ippei ogiwara

35.2K posts

ippei ogiwara banner
ippei ogiwara

ippei ogiwara

@iogi

もうWebエンジニアと呼べない雑食エンジニア。https://t.co/QRli7wx5D8 最近はコーポレートエンジニアやっていき

東京都 Katılım Mart 2007
1.7K Takip Edilen1.6K Takipçiler
ippei ogiwara retweetledi
タカハシ
タカハシ@tttol777·
Slackに:aws:ってスタンプを追加した人、ARNの途中がスタンプになって面倒なので懺悔してください(暴言
日本語
1
251
1.1K
104.6K
ippei ogiwara retweetledi
中山智/旅人ITライターさとる
もしかして、Airtagとかスマートトラッカー、スマートタグ、忘れ物トラッカーって、それ単体でGPS信号を受信して位置情報を把握してるって思ってる人が多い?
日本語
17
80
495
118.8K
ippei ogiwara retweetledi
Nathan Clark
Nathan Clark@nathanclark_·
it’s in gemini, just create it in ai studio. oh, that’s for your personal google one account. for workspace you need gemini business. no, not gemini advanced, that’s ai pro now. unless you need ai ultra. oh agents? you do that in spark actually. no, not gemini api managed agents, that’s different. for coding use jules. unless you mean the agentic ide, that’s antigravity. no, that’s the old antigravity, download the new one. actually gemini cli is being deprecated, use antigravity cli. no the flash model is smarter than the pro model. unless you need pro. if it’s video, use flow. no, flow uses veo. no, nano banana is images. actually that’s in gemini now. unless you’re in search, then it’s ai mode. no, research is notebooklm. anyway it’s all very simple.
English
502
2K
18.4K
1.4M
ippei ogiwara retweetledi
JITA
JITA@ff_0000_ff·
これ本当に深刻です。数年前から正規のクラウドサービスをC&Cとして使うAPTが観測されています。 OneDriveが紹介されてますが、ExchangeやGoogleカレンダーなど様々なサービスが悪用されています。 SWGなどでマリシャス判定されないのはもちろん、NW構成によってはローカルブレイクアウトされてしまっておりログに残らない点が厄介です。 対策としては、↓が挙げられますが、どれも完璧に防げるものではありません。 ・不要なクラウドサービスはSWGでブロックける ・テナント制限(Tenant Restriction)をかける ・EDRなどでネットワークログを取得
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中@MalwareBibleJP

中国系の攻撃グループが、MicrosoftのOneDriveをそのまま指令サーバー(C2)に悪用する新バックドア「GraphWorm」を投入したとの報告です。被害者ごとに専用フォルダを作り、3つのサブフォルダで指令の受け取り・実行結果の返送・ファイル保管を分担する設計。 感染端末がやり取りするのは公式クラウドへの通常のファイル操作に見えるため検知を逃れやすい背景です。 攻撃元は標的を長期間しつこく狙うAPT(高度標的型攻撃)グループ「Webworm」によるもの。 4月に紹介したOutlook受信トレイをC2に使うLinuxバックドアと同じ「正規クラウドをC2にする」系統で、別のグループでも同種の手口が観測された形です。 Discord、Outlook、OneDriveと、正規クラウドをC2に転用する手口が短期間に複数の攻撃グループで観測されています。 通信先が信頼されたサービスそのものになるため、宛先が正規かどうかだけでは見抜きにくい一例です。 【要点の整理】 ・出典:ESET(WeLiveSecurity、2026/5/20公開)。Webwormは2022年にSymantecが初めて報告した中国系APTで、当初はアジアを狙っていたが近年は欧州へ標的を移し、2025年はベルギー・イタリア・セルビア・ポーランドの政府機関を狙い、南アフリカの大学を侵害。 ・GraphWormの動作(検体名C2OverOneDrive):初回起動時に、ネットワークアダプタのIPやCPUのID、機器のシリアル番号を組み合わせて端末ごとの固有IDを作り、それを名前にしたOneDriveフォルダを生成。やり取りするデータはAES(共通鍵暗号)で暗号化したうえでbase64というテキスト形式に変換し、大きなファイルはMicrosoftの公式API「Graph」の大容量アップロード機能で送り出したとみられる。 ・もう一つの新バックドアEchoCreep:チャットアプリのDiscordをC2に使うタイプ。ESETは復号した400件超のDiscordメッセージから、被害者ごとに分かれた4つのチャネルを特定。 ・侵入経路の探索:弱点を自動で探す脆弱性スキャナ「nuclei」と、隠れたページを総当たりで探す「dirsearch」で標的のWebサーバーを調査し(dirsearchは56の標的に対し実行)、Webメールソフト「SquirrelMail」のログイン後に外部から命令を実行できてしまう不具合(CVE-2017-7692)を突くコードをセルビアの標的に使った形跡。追跡をかわすため、高速中継ツールfrpを改造したWormFrpや通信を何段も中継するChainWormなど独自のプロキシを組み合わせて経路を隠す。 ・正規サービスの悪用:マルウェアの配布に、本物のWordPress配布元を複製(フォーク)したGitHubページを使い、設定や盗んだデータの保管には乗っ取った正規のクラウド保管サービス(Amazon S3)を利用。中にはイタリア政府機関のマシンの設定や状態を保存した仮想マシン(VM)のスナップショットや、スペイン政府から盗まれたファイルが含まれていたとされる。 詳細は以下を参照: welivesecurity.com/en/eset-resear…

日本語
0
125
332
78.8K
ippei ogiwara retweetledi
野田隼人 Atty. NODA Hayato J.D.
コミュニティノートつけたい。電子で訴状を出したあと、それをダウンロードして印刷して送達用に裁判所に提出する必要があるんだって。
日本経済新聞 電子版(日経電子版)@nikkei

民事裁判、5月21日から「全面IT化」 提訴や手数料納付もオンラインで nikkei.com/article/DGXZQO… 準備書面などの資料提出はこれまで持参・郵送・ファクスで対応。 複雑な事案では書面が膨大な量となり「手間や費用がかかる」との指摘が多くあがっていました。

日本語
5
156
324
53.3K
ippei ogiwara retweetledi
キキ
キキ@kiki_koumuin·
業務目標設定、マジで要らない。 勝手に決めりゃいいのに、わざわざ自分で決めさせるところ、めっちゃ嫌らしい。
日本語
39
1.3K
14.1K
770.4K
ippei ogiwara retweetledi
Kei Nakazawa
Kei Nakazawa@muo_jp·
標準構成ではまともなmarkdown編集機能すら持っていないVSCode、Microsoftが有力な拡張機能に対してしっかり資金援助するなり買い上げて公式メンテするなりして「よほどのことがない限り標準機能群だけで事足りる安全エコシステム」を育ててこなかったツケを払う時間帯になってる
Hazy@kawada_syogo225

Github社の侵害の件で、組織として開発者のVSCode拡張をどう管理するか?という課題が出ていますが、 AD/Intuneがつかえるなら、インストール可能な拡張のホワイトリスト化とバージョン固定が可能です。 ※VSIXファイルの直接インストールにも有効化は不明 code.visualstudio.com/docs/enterpris…

日本語
4
216
906
431.6K
ippei ogiwara retweetledi
マクシム
マクシム@thksngy·
そりゃそうだ。 技術者は調達とは違ってサプライヤーや協力会社をカネで見ていないからね。 自分達の仕事の納期や品質を担保する為に、外部会社にはプライオリティを最大限上げて良い仕事をしてもらう方が良い。 コスト削減なら部品や設計変更をまず考える。 「立場が違う」としか言いようがない。
KV一本槍@FAyaguchi

技術者は基本的に価格交渉しなさ過ぎ。 交渉が下手すぎ。少し上手に会話するだけで数万円の出費を抑えられるのに。 その癖、数千円安いだけの機器をわざわざ選定して何日も唸ってたりする。 高くて便利なもの使って工数減らせよ。暇なのか? という場面によく遭遇しますわ。 若者、老人問わず、多い

日本語
2
181
1.2K
239.8K
ippei ogiwara retweetledi
ITmedia NEWS
ITmedia NEWS@itmedia_news·
マネーフォワード、銀行連携の一時停止で補償発表 プレミアム利用者向けに購読期間を15日延長へ itmedia.co.jp/news/articles/…
日本語
15
164
267
142.8K
ippei ogiwara retweetledi
t
t@the1224·
ANA最悪 座席指定出来るようにスタンダードを購入したら 48時間前から24時間前までの間は座席指定出来ないって 24時間前からシンプルと椅子取りゲームの争奪戦をやれと だったら安いシンプルで購入したのに… もっと分かるよう表示しといてよ
t tweet media
日本語
33
218
1.1K
335.2K
ippei ogiwara retweetledi
とらべと
とらべと@travettt·
どんな超高級ホテルでもビジホに太刀打ち出来ない部分はこれ
とらべと tweet media
日本語
719
716
17.1K
6.3M
ippei ogiwara
ippei ogiwara@iogi·
検索画面に条件入れて検索してからエラーじゃなくて、検索画面自体を止めてくれない?
ippei ogiwara tweet media
日本語
0
0
1
141
ippei ogiwara retweetledi
私はこーへ
私はこーへ@minicoolkohe·
マクドナルドはそろそろ本当の仕事(新メニュー開発)をしないとまずい。コラボはいいけど、限定バーガー、学食の日替わりメニューぐらい同じじゃね?って流石にみんな気づき始めている。
日本語
0
9
52
13.3K
ippei ogiwara retweetledi
EARLの医学&AIノート
相場観の謝礼、講演55分に対して資料作成の時間などを含めた1000分で計算して 10万円 福岡県が実態ない時間加算 asahi.com/articles/ASV5L… いや全然不適切じゃないですよこれ。今はAI支援で早くはなりましたが、以前は1時間程度の講演スライド作るのに1000分(=16時間超)なんて普通にかかりますよ。
日本語
33
440
2.2K
200.3K
ippei ogiwara retweetledi
K🦢
K🦢@kuu_n__·
みなとみらいのなにが良いかというと、 少し行ったら観光地なのに、基本静か。住民の民度が高い。自然が多い。空気が綺麗。 巨大オーケー(本社ビル内)がすぐ近くにある。マークイズの地下のスーパーも野菜・肉・魚屋さん直営で新鮮ないものが手に入る。コンビニがたくさんある。郵便局、ヤマトもある。そごうも高島屋も東急も近い。お洒落で美味しいお店がたくさんある。野毛にすぐ飲みにいける。ランニングコースが整ってる。病院も各診療科のクリニックもたくさんある。公園も近い。海も近い。横浜美術館もある。綺麗な犬がたくさん散歩してる。たまに猫も散歩されてる。毎週5分間花火が打ち上がる。夏の花火大会はたまに火事になるけど綺麗。盆踊りも楽しい。パシフィコとかKアリーナとかで仕事や推し活があってもギリギリまで寝られる。 みなとみらい線は基本空いていて綺麗。横浜まで出れば都内へのアクセスも良い。 つまりは最高。異論は認める。
オリコンニュース@oricon

首都圏「街の住みここちランキング2026」 持ち家・賃貸・年収別の順位も公開 ⠀ 🏚️20位までの全結果 oricon.co.jp/news/2455311/f… ⠀ 1位 馬車道(みなとみらい線) 2位 みなとみらい(みなとみらい線) 3位 代官山(東急東横線) 4位 白金台(東京メトロ南北線) 5位 六本木一丁目(東京メトロ南北線) 6位 センター北(ブルーライン) 7位 松原(東急世田谷線) 8位 千駄木(東京メトロ千代田線) 9位 北千束(東急大井町駅) 10位 荏原中延(東急池上線)

日本語
75
575
6.8K
7.3M
ippei ogiwara retweetledi
bao
bao@baobabustroll·
50代未満基礎疾患なしで帯状疱疹になってる友人知人が片手の数越えた。50代未満でもふつうにかかるんだからシングリックスの年齢制限は撤廃してほしい。
日本語
30
2K
5.8K
486.6K
ippei ogiwara
ippei ogiwara@iogi·
住んでた。馬車道駅の北側はタワマンだけだが、南側は普通のマンションが若干ある。(ちょっと家賃高い気がする) 賑わいと親しみやすさが上位らしいがそれはよくわからん。馬車道、関内、野毛、伊勢佐木町、毎日飲み歩くには最高。
寒桜@Miiverse_sam

街の住みここち1位に輝いた馬車道が"最寄り駅"になるエリアがこちら そもそも住める場所、ある?

日本語
0
0
0
353