無料で使える「Ctrl+C」でコピーしたあらゆる内容を保存して再利用&複数PCでの共有もできる「Ditto」を使ってみた

【図表】 出典: https://gigazine.net/news/20240414-ditto-clipboard-manager/ 【ニュース】 ◆無料で使える「Ctrl+C」でコピーしたあらゆる内容を保存して再利用&複数PCでの共有もできる「Ditto」を使ってみた (Gigagine, 2024/04/14 16:00) https://giga…

Decade-old Linux ‘wall’ bug helps make fake SUDO prompts, steal passwords

【訳】10年前のLinuxの「壁」バグ、偽のSUDOプロンプトを作成しパスワードを盗むのに役立つ 【要約】 Linuxの"wall"コマンドに脆弱性があり、権限のない攻撃者が偽のSUDOプロンプトを作成し、パスワードを盗む可能性がある。この脆弱性は、11年間にわたるuti…

Windowsでもようやく利用できるようになった「Sudo」コマンドを早速体験

【ニュース】 ◆Windowsでもようやく利用できるようになった「Sudo」コマンドを早速体験 (窓の杜, 2024/03/26 13:46) https://forest.watch.impress.co.jp/docs/serial/yajiuma/1579041.html 【関連まとめ記事】◆全体まとめ ◆ラテラルムーブメントツール (ま…

Tor、検閲回避のためHTTPSプロトコルによるWebトンネル開始 - 中国が摘発強化

【ニュース】 ◆Tor、検閲回避のためHTTPSプロトコルによるWebトンネル開始 - 中国が摘発強化 (マイナビニュース, 2024/03/14 10:09) https://news.mynavi.jp/techplus/article/20240314-2905586/ 【関連まとめ記事】◆全体まとめ ◆ネットワークプロトコルツー…

ランサムウェアグループがデータ流出に悪用している12の正規ツール

【概要】 ツール名 備考 URL Rclone ファイル転送ツール AnyDesk リモートアクセスツール https://security-tools.hatenablog.com/entry/AnyDesk RDP リモートアクセスツール Cobalt Strike ペネトレーションツール https://security-tools.hatenablog.com/e…

機密情報を共有するためのURLが分析ツールに入力されることで情報漏えいにつながりまくっていることが明らかに

【ニュース】 ◆機密情報を共有するためのURLが分析ツールに入力されることで情報漏えいにつながりまくっていることが明らかに (Gigazine, 2024/03/08 21:00) https://gigazine.net/news/20240308-publicly-access-private-secure-links/

Sleep Preventer (まとめ)

【図表】 注意: Jiangmin がマルウェアと判定 出典: https://www.virustotal.com/gui/file/4efb741dc2d504526958f380ff02a04d3ad595614a65842fac934a1ce048b23b 【ツール】 ◆Sleep Preventer (Helge Ingvoldstad) https://freesoft-100.com/download/sleep-p…

Kali Linux 2024.1 released with 4 new tools, UI refresh

【訳】Kali Linux 2024.1リリース、4つの新ツールとUI刷新 【ニュース】 ◆Kali Linux 2024.1 released with 4 new tools, UI refresh (Bleeping Computer, 2024/02/28 14:47) [Kali Linux 2024.1リリース、4つの新ツールとUI刷新] https://www.bleepingcompu…

脆弱性に優先度を付けるツール「CVE_Prioritizer」 CVEやCVSSなど複数の評価指標を分析

【ニュース】 ◆脆弱性に優先度を付けるツール「CVE_Prioritizer」 CVEやCVSSなど複数の評価指標を分析 (ITmedia, 2024/02/21 11:08) 脆弱性対応が求められる昨今、どの脆弱性に優先的に対処するかは悩ましい問題だ。これを解消する新たなツールが公開されて…

Magika (まとめ)

【ツール】 ◆Magika (Google) https://github.com/google/magika/tree/main 【ダウンロード】 ◆Magika (Google) https://github.com/google/magika/tree/main 【ニュース】 ◆Google、AI採用のサイバー防御イニシアチブ発表 「Magika」オープンソース化も (IT…

Google、AI採用のサイバー防御イニシアチブ発表 「Magika」オープンソース化も

【ニュース】 ◆Google、AI採用のサイバー防御イニシアチブ発表 「Magika」オープンソース化も (ITmedia, 2024/02/16 13:59) https://www.itmedia.co.jp/news/articles/2402/16/news136.html

GoogleがAIの力でファイル形式を正確に識別するツール「Magika」をオープンソースで公開

【ニュース】 ◆GoogleがAIの力でファイル形式を正確に識別するツール「Magika」をオープンソースで公開 (Gigazine, 2024/02/16 15:00) https://gigazine.net/news/20240216-google-magika-ai-file-type-identification/

Sudo (まとめ)

【要点】 ◎Linux / UNIX / Windows の権限昇格ツール 【ニュース】■2016年 ◆【 sudo 】コマンド――スーパーユーザー(rootユーザー)の権限でコマンドを実行する (@IT, 2016/11/28 05:00) https://www.atmarkit.co.jp/ait/articles/1611/28/news036.html ⇒ ht…

Windows 11に追加された「Sudo」、Windows Serverではサポートされないことが確定

【ニュース】 ◆Windows 11に追加された「Sudo」、Windows Serverではサポートされないことが確定 (Internet Watch, 2024/02/14 12:00) https://internet.watch.impress.co.jp/docs/yajiuma/1568623.html

Microsoft非公式ながらWindows 10やWindows 7でSudoコマンドを動作させる方法が発見される

【ブログ】 ◆Microsoft非公式ながらWindows 10やWindows 7でSudoコマンドを動作させる方法が発見される (blog.kabocy.com, 2024/02/12) https://blog.kabocy.com/windows/10547/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2022