このアカウントは、notestockで公開設定になっていません。
このサーバーの主で本職はWebプログラマー。東京とさいたまと会津を行ったり来たりしている。現況身内専用サーバーにつき積極的にフォローします。
アウトプットが苦手な性格ですが少しずつがんばります。
#FF14: Polaris Solaris @ Titan
趣味: 一人旅(御朱印集め), 自作PC, ビデオゲーム(RPG/SLG), ウォーキング, ドライビング and more
サーバーからのお知らせは @info をご確認ください。
こちらに記載されたサーバーから当アカウントへのリプライ等は届きません。
このアカウントは、notestockで公開設定になっていません。
お一人様のつもりだったんだけど身内が使っていたとある大規模Mastodonサーバーが不安定になったため、救済のため完全紹介制の共用サーバーに切り替えた。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
一般にISMSとして知られる ISO 27000 における脆弱性の定義は
「一つ以上の脅威によって付け込まれる可能性のある資産または管理策の弱点」
なわけで、今回のスパムに利用されたのは明らかに「管理策の弱点」として脆弱性に該当する。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
VPS 業者の「テンプレート」みたいなやつ、アプデどうすんだ? とはずっと思ってた。
公式 Docker イメージでさえ手動でマイグレーションが必要なアプリなんて素人がメンテできないでしょ
このアカウントは、notestockで公開設定になっていません。
とりあえず無期限ブロックを宣言していたとはいえ、不必要な制限もよくないので、本日以降順次、ドメインブロック対象になっていたサーバーの分析を行い連合再開を判断します。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
確かにな〜
鯖缶ってインフラを建てる人とコミュニティを運営する人どっちもを指すし今回はコミュニティ運営する人の大変な話だったけど、それでもログとか通報履歴とかそういうの……あるじゃん、その一つ一つを分析したりたくさんあること自体の意味を考えたり、みんなしてると思うんだけど、実は全人類に与えられたスキルではないのかも
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
昔の話をすれば「快速」なら東武日光行きで号車によっては鬼怒川温泉方面野岩鉄道・会津鉄道線直通会津田島行きが…
RE: https://mi.tsujigoya.net/notes/9pz55bzy0c
このアカウントは、notestockで公開設定になっていません。
一応、ウイルス対策ソフトの定義上は「iOSをターゲットとするトロイ」は過去に存在したことがある。ただしランチャーに大量のアイコンを生成する構成ファイル。
https://www.trendmicro.com/ja_jp/research/17/i/yjsnpi-virus-aka-ixintpwn-a-malicious-ios-profile-that-creates-an-overflow-of-icons.html
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
当サーバーは
HTTPアクセス: Cloudflare → NLB (443ポートのみ通過) → サーバー本体
SSHアクセス: OCI Bastion → サーバー本体
外部通信: サーバー本体 → NAT Gateway
という経路で通信していることから、サーバーのIPアドレスが露出してもそれをもって攻撃はできないようにしている。
なるほど、SNSサーバーのデッドマン装置か。 https://ja.wikipedia.org/wiki/デッドマン装置
頑張って、噂の英語記事(Spam attack on Twitter/X rival Mastodon highlights ‘fediverse’ vulnerabilities)を訳してみた。
でも、わーさんなので、割と大雑把な訳です。
https://dreams.parallel.jp/fedi/tegalog/tegalog.cgi?postid=8
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
Fediverse特有の事情があるとしたら、そういうセキュリティ意識に欠けたオーナーが開設したサーバーが存在するってことなんだろうね、とは。
少なくとも商用レベルに達した中央集権型SNSだったらそのようなことが起きない、あるいは起きても速やかに対処できる体制は作るだろうし
一般にISMSとして知られる ISO 27000 における脆弱性の定義は
「一つ以上の脅威によって付け込まれる可能性のある資産または管理策の弱点」
なわけで、今回のスパムに利用されたのは明らかに「管理策の弱点」として脆弱性に該当する。