転載・引用について

ユーザ用ツール

サイト用ツール


tweet:2018:1219_01
no way to compare when less than two revisions

差分

このページの2つのバージョン間の差分を表示します。


tweet:2018:1219_01 [2018/12/19 12:39] (現在) – 作成 seirios
行 1: 行 1:
 +====== 気になった記事(20181219) ======
 +
 +本当に長期溜め込んでしまった...
 +
 +  * Security
 +    * HoneyPot
 +      * [[https://github.com/paralax/awesome-honeypots|Awesome Honeypots]]
 +      * [[https://www.morihi-soc.net/?p=1238|Wall of Sheep for WOWHoneypot を作ってみたよ]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/03/014604|【ハニーポット】Honeytrap簡易分析(84-87日目:10/31-11/3)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/03/014851|【ハニーポット】Honeytrap簡易分析(88-94日目:11/4-11/10)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/03/015030|【ハニーポット】Honeytrap簡易分析(95-101日目:11/11-11/17)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/03/015159|【ハニーポット】Honeytrap簡易分析(102-108日目:11/18-11/24)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/03/015554|【ハニーポット】Honeytrap簡易分析(109-114日目:11/25-11/30)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/03/213126|【ハニーポット】Honeytrap簡易分析(115日目:12/1)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/05/005449|【ハニーポット】Honeytrap簡易分析(116日目:12/2)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/05/204251|【ハニーポット】Honeytrap簡易分析(117日目:12/3)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/05/212524|【ハニーポット】Honeytrap簡易分析(118日目:12/4)]]
 +    * Vulnerability
 +      * [[https://www.freebsd.org/security/advisories/FreeBSD-SA-18:13.nfs.asc|Multiple vulnerabilities in NFS server code]]
 +      * [[https://blog.tokumaru.org/2018/12/wp-gdpr-compliance-cve-2018-19207.html|WordPressのプラグインWP GDPR Complianceの脆弱性CVE-2018-19207について分析した]]
 +      * [[https://blog.tokumaru.org/2018/12/introduction-to-ssrf-server-side-request-forgery.html|SSRF(Server Side Request Forgery)徹底入門]]
 +      * 
 +    * Tools
 +      * [[https://haveibeenpwned.com|have i been pwned?]] **アカウント流出チェックサイト**
 +      * [[https://www.vultureproject.org/doc/waf/waf.html|Web Application Firewall]]
 +      * [[https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/decoding-hancitor-malware-with-suricata-and-lua/|Decoding Hancitor Malware with Suricata and Lua]]
 +      * [[https://github.com/malwaredllc/byob|BYOB]]
 +      * [[https://gigazine.net/news/20181128-trape/|ターゲットのデバイスをリアルタイムで追跡・攻撃できるツール「trape」]]
 +      * [[https://xssfuzzer.com|XSS Fuzzer]]
 +      * [[https://gigazine.net/news/20181128-drivesavers-iphone/|どんな長さのiPhoneパスコードも解除OKという世界初の個人向けスマホロック解除サービスが登場]]
 +      * [[https://www.andreafortuna.org/dfir/autotimeliner-automatically-extract-forensic-timeline-from-memory-dumps/|AutoTimeliner: automatically extract forensic timeline from memory dumps]]
 +      * [[https://suricata-ids.org/2018/12/17/suricata-4-1-1-available/|Suricata 4.1.1 available!]]
 +      * 
 +    * misc
 +      * [[https://hon.jp/news/1.0/0/14387|著作権の保護と制限の規定がもうすぐ変わる ~ 保護期間延長、非親告罪化、柔軟な権利制限、教育の情報化対応など、まとめて解説]] **ちょっと真面目に読んでおかないといけない**
 +      * [[http://www.itmedia.co.jp/news/articles/1810/30/news026.html|本当に安全か Hyperledger Fablicに潜む「不正な操作」を行える可能性]]
 +      * [[https://www.kccs.co.jp/secureowl/column/column10004.html|ペンテスターが語る攻撃者の視点 ~WordPress編 前編~]]
 +      * [[https://www.kccs.co.jp/secureowl/column/column10008.html|ペンテスターが語る攻撃者の視点 ~WordPress編 後編~]]
 +      * [[https://blog.tokumaru.org/2018/11/csrf_15.html|問題:CSRFの防止策に関するチートシートにツッコミを入れる]]
 +      * [[https://blog.tokumaru.org/2018/11/csrf_97.html|解答:間違ったCSRF対策~中級編~]]
 +      * [[https://blog.tokumaru.org/2018/11/csrf_26.html|解答:CSRFの防止策に関するチートシートにツッコミを入れる]]
 +      * [[https://www.ncaq.net/2018/11/18/16/21/08/|海外からDDoS攻撃してくるカメラをシャットダウンしてしまうのは不正アクセスなのか?自首してみたが返答がない!そして泥沼のDDoSへ]]
 +      * [[https://www.nytimes.com/interactive/2018/12/10/business/location-data-privacy-apps.html|Your Apps Know Where You Were Last Night, and They’re Not Keeping It Secret]]
 +      * [[https://japan.zdnet.com/article/35128985/|WordPressに対する攻撃が進行中--標的は「AMP for WP」プラグイン]]
 +      * [[https://news.mynavi.jp/article/20181125-728709/|Linuxサーバに焦点を絞ったマルウェア「Mirai」登場、大規模DDoSの可能性]]
 +      * [[https://applech2.com/archives/20181122-safari-d-letter-spoofing-attack.html|macOSやiOSのSafari v11.1.1までに、ラテン文字拡張の「d」をラテン文字の「d」と誤って認識し、悪意のあるWebサイトへ誘導される可能性のある脆弱性が発見される。]]
 +      * [[https://gigazine.net/news/20181127-event-stream-bitcoin-stealing/|アプリユーザーのビットコインを盗み出すバックドアがオープンソースのコード改変により仕込まれる]]
 +      * [[http://www.itmedia.co.jp/enterprise/articles/1811/27/news026.html|“16億件データ漏えい報道”とは何だったのか 不安に踊らされる前に知るべき、過激な数字の「裏事情」]]
 +      * [[https://gist.github.com/atsunoda/5c6e7a4ab35e7cbda2cdd4b292d9a573|Request-URIのパスからのオープンリダイレクト]]
 +      * [[http://www.itmedia.co.jp/news/articles/1811/28/news082.html|ビットコイン狙う不正コードがNode.jsライブラリに BitPayのウォレットアプリに影響]]
 +      * [[https://www.fsa.go.jp/common/about/research/20180516/TLPT.pdf|諸外国の「脅威ベースの ペネトレーションテスト(TLPT)」に 関する報告書]]
 +      * [[http://www.itmedia.co.jp/news/articles/1811/28/news022.html|Apple「T2チップ」の意義 OS起動で動くマルウェアの怖さ]]
 +      * [[https://www.slideshare.net/nakatomoorg/vulnerability-response/脆弱性ハンドリングと耐える設計|脆弱性ハンドリングと耐える設計 -Vulnerability Response-]]
 +      * [[https://www.slideshare.net/tomohisaishikawa/internet-week-2018d23|Internet Week 2018:D2-3 丸ごと分かるペネトレーションテストの今]]
 +      * [http://www.itmedia.co.jp/news/articles/1812/07/news013.html|「新世紀エヴァンゲリオン」の使徒がネルフ本部に仕掛けた“ハッキングの手口” ]]
 +      * [[http://d.hatena.ne.jp/Kango/20181207/1544132076|2018年12月に発生したソフトバンクの広域通信障害についてまとめてみた]]
 +      * [[https://binary-pulsar.hatenablog.jp/entry/2018/12/06/090000|Pass-the-Hashの仕組み]]
 +      * [[http://www.itmedia.co.jp/business/articles/1811/29/news029.html|ファーウェイのスマホは“危険”なのか 「5G」到来で増す中国の脅威]]
 +      * [[http://www.itmedia.co.jp/news/articles/1812/13/news068.html|世界の防衛産業やインフラを狙う新手の攻撃、日本を含む87組織が標的に]]
 +      * [[https://internet.watch.impress.co.jp/docs/news/1159043.html|「.docx」のWord文書からマルウェアに感染、動画埋め込み機能を悪用して不正なURLを隠蔽]]
 +      * [[https://researchmap.jp/muqw6ob7x-16770/?action=multidatabase_action_main_filedownload&download_flag=1&metadata_id=9694&upload_id=75236|パスワード研究の動向]]
 +
 +  * Tech
 +    * OS(FreeBSD)
 +      * [[https://qiita.com/asakawaya/items/e8fdb7a29b90ef9b079e|AWS上でFreeBSDを使う(その1)]]
 +      * [[https://www.freebsd.org/releases/12.0R/announce.html|FreeBSD 12.0-RELEASE Announcement]]
 +      * [[https://qiita.com/nanorkyo/items/429d7382a418b38de4d3|BIOSブートとUEFIブートでGPTパーティションの違いと作り方]]
 +      * [[https://www.utam0k.jp/blog/2018/12/12/freebsd_on-line_debugging/|FreeBSDのオンラインカーネルデバッグ with QEMU]]
 +      * [[https://qiita.com/micchie/items/047593ec6b78f887af6f|FreeBSDで体験する次世代ネットワークスタック]]
 +    * AI
 +      * [[http://tensorflow.classcat.com/2018/11/23/tensorflow-tutorials-representation-kernel-methods/|TensorFlow : Tutorials : データ表現 : カーネル法を使用した線形モデルの改良]]
 +      * [[http://caffe.classcat.com/2018/11/22/gpytorch-tutorials-simple-gp-regression/| PyTorch : GPyTorch tutorials : GPyTorch 回帰]]
 +      * [[https://gigazine.net/news/20181127-aws-machine-learning-university-available-free/|Amazonが社内用に提供していた機械学習コンテンツ群を無料で公開開始]]
 +      * [[https://mag.osdn.jp/18/12/06/160000|米Microsoft、機械学習向け推論エンジン「ONNX Runtime」をオープンソースで公開]]
 +      * [[https://blogs.sas.com/content/sasjapan/2017/11/21/machine-learning-algorithm-use/?utm_source=facebook&utm_medium=sns&utm_campaign=Blog&AI%2FML|機械学習アルゴリズム選択ガイド]]
 +      * [[https://scikit-learn.org/stable/|scikit-learn]]
 +      * [[https://mag.osdn.jp/18/12/11/150000| 米Facebook、Python深層学習フレームワーク「PyTorch」の正式版を発表]]
 +    * Tools
 +      * [[https://mariadb.org/mariadb-10-2-19-now-available/|MariaDB 10.2.19 now available]]
 +      * [[https://mariadb.org/mariadb-10-3-11-and-mariadb-connector-c-3-0-7-connector-odbc-3-0-7-and-connector-node-js-2-0-1-now-available/|MariaDB 10.3.11, and MariaDB Connector/C 3.0.7, Connector/ODBC 3.0.7 and Connector/Node.js 2.0.1 now available]]
 +      * [[https://mag.osdn.jp/18/12/12/160000|「Node.js 11.4」リリース]]
 +      * [[https://mag.osdn.jp/18/12/12/163000|「Firefox 64」リリース、タブの強化や新しいタスクマネージャ表示を導入]]
 +      * [[https://qiita.com/hitotch/items/294fd3b082ee22e7ed54|【翻訳】Database Workbench (MariaDBのデータベース ワークベンチ公式説明)]]
 +      * [[https://www.ossnews.jp/oss_info/article.html?oid=8880|【OSS】クラウドインフラストラクチャ管理ツール8選---OpenStack、CloudStack、Cloud Foundry]]
 +      * [[https://mag.osdn.jp/18/11/19/180000|Gitリポジトリベースのプロジェクト管理ツール「GitLab 11.5」発表]]
 +      * [[http://www.zopfco.de/entry/2018/12/02/005213|「ルーターハック」概説]]
 +      * [[https://qiita.com/psaxuww/items/4152e0bdf5b6b9846b11|FreeBSDにGitbucketを構築]]
 +      * [[https://www.fusiondirectory.org/fusiondirectory-1-2-3-is-here/|FusionDirectory 1.2.3 is here]]
 +      * [[https://orebibou.com/2018/12/apacheでhtpasswdやhtdigestコマンドがない環境でbasic認証・digest認証用/|Apacheでhtpasswdやhtdigestコマンドがない環境でBASIC認証・Digest認証用のファイルを生成する]]
 +      * [[https://orebibou.com/2018/12/tmux-confでバージョンに応じて読み込ませる設定を変え/|tmux.confでバージョンに応じて読み込ませる設定を変える]]
 +      * [[https://orebibou.com/2018/12/iterm2でコンソールからコマンドを実行してプロファ/| iTerm2でコンソールからコマンドを実行してターミナルのプロファイルや文字色等を変更する]]
 +      * [[https://orebibou.com/2018/12/aptやyumなどいろいろなパッケージマネージャのラッ/|aptやyumなどいろいろなパッケージマネージャのラッパーとして使える『Sysget』を使ってみる]]
 +      * [[https://blog.powerdns.com/2018/12/14/powerdns-authoritative-server-4-2-0-alpha1-lua-records-ixfrdist-swagger/|PowerDNS Authoritative Server 4.2.0-alpha1: Lua records, ixfrdist, swagger]]
 +    * misc
 +      * [[https://qiita.com/czbone/items/427cdeb561e16b11f24a|Magic3で作るチャットボットシステム]]
 +      * [[https://note.mu/takahirobessho/n/n6dd8735ad968|Googleの新スマートフォンPixel 3の「夜景モード」が問いかけるもの(あるいはAIとはなんなのかという実感について)]]
 +      * [[https://www.slideshare.net/toshiharada/20181122-pg-conjpltlogrep|論理レプリケーションのダメな使い方]]
 +      * [[https://blog.animereview.jp/tereport-howto/|サーバー群への管理者アクセス権限を統制する(SSHを辞めた)]]
 +      * [[https://speakerdeck.com/sat/shi-siteli-jie-linuxfalsepurosesusukeziyurafalsesikumi|[試して理解] Linuxのプロセススケジューラのしくみ]]
 +      * [[https://qiita.com/developer-kikikaikai/items/bf5a4ae32c2158ffbf7a|あえてC言語から考える、オブジェクト指向とはなんなのか?]]
 +      * [[http://monakaice88.hatenablog.com|Tomcatのメモリ割り当てを自動で計算する]]
 +      * [[http://www.atmarkit.co.jp/ait/articles/1811/05/news006.html|オープンソースソフトウェアのシングルサインオン製品が求められる理由]]
 +      * [[https://www.eisbahn.jp/yoichiro/2017/01/rfc_7807.html|HTTP APIの詳細なエラー情報をレスポンスに持たせるための仕様]]
 +      * [[http://www.itmedia.co.jp/news/articles/1812/13/news123.html|iPhoneのドコモメール、IMAPパスワード必須に 来年8月以降、dアカウントのパスワードではログイン不可に]]
 +      * [[https://www.kichie.club/entry/infomaiton-theory-self-infomation/|山口達也メンバーに学ぶ、情報量とエントロピー(自己情報量編)]]
 +      * [[https://qiita.com/roohii_3/items/63a546169981f41967df|THETAの中でOpenCVを動かす]]
 +      * [[https://news.mynavi.jp/article/20181218-742418/|ムーアの法則の延命へ - 3nm以降の実現に向けた研究成果をimecが報告]]
  
tweet/2018/1219_01.txt · 最終更新: 2018/12/19 12:39 by seirios

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki