世界を動かす技術を、日本語で。
トピック
脆弱性、攻撃、認証、プライバシー、防御技術
1,113件の記事
uv を使うことで、Pythonプロジェクトの 依存管理とビルド速度 が大幅に向上 pyproject.toml で依存関係を管理し、 requirements.txt を廃止 Docker環境 での...
Excalidraw+は SOC 2 Type I 認証を取得し、セキュリティ体制を強化。 Vanta を活用し、ポリシー策定や技術基盤のアップグレードを実施。 次のステップは SOC 2 Type ...
GitHub Actions のポリシー機能は、アクションや再利用ワークフローの利用制限を目的とした仕組み しかし、この仕組みには 簡単に回避できる脆弱性 が存在 GitHub側はこれをセキュリティ問...
s3mini は超軽量・高速なTypeScript製S3クライアント Node.jsやEdge環境(Cloudflare Workers等)で動作、ブラウザ非対応 主要なS3互換ストレージ(Cloud...
OpenAIは ユーザーの信頼とプライバシー を最優先。The New York Timesの訴訟により データの無期限保存 が求められているが、OpenAIはこれに強く反対。 ChatGPT Ent...
IRS が Direct File の大部分のソースコードを GitHub で公開 SHARE IT Act の要件を予定より早く達成 オープンソース化による 透明性 と 信頼性 の向上 納税者の利益...
AppleはPassword MonitoringサービスのバックエンドをJavaからSwiftに移行し、40%のパフォーマンス向上を実現。 Swiftの導入により、スケーラビリティ・セキュリティ・可...
microsandbox は、信頼できないユーザーやAI生成コードを安全かつ高速に実行するための 超軽量仮想化環境 を提供。 microVM による堅牢な分離、 200ms未満の即時起動、 自己ホスト...
Onlook は、デザイナー向けの オープンソース・ビジュアル型コードエディタ。 Next.js と TailwindCSS を活用し、AIによるリアルタイム編集やデザインが可能。 ブラウザ上で 直接...
Mermaid は、Markdown風テキストから ダイアグラム を生成するJavaScriptツールです。 ドキュメント作成 と開発の同期を支援し、簡単に図を修正・更新することが可能です。 非プログ...
Windows 10 のサポート終了は2025年末 Microsoft はExtended Security Updates (ESU)を一般消費者向けに提供 ESUのサポート期間が 1年から2年に延...
Claude Tag はSlack上でチーム作業を効率化するAIアシスタント @Claude をタグ付けしてタスクを依頼可能、チーム全体で利用 コンテキスト記憶・自律的作業 など高度な機能を搭載 セキ...
Objective UHF X11 は、Apple Vision Pro上で動作する 最新のX11ディスプレイサーバ。 Xlibクライアントやレトロなマシン からのX11アプリを visionOSの空...
Google Chromeは Manifest V2 (MV2)拡張機能 のサポートを完全終了予定。 これにより uBlock Origin などの主要な広告ブロッカーの多くが利用不可に。 Chrom...
IP KVM は遠隔操作が必要な特殊な状況で活躍 PiKVM などの主要製品と、その特徴・価格を比較 セキュリティリスクや運用上の注意点を強調 各社の オープンソース への貢献度やカスタマイズ性を解説...
Copilot Cowork における間接プロンプトインジェクション攻撃のリスクを解説 ファイル流出 がユーザー操作なしで発生可能な設計上の問題を指摘 管理者による権限制御 やダウンロード制限の有効性...
新しい mitigation が適用されたサーバーリスト グローバルに分布する複数拠点の サーバー 各サーバーの ロケーション と識別子 セキュリティや運用面の 強化 が目的 今後の運用や監視のポイン...
今週のWIRED調査で、元警官による銃撃事件やデータ漏洩など多様な事件が明らかに 米国でリベンジポルノ削除法「Take It Down Act」が施行 FBIによる全国的な自動ナンバープレート読取装置...
Radicle はGitベースの分散型コードコラボレーションプラットフォーム 中央管理者が存在せず、ユーザーが データとワークフロー を完全に管理 暗号技術 とGitによる安全かつ検証可能なデータ管理...
グローバルな監視活動 の実態を明らかにした調査報告 3G・4G信号プロトコルや SIMカード悪用 による高度な追跡手法 オペレーターID偽装や 国際通信インフラ の悪用が確認 長期間にわたり 同一イン...