世界を動かす技術を、日本語で。
トピック
脆弱性、攻撃、認証、プライバシー、防御技術
1,113件の記事
NHS England がソースコードの非公開化を進めている現状 公共資金 で作られたコードはオープンであるべきという原則の強調 236名 の署名者による公開書簡の提出 オープンソース化の 意義と必要...
Warp は、ターミナル発の エージェント型開発環境。 オープンソース であり、コミュニティからの 貢献 を歓迎。 MIT と AGPL v3 のデュアルライセンス構成。 CLIエージェント や GP...
Firefox拡張機能の全件スクレイピングと分析の記録 API制限の回避方法やカテゴリ別取得の工夫 収集した拡張機能の数や容量、異常な拡張機能の事例 フィッシングやSEOスパム、PUA(潜在的に望まし...
IBM と Arm が戦略的コラボレーションを発表 AI やデータ集約型ワークロード向けの新しいデュアルアーキテクチャハードウェア開発 柔軟性・信頼性・セキュリティを両立するインフラ選択肢の拡大 ソフ...
Kash Patel のメール流出事件について解説 DDoSecrets による情報公開の概要 FBIによる捜査 と DOJの声明 の要点 セキュリティやプライバシーへの影響 主要な論点と今後の見通し...
Markdown形式 で記述できる レスポンシブメール 作成方法の紹介。 HTML不要 で、シンプルかつ安全なテンプレート構築。 確認コード を含むメール例を解説。 Unsubscribe リンクなど...
Ghostling は、 libghostty C APIを用いた最小限の機能を持つターミナルのデモプロジェクト。 Raylib によるウィンドウ管理と描画を採用し、シングルスレッドで動作。 libg...
Ticketmaster と LiveNation が顔認証技術に投資 Juggalo メイクが多くの顔認証を回避できる事例 顔認証はコントラストや特徴点で判別 Apple Face ID など一部技...
Zeroboot は、 AIエージェント向けサブミリ秒VMサンドボックス を実現 Firecracker を活用し、 コピーオンライト(Copy-on-Write)フォーク による高速起動 各サンドボ...
IDMerit 関連のデータベースが無防備な状態で公開され、約 10億件 の個人情報が流出 米国 だけで2億300万件以上の記録が対象、26カ国に影響 情報には 氏名、住所、誕生日、ID番号 など極め...
Coruna はiPhoneを標的とする極めて高度なハッキングツールキット。 元は国家機関向けと推測されるが、サイバー犯罪者にも流出。 ロシア諜報機関や中国語圏の仮想通貨窃盗にも悪用事例。 開発元や流...
米国の主要テック系メディア10社のGoogleオーガニックトラフィックが2年で58%減少 4社は85%以上の大幅減、最も被害が少ない2社でも30%以上減少 減少は2025年半ばから急激に加速、Goog...
Open Source Endowment は、OSSの持続的資金調達を目指す世界初のコミュニティ主導型基金 寄付金の運用益のみを活用し、長期的かつ安定した支援体制を確立 透明性・中立性・多様性を重視...
sandbox-exec は、macOSのコマンドラインユーティリティで、アプリケーションを サンドボックス環境 で実行可能 サンドボックス により、アプリのシステムリソースへのアクセスを厳しく制限 ...
Jailbroken iPhone 6sのファイルシステムでInstagramの内部データベースを発見 「urlblackhole」テーブルに4629件の危険URLエントリを確認 多くはフィッシングや...
JavaScript と Cookie のサポートが必要 ブラウザ設定の確認が推奨 JavaScript や Cookie がブロックされていないか確認 詳細は 利用規約 や Cookieポリシー で...
Fluid は、既存の作業環境に統合できる サンドボックス型仮想マシン を即時に複製し、変更の安全な検証を可能にするツール。 コンテキスト認識機能 でホスト環境に自動適応。 全コマンドの 監査証跡 を...
B2B SaaS業界 はAIと「vibe coding」の登場で大きな変革期を迎えている現状。 顧客 は柔軟性とカスタマイズ性を求め、従来型SaaSの価値が揺らいでいる状況。 セキュリティや認証 など...
Microsoft のAI製品「Copilot」は、企業向けの重要な戦略商品 企業利用 での導入障壁とその要因 コスト や運用面での課題 競合他社 との比較と市場動向 今後の展望と企業への影響 Mic...
2025年以降、AIによるソフトウェア開発の容易化とともに「Pump and Dump」型の新たな詐欺が台頭 Cryptoと「vibe coding」が融合し、短期間で価値を吊り上げて投資家を巻き込む...