2025-09

Sonos Arc Ultraを、あり得ないサウンドバーのライバルと比較してみましたが、最後まで接戦でした。 from zdnet.com security summary

Sonos Arc Ultraを、あり得ないサウンドバーのライバルと比較してみましたが、最後まで接戦でした。 from zdnet.com

Marshall Heston 120は洗練されたスタイリッシュなサウンドバーですが、Sonos Arc Ultraほど臨場感あふれるサウンドではありません。Marshallにはサブウーファーモデルが2種類あり、1つは有線サブウーファー対応...
2025年でも充電式バッテリーは買う価値があるのか​​?USB-C搭載のバッテリーは買う価値があるのか​​? from zdnet.com security summary

2025年でも充電式バッテリーは買う価値があるのか​​?USB-C搭載のバッテリーは買う価値があるのか​​? from zdnet.com

「ペールブルー」充電式リチウムイオン電池は、平均寿命が最長3年と、家電製品で高い評価を得ています。テスト対象となった電池は単3、単4、9Vの容量で、充電時間は2時間、UVポートからの充電時間は1時間でした。また、充電中はLEDが点灯し、使用...
IFA 2025でEufyの階段登りロボットを目撃しました。これは掃除機の次の大ブームになるかもしれません。 from zdnet.com security summary

IFA 2025でEufyの階段登りロボットを目撃しました。これは掃除機の次の大ブームになるかもしれません。 from zdnet.com

Ankerは、階段を登り、掃除が終わったら自動で充電できるロボット掃除機「Marswalker」を発表しました。バッテリー駆動のセキュリティカメラはAIチップを搭載しており、動きを検知してユーザーにアラートを送信します。その他、1.3インチ...
Apple Watchのお得なセールが開催中 from zdnet.com security summary

Apple Watchのお得なセールが開催中 from zdnet.com

Apple Watch Series 10、Ultra 2、SEが80ドル引きで販売されていると報じられています。ベースモデルは数年前のモデルですが、18時間のバッテリー駆動時間で正確な健康トラッキング機能を備えています。注目すべきは、来週...
ゲームとクリエイティブな作業を両立できるゲーミングデスクトップを見つけました(2,000ドル以下) from zdnet.com security summary

ゲームとクリエイティブな作業を両立できるゲーミングデスクトップを見つけました(2,000ドル以下) from zdnet.com

LenovoのデスクトップPCは、8.31 x 19.31インチ(約20.4 x 4.7cm)の薄型で、ストレージ容量はわずか128GBです。このノートパソコンはAMD Ryzen 7プロセッサを搭載し、32GBのRAMと64GBの内蔵スト...
「29日目: Web キャッシュの偽装強盗 – 個人情報を一切漏らさずにどうやって個人情報を盗んだのか…」 from infosecwriteups.com security summary

「29日目: Web キャッシュの偽装強盗 – 個人情報を一切漏らさずにどうやって個人情報を盗んだのか…」 from infosecwriteups.com

Web Cache Deception(WCD)攻撃の修正費用は4,000ドルと報じられています。報道によると、この攻撃は金融ダッシュボードアプリを標的としており、ユーザーの機密性の高い金融データをパブリックキャッシュに保存し、ログイン認証...
HPプリンターへの隠された道:現実世界の発見 from infosecwriteups.com security summary

HPプリンターへの隠された道:現実世界の発見 from infosecwriteups.com

Dirsearchを使っていたら、HPプリンターのロックされていない管理ページをじっと見つめていました。どうやら誰かが管理パネルを全ユーザーに公開し、すべてのアクセスを許可してしまったようです。攻撃者はすべてのネットワーク接続を無効化し、プ...
アクセス制御の不具合を発見した経緯 – そして捜索をやめた from infosecwriteups.com security summary

アクセス制御の不具合を発見した経緯 – そして捜索をやめた from infosecwriteups.com

ネットワークタブを確認したら、キャッシュされていることがわかりました。シークレットモードで試してみて、本当にキャッシュされて情報が返されるのか確認してみましたが、見つかりませんでした。そこで、もう探すのをやめました。トリアージ担当者によると...
ウェブサイトの隠されたオリジンサーバーを見つける方法 from infosecwriteups.com security summary

ウェブサイトの隠されたオリジンサーバーを見つける方法 from infosecwriteups.com

サイバーセキュリティツールスイートを用いてウェブサイトの真のオリジンサーバーを特定することは、セキュリティテスト、バグバウンティハンティング、そして自社インフラの理解にとって不可欠です。真の技術は、数十、数百もの異なる手法を組み合わせ、パズ...
JPEG画像を送信して情報開示で500ドルを獲得した方法 from infosecwriteups.com security summary

JPEG画像を送信して情報開示で500ドルを獲得した方法 from infosecwriteups.com

元のリクエスト URLを私が管理する外部ドメインに置き換えてみましたが、リクエストは受信されませんでした。リクエストを転送した後、チャットを再度開いて被害者のアカウントにアクセスした際に、画像にエラーが表示されました。被害者のアカウントはセ...