- 研究者たちはWHOISクライアントの脆弱性を利用し、古い.MOBI TLD WHOISサーバードメインが購入可能であることを発見し、その結果として予期しないドメインの制御を得ました。
- 彼らのサーバーは、政府や軍、サイバーセキュリティ企業、証明書発行機関(CAs)を含む様々な団体から250万件の問い合わせを受け、重大なセキュリティリスクを露呈しました。
- この事件は、WHOISシステムとCA検証プロセスの脆弱性を浮き彫りにし、継続的なセキュリティテストと時代遅れのイン ターネットインフラに対する警戒の必要性を強調しています。
- 研究者たちはリモートコード実行(RCE)を得るために20ドルを費やし、期限切れのドメインのために偶然にも.mobi TLDの管理者になってしまいました。
- この事件は、ドメインの有効期限を切らさないことの重要性を強調しており、Verisignのドメイン独占が規制されるべきであることを示唆しています。
- この記事は、TLS/SSLの脆弱性と、セキュリティ侵害を防ぐためにドメイン所有権を維持することの重要性を強調しています。
- YCに支援されているスタートアップであるPaveは、HRおよび給与システムと統合してデータを集約し、報酬範囲の内訳を提供することで、他のスタートアップの報酬管理を支援します。
- この慣行が、RealPageのケースと同様に、反競争的な賃金固定と見なされる可能性があるかどうかについて懸念があり、賃金に関する共謀の合法性に疑問が生じています。
- ペイブのビジネスモデルの合法性と倫理的影響が精査されており、賃金に関する共謀 は一般的に違法です。
- YC支援のスタートアップであるPaveは、HRおよび給与システムからデータを集約して報酬範囲を提供しており、潜在的な反競争的行為についての疑問を提起しています。
- 批評家はPaveのサービスをRealPageの家賃価格設定の問題と比較する一方で、他の人々は明示的な賃金固定の合意がない限り、報酬データの共有は違法ではないと主張しています。
- 同様のサービスとして、Equifaxの「The Work Number」やRadfordなどが長年存在していますが、プライバシーや賃金抑制に関する懸念が依然として残っています。
- 2024年8月16日、ドイツ警察はTorユーザーの匿名性を解除することを目的としてArtikel 5 e.V.の自宅とオフィスを捜索しましたが、ハードウェアは押収されませんでした。
- Artikel 5 e.V.は、将来の捜索を防ぐために捜索令状に対して法的に異議を申し立てることを計画しており、組織の将来について話し合うために2024年9月21日に総会を招集することを呼びかけています。
- 集会では、新しい理事の発見、出口ノードの停止、または組織の清算などのオプションを検討し、その詳細はウェブサイトで確認できます。
- あるTorプロジェクトのフォーラムユーザーが、5年間にわたってTorの出口ノードを運営した経験を共有しました。その間に、ホスティングプロバイダーは法執行機関から3回の召喚状を受け取りました。
- 召喚状は、爆弾脅迫、フィッシングメール、カタールからの国家ハッカーを含む深刻な事件に関連しており、ユーザーは潜在的な法的結果に対するストレスからエグジットノードをシャットダウンすることになった。
- 議論では、倫理的な影響とプライバシーと犯罪防止のバランスが強調され、法執行機関からの挑戦にもかかわらず、将来的に運営を再開することが期待されました。