セキュリティ

TECH

WordPressプラグイン31個にバックドア ─「買収→アップデート」で仕込まれた現実

WordPressプラグイン31本にバックドアが混入した事件を解説。原因は脆弱性ではなく所有権移転後のアップデート。該当プラグインの確認方法と対処(再インストール含む)を整理。
TECH

VeraCryptとVPNは同じではない ─ WireGuardまで規制する違和感

VeraCryptとVPNは同じ「暗号」でも役割がまったく違う。WireGuardまで規制対象に含める議論の危険性を、実用視点で整理する。
TECH

Claude Code流出が示した未来 ─ AI開発はどこで壊れるのか

Claude Codeの流出は単なる情報漏洩ではない。AIエージェント時代における「運用崩壊」と「公開境界の消失」を示した象徴的事件だ。OpenClawやサプライチェーン攻撃を踏まえ、AI開発の本質的なリスクを解説する。
TECH

DNSブロックは他人事じゃない ─ フランス判決が示した“最悪シナリオ”

フランスの裁判所が、海賊サイト対策としてDNSレベルでのブロッキングを認めた。対象はISPだけではない。DNS事業者も含まれる。これはつまり、「止められるなら止めろ」という判断が確定した、ということだ。ちょっと怖い話ここからは、あくまで“架...
TECH

WordPressの牙城を崩せるか ─ EmDashという新しいCMSの設計思想

WordPressの限界が見え始めた今、EmDashという新しいCMSが登場した。JSONドリブン設計、サンドボックス実行、分散前提の構造──その思想と現実的な立ち位置を整理する。
TECH

RC4廃止で何が起きるのか ─ Active Directory運用者が今すぐ確認すべきポイント

RC4廃止によるKerberos認証への影響を実務目線で解説。Active Directory環境で発生するログイン障害の原因と、サービスアカウント・NAS・レガシー機器への具体的な対策をまとめました。
TECH

境界外書き込みとは何か ─ 放置された脆弱性があなたを狙う理由

境界外書き込み(Out-of-bounds write)とは何かを、バッファーオーバーフローの仕組みから解説。なぜ現代でもブラウザやOSに脆弱性が残り続けるのか、そして「アップデートを後回しにする危険性」を実例とともに解説します。
TECH

EUチャットコントロールで、私たちは何に怒っているのか?通信の秘密と“正義”の衝突

EUで議論されるチャットコントロール。児童保護という正義に誰も反対できない中、なぜ人々は強い違和感を抱くのか。「監視」ではなく「前提」に潜む問題を解き明かす。
TECH

Gmailから独自ドメイン移行先にNextcloudはアリか?1ヶ月使って見えた「現実」と「限界」

GmailのPOP受信終了で独自ドメイン運用はどう変わるのか。Nextcloudのメール機能を1ヶ月使い、スパム精度やフィッシング耐性、実用性を検証。OutlookやThunderbirdとの違いも含め、現実的な移行先を解説します。
TECH

Safe Browsingでは防ぎきれない ─ メール詐欺を成立させる3つの穴

Google Safe Browsingではフィッシング詐欺を完全に防げない理由とは。メール詐欺が成立する「3つの穴」と、日本で急増するSNS詐欺の構造、検挙率の現実も解説します。