パスワードを忘れた? アカウント作成
2022年10月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2022年10月18日のオープンソースタレコミ一覧(全15件)
15825684 submission
セキュリティ

偽造免許証でスマホをMNPして二段階認証を突破、一千万円が引き出される被害

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
偽造された運転免許証を元にauショップで勝手に携帯電話をMNPして、さらにフィッシングなどで入手したとみられるパスワードでインターネットバンキングにアクセス、二段階認証も確認の電話もすべて犯人の携帯電話に送られるため、そのまま約一千万円が引き出されてしまったという。なお、この事件では被害者側には落ち度がなかったとされ、引き出された現金は銀行から全額補塡されたらしいのが救いである。

情報元へのリンク
15825969 submission
スラド

simonは足におもりを括り付けて海に放り込むと暫くあっぷあっぷしてるが力尽きて溺れ死ぬ。

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、

スラド における AnamesonCraft へのメッセージ
メッセージ設定メッセージリスト
コメントへのモデレーション
スラド メッセージシステムによる送信: (2022年10月15日 9時05分)
あるユーザがあなたの 「カシオ計算機、右手使用時の打ちやすさを追求した「人間工学電卓」を発表」 へのコメント 「Re: テンキー配列」を フレームのもと (-1) と、モデレートしました。

このコメントは現時点では (スコア: -1 そのまま) となっています。

https://srad.jp/comment/4240413

イーロンマスクにやってほしいこと (スコア:2)
by simon (1336) 中立 on 2022年04月27日 13時56分 (#4240413)
・デマを撒いた奴にはカルマペナルティを化してほしい
・そのデマをRTした奴にも

・検索でアカウント名をヒットさせるのやめてほしい
 アカウント名で検索したいと思ったこと一度もない

・診断メーカーのクソつまんねーツイートをトレンドに入れるのやめて欲しい

これくらいかな

https://srad.jp/comment/4045683

Re:2013年頃から粘着されてカルマがマイナスになるまでマイナスモデされる様になり (スコア:0)
by Anonymous Coward on 2021年06月06日 19時32分 (#4045683)
普通に粘着してたしこれからもっとするって宣言がされてますが?

調査研究を22円で取ったとしてもだ、 (スコア:-1)
by AnamesonCraft (46460) on 2021年01月25日 15時37分 (#3965382[srad.jp]) ホームページ 日記
本チャンの衛星の入札の際に市ヶ谷のタコ部屋に詰めてる佐官が書く仕様書が、三菱電機しか作れないものになって、その後の運用なんかの受注も入って余裕で取り返せるとそう言う事ですよ。

※.たまに本チャンでこれをやってくる会社があって横取りされたりする。
※.弊社ゲフンゲフンゲフン……官の仕様書の内容とは似ても似つかないモノが結果的に納入されたり。
※.その事についての官からのおこが会社上層部を通してオレのところへ来たり。(´・ω・`)知らんがな

Re:調査研究を22円で取ったとしてもだ、 (スコア:0)
by Anonymous Coward on 2021年02月06日 16時17分 (#3973587文字)
おっ、ついに馬脚を現したかw
スラドでのお前の発言はすべて個人的利害に基づくポジショントークだったということだな。
フェアな議論の敵とみなし今後は一層厳しくカルマ削っていくのでそのつもりでよろしくな、俗物。

メーカで設計やってたりしたら官の仕事もすることだってあるのにな。これだから働いた事のないやつは。「俗物」だってw。


情報元へのリンク
15825992 submission

若手はメールのBCCに不慣れ?

タレコミ by maia
maia 曰く、
「若手はメールのBCCに不慣れ?」という記事が朝日に載っている。和歌山県庁では個人情報漏れ事案が2021年度に14件、今年度には既に15件(494人分)で、15件のうち8件は同報メールをBCC使わずに送った事案。県の検証によると、ベテランよりも若手職員に、メールの知識が不足しており、BCCの必要性を認識していないケースもあったという。BCCのミスは古くて新しい問題と言うべきか。同報を通常のメーラから行うのが無理がある気もするんだが...
15826236 submission
Windows

Microsoftが自慢する脆弱性のあるドライバーブロック機能、ブロックリストは更新されていなかった

タレコミ by headless
headless 曰く、
Microsoft は 2 年以上前から HVCI (ハイパーバイザーで保護されたコード整合性) または S モードを有効にした Windows デバイスで、リストを用いて脆弱性のあるドライバーをブロックする機能を利用可能にしているが、デバイス上のリストが更新されていないことが判明した (Ars Technica の記事The Verge の記事)。

この機能は攻撃者が脆弱性のあるドライバーをインストールし、その脆弱性を悪用して攻撃を行う BYOVD (Bring Your Own Vulnerable Driver) 攻撃への対策だ。セキュアコア PCを紹介する 2020 年 3 月の Microsoft Security Blog 記事では、Windows Update を通じてリストが更新されると説明されていた。Microsoft のエンタープライズ・OSセキュリティ担当VP David Weston 氏は 2020 年 12 月のツイートで、Surface Book 3 やその他新しい Surface デバイスはデフォルトで脆弱性のあるドライバーをブロックすると述べ、セキュリティベンダーが売りつけようとする機能を Windows は既に持っているなどと自慢している。

しかし、リストの内容は確認できず、HVCI を有効にしても既知の BYOVD 攻撃で使われている脆弱性のあるドライバーのインストールはブロックされない。ANALYGENCE の Will Dormann 氏はこの件を調査し、リストが一度も更新されていないとみられること、新しいバージョンのリストを含む Windows 11 Insider Preview ビルドでも 2 年前に脆弱性の確認されている WinRing0 ドライバーがブロックされないこと、Windows 10 のリストは 3 年前のものであることなどを Twitter で報告していた。

Dormann 氏の Twitter 上での会話には Microsoft の Jeffrey Sutherland 氏が参加しており、10 月 7 日になって (デバイスに更新が提供されていなかったことを認めて) ドキュメントを更新してダウンロード手順を追加したことを明らかにした。

更新されたドキュメントではブロックリストが (Windows Update経由で常に最新の状態に保たれるのではなく) Windows の新しいメジャーリリースごとに更新されると説明しており、ブロックリストのバイナリをダウンロードして適用する手順が追加されている。ただし、実際にはメジャーリリースでの更新もこれまで行われておらず、サービシングプロセスの問題修正を進めていると Sutherland 氏は説明している。

一方、リストが「同期している」と主張していた Weston 氏は、意味ある形でリストが更新されていないのに「同期している」と呼ぶ意味はないのではないかという Dormann 氏の指摘に対し、同期していなかったことには触れず、メジャーリリースでの更新とバイナリのダウンロードが提供されるのだから「意味ある形」だといえるなどと回答している。
15826352 submission
JAXA

イプシロンロケット6号機、2段目姿勢制御装置に異常。H3に同型の部品を使用

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
2段目姿勢制御装置に異常 イプシロン6号機失敗―JAXA
https://www.jiji.com/jc/article?k=2022101800971&g=soc

イプシロン6号機打ち上げ失敗、姿勢制御装置に不具合 JAXA報告
https://mainichi.jp/articles/20221018/k00/00m/040/276000c

イプシロンロケット6号機打上げ失敗原因調査状況について
https://www.jaxa.jp/press/2022/10/20221018-1_j.html

JAXAのイプシロン6号機、打ち上げ失敗
https://science.srad.jp/story/22/10/12/1227244/
15826395 submission
SNS

三重県議会、県議の差別投稿やそれに関する「いいね」も禁止する条例案

タレコミ by nagazou
nagazou 曰く、
三重県議会は17日、「議員の政治倫理に関する条例」の改正案をまとめたそうだ。この改正案では、SNSへの差別的な投稿を禁止する内容が盛り込まれている。また差別的な投稿に「いいね」ボタンを押すことも禁じるという内容となっている。このほかにも、「侵害行為を行うことの扇動」「第三者の行った侵害行為に対する賛成の意見の表明」も禁止することが明記されているとのこと。県議によるSNS上の不適切な言動を受けて作られたものであるとされる(共同通信)。
15826472 submission
政府

政府、クラウドサービスのプログラムや半導体、蓄電池などを特定重要物資候補に

タレコミ by nagazou
nagazou 曰く、
政府は経済安全保障の強化に向け、製品の原材料などを「特定重要物資」に指定する準備を進めている。その候補となるリストが13日に公開されたようだ。特定重要物資は、国民生活に必要不可欠である製品の原材料などを指す。選定には「国民の生存に必要不可欠」「国外に過度に依存」「供給途絶の可能性がある」「供給途絶の実績がある」などの4要件を満たす物資が指定されるという。政府は年内にも政令で指定する方針(特定重要物資の安定的な供給の確保に関する基本指針[PDF]NHK読売新聞LOGI-BIZ online朝日新聞)。

リストでは約8割を輸入に頼る半導体や、デジタル化に不可欠なラウドサービスのプログラム、蓄電池、レアアースなどの重要鉱物、モーターに使われる永久磁石、LNG(液化天然ガス)、エンジンなどの船舶用機器などが上がっているという。また医療現場で使われる抗菌薬や農作物で使う肥料の原料も候補に挙がっているとしている。
typodupeerror

計算機科学者とは、壊れていないものを修理する人々のことである

読み込み中...