MovableTypeのXMLRPC APIにおける脆弱性を利用した攻撃を受けてしまいました(経過・復旧・対応方法)

2021年10月20日に、IPAから情報提供されている、「Movable Type」の XMLRPC API における OS コマンド・インジェクションの脆弱性ですが、当サイトも攻撃を食らっておりました…。というのも、昔Movable Type(以下MT)でブログを作っていた時があり、サイトをそのまま残してしまっていたため、脆弱性のあるmt-xmlrpc.cgiが放置されたままの状態でした。同様に、mt-xmlrpc.cgiの脆弱性を利用した攻撃を受けた方のために、被害状況と、対応について説明いたします。「Movable Type」の XMLRPC AP… [続きを読む]

2242までのM.2 NVMe SSD専用!コンパクトかつ高速なUSB SSDエンクロージャ ElecGear NV-2242Aのレビュー

2242サイズまでのSSDに限定することで、サイズがとてもコンパクトなSSDエンクロージャー、ElecGear NV-2242A。本体に直接USB TypeA端子が付いているので、そのままPCに差し込むことができてとても便利です。このElecGearのSSDエンクロージャー、端子がTypeAとTypeCの2種類、対応するSSDがNVMeとSATAの2種類、計4種類がラインナップされています。今回購入したのは、TypeA・NVMeのNV-2242Aとなります。ElecGear NV-2242Aの外見、付属品パッケージの中には、NV-2242A本体のほか、S… [続きを読む]

余ったM.2 SSDを有効活用!Transcend USB3.1 M.2 SSD 外付けケース TS-CM80S レビュー

近年SSDの高速化・大容量化の進歩が速く、数年前の製品があっという間に旧世代になってしまう状況です。最新のSSDでは、シーケンシャル性能に至っては7000MB/sを超えるものも出てきています。買い換えで余ったSSDですが、テンポラリドライブで使うといったことも可能ですが、容量が少ないものは余らせてしまうことも。私の手元にも、X1 Carbon Gen3から取り外した、SATAタイプの256GBのSSDが余っていて使い道がありませんでした。そこで、余ったSSDを活用すべく、USB接続のケースを買ってみました。TS-CM80Sを選んだ理由今回購入したのは、T… [続きを読む]

13.3インチ、フルHD。仕事に使うのにちょうど良いサブモニター、cocopar YC-133Rのレビュー。

先日購入したdg-125mxですが、電圧が足りないのか、不安定。付属の5V 3AのACアダプタでもスリープ復帰時に認識しない…ギラツブが思ったよりもひどく、ちょっと使いづらい2560×1440ドットはやはりdpiが小さく見づらいということで返品しました。やはり、13.3インチ程度の液晶は、フルHDがちょうど良い解像度だと思います。改めて13.3インチのフルHD液晶ということで購入したのが、CocoparのYC-133Rとなります。YC-133Rを選んだ理由YC-133Rに決めたのは、以下の点です。13.3インチ、フルHDというちょうど良い解像度自立スタン… [続きを読む]

Windows11 Proへアップグレードしてみた感想とか

仕事用のPCを、Windows11 Proにしてみました。PCのスペックは以下となります。AMD Ryzen 5800XASUS B550 Steel  LegendNVMe SSD 1TBDDR4 64GBGeForce GTX1080スペック的にアップグレード要件を満たしていましたので、Windows10の環境をそのまま、アップグレードでWindows11へ移行しました。Windows11に移行したメリットIE11がいなくなった!Web制作の大敵、IE11がとうとう消え去りましたよ!って、動作検証という視点からいうと、IE11の動作検証が出来ないのは… [続きを読む]

ノートPCでも手軽にデュアルモニター!12.5インチで445gと小型・軽量のcocopar製モバイルディスプレイを買ってみた。

仕事兼個人用で使っているモニターは、EIZOのFlexScan EV3895というワイドモニターなのですが、作業する際にもう1つモニターがあった方がいいと思い、サブモニターを購入してみました。モニター左右には設置場所が無いので、モニターの左下に設置することとなります。メインモニターに被らないようにするためには、モニターの高さが20cm弱くらいでないと厳しいので、13.3インチモデルが上限となりそうです。Amazonでモバイルモニターを探すと、ものすごい大量のモデルがラインナップされています。画面サイズで言うと15.6インチ、あるいは13.3インチが主流と… [続きを読む]

LogicoolのMX Masterのケースとバッテリーを交換して、新品同様にリフレッシュしてみた(故障対策にも有効!)

2015年にリリースされた初代MX Masterですが、さすがに長年の使用でくたびれてきました。ジェスチャースイッチが常時押下モードになる故障については簡単に修理可能ですが、ゴムっぽい外装のべたつき、親指が当たる部分の摩耗によるへこみなどは修理ができません。一番良い方法が、ケースを入れ替えてしまうことですが、そんな方法できる訳がない…と思いきや、さすがはAliExpress、MX Masterのケース(shell)が$20弱で大量に売られていました。MX Master 2Sとケースが同一なのか、MX MasterとMX Master 2Sのどちらかを選べ… [続きを読む]

Logicool G700sのホイールが壊れたので交換して修理してみた

長年愛用している、LogicoolのG700sですが、ホイールの回転がどうも調子悪いと思って分解してみたところ、ホイールの軸が根元から折れておりました…。そりゃ、回転しづらくなる訳だ。気に入っているマウスなので修理しようと思い立ち、AliExpressで部品を探すことに。AliExpress、おそらくLogicoolの製造工場から横流しというか流出?したと思われる補修パーツが山ほど売られています。G700sで検索すると、出てくる出てくる、パーツたち。基盤からソール、マイクロスイッチ、当然ホイールユニットも売られています。G700sのホイールはセンターにゴ… [続きを読む]

まるでエアホッケー!超絶滑るマウスパッド、NINJA FX シデンカイを買ってみた

マウスパッドって、こだわらない方も多いですが、交換すると「こんなに変わるのか!」と劇的に操作感が変わるアイテムでもあります。今まではSteelSeries QcKを使っていたのですが、汚れと縁の周りがほつれてきたので交換することにしました。この手のアイテムを買うなら秋葉原Arkでしょう、ってことでいろいろ触って選んだのが、ARTISANのNINJA FX シデンカイ。ネーミングセンスとかロゴがいろいろアレですが、海外のマーケットまで考えると、こういうのがいいんでしょう、たぶん。購入したのは310mm × 240mmのMサイズ。色はNINJA BLACK、… [続きを読む]

リョービのHLM-3000 芝刈り機を使ってみて解ったことレビュー

今まで電動の芝刈り機を使っていましたが、100㎡強の庭の芝を刈るにはケーブルが鬱陶しい…ということで、手動の芝刈り機に買い換えました。植えている芝がセンチスピードグラスのティフ・ブレアなので、通常の芝よりも遙かに葉が広く、背丈もあり、葉も長いため、芝刈り機の選定にあたっては幅30cm刈込高さ40mm以上(あまりに低いと成長点ごと刈り取ってしまう)という条件でした。ゴールデンスターやバロネスあたりが良さそうだったのですが、高いのと上記に相当するモデルが無い…ということで、1万円程度で買える比較的安価なリョービのHLM-3000を購入してみました。ティフ・ブ… [続きを読む]