新しいものを表示

一報を聞いたときは、そんなことできたんかと思ったけど、そういうツールがあるのね。JPEGとかのコメント欄に、ツールを入れたらコマンドを実行できます、みたいなもんか。ただのバイナリファイルを画像に変化するツールとかもあるし、そういうのホイホイ信用してたら、そうなるわなぁ。 misskey.cloud/notes/95bjkftdyl

おさ さんがブースト

実際には、GIFに埋め込まれたコマンドを実行する「Stager」と呼ばれる実行ファイルをインストールしなければ、この攻撃を回避できるとされている。しかしながら、ソーシャルエンジニアリングや他のアプリケーションを利用することなく、説得力のある添付ファイルを介してMicrosoft Teamsからインストールされてしまう、と同氏の研究で述べられている。

👉GIF画像にPython仕込む新たな攻撃「GIFShell」に注意、Microsoft Teamsが標的 | TECH+(テックプラス) https://news.mynavi.jp/techplus/article/20220914-2453757/

お布団.inしたのに、なんかお腹空いて来ちゃった。

タケコプターみたいになって、一人一台とかになれば。

ドローンを使うシーンが撮影か農薬散布か、みたいな感じ。

ドローン、一家に一台有ってもなぁ。

おさ さんがブースト

結構アレゲなドメインばかり向いているわね👉ns1.abuse-value-domain.com - DNS Coffee https://dns.coffee/nameservers/NS1.ABUSE-VALUE-DOMAIN.COM

notestockのグループ設定してあるアカウントで、指定したものだけ一覧表示できるページを作りました。表示するものを選べるので、隠しアカウントがある人も安心(?)引っ越し先証明みたいなのにどうぞ。一つも設定していなければ、ページ自体が無効になっています。
notestock.osa-p.net/@osapon@ms
は表示できるけど
notestock.osa-p.net/@osapon@ms
は表示されない、みたいな感じです。

ドメイン管理者とサーバ管理者が別なら、ドメイン管理者に対してクレーム入れたら、サーバを止められないので名前解決部分でなんとかするしかないのでは。

SQLのウィンドウ関数の使い方、毎回マニュアルとにらめっこしている。

ニジエ通信、真面目なこと言うんだ。

返ってくるIPアドレスガチャということは、HSTSされてなかったら繋がってしまうサーバもあるのかな。

古いものを表示
:realtek:

思考の /dev/null