シャシ/シャーシの存在を認識したの、自分はミニ四駆だったので、シャーシ呼びしてしまう。
ミニ四駆 シャーシセレクトガイド | タミヤ
https://www.tamiya.com/japan/cms/mini4wd_chassis_select.html
crt.sh | pawoo.net
https://crt.sh/?q=pawoo.net
一報を聞いたときは、そんなことできたんかと思ったけど、そういうツールがあるのね。JPEGとかのコメント欄に、ツールを入れたらコマンドを実行できます、みたいなもんか。ただのバイナリファイルを画像に変化するツールとかもあるし、そういうのホイホイ信用してたら、そうなるわなぁ。 https://misskey.cloud/notes/95bjkftdyl
実際には、GIFに埋め込まれたコマンドを実行する「Stager」と呼ばれる実行ファイルをインストールしなければ、この攻撃を回避できるとされている。しかしながら、ソーシャルエンジニアリングや他のアプリケーションを利用することなく、説得力のある添付ファイルを介してMicrosoft Teamsからインストールされてしまう、と同氏の研究で述べられている。
👉GIF画像にPython仕込む新たな攻撃「GIFShell」に注意、Microsoft Teamsが標的 | TECH+(テックプラス) https://news.mynavi.jp/techplus/article/20220914-2453757/結構アレゲなドメインばかり向いているわね👉ns1.abuse-value-domain.com - DNS Coffee https://dns.coffee/nameservers/NS1.ABUSE-VALUE-DOMAIN.COM
ActivityPub対応ログ記録サービスを始めました。→https://notestock.osa-p.net/ ぶろるっく https://mastodon.blolook.osa-p.net/ フォローリンク http://followlink.osa-p.net/ X版ぶろるっく・ふぁぼるっくなどを作っていました。おすすめユーザーは分散SNSを始める上で、色々な方面への足がかりになりそうな方です。「Xからの転載にはURLをつけて欲しい会」会員。