セキュリティ
新しい VPS を借りて SSH ログインできたら、何より先にシステムを最新化します。プロバイダが配布するOSイメージは数週間〜数ヶ月古いことが多く、その間に発見されたセキュリティ修正を取り込まないまま運用を始めるのは大 …
技術メモ新しくサーバを借りたら、まず最初にやるのが SSH 公開鍵認証の設定 です。パスワードログインを禁止することで、ブルートフォース攻撃のリスクをほぼゼロにできます。
雑記サイバーセキュリティ研究者が、ブロックチェーン技術を悪用した新型ボットネットローダー「Aeternum C2」の詳細を公開しました。従来のC2(コマンド&コントロール)サーバーとは異なり、Polygonブロックチェーン上 …
サーバ構築[導入文] OpenAIのCEOサム・アルトマン氏が、ポッドキャスト出演中に競合であるAnthropicの新しいサイバーセキュリティモデル「Mythos」を名指しで批判しました。アルトマン氏は、Anthropicが「恐怖 …
雑記AIシステムが信用審査、不正検知、採用、保険引受、カスタマーサポートなど、人々の生活に直結する意思決定に組み込まれる時代。しかし、AI導入のスピードにガバナンスの枠組みが追いついていないのが現状だ。本記事では、精度だけで …
雑記Go言語の正規ライブラリ「golang.org/x/crypto」を巧みに偽装した悪意あるモジュールが発見されました。このモジュールはターミナルで入力されたパスワードを窃取し、SSH経由で永続的なアクセスを確保したうえで …
雑記Shadowserver Foundationの調査により、900台を超えるSangoma FreePBXインスタンスがWebシェルに感染した状態のまま稼働していることが明らかになった。2025年12月から始まったこの攻 …
雑記The Hacker Newsが公開した週刊セキュリティ速報「ThreatsDay Bulletin」では、Kali LinuxへのClaude AI統合、Chrome拡張機能を悪用したクラッシュ攻撃、WinRARの脆弱 …