どうやらセキュリティに関係するグループが無かったようだったので作ってみた
はてなブログを持っていれば、誰でも参加できます。
読了時間の目安は、6分です。 おはようございます。管理人のuncleゆーさん(@UncleYusan)です。 近年、生成AIの進化スピードは目を見張るものがありますが、現在、ITセキュリティの専門家や世界中の政府関係者の間で、ある一つのAIモデルが大きな波紋を広げています。 その名は「Claude Mythos(クロード・ミュトス)」。 AI開発大手・米Anthropic(アンソロピック)社が開発…
【要点】 ◎RondoDoxボットネットが2018年のASUSルーター脆弱性を悪用し、100万台超の機器を標的に攻撃していることが確認された (Hack Read)
youtu.be 【AIの黙示録】ChatGPTが語る「人類終末計画」と“希望の逆襲” ランキング参加中雑談 ランキング参加中知識 ランキング参加中あなたの世界観を語ろう
「SNS 広告 詐欺サイト」「激安ショップ 届かない」「ブランド 偽物 見分け方」「90%オフ 怪しい」「特定商取引法に基づく表記」とお悩みの方へ。 結論から言えば、SNS広告で見つけた「市場価格の半額以下」の商品は、偽物が届くか、クレジットカード情報を盗まれるための「撒き餌」でござる。 お疲れ様でござる。サイバー侍です⚔️ 特に近年は、Instagram・Facebook・TikTokなどのSN…
最近ニュースで話題になっているWindowsの新しい弱点「YellowKey(イエローキー)」について、専門用語を一切使わずにわかりやすく解説しました! 「パソコンの金庫(暗号化)が開けられてしまうって本当?」「誰かがわざと裏口を作ったの?」 そんな不安な声にお応えして、事の真相と、今日からすぐにできる簡単な対策をご紹介しています。難しい設定は不要ですので、ぜひ最後までご覧いただき、大切なデータを…
私もスマホに入れたペイメントサービスは、有難く利用している。街中ではほとんどのところで支払いに使えるし、呑み屋で割り勘にすることも、個人間で少額送金することもできる。機能はどんどん増えていて、税金・公共料金の支払いにも使えますよ、自治体と組んだ特定決済でポイントが溜まりますよと勧めてくる。 確かに便利にはなったのだが、あまりにも安易にお金のやり取りができてしまうことが気になっていた。オレオレ詐欺な…
5月15日(金)に「第2回しろおびセキュリティ デジタルアイデンティティ編」を開催しました。 第1回に続き、振り返りの記録です。 振り返り 開催概要 内容・資料 参加者数 アンケート結果 よかった点 反省点 次回のご案内
セキュリティ対策、何からはじめる? CloudNative環境の脅威モデリングと リスク評価実践入門 #cloudnativekaigi - Speaker Deck Step 1. DFDを描いてみる Step 2. 信頼境界を引いて STRIDE を1周する Step 3. リスク値で並べて、上位を対策する セキュリティ対策、何からはじめる? CloudNative環境の脅威モデリン…
宇宙系のミッションコントロールに使用されるYamcsの過去の脆弱性が気になったので調査した記録。 MCS(Mission Control System)とか言われる部類。 そろそろ本格的に宇宙セキュリティを始めたい。 Known CVEs 今のところ、公開されている脆弱性は全てCVE-2023-* # CVE ID GHSA 種別 CWE CVSS v3.1 重大度 修正コミット 修正の最初のタグ…
はじめに こんにちは、morioka12 です。 本記事は、バグハンターの視点でソフトウェアサプライチェーン (Software Supply Chain)について解説する入門ブログです。 なお、本記事は昨年の LT 発表「バグハンター視点によるサプライチェーンの脆弱性」(「あなたの知らない ”サプライチェーン攻撃”を語る セキュリティ Night」, 2025年12月)をもとに、補足等を加えて再…
次のページ