( º дº)<キエェェェエエェェェ
Notices by h12o@mastodon.blessedgeeks.com
-
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Thursday, 16-Feb-2023 07:23:54 JST h12o -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Tuesday, 14-Feb-2023 18:46:19 JST h12o ソースネクストの件、断定的なことは何も言えませんが、「ペイメントアプリケーションの改ざん」の結果です。
>>
弊社が運営するサイトのシステムの一部の脆弱性を利用した第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行なわれたため
<<
https://www.sourcenext.com/support/i/2023/0214_info/「アプリケーションの改ざん」が画面かアプリケーションそのものかインフラかは分かりませんが、サーバーで何らかの改ざんが行われていることは確かです。なお、「中間者攻撃」というのは通信元の顧客でも通信先のサーバーでもない、第三者が管理している通信経路の上で第三者を攻撃することで得たリソースを使って盗聴することを指しますから、中間者攻撃という表現に当てはまる事象ではないとはいえます。
「サイトのシステムの」一部の「脆弱性を利用した」第三者の「不正アクセス」なので、アプリケーションサーバーへの侵入を許してしまい画面かアプリケーションを改ざんされたのではないかと想像していますが、何かしら「改ざん」ができる時点で、攻撃者は中間者攻撃をする必要がなくなります。
-
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Tuesday, 14-Feb-2023 18:45:26 JST h12o 集客のために、自分のお店の客向けに無線LANを貸す人もいますが、かえって客を危険にさらすこともあるので、慎重に考えるのがよいと思っています。
ただ、具体的な話をすると、とても長くなりそう……
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Tuesday, 14-Feb-2023 15:37:36 JST h12o @mamemomonga
>>
CVCも保存してるんか〜い
<<とは限らない気がします。というのも、
>>
弊社が運営するサイトのシステムの一部の脆弱性を利用した第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行なわれたため。
<<
https://www.sourcenext.com/support/i/2023/0214_info/改ざんの結果、CVCを入力させる偽画面があったとしたら(推測。あくまで推測)、もともとCVCを保存していなかったとしても漏えいすることはあり得るためです。
もちろん本当に保存していたというケースも読んだ限りでは否定できませんが。
In conversation from mastodon.blessedgeeks.com permalink Attachments
-
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Saturday, 11-Feb-2023 00:22:00 JST h12o #Fediverse のアカウントはユーザー名とドメインで構成されているのでそもそも「認証マーク」が冗談以外では不要なのに対して、 #Nostr はユーザー空間はフラットで、ドメインで参加するのではないので、ドメインに所定のデータを置かせることで #NIP-05 による認証として意味が発生するのはおもしろい違い。
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Thursday, 09-Feb-2023 10:51:02 JST h12o @mamemomonga 国庫廃課金勢ですね、わかります。
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Wednesday, 08-Feb-2023 10:13:31 JST h12o 水の節約。
In conversation from mastodon.blessedgeeks.com permalink Attachments
-
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Monday, 06-Feb-2023 12:56:57 JST h12o @nelsoncoffeeroaster 続きはリアルで(えきねっとで仙台までの切符を探しながら
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Monday, 06-Feb-2023 12:55:43 JST h12o @nelsoncoffeeroaster
完全に横からツッコミますが、ここはWEBではないと!?(それにしてもテレビを見なくなったので「続きはWEBで」というフレーズにもとんとご無沙汰になりましたわよ(こっちが本題))In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Monday, 06-Feb-2023 12:26:41 JST h12o @zundan data:base64?
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Sunday, 05-Feb-2023 23:20:24 JST h12o @mamemomonga なぜかピチカート・ファイヴの『ノンストップ・トゥ・トーキョー』を思い出すんですよね。なぜ?が過ぎる……(夏っぽいリズムや飛行機の効果音とか?)
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Sunday, 05-Feb-2023 23:12:41 JST h12o @mamemomonga なつかしい……
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Sunday, 05-Feb-2023 14:15:12 JST h12o #ActivityPub はメッセージに対する署名はあるので改ざん防止はできるが「ブロックチェーンではない」ので削除もできるところがポイントだなあ、と思う。ちょっと違うけどgitのコミットを消そうと思うと大変な思いをするのとだいたい同じで、ブロックを改ざんも削除もできないから、 #Nostr では消すかもしれない投稿をするのはちょっと怖い。
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Sunday, 05-Feb-2023 10:02:40 JST h12o #Damus を #iPhone に入れて #Nostr を始めました。
https://damus.io/npub1gk6ry6lmdrc3lqsfcxnpxc8gv65qwr3snsyd78uc0fmuntqwpkfsjhzr94In conversation from mastodon.blessedgeeks.com permalink Attachments
-
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Wednesday, 01-Feb-2023 16:53:53 JST h12o そういや1998年くらいに大学の友人に誘われて行ったのがブレイク前夜の椎名林檎のライブだったな。『無罪モラトリアム』の頃。
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Wednesday, 01-Feb-2023 11:19:16 JST h12o ミケランジェロ1kg【ジャーマンローストブレンド】を購入しました! https://ncr.official.ec/items/10154505 #BASEec @nelsoncoffeeroaster
挽き方をまめやに合わせたいと思ったので、今回は豆のまま500gと中挽き500gのミックスでお願いしてみました。
In conversation from mastodon.blessedgeeks.com permalink Attachments
-
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Tuesday, 31-Jan-2023 10:06:28 JST h12o @zundan そのへんならばzundaさんはむしろ講師で。
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Tuesday, 31-Jan-2023 10:01:39 JST h12o @zundan 今でしょ!!(古い)
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Tuesday, 31-Jan-2023 09:57:06 JST h12o @zundan そこはどちらかというと、脅威分析の仕事だと思うんですよね。eKYCをどこでどう使うかがその後に来る。
In conversation from mastodon.blessedgeeks.com permalink -
Embed this notice
h12o@mastodon.blessedgeeks.com's status on Tuesday, 31-Jan-2023 09:51:26 JST h12o @fujii_yuji まずは要求仕様を訊こうか(呼ばれてないのにガチ勢あらわる)
In conversation from mastodon.blessedgeeks.com permalink