ShomaShima
5.4K posts

ShomaShima
@shomajpn
Manager of Technology
Yokohama Japan Katılım Nisan 2009
1.9K Takip Edilen335 Takipçiler
ShomaShima retweetledi

「Microsoft 様のお陰で政府情報漏洩している件の最新状況 -- 裁判所の職員情報がダダ漏れ」
note.com/kirik/n/n404ef…
日本語
ShomaShima retweetledi

コスパガジェット探検隊のYoutubeチャンネルでVFLEXをご紹介頂きました!わかりやすくまとめて頂いて感謝…🙏
#VFLEX
youtu.be/yQgsJlpeT28?si…

YouTube
日本語
ShomaShima retweetledi

Almost two weeks after I asked for an update on my Windows Recall report, MSRC said their engineering team was in the “final stage of investigating.” A week later, they closed it as “not a vulnerability.”
Based on that/their reasoning, they could have said that from day one. 🤷🏻♂️
Full write-up and release soon.
English
ShomaShima retweetledi

Stay motivated, believe in yourself, don’t let your emotions take over. Focus it really counts. Don’t do everything on your own-lean on others when you need to. And when a chance comes, grab it.
Even if slow down sometimes,don’t stop, keep moving.
#dau #ScenarioPlan #serendipity
English

Establishing common distributed architecture standards across different cloud systems could be extremely beneficial.
#daydream #cloud #MissingParts
x.com/dnobori/status…
Daiyuu Nobori (登 大遊)@dnobori
「AWS に代わるクラウドサービスを日本で自分で作れば良いのでは」という意見がありますが、その直接的手法では、単に、新たに一極集中クラウドが誕生し、今の AWS を置き換えるだけの結果になり、これでは、セキュリティ上、あまり意味がありません。 現在解決する必要がある問題は、特定少数のアーキテクチャと運用権力への一極集中です。一者がある 1 つのクラウドを作りこれを極めて多数が利用するのではなく、多数の人々が "それぞれ異なる" クラウドサービス基盤ソフトウェアを作り、利用者はそれらに分散することが重要です。そのためには、作ることができる最低限の環境を整え、人材を育成し、基本的手法を共有する必要があります。 AWS 1 社のみが 20 兆円のクラウド売上だとすると、日本からは、それを目指すのではなく、数百億円/社のクラウド売上を有する 1,000 くらいの事業者が生まれ、内外から収益を得て、合計数十兆円の売上、という状態を目指すことが、セキュリティに寄与することになります。 このようにすることで、AI がサイバー攻撃の背後にいて最大の脅威となる時代に、AWS の現状のシステムのように、同一種類の攻撃で、極めて多数の顧客を擁するクラウドが、同時に侵害される危険性が高い、という状態を解消できます。また、ビジネス上も、特定少数の個人が莫大な利益を得るのではなく、多数人が大きな利益を得ることができます。
English


On Tahoe, the CLI can still display the BSSID/SSID ^^/
$ sudo ipconfig setverbose 1
$ ipconfig getsummary en0 |grep -i ssid
($ sudo ipconfig setverbose 0)
#macOS #CLI #BSSID #SSID
snelson.us/2024/09/determ…
English
ShomaShima retweetledi

面白と学びがあった
cronの黒魔術は要らなくなったと感慨深い...
なぜcronからsystemd timerへ移行しているのか?歴史と設計思想から理解する|tdera1215 zenn.dev/hcompany/artic… #zenn
日本語
ShomaShima retweetledi

人気テキストエディタNotepad++で、更新機構が国家支援攻撃者に乗っ取られ、正規更新がマルウェア配布にすり替えられていたことが明らかになった。一部利用者のみを狙う高度に標的化された攻撃で、半年以上検知されなかった点も深刻である。供給網の弱点を突いた事例だ。
開発者のドン・ホー氏によれば、侵害はNotepad++のコード欠陥ではなく、ホスティング事業者側のインフラ侵害により発生した。更新サーバへの通信が途中で改ざんされ、更新ツールWinGUpが攻撃者管理のサーバへ誘導されたという。この問題は2025年6月頃に始まり、特定の利用者からの通信のみが不正にリダイレクトされ、改ざんされた実行ファイルが配布されていたとみられる。検証処理の不備により、通信を傍受できる攻撃者が別のバイナリを正規更新として配信できた。独立研究者は中国系の脅威主体による悪用を指摘しており、開発側はサイトの移転と資格情報の無効化を実施した。管理者には最新版への更新、認証情報の更新、更新ログの確認が求められている。被害範囲の特定と端末調査も重要である。
thehackernews.com/2026/02/notepa…
日本語
ShomaShima retweetledi
ShomaShima retweetledi












