GCP、AWS、Azure 別に見るクラウド VM への攻撃経路まとめ

きになるなるなる
WerWolv/ImHex: 🔍 A Hex Editor for Reverse Engineers, Programmers and people who value their retinas when working at 3 AM.
🔍 A Hex Editor for Reverse Engineers, Programmers and people who value their retinas when working at 3 AM. - WerWolv/ImHex
「失敗は成功のもと」はウソ、失敗した人が成功をつかむ確率は人が信じているよりずっと低い
「失敗は成功のもと」とよく言われるように、失敗が成功の足がかりになるという考えは広く支持されています。しかし、アメリカ心理学会で発表された新しい研究により、失敗を経験することのメリットが過大評価されていることがわかりました。
しょーもない事務作業を快適にするためのツールを作りたいとき 〜セキュア意識の高い会社編〜
解せぬ
~PowerShell : 前時代プログラミング言語なので作るのは大変。~
KADOKAWAが受けた攻撃について、Black Suitが残した声明文を(意訳まじりで)邦訳してみた|wakatono
自分が立てた仮説を検証できるかもしれないな、と、(KADOKAWAへのランサムウェア攻撃をしかけた)Black Suitが残した声明文を翻訳してみました。 翻訳することで、「(Black Suit側からは)こう見えてるんだな」というのがより詳細にわかりましたが、同時に「おまえらが攻撃しておいて何を言う」という読後感も… 邦訳文(意訳混じり) 私たちは、およそ1ヶ月前にKADOKAWAのネットワークに侵入した。言葉の問題で少し時間がかかったものの、KADOKAWAの子会社のネットワークは相互に接続されていることを把握し、複雑なKADOKAWAのIT部門が構築した複雑なしくみを横断する
Amazon Fire TVでクラウドゲームサービス「Xbox Cloud Gaming」が利用可能に - GIGAZINE
Microsoftが2024年6月27日に、ゲームクラウドサービスのXbox Cloud GamingがAmazonのストリーミングメディアプレーヤー「Fire TV」でも利用可能になることを発表しました。
Code Galaxies Visualization
Code galaxies visualization allows you to explore huge graphs of software package managers (npm, go, ruby gems, composer, etc.)
Val Town
Why Google Sheets ported its calculation worker from JavaScript to WasmGC | web.dev
Calculations in Google Sheets were initially done on the server, then on the client in JavaScript, and now on the client in WebAssembly Garbage Collection. This case study explains how and why.
VRゲーマーはマスト。室内で歩いても壁に激突しない魔法の靴(ギズモード・ジャパン) - Yahoo!ニュース
ちょっとしたスペースで歩き回れる! ゴーグルを装着したままVRゲーム内で前に向かって歩くと、現実世界では前方不注意で障害物や壁に激突してしまいます。 その予防策にと開発されてきたのが、大掛かり
「Windows 11 Home(22H2)」で「ネットワークに接続しましょう」をスキップしてローカルアカウントを作成する方法 - GIGAZINE
「Windows 11 Home」の初回セットアップ時に「Microsoft アカウント」を作成せず、これまで通りのローカルアカウントを設定する簡単な方法をまとめてみました。タスクマネージャーを起動してプロセスを殺すよりも確実にローカルアカウントを作成することができます。記事執筆時点で最新の「22H2」対応バージョンです。
Never* use Datagrams - Media over QUIC
Media over QUIC is a new live media protocol in development by the IETF.
無料で使える多機能カメラアプリ「Blackmagic Camera」に、待望のAndroid版が登場
豪Blackmagic Designは6月24日、動画撮影に特化した無料のカメラアプリ「Blackmagic Camera」のAndroid版を公開した。同社のハイエンドカメラなどとのUIをスマートフォン用にアレンジ。幅広い設定が可能な他、「DaVinci Resolve」や「Blackmagic Cloud」など、同社の他製品群との連携も可能だ。
Polyfill supply chain attack hits 100K+ sites
The new Chinese owner of the popular Polyfill JS project injects malware into more than 100 thousand sites.
Yahoo!ニュース: 「やっと転売なくなるかも」政府提供のオンライン本人確認アプリ『デジタル認証アプリ』に期待の声(BuzzFeed Japan) - Yahoo!ニュース
転売対策ねーどうだろね
厚さ1mm以下!メンテナンスフリーの超小型リチウムイオン電池「エナセラ」に秘められた可能性|@DIME アットダイム
エナセラ 通信もセンシングも制御も、電気が必要。今、IoT機器の新たな電源として注目されているのが、日本ガイシが開発した超薄型・小型のリチウムイオン二次電池『エナセラ(EnerCera)』だ。二次電池とは、...
Web Check
All-in-one Website OSINT Scanner
今日もどこかで情報漏えい 第25回「2024年5月の情報漏えい」“いたずらに混乱” しているのはおまえらでは | ScanNetSecurity
5 月に最も件数換算の被害規模が大きかったのは、株式会社イズミによる「ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入」の最大 7,784,999 件だった。
GoとGCSで100GBの巨大zipファイルを展開する | Re:Earth Engineering
Google Cloud上で、GCSにアップロードされた100GB級のzip/7zファイルを自動的に展開することができるシステムをGoで実装し、プロダクションレベルで実現しました。その技術について解説します。
Go界隈で巻き起こった go:linkname 騒動について - ANDPAD Tech Blog
お久しぶりです、ANDPADボードの tomtwinkle です。 この記事はGoの go:linkname 騒動は 6/18に行われた Go Bash で話した内容を要約したものです。 そもそも go:linkname とは何かといえば internal packageやprivate var/funcなど普通はアク…
アジャイル宣言の背後にある原則
GitHub - alphasoc/flightsim: A utility to safely generate malicious network traffic patterns and evaluate controls.
A utility to safely generate malicious network traffic patterns and evaluate controls. - alphasoc/flightsim
RISC-Vプロセッサを搭載したノートPC向けマザーボードが登場
モジュール式ノートPCを開発するFrameworkが、ハードウェアメーカーのDeepComputingと協力して「RISC-Vプロセッサを搭載したノートPC向けの交換用マザーボード」を開発したことを発表しました。
誰でもMicrosoftの従業員になりすましてメールを送れるバグが発見される
MicrosoftのメールクライアントであるOutlookに電子メールを送信する際に、誰でもMicrosoftの従業員になりすました電子メールを送信できるバグが発見されています。
React 19 での style 要素の実験
この記事の概要React 19 で変わることのうち、スタイルシートのサポートがあります。私は以前もこんな実験をしているなど、React でのスタイルの扱われ方に興味があり、いくつか実験をしてみま…
Azure - Nitro
Deploy Nitro apps to Azure Static Web apps or functions.
インシデント発生時に電源を入れたままにすべきか問題 - Qiita
はじめにとあるセキュリティインシデントにおいて、サーバを電源ケーブルごと引き抜いたという対応が行われ、X(Twitter)ではこの対応について賛否両論が見られました。このうち電源を入れたままにすべ…
Htmx 2.0.0 has been released
htmx gives you access to AJAX, CSS Transitions, WebSockets and Server Sent Events directly in HTML, using attributes, so you can build modern user interfaces with the simplicity and power of hypertext htmx is small (~14k min.gz’d), dependency-free, extendable, IE11 compatible & has reduced code base sizes by 67% when compared with react
Type Aware な TS Minifier を作る
Cloudflare Snippetsをやってみた | フューチャー技術ブログ
こんにちは。Cloudflareの亀田治伸です。 動画・音楽配信システム構築、決済代行事業者、AWSエバンジェリストを経て現職(Cloudflare)となります。得意領域は、認証、暗号、ネットワークを中心としたセキュリティ、 映像配信、開発手法に見る組織論、クラウドアーキテクチャ、プレゼンテーションなどです。 はじめにCloudflare Snippetsは新しいCloudflareのサービスであ