ライセンス契約の解説(基本情報技術者シラバス用語)
ライセンス契約とはライセンス契約(使用許諾契約)とは、特許権、著作権、商標権、ソフトウェアなどの知的財産を持つ人(ライセンサー)が、別の人(ライセンシー)に対して、特定の条件のもとでその知的財産を使用することを許可する契約のことです。これによって、使用者は権利を買い取って完全に自分のものにしなくても、対価(ライセンス料)を支払うことで、合法的にその技術やソフトウェア、キャラクターなどを使ってビジネ...
Django、Python、AWS、Linux、セキュリティ、CVE、基本情報技術者、応用情報技術者、ITパスポートの用語を、図解と実務手順で解説します。個人開発kurutann.comの検証記録や障害対応事例も公開しています。
ライセンス契約とはライセンス契約(使用許諾契約)とは、特許権、著作権、商標権、ソフトウェアなどの知的財産を持つ人(ライセンサー)が、別の人(ライセンシー)に対して、特定の条件のもとでその知的財産を使用することを許可する契約のことです。これによって、使用者は権利を買い取って完全に自分のものにしなくても、対価(ライセンス料)を支払うことで、合法的にその技術やソフトウェア、キャラクターなどを使ってビジネ...
JISとはJIS(Japanese Industrial Standards:ジス)とは、日本語で「日本産業規格(にほんさんぎょうきかく)」と呼ばれる、日本の産業製品に関する品質やサイズ、測定方法などを統一した国家規格のことです。国が定めることで、どのメーカーが製品を作っても同じ基準で製造され、消費者が安心して使えるようにしています。JISの基準をクリアした製品には「JISマーク」が表示され、信頼...
ISOとはISO(International Organization for Standardization:アイエスオー)とは、スイスのジュネーブに本部を置く「国際標準化機構」という非政府組織、およびそこが制定する「国際的な標準規格」のことです。国ごとに製品やサービスの基準がバラバラだと、世界中で貿易や取引をする際にとても不便になります。そこで、世界共通の「物差し(ルール)」を決めることで、国...
IEEEとはIEEE(Institute of Electrical and Electronics Engineers:アイトリプルイー)とは、アメリカに本部を置く、世界最大規模の電気・電子・情報工学分野の技術者と研究者の学会組織です。また、この組織が中心となって策定する「コンピュータや通信ネットワーク関連の国際的な標準規格」のことも指します。特に私たちが毎日使っているパソコンやスマートフォンの...
APT-C-60が使用するマルウェア「SpyGlace」とは何か。ファイル操作、画面取得、リモートシェルなどの機能とコマンド、v3.1.6からv3.1.18までの変更点、WPS Officeゼロデイとの関係、検知方法を解説します。
**mshta.exe(Microsoft HTML Application Host)**は、Windowsに標準搭載されている正規のシステムプログラムです。 通常のWebページではなく、HTML・JavaScript・VBScriptなどで作られた HTML Application(HTA) をWindowsアプリケーションとして実行するために使われます。 代表的な配置場所は次のとおりです。...
JPCERT/CCが2026年7月に報告したAPT-C-60の最新手口(RAR→LNK→mshta.exe→jsDelivr/GitHub/GitLab/Codeberg中継→git.exe悪用→SpyGlace)を工程ごとに分解し、当サイトのIPS/EDRに追加した検知シグネチャと、企業が今すぐ着手すべき対策をまとめました。
バンダイチャンネル不正アクセス事案を公開情報から整理し、Django / django-allauthで退会・メール変更などの重要操作APIを守る認可、再認証、CSRF、レート制限、監査ログ、復旧設計を解説します。
Goネイティブ移植で世代交代したTypeScript 7.0を、当サイトのStudyRoom・MMOタウンなど実際のJSファイルで実測。型チェック速度・並列化オプション・watchモード・strict既定値・JS解析差分まで測り、CLIは7.0採用/Compiler API依存ツールは6.0併用という結論に至った記録です。
CVE-2026-53359、通称Januscapeは、Linux KVM/x86のShadow MMUに存在するUse-After-Free脆弱性です。ゲストVMからKVMホストへ影響を与える可能性があり、KVMホスト、Proxmox、OpenStack、VPS基盤、クラウド基盤の管理者は早急な確認が必要です。本記事では仕組み、影響範囲、環境別の対策、確認コマンドを防御視点で解説します。
epollのuse-after-freeで権限昇格につながり得る「Bad Epoll」について、何が起きているのか・当サイトでの対策・IPSでの監視ポイントを整理した運用メモです。
量子コンピュータ時代に備える、次世代セキュリティの基礎インターネットで買い物をする。銀行アプリにログインする。会社のVPNに接続する。電子契約に署名する。クラウドに保存したファイルを安全にやり取りする。私たちは毎日、意識しないところで「暗号」に守られています。しかし、将来十分に強力な量子コンピュータが登場すると、現在広く使われているRSAや楕円曲線暗号、つまりECCのような公開鍵暗号が危険になる可...
SFA・SOA・BPO・BPRとは?基本情報技術者試験で押さえる業務改善・システム化の重要用語はじめに基本情報技術者試験では、企業活動や業務改善に関する用語がよく出題されます。その中でも混同しやすいのが、次の4つです。SFASOABPOBPRどれも「業務をよくする」「システムを活用する」という意味では似ています。しかし、試験ではそれぞれの対象と目的の違いを区別できるかが重要です。この記事では、図解...
メモリ管理とは、プログラムが使うメモリを確保・使用・解放する仕組みです。本記事では、固定長・可変長の違い、スタックとヒープ、メモリリーク、ガベージコレクション、C/C++/Rust/Java/Pythonのメモリ管理方式まで初心者向けにわかりやすく解説します。
コンピューター五大装置とは?ノイマン型・量子コンピュータまで図でわかりやすく解説コンピューターを理解するうえで、最初に押さえるべき考え方が「コンピューター五大装置」です。パソコン、スマートフォン、サーバー、ゲーム機、家電、車の制御システムなど、見た目や用途は違っても、基本的な仕組みはかなり共通しています。簡単に言うと、コンピューターは次のような流れで動いています。「入力する」「記憶する」「制御する...
Cache Busting DDoSは、ランダムなURLやクエリ文字列を使ってCDNやキャッシュを回避し、オリジンサーバーへ負荷を集中させる攻撃です。仕組み、通常アクセスとの違い、検知ポイント、CDN・WAF・Rate Limitによる対策をわかりやすく解説します。
代表的なDoS / DDoS攻撃手法とは?大量通信だけではない、現代型DDoSの見分け方と対策Webサービスを運営していると、「DDoS攻撃」という言葉を聞く機会が増えます。DDoSとは、複数の端末やサーバーから大量の通信を送りつけ、WebサイトやDNS、アプリケーションサーバーを遅くしたり、停止させたりする攻撃です。昔ながらのDDoSは、「大量の通信で回線を埋める」というイメージが強いものでした...
Text-to-SQLとは?自然言語でデータベースを検索できるAI技術をわかりやすく解説「SQLが書けないからデータを見られない」をなくす技術「2026年6月の売上上位5商品を教えて」 「今月の新規会員数は?」 「在庫が10個未満の商品を一覧にして」このような質問を、普通の日本語で入力するだけで、AIが自動的にSQLを作り、データベースから結果を取り出してくれる技術があります。 それが Text-...
Hyper-volumetric DDoSHyper-volumetric DDoSは、Tbps級の超大規模トラフィックを送り込む攻撃です。とにかく通信量が大きく、標的の回線やL3/L4機器、ファイアウォール、ロードバランサーなどを先に詰まらせます。このタイプは、アプリケーションのコードをいくら最適化しても、そもそも通信がサーバーまで届かない、または上流回線で詰まる可能性があります。そのため、CD...
Velvet DDoSとは何か Velvet DDoSは、絨毯爆撃の発展形として紹介されている考え方です。 絨毯爆撃が「IP範囲全体へ薄く広く分散する攻撃」だとすると、Velvet DDoSはさらに「時間差で標的となるIPグループを移動させる」点が特徴です。 たとえば、ある時間帯はAグループのIP群に負荷がかかり、次の時間帯ではBグループ、さらに次はCグループへと、攻撃の中心が移っていくような見え方になります。 防御側がAグループに対して対策を始めると、次は別のIP群に負荷が移る。 このように、攻撃対象がなめらかに移動していくため、検知や緩和がさらに難しくなります。 「Velvet」という名前のとおり、急激に一点を叩くというより、滑らかに範囲を変えながら負荷を与えるイメージです。
CVE-2026-42945(NGINX Rift)の発生条件、修正版、ASLRを含む影響条件と、公開サービスで優先すべき対策を一次情報に基づいて整理します。
はじめにブログ記事を投稿したことなかったため、開発状況の進捗についての日記です。現在の進捗まず、開発はclaude codeの精度の劣化から解約し、codexは使用量に余裕があるため簡単なコード・チェックに使用しています。私自身はpso2NGSをプレイして強化ルーサーと戦ったりTRPGしたりと個人開発進捗は遅れています。ただ、全くしてないわけではありません。ここまでかなりの速度で開発をしてきたため...
現在開発中のTRPG向け2Dフロアマップエディタの進捗を紹介。地形・オブジェクト配置、2Dから3Dマップ表示、実際に歩ける体験まで実装中。歩廊CADアプリの技術を活用した開発秘話や、AWS実技記事の追加、設計書記述ガイド付きエディタ、10万PV達成についても掲載。
はじめに 本日2026年3月20日、kurutann.com に対して大規模なアップデートを実施しました。今回のアップデートは大きく分けて4つの領域にまたがっています。 VPSセキュリティアップデートとカーネル更新 IPS(侵入防止システム)のKPI整合性修正 Google構造化データ(JSON-LD)のバグ修正 DX Office シートの操作不能バグ修正 この記事では、それぞれの変更内容と...