タグ

tekimenのブックマーク (3,917)

  • 自動脆弱性診断ツールの導入と効率化の取り組み - Cybozu Inside Out | サイボウズエンジニアのブログ

    はじめに こんにちは、PSIRTの田口です。 今回は、自動脆弱性診断ツール「AeyeScan」の導入とそれを活用するための取り組みによってサイボウズの脆弱性診断がどのように変わったのかをご紹介します。 背景となる課題、導入に向けた検討、そして実際の運用に至るまでの取り組みををまとめました。 サイボウズの脆弱性検出 まず、サイボウズが日頃どのように脆弱性検出に取り組んでいるかをご紹介します。 サイボウズが開発・提供する各製品に対して、PSIRTのテスターが製品ごとの特性に応じた脆弱性診断を内製で実施しています。 診断の実施タイミングや規模は製品ごとに異なりますが、各製品の開発体制やリリースプロセスに応じて柔軟に方針を定め、開発チームと連携しながら対応しています。 また、外部ベンダーによる脆弱性診断も定期的に実施しており、内製できていない領域も含め幅広い対象で診断を実施しています。 他にもサイ

    自動脆弱性診断ツールの導入と効率化の取り組み - Cybozu Inside Out | サイボウズエンジニアのブログ
  • Unicodeには大文字でも小文字でもないアルファベットがある

    大規模文字セットのUnicodeは世界中のあらゆる文字を収録することを目指しており、個性的な絵文字も数多く登録されているほか、正体不明の記号もいくつか含まれています。さらに、Unicodeに存在する「大文字でも小文字でもないアルファベット」について、ソフトウェアデベロッパーであるレイモンド・チェン氏がMicrosoftの開発者ブログで解説しています。 What has case distinction but is neither uppercase nor lowercase? - The Old New Thing https://devblogs.microsoft.com/oldnewthing/20241031-00/?p=110443 Unicodeにはラテン文字をはじめいろいろな言語の文字が収録されていますが、その中に「大文字」「小文字」とともに別の種類が登録されている文字が

    Unicodeには大文字でも小文字でもないアルファベットがある
  • 最初期の絵文字セットが1988年のシャープ製電子手帳から発見される

    絵文字英語でも「emoji」と呼ばれている通り、日発祥の文化という説が有力です。新たに1988年に生産された日の電子手帳から「最初期の絵文字」が発見されました。 Emoji history: the missing years  ⌘I  Get Info https://blog.gingerbeardman.com/2024/05/10/emoji-history-the-missing-years/ New Earliest Emoji Sets From 1988 & 1990 Uncovered https://blog.emojipedia.org/new-earliest-emoji-sets-from-1988-and-1990-uncovered/ 絵文字文化の起源には多様な説があり、中でも「1999年のNTTドコモによるiモード開発が切っ掛けで誕生した」という説が広

    最初期の絵文字セットが1988年のシャープ製電子手帳から発見される
  • 行政事務標準文字検索α

    単一漢字 辺, 斉, 藤 単一かな あ, か, を 読み ヘン 部首 しんにょう, 辶, 辵 部首番号 B162など 部首一覧 総画数 5 (絞込にも対応) 文字図形番号 MJ025758 UCS U+8FBA, G+7E8A, J+307E JIS X 0213 1-42-53 戸籍統一文字 437640 登記統一文字 00437640 入管正字/外字 0x8FBA, 0xE5C9

  • IIJが受けた「Living off the Land攻撃」、河野前デジタル相が24年8月に危険性を指摘

    インターネットイニシアティブ(IIJ)が2025年4月15日に同社のメールセキュリティーサービス「IIJセキュアMXサービス」から400万件超のアカウント情報が漏洩した可能性があると発表。同社の谷脇康彦社長は2025年5月13日、決算会見の冒頭で漏洩事故について謝罪し、サービスが受けた攻撃は「Living off the Land(LotL)攻撃」だったことを明らかにした。このLotL攻撃の危険性について、デジタル庁やJPCERTコーディネーションセンター(JPCERT/CC)は2024年6月に注意喚起を出していた。 IIJは、IIJセキュアMXサービスで利用するクオリティアのメールシステム「Active! mail」のゼロデイ脆弱性を悪用されて外部から攻撃を受けた。攻撃が始まったのは2024年8月3日で、同社が攻撃を受けたと認識したのは2025年4月10日だった。同社の谷脇社長は会見で、

    IIJが受けた「Living off the Land攻撃」、河野前デジタル相が24年8月に危険性を指摘
  • 開発者に訊きました : マリオカート ワールド|任天堂

    任天堂のものづくりに対する考えやこだわりを、 開発者みずからの言葉でお伝えする 「開発者に訊きました」の第18回として、 6月5日(木)にNintendo Switch 2 と同時発売となる Nintendo Switch 2 ソフト『マリオカート ワールド』の 開発者のみなさんに話を訊いてみました。 まず、簡単に自己紹介をお願いできますか。 『マリオカート ワールド』のプロデューサー、矢吹です。 「マリオカート」シリーズには『マリオカートWii』からかかわり、 『マリオカート7』『8』ではディレクター、 『8 デラックス』からプロデューサーをしています。 『ARMS』※1でもプロデューサーとしてかかわりました。

    開発者に訊きました : マリオカート ワールド|任天堂
    tekimen
    tekimen 2025/05/21
    買えないのにこんなの投稿されたら気が狂う。YouTuberにネタバレされる未来が確定してこっちはすべておじゃんなんですよ?ぶぶ漬け食らった気分だ
  • ドコモからのお知らせ : ドコモ絵文字の提供終了について | お知らせ | NTTドコモ

    お客さまの設定により、お客さま情報が「非表示」となっております。お客さま情報を表示するにはdアカウントでログインしてください。 お客さま情報表示についてへ お客さま情報表示についてへ ドコモからのお知らせ ドコモ絵文字の提供終了について 2025年5月21日 平素はNTTドコモのサービス・商品をご利用いただき、誠にありがとうございます。 昨今の端末の絵文字の利用状況を鑑みドコモ絵文字の提供を2025年6月下旬以降に発売する機種から終了いたします。長らくのご愛顧をありがとうございました。 ご利用の機種により、提供終了時期および継続利用可否が異なります。 ■対象機種および提供終了時期 Samsung Galaxy以外のドコモ Android 製品、ドコモケータイ 2025年6月下旬以降に発売する機種から、ドコモ絵文字をご利用いただけません。 Google が提供する絵文字(Noto Color

    tekimen
    tekimen 2025/05/21
    ドコモはひと足早く絵文字の対応を終えたけど、どのフォントも絵文字を出し続けることをどう考えてるんだろうね?ってくらいUnicodeは増やし続けてるけどどうするんだろうね?
  • Google I/O の発表まとめ

    tl;dr Google I/O 2025 でたくさんのサービスや機能が発表されたよ イベントに合わせて公開されたものはすべてひと通りまとめたよ 発表だけでまだ使うことのできないサービスも多いよ(アメリカ限定も多い) しばらく追記していくよ これはなに? Google I/O 2025 の発表をまとめたもの。開発者向けに限らず、よくばって発表内容をおおよそ網羅した(書きかけのため予定)ので、気になるところだけ読んでください。発表内容が豪勢で、悲しいかな、徹夜をしてしまったので、せっかくなのでみなさんの時短になれば&自分の覚え書きとしてまとめています。少しでも参考になれば幸いです。 こちらに今回の発表に関わる全 27 記事が一覧になっており、それらの中から押さえておくべき記事をかいつまんで簡潔にまとめます。 発表動画(Keynote)について 計約三時間の実況中継。場所はマウンテンビューの

    Google I/O の発表まとめ
    tekimen
    tekimen 2025/05/21
  • トランプ氏がメス、製薬大国・米国の限界 100兆円市場で縮む寿命 - 日本経済新聞

    トランプ米大統領が「歴史上で最も重要な大統領令」として、米国の薬価引き下げを指示した。米国は世界の医薬品市場の4割を占める圧倒的な製薬大国。米国で稼いだ巨額利益を開発に充てる世界の製薬サイクルには、確かにゆがみがある。「米国の薬価値上がりが世界のイノベーションを加速させた。一方で外国はそれにタダ乗りしているだけだ」。トランプ氏が12日に署名した大統領令の文言。攻撃的で誇張に満ちた表現であるもの

    トランプ氏がメス、製薬大国・米国の限界 100兆円市場で縮む寿命 - 日本経済新聞
    tekimen
    tekimen 2025/05/20
    トランプメス堕ちしたのかと思った
  • 糠部郡 - Wikipedia

    四戸については、青森県八戸市の櫛引と言う説がある。その根拠は、同地にある櫛引八幡宮のかつての別名が「四戸八幡宮」であったことによる。一方、青森県三戸郡五戸町浅水または同町志戸岸(いずれも浅水川沿岸)との説がある。四戸がない、もしくは消滅した理由として、「四」は「死」を連想するからとも言われる。浅水の語源は「朝を見ず(=死)」であるという。もし仮に五戸町浅水が四戸であったとすれば、旧陸羽街道沿いに一戸から五戸までが番号順に並ぶことになる(六戸も五戸と接しているが街道沿いではない。ただし、陸羽街道の成立は410年以上未来の江戸時代のことである)。[3] 「十戸」にあたる地名が、「十和田」「遠野」であるとする説も存在する。また、青森県下北郡大間町の奥戸(おこっぺ)が「最も奥の戸」であるという説もある(一般にはアイヌ語とする説が有力)。殊に「遠野」については、近年の研究で「とおのへ遠野」と呼ばれて

  • 「須藤元気さんは反ワクチンではない」国民・榛葉幹事長「本人に確認」参院選擁立への批判めぐり - 社会 : 日刊スポーツ

    国民民主党の榛葉賀津也幹事長は16日の会見で、今夏の参院選比例代表に擁立した前参院議員の須藤元気氏(47)について「反ワクチンではない」と、主張した。 国民民主は14日、須藤氏ら元国会議員4人の比例代表への擁立を発表したが、須藤氏をめぐっては原発やワクチンについての過去の発信が、党の姿勢と合致しないのではないかと、SNSなどで指摘されている。 須藤氏擁立への認識を問われた榛葉氏は「須藤元気さんについては、私は確認した。須藤さんは反ワクチンではないです」と主張。「(ワクチンについて)子どもや健康の安全を、しっかり大事にしないといけない。それは科学的論拠に基づいて、しっかりやります、というふうにおっしゃった。原発についても、代替エネルギーがない現状において、我が国の安定的な電力供給は極めて大事であり、その中においては現時点では、原発というのは極めて大事な電源、ベースロードだとおっしゃっている」

    「須藤元気さんは反ワクチンではない」国民・榛葉幹事長「本人に確認」参院選擁立への批判めぐり - 社会 : 日刊スポーツ
    tekimen
    tekimen 2025/05/17
    国民民主は3党合意のあの紙切れで178万まで上げられず反故にされてるのにこれだもんな…
  • 能動的サイバー防御法が成立 基幹インフラへの攻撃に対応 | 毎日新聞

    「能動的サイバー防御」導入に向けた関連法が賛成多数で可決、成立した参院会議=国会内で2025年5月16日午後0時40分、平田明浩撮影 サイバー攻撃を未然に防ぐ「能動的サイバー防御」導入に向けた関連法は16日の参院会議で、自民、公明両党や立憲民主党、日維新の会、国民民主党などの賛成多数で可決、成立した。政府が平時から通信情報を監視し、攻撃元サーバーに侵入、無害化することが可能となる。2027年までの格運用を目指す。 林芳正官房長官は16日の記者会見で「基幹インフラ事業者からのインシデント報告の受領や通信情報の収集・分析が可能となり、より早期かつ効果的にサイバー攻撃を把握して対応することができるようになる」と述べ、関連法の意義を強調した。 政府は外国・国内間の「外内・内外通信」と、日経由の外国間の「外外通信」を対象に、インターネット上の住所に当たるIPアドレスなどを収集・分析。電気や

    能動的サイバー防御法が成立 基幹インフラへの攻撃に対応 | 毎日新聞
  • 第27回参議院議員通常選挙における公認内定予定候補者を決定 | 新・国民民主党 - つくろう、新しい答え。

    国民民主党は14日、第27回参議院議員通常選挙における公認内定予定候補者を決定した。 ◎足立 康史(元職・比例代表) ◎菅野 志桜里(元職・比例代表) ◎須藤 元気(元職・比例代表) ◎薬師寺 道代(元職・比例代表)

    第27回参議院議員通常選挙における公認内定予定候補者を決定 | 新・国民民主党 - つくろう、新しい答え。
    tekimen
    tekimen 2025/05/14
    キャスティングボートを握っていたのは過去の話。公衆衛生においてこれだと任せられないなあ。
  • 生活保護が受けれなかったときを想定して刑務所に住む方法を調べている 万..

    生活保護が受けれなかったときを想定して刑務所に住む方法を調べている 万引きは3回以上繰り返して常習累犯窃盗罪にならないといけなくて非効率、しかも貧乏だと情状酌量されて刑期が短くなる、終わっている やはり最強なのは通貨偽造・同行使罪(無期懲役又は3年以上の懲役)だと思ったが、前科なし初犯だと執行猶予が付くらしい、困る 調べたところ家庭用プリンタで印刷した低クォリティの偽札1枚使用程度では執行猶予が付くようだ 執行猶予を取り消しにさせるにはもう1度偽札使用をすればいいらしい、簡単ではあるが手間だ 執行猶予なしにするには高クォリティの偽札を100枚くらい偽造しないとダメか?なかなか大変だ そう考えると人を刺すという行為の手軽さと確実性は魅力に感じてくるが、ここでも前科なし初犯という壁により執行猶予が付く 強盗罪でも傷害罪でも「前科なし初犯」という壁が高く簡単に刑務所に長期間住めないのがもどかしい

    生活保護が受けれなかったときを想定して刑務所に住む方法を調べている 万..
    tekimen
    tekimen 2025/05/13
    刑務所に入ったあとの話じゃなくて刑務所に入る前段階が厳しいのか
  • 外資系企業に買収された会社の社員に起こること

    自分自身はアクセンチュアではない外資ITにいて買収する側の企業の社員として、買収される側の社員の動向をある程度知っている。 アクセンチュア独特の企業文化もあるかもしれないが、一般的に買収された会社に所属している社員に起こることを列挙してみる。 あくまで私が想像する一般的なケースであって、アクセンチュアは例外的に超絶優れた組織でこの例に当てはまらない可能性もあるのでそこはご了承ください。 ■ 買収された会社が買収元会社の一部署としてそのまま残る場合・給与待遇勤務地はしばらくそのまま維持される可能性は高い ・その場合でもまず管理職以上の上層部が徹底して選別される ・よく言われる「管理職はリストラする部下を選別する側だから出世しないと将来詰む」は外資系企業に限っては嘘 ・外資系企業による買収の場合、最初に管理職以上の役職は徹底して削減されます ・外資でも大企業であれば労働組合を結成してる会社は多

    外資系企業に買収された会社の社員に起こること
    tekimen
    tekimen 2025/05/12
    あっちはJTCっぽかったけど、こっちはリアル感あるな…
  • 日本流の「起承転結」のある文章が、英語圏では"論点がずれている"と評価されてしまう言語的背景

    コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕

    日本流の「起承転結」のある文章が、英語圏では"論点がずれている"と評価されてしまう言語的背景
  • ICU: Unicodeでの文字列照合・ソート [C++] | Netsphere Laboratories

  • PHP-dev 保存書庫

    PHP-dev 保存書庫 リストの総合案内. 書棚 並べ順: ダウンロード版 2016年11月: [ スレッド ] [ 件名 ] [ 発信者 ] [ 日付 ] [ Gzip圧縮テキスト 654 バイト ] 2016年3月: [ スレッド ] [ 件名 ] [ 発信者 ] [ 日付 ] [ Gzip圧縮テキスト 1 KB ] 2015年2月: [ スレッド ] [ 件名 ] [ 発信者 ] [ 日付 ] [ Gzip圧縮テキスト 2 KB ] 2014年8月: [ スレッド ] [ 件名 ] [ 発信者 ] [ 日付 ] [ Gzip圧縮テキスト 501 バイト ] 2014年5月: [ スレッド ] [ 件名 ] [ 発信者 ] [ 日付 ] [ Gzip圧縮テキスト 869 バイト ] 2013年10月: [ スレッド ] [ 件名 ] [ 発信者 ] [ 日付 ] [ Gzip圧縮テキ

  • [PHP-dev 1035] Re: Fwd: [PHP-I18N] Re: ICU Extensions for PHP

  • [PHP-dev 857]Re: mbfilter/mbregexのライセンス問題に関するまとめ