世界を動かす技術を、日本語で。
トピック
脆弱性、攻撃、認証、プライバシー、防御技術
1,113件の記事
NISTがNVDの脆弱性データ追加方針を大幅変更 重要な脆弱性のみ「エンリッチメント」対象に縮小 予算・人員不足が背景、CVSSスコア提供も停止 脆弱性管理企業や業界への影響拡大 AI活用による脆弱性...
本記事はAI(Codex)を使ったSamsung TVのハードウェアハッキング研究の記録 既存のブラウザシェル権限からroot権限への昇格をAIが自動で達成するかを検証 研究環境・制約・攻撃手法・AI...
RailwayのフロントエンドはNext.jsからVite + TanStack Routerへ全面移行。 移行は2つのPRで無停止で完了、ビルド時間は10分超から2分未満に短縮。 Next.jsのサ...
White House iOSアプリの動的解析結果のまとめ MITMプロキシを使い、実際の通信内容を詳細に記録 主要な通信先はwhitehouse.gov以外に多数の外部サービス プライバシーマニフェ...
yt-dlp の最新版ダウンロード時に 「Suspicious Download」 警告が表示 警告の具体的な意味や理由は 明示されていない この現象の背景や対処法について 解説 セキュリティリスクや...
C++26 の技術的作業が完了し、ISOによる最終承認段階へ移行 反射(Reflection)、 メモリ安全性向上、 契約(Contracts)、 std::execution が主な新機能 業界での...
この文章は、ソフトウェア開発やITプロジェクトにおけるよくある課題や役割を、タロットカードの占いのようなユーモラスな語り口で表現しています。 各プロジェクトの種類や変更点、関わる人々の役割を、短いフレ...
zswap は多くのケースで推奨される圧縮スワップ技術 zram は特殊な用途や制約がある場合のみ利用推奨 zswapは カーネルのメモリ管理と連携 し、自動的にディスクスワップと階層化 zramは ...
FFmpeg はクロスプラットフォーム対応の音声・映像の記録・変換・配信ソリューション 最新バージョンでは Vulkan ベースのコーデックやハードウェア支援機能を強化 多様なデコーダ・エンコーダ、新...
Axeは、LLMエージェントをUnixプログラムのように扱うCLIツール。 エージェントはTOMLで定義し、小さく、集中し、組み合わせ可能。 標準入力パイプやcron、CIなど既存ツールと連携可能。 ...
スイス・バーゼル=シュタット州 の電子投票パイロットが技術的問題で一時停止 2,048票 の集計不能が発覚、投票者の権利侵害を州が謝罪 外部調査 と刑事手続きが開始、パイロットは年末まで中断 他の3州...
AIによるコーディング能力 は急速に進化し、人間の活用力が追いついていない現状 エンジニアリングチームの生産性 向上には、AIの能力と実践力のギャップを埋める必要性 Agentic Engineeri...
MinIOの公式リポジトリがアーカイブ され、メンテナンス終了 pgsty/minioとしてフォークされ、管理コンソールやバイナリ配布が復活 AGPLライセンスのもと、コミュニティによる存続が可能 新...
AIエージェントによる バイナリ実行ファイルのマルウェア検出 ベンチマークの作成 Claude Opus 4.6 を含む最新AIモデルの性能評価 Dragon Sector の逆アセンブリ専門家との協...
OAuthの本質は「安全な委任」の標準化 歴史的背景と設計理由を中心に解説 OpenID Connectとの関係や進化の経緯 具体的なユースケース動機の紹介 複雑化の理由と設計思想の整理 OAuthの...
このセクションでは、 OpenScan シリーズと 各種カメラ機材 を使った3Dスキャン事例を紹介します。 Sketchfab 上のオリジナルモデルを活用したテクスチャ付きメッシュの作成例を列挙します...
モダンブラウザ だけで高度なUI構築が可能な現状 Web Components による安定した長期運用と保守性向上 ネイティブイベント と Shadow DOM で疎結合なコンポーネント連携 AIアシ...
宇宙規模での一意なID割り当て問題 の重要性 ランダム方式と決定論的方式 の比較とその限界 ID衝突の確率計算 と物理的上限 Deweyスキームなど階層型ID割り当て法 の特徴 用途・規模ごとの現実的...
Microsoft 365 Copilotのバグにより、機密メールが誤って要約される問題が発生。 DLPポリシーが無効化され、機密ラベル付きメールもAI要約対象に。 2024年1月下旬から発生し、2月...
GitHub Agentic Workflows は、AIによるリポジトリ自動化を実現する新機能 Pull Request作成、Issue管理、CI解析 などを自然言語で指示可能 セキュリティ重視 の...