Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
セキュリティ担当SE
@securityn00b23
システムエンジニアです。自社で情報セキュリティの仕事を担当することになり、情報を収集していきたいと思います。よろしくお願いします。
Joined December 2022
233
Following
34
Followers
22
Posts
securityn00b23
retweeted
辻 伸弘 (nobuhiro tsuji)
@ntsuji
8 days ago
Dropboxで約5,000アカウントが侵害。 被害者がLenovo IDを作成・連携していなくても 攻撃者が被害者のメールアドレスで偽のLenovo IDを作成 ↓ Dropboxが同一人物と信頼 ↓ パスワードなしでログインできた とのことようです。 すでに悪用経路は塞がれているようですが、8月4~21日に不正アクセスされた可能性があるため、Dropboxから通知を受けた人は要確認ですね。 https://t.co/z8O0KPV5df
securityn00b23
retweeted
yousukezan
@yousukezan
11 days ago
Mac上のVM(Tart)で自作セキュリティアプリをペネトレーションテストした話|ふじき てつはる https://t.co/nYZQilxl8r
#zenn
securityn00b23
retweeted
MigawariIV
@strinsert1Na
12 days ago
前編の時点でめちゃくちゃ体系的にまとまっててすごい(全部読むのに半日くらいかかった) 攻撃者視点で読み解く、AWS 上の医療情報システムのクラウドセキュリティ入門(前編) https://t.co/fC8NjCjuJQ
securityn00b23
retweeted
yousukezan
@yousukezan
24 days ago
NISTは、複雑なパスワード要件や分かりにくい警告、過剰なアラートなど、利用者やセキュリティ担当者に負担を強いる仕組みそのものが事故や回避行動につながり得るとして、「人間中心のサイバーセキュリティ(HCC)」に関するコンセプトペーパーを公��した。 HCCは、サイバーセキュリティに関わる人々のニーズ、能力、限界を設計や運用、意思決定の中心に置く考え方で、人を単なる脆弱性ではなく、防御者や問題解決者として捉える。NISTは、従来の枠組みでは従業員教育に偏りがちで、使いにくい手順や業務を妨げる仕組み、組織文化といった根本原因への対応が十分でないと説明する。今後は既存のNIST文書を補完する実践的なガイドラインやリソースの開発を検討する。内容は、数百人の実務家や研究者から調査、��ンタビュー、ワークショップなどで集めた意見を基にしている。NISTは組織の規模や種類を問わず利用できる指針を目指し、2026年9月30日までコンセプトペーパーへの意見を募集している。 https://t.co/GHBiNfSdTs
See More
Who to follow
t
@tabataa1987
社会人/せきゅりてぃ業界(技術者ではないです)
Yu
@YuTanikawa
Ethical hacker/ Bug Hunter🧑💻 Cyber Security, bug bounty🐞 Mainly tweets about cyber security. tweets are my own. Org🏢: https://t.co/hmTWfG4GdQ
くろいすいせい(セキュリティとか通信とか専用アカ)
@IT78833785
そういえばまだ作ってなかった技術屋アカウント 当面は情報処理安全確保支援士を目指して勉強中 現在セキュリティの教育部門で教えてます
securityn00b23
retweeted
【公式】さくらインターネット
@sakura_pr
25 days ago
【ニュースリリース】 このたび、当社レンタルサーバーサービス「さくらのレンタルサーバ」の一部お客さま環境に対する第三者による不正アクセスを確認いたしました。 調査の結果、一部のお客さま情報を含む個人データが第三者に閲覧または取得された可能性があることを確認しております。 現在、外部専門機関と連携し、侵入経路、発���時期、影響範囲および漏えいした情報の内容について調査を進めております。 詳細は、下記をご確認ください。 https://t.co/qXMfhTvCEr
securityn00b23
retweeted
s-miyawaki | Algomatic
@catshun_
29 days ago
OWASP GenAI Security Project から先日公開された『OWASP Top 10 for LLM Applications 2026』について、ざっくりと解説しました🙌 https://t.co/YBzZPd4ipd
securityn00b23
retweeted
PC Watch
@pc_watch
29 days ago
最上位Max級「Qwen3.8-2.4T-A95B」公開。Fable 5やGPT-5.6 Solなど商用トップ級に匹敵 https://t.co/kzYrkORIMU
securityn00b23
retweeted
Clandestine
@akaclandestine
30 days ago
Release Black Hat USA 2026 Slides · onhexgroup/Conferences · GitHub https://t.co/lbXtki7kEB
securityn00b23
retweeted
piyokango
@piyokango
30 days ago
不正アクセスによる情報漏えいの可能性に関するお詫びとお知らせ 2026年8月7日 国立研究開発法人科学技術振興機構 https://t.co/AZMpF10VsT
#incident
securityn00b23
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
about 1 month ago
Windows用デバッガーx64dbgの開発者による講義の録画と資料「Windows-Internals-Crash-Course」が公開されています。主題は、プログラムが起動してmain関数に到達するまでにWindowsの内部で順に起きること。扱う範囲は、カーネルによるプロセス生成から、実行ファイルの構造、プロセスとスレッドの管理領域、呼び出し規約、TLSコールバック、システムコー���まで。2023年にドイツのルール大学ボーフムで行われた初学者向けの講義がもとになっています。 個別には把握していても順序としては整理しにくい各段階が、起動処理の時系列に沿って1つの流れとして提示される構成です。基礎を体系的に整理し直すときや、マルウェアが介入する段階を説明するときの参照先になります。 【技術的な要点】 ・カーネル側でのプロセス生成は、��ドレス空間の初期化、実行ファイルとntdll[.]dllの割り付け、管理領域の確保、初期スレッド生成という順序 ・PEBには環境変数、コマンドライン、モジュール一覧が、TEBにはスレッド識別子やスタック範囲が置かれるという整理 ・PE形式で扱うのはセクション、インポート、エクスポート、再配置、エントリポイント。x64の呼び出し規約では引数がRCX・RDX・R8・R9の順に渡される ・DllMainとTLSコールバックはスレッドの開始と終了で呼ばれる初期化の仕組みで、エントリポイント到達前に動作する段階として扱われる ・ユーザーモードのコードへ制御が移る流れは、ローダーの初期化からRtlUserThreadStartを経てエントリポイントに至る経路として整理される ・例外や割り込みをユーザーモード側で処理する仕組みと、プロセス監視ツールがフィルタード���イバーと通知コールバックで動作する点にも言及 新しい研究ではなく、既知の内部構造を体系立てて並べ直した資料���す。名称として把握している構造が、デバッガー上のどの停止位置に対応するのか、実演を挟みながら確認できます。 詳細は以下を参照: https://t.co/zcivgEiZbN https://t.co/1dE8C8Aq9f (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
securityn00b23
retweeted
mizutani
@m_mizutani
about 1 month ago
セキュリティ・キャンプ2026のB2講義資料「セキュリティ分析LLMエージェントの実装」です。セキュリティ分析をネタに、エージェントやAI全般での使い方・付き合い方について解説させてもらいました。
#seccamp
https://t.co/etncWCHSlH
securityn00b23
retweeted
connect24h
@connect24h
about 1 month ago
リクルートのRED TEAM所属の講師が、実際に悪用可能なコードを使って演習を実施。一部非公開だけど、公開されているところだけでもありがたい。 「AIが作れば安心」は幻想で、既知のOWASPベースの脅威をきちんと体験させる。 CSIRTの新人教育でも「攻撃手法を理解して初めて防御の意味がわかる」という原則そのもの。 座学だけより、手を動かして痛い目を見る方が記憶に残る。 https://t.co/wd0uJGuFI3
securityn00b23
retweeted
IPUSIRON
@ipusiron
over 2 years ago
本日『ハッキング・ラボのつくりかた 完全版』が発売されました。 Wizard Bible事件の怨念から生まれた、前作の『���ッキング・ラボのつくりかた』 そして、5年経過し、完全リニューアルした本作『ハッキング・ラボのつくりかた 完全版』がこの度発売されました。 今作では初めて献辞があります。手元に本がある方は、冒頭にあるので確認してみてください。 最後に、#ハッキングラボ を応援していただき、本当にありがとうございました。 https://t.co/FGecvXkxVZ
securityn00b23
retweeted
fiscsec
@fiscsec
almost 3 years ago
国際サイバーセキュリティ協会のWebサイト、証明書の有効期限切れてる。 https://t.co/1SW8TRClRf
securityn00b23
retweeted
辻 伸弘 (nobuhiro tsuji)
@ntsuji
almost 3 years ago
「Windows 11」でNTLM認証が将来的に廃止 ~IT管理者は今から備えを - 窓の杜 https://t.co/dbmhiVDwgO
securityn00b23
retweeted
todkm IT系
@todkm
almost 3 years ago
正規のEV証明書を悪用して署名されたマルウェアについて、認証局に証明書の失効を求めたところ、認証局が失効日を失効要求日にしてしまったため、失効日以前のマルウェアが変わらず正規署名の状態で残ってしまったと。トレンドマイクロのケーススタディ。
セキュリティ担当SE
@securityn00b23
over 3 years ago
反響があったようでびっくりしております😵
セキュリティ担当SE
@securityn00b23
over 3 years ago
記事を投稿しました! 国内の情報セキュリティに関連する組織・情報源について [Security] on
#Qiita
https://t.co/R7uiGOguV1
securityn00b23
retweeted
Naomi Suzuki
@NaomiSuzuki_
over 3 years ago
十年来の伝統芸「LINE乗っ取り」の去年くらいからの手口紹介です。アカウントを乗っ取られた知り合いから「私のLINEデータが消失してしまったので、解除するには、何人かの友人の確認が必要となります…��というメッセージが届き、解除の為と言われてリンク先にログインするとアウトなのでお気を付けを
securityn00b23
retweeted
ラック公式
@lac_security
over 3 years ago
サイバーセキュリティの仕事ってどんなものがあるか知っていますか? ラックでは「サイバーセキュリティ仕事ファイル」で子供たちにも分かりやすく紹介しています! ▽こちらからダウンロード▽ https://t.co/d7Printx4C
#株式会社ラック
#サイバーセキュリティ仕事ファイル
Last Seen Users on Sotwe
Khunshine268018🌿 โรงหนังหรรษา🎞️
Seen from
Thailand
Slay queen
Seen from
South Africa
KIZLAR BURADA
PPP
Seen from
Australia
نيك سوداني
Seen from
Egypt
Alina Angel الينا انجل
Seen from
Algeria
Ahmedmahmoud
Seen from
Egypt
سوسو
Seen from
Jordan
คุณพี่หมี KhunMheeNew
Seen from
Thailand
Kaikanonsen BKK
Seen from
Thailand
Trends for you
1
Stafford
Under 10K tweets
2
49ers
Under 10K tweets
3
Niners
Under 10K tweets
4
Australia
Under 10K tweets
5
Volpe
Under 10K tweets
6
#SFvsLAR
Under 10K tweets
7
Achilles
Under 10K tweets
8
Kaelon Black
Under 10K tweets
9
Angela
Under 10K tweets
10
Luke Kuechly
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
241.6M followers
2
Barack Obama
@barackobama
119M followers
3
Cristiano Ronaldo
@cristiano
114.2M followers
4
Donald J. Trump
@realdonaldtrump
111.8M followers
5
Narendra Modi
@narendramodi
107.2M followers
6
Rihanna
@rihanna
98.7M followers
7
NASA
@nasa
92.4M followers
8
Justin Bieber
@justinbieber
91.8M followers
9
KATY PERRY
@katyperry
89.9M followers
10
Taylor Swift
@taylorswift13
83.8M followers
11
Lady Gaga
@ladygaga
75.3M followers
12
Virat Kohli
@imvkohli
73.2M followers
13
Kim Kardashian
@kimkardashian
70.8M followers
14
YouTube
@youtube
68.8M followers
15
Neymar Jr
@neymarjr
66.2M followers
16
Bill Gates
@billgates
65M followers
17
Selena Gomez
@selenagomez
63M followers
18
The Ellen Show
@theellenshow
62.3M followers
19
CNN
@cnn
61.8M followers
20
X
@x
60.7M followers
Olivia
Online
✨
⭐
💫