並び順

ブックマーク数

期間指定

  • から
  • まで

561 - 600 件 / 30965件

新着順 人気順

securityの検索結果561 - 600 件 / 30965件

  • 当社管理サーバーのアクセス履歴について - PayPayからのお知らせ

    追記: アクセスされた可能性のある最大件数については、詳細な調査分析により2,101件であったことが判明しております。 詳細は下記をご確認ください。 管理サーバーへのアクセス履歴の調査結果について(2021年5月7日) https://paypay.ne.jp/notice-merchant/20210507/01/ 2020年12月1日に外部からの連絡に基づき、当社管理サーバーにある、加盟店に関する営業情報のアクセス履歴について調査したところ、11月28日にブラジルからのアクセス履歴を1件確認、12月3日までに遮断する措置を実施しました。現時点で、これらの情報が利用された事実はありません。なお、ユーザー情報は別のサーバーで管理しているため、本事象における影響はありません。 <アクセスされた可能性のある情報> (1)加盟店の店名、住所、連絡先、代表者名、代表者生年月日、契約日、売上振込先、

      当社管理サーバーのアクセス履歴について - PayPayからのお知らせ
    • 飲食店に置かれていた減菌用の紫外線ライトで両足を火傷してしまった

      アリスムカイデ @arismukaide モデル / ファッションデザイナー / MC / MV女優 / IdentityV @arismukayay / 86project / セルフプロデュースで「好き」を仕事にする、推しに生きる推せる女です。 https://t.co/Nq4Ml1RHj5 アリスムカイデ @arismukaide 新年早々事故に遭ってしまい必要最低限の内容と趣味のアカウントしか発信できていませんでしたが、そろそろ少しずつ進んでまいります。今後のお仕事にも関わるのでまとまり次第改めてお伝えするつもりです。はじまりの困難を圧砕する一年にできますように。 2021-01-15 00:43:01

        飲食店に置かれていた減菌用の紫外線ライトで両足を火傷してしまった
      • ヤフーニュースは、やまもといちろう氏の記事「全削除」の理由を説明してほしい→説明文が公開されました(岡田有花) - エキスパート - Yahoo!ニュース

        3月26日(この記事執筆の翌日)、ヤフーが経緯を説明する文書を公開しました。以下のリンクからご確認ください。 ・山本一郎氏のnote等でのご発信につきまして この記事が掲載されているメディア、「Yahoo!ニュース個人」の書き手の1人だったやまもといちろう氏が、「自身の過去記事1000本以上が、Yahoo!ニュース個人から同意なく削除された」と3月24日に自らの「note」で訴え、物議になっています。 やまもと氏の記事が、本人の合意なく削除されたのはなぜなのか。私もYahoo!ニュース個人の担当者に問い合わせてみましたが、「分からない」という返答でした。 私もYahoo!ニュース個人の書き手の1人ですが、自分の記事が合意なしに消されるかもしれない……と不安です。なぜ記事が削除されたのか、ヤフーに説明していただきたいと思い、この記事を書いています。 「個人の書き手の支援」目指して始まった「Y

          ヤフーニュースは、やまもといちろう氏の記事「全削除」の理由を説明してほしい→説明文が公開されました(岡田有花) - エキスパート - Yahoo!ニュース
        • イーロン・マスクの「Twitterアプリが遅い」発言が間違っていると指摘したTwitter従業員が解雇される

          2022年10月27日にイーロン・マスク氏がTwitterを買収して以降、同社のCEOやCFO、従業員の約半数、さらには4400人の契約社員までもが解雇されています。そんなTwitterの大規模人員整理の中で、マスク氏のツイート内容が間違っていると指摘したエンジニアが解雇されたことが明らかになりました。 Elon Musk Publicly Punishes Twitter Engineers Who Call Him Out Online - Bloomberg https://www.bloomberg.com/news/articles/2022-11-14/musk-publicly-punishes-twitter-engineers-who-call-him-out-online Elon Musk says he fired engineer who corrected hi

            イーロン・マスクの「Twitterアプリが遅い」発言が間違っていると指摘したTwitter従業員が解雇される
          • Docker終焉は別にしないと思うけど、知っておいたほうがいい知識の補足を書く - inductor's blog

            Docker一強の終焉にあたり、押さえるべきContainer事情 を読んで漠然とDockerが終わるって思った人、素直に手をあげてください。別にDockerは終わりません。なんかむしろWASMとかんばるぞって息巻いてて可愛いので頑張って欲しいと個人的には考えています。 その昔、Kubernetes 1.20からDockerが非推奨になる理由 - inductor's blog を書いたら炎上しました。最初の記事の書き方が良くなかったという反省はあるにせよ、世間一般で「Dockerは開発環境で使うやつ」という認識があまりにも広がりすぎているというのが良くわかる勉強の機会になりました。 逆を言うと、みなさんがこれらの記事を読む時には、Dockerという言葉に含まれる意味に注意して読んでいただきたいと思っています。Dockerには大きく分けて以下の意味が含まれると僕は考えています。 Docke

              Docker終焉は別にしないと思うけど、知っておいたほうがいい知識の補足を書く - inductor's blog
            • システム運用アンチパターン

              上層部がDevOpsに理解のない組織で働き、組織構造を変える権限を持っていない開発者であっても、チームにDevOpsを導入するための現実的な方法を紹介します。 重厚な承認プロセス、可視化されていない運用、プロセスの最後でのみ行われるソフトウェアテスト、ノイズだらけのアラート、インシデントから学習しない習慣、時間外のデプロイ、情報のため込みなどを取り上げ、ソフトウェアシステムの開発運用が滞るチームや組織に共通してみられる陥りがちな状況や犯しがちな間違いをアンチパターンとして紹介します。そして管理職やマネージャでなく、エンジニアが実行し、繰り返すことで改善できる具体的な行動を解説します。 組織で必要とされる変化を、エンジニアが行動することで実現する本書は、ソフトウェアシステムをよりよく開発運用したいエンジニア必携の一冊です。 目 次 序文 本書について 1章 DevOpsを構成するもの 1.1

                システム運用アンチパターン
              • Cache Storage がめちゃくちゃ肥大化する問題について調べる | ぴんくいろにっき

                Cache Storageがめちゃくちゃ肥大化する問題 TBSのニュースサイト、TBS NEWS DIGがめちゃくちゃブラウザのストレージを消費しているという話がはてブや増田で話題になっています。 TBSのニュースサイトヤバない? – はてな匿名ダイアリー 同・はてなブックマーク 確かに、手元でも同様の状況を観測できる。 当該サイトのストレージ使用状況 はたして、これは真実なのだろうか。本当に1.4GBも食うことがあるのだろうか…… そんなわけない、ということで調査 まずは再現性を確認するためにChromeのゲストモードで当該のサイトのDevtoolを開いてましょう。すると、StorageのUsageは386MBになっていました。(適当なページを開き、リロードした時点で340MB程度であった) 当該サイトのストレージ割合 上記のスクリーンショットをよく見ていただけるとわかると思いますが、こ

                  Cache Storage がめちゃくちゃ肥大化する問題について調べる | ぴんくいろにっき
                • 同意ボタンでNHKネット受信料の契約対象に。サービス仮案公開

                    同意ボタンでNHKネット受信料の契約対象に。サービス仮案公開
                  • 京王線 乗客切りつけ車内に火 17人けが 1人重体 24歳の男 逮捕 | NHKニュース

                    31日午後8時ごろ、東京 調布市を走行中の京王線の車内で男が刃物を振り回して周りの乗客に切りつけ、さらに液体をまいて車内に火をつけました。 これまでに17人がけがをして、このうち1人は意識不明の重体だということで、警視庁が24歳の容疑者を殺人未遂の疑いで逮捕して詳しい状況を調べています。 目撃情報などによりますと、容疑者は、緑色のシャツにネクタイをして、青色の上下のスーツに紫色っぽいコートを着て、アメリカの映画やコミックスに登場する有名なキャラクターに似た格好をしていたということです。 警視庁などによりますと、31日午後8時ごろ東京 調布市の国領駅近くを走行していた京王線の車内で、男が刃物を振り回して周りの乗客に切りつけました。 捜査関係者によりますと、さらに油のような液体をまいて火をつけたということで、先頭から6両目の5号車付近で一時、大きな炎が上がりシートの一部が焼けました。 電車は新

                      京王線 乗客切りつけ車内に火 17人けが 1人重体 24歳の男 逮捕 | NHKニュース
                    • COCOAが反応したんだが…

                      それは先週金曜日のことだった。 「COVID-19にさらされた可能性があります」 ヒヤッとするポップアップが携帯に表示される。 慌ててCOCOAを起動して確認するも、「陽性者との接触は確認されませんでした」との表示が。 新型コロナウィルス流行後、いわゆる三密に相当する施設は避けてきた。 買い物に行くときも、自家用車を利用してきた。新型コロナに感染するような覚えは全くない。 さっきの通知は何だったんだ?そういえば、COCOAはバグがいろいろ残っているというし… 急いでCOCOAの不具合について調べると、似たような現象に直面している人はいるらしい。 どうやら、携帯の設定項目をたどると、接触ログを記録したjsonファイルが書き出せるので、 そのログの中を検索し、Match Countという項目が0以外になっている箇所があれば濃厚接触があったという事らしい。 jsonファイルをPCに転送し、エディ

                        COCOAが反応したんだが…
                      • コロナ感染者多数の新宿ホスト店オーナーを直撃!「悪いのは保健所。若いから重篤化しない」 | 文春オンライン

                        取材班は3月以降、新型コロナウイルスのクラスターとなってきたホストクラブの内情について、たびたび警鐘を鳴らしてきた。だが、当のホストたちやオーナーの耳には届いていないようだ。 6月中旬、10人以上の感染者を出したホストクラブ「A」グループの店舗関係者はこう証言する。 「店では、従業員がコロナに罹っても、濃厚接触者の検査もせず、感染者以外のホストで営業を続けて、『コロナに負けるな』と売り上げを上げることに必死です。こんな状況なので、店舗内の感染者は増える一方なんです」 ホストクラブ「A」は、歌舞伎町の中心地の雑居ビル2Fにあり、「A」のほかに「B」や「C」など複数の系列店が営業をしている。業界では中堅グループに位置付けられる。6月中旬に「A」で数名、「B」「C」でも複数の感染者が確認されている。 ホスト店の看板が並ぶ歌舞伎町の一画 ©文藝春秋 「店は4月の緊急事態宣言の直後も、1週間ほど休ん

                          コロナ感染者多数の新宿ホスト店オーナーを直撃!「悪いのは保健所。若いから重篤化しない」 | 文春オンライン
                        • 知床の事故の話をしていたら夫が「みんなトンネルは崩れないし橋は落ちないと信じているだろうが、この先は自分で身を守るのが大事になるかも」と言っていた

                          ぽんたろう @kishijun152 うちでも知床の事故の話題が出て、法整備はもちろん、我々自身も危険を避けるための行動を取れるようでなければならないのかもしれない、と、なった。 そこで夫が「今、自分が危惧しているのはインフラ。みんな、トンネルは崩れないし、橋は落ちないと信じているでしょう」と。 2022-05-01 16:12:23 ぽんたろう @kishijun152 「道路も何もかも整備されているのが当たり前の世の中で、そんなことは考えないかもしれない。でも信用しすぎない方がいい。今のインフラの多くは作られてから40年以上経っている。多分だけど技術者の質も数も10年前くらいがピークで、徐々に人手が足りなくなるし技術力も落ちていく」 2022-05-01 16:12:23 ぽんたろう @kishijun152 「人手や予算がなければ保守にも手が回らないし見落としも出る。老朽化したままの

                            知床の事故の話をしていたら夫が「みんなトンネルは崩れないし橋は落ちないと信じているだろうが、この先は自分で身を守るのが大事になるかも」と言っていた
                          • メルケル独首相、ツイッターを批判 意見表明の自由重要

                            【ベルリン=共同】ドイツのメルケル首相は11日、トランプ米大統領のアカウントを永久凍結したツイッター社の決定について、意見表明の自由を制限する行為は「法に基づくべきだ」と述べ、同社の対応を批判した。報

                              メルケル独首相、ツイッターを批判 意見表明の自由重要
                            • どうしてもドメインを永久保持できない企業向け 企業はどうドメインを捨てるべきか - Web > SEO

                              コロナ禍中に取得された地方自治体のドメインがオークションで高値売買され、中古ドメインとして悪用されるなど、公的機関のドメイン放棄問題が注目されています。 11月25日のNHKニュース7でドメイン流用の件が報じられました。私も取材を受け少しご協力をしています。 www3.nhk.or.jp 公的機関のドメイン放棄問題の理想の解決は、今後は lg.jp、go.jp などの公的機関しか使えないドメインだけを使うようにすることです。 ただ今回の問題はコロナ禍初期の大混乱時、非常にスピーディにサイト立ち上げが求められていた時の話です。 信頼が求められる lg.jp などのドメインの利用には厳格なルールがあるのも当然です。あの混乱時期にルール改定も難しかったと思います。新規ドメインが選ばれた事は仕方がない事と思っています。 ただ、コロナ禍が落ち着いた今、無責任に放棄されるのは明らかな問題です。 今回の

                                どうしてもドメインを永久保持できない企業向け 企業はどうドメインを捨てるべきか - Web > SEO
                              • フォローフォロワー時代の終焉|えとみほ

                                これはフォロー / フォロワー時代の終焉の途中経過だと思っていて、、 TikTokやYouTubeのように「アルゴリズムでプラットフォームが見せたいものを見せる」ほうが、プラットフォームにとって有利なんですよね。 個人に力を持たせるよりも、プラットフォームが力を持たないといけないからです。 https://t.co/3LtEfi0Lzh — けんすう (@kensuu) August 2, 2022 たとえば、個人に力がある状態だと「他のプラットフォームに移りますー」というと、お客さんが逃げちゃうわけです。プラットフォームが個人の取り合いになってしまい、競走が生まれ個人ユーザーが得をする世界になる。 — けんすう (@kensuu) August 2, 2022 個人の力を削いで、アルゴリズムの力で閲覧させるようにすると、個人が他のプラットフォームにいくと、数字が目に見えて落ちるので、他の

                                  フォローフォロワー時代の終焉|えとみほ
                                • 車内に“脱出用のハンマー”で警察から3時間の事情聴取 京都 | NHKニュース

                                  去年10月、京都市の70代の男性が車が水没した場合の脱出用として車内に工具のハンマーをのせていたところ、警察から凶器の疑いがあるとして3時間ほど事情を聴かれていたことがわかりました。立件は見送られましたが、男性は「どのようなハンマーだと法律違反になる可能性があるのか、もっと分かりやすく啓発してほしい」と話しています。一方、警察は「ハンマーが専用の製品ではなかったため、本当に脱出用なのか確認する必要があった」などとしています。 去年10月、京都市左京区の路上で、車を一時停車させていた70代の男性が、警察から職務質問を受けました。 男性によりますと、車の後部座席前のポケットに長さ30センチ、重さ450グラムほどの工具のハンマーをのせていたところ、凶器の疑いがあるとして軽犯罪法違反の疑いで警察署まで任意同行を求められ、3時間ほど事情を聴かれたということです。 男性は、災害で車が水没した場合などに

                                    車内に“脱出用のハンマー”で警察から3時間の事情聴取 京都 | NHKニュース
                                  • 免許証情報を盗まれて、クレカ勝手に作られた話

                                    https://togetter.com/li/2460034 数年前同じような被害にあったので、ここに書いてみる 発覚の経緯当時マンション購入を検討していて、ARUHIのクイック事前審査を申込んだところ即否決される。 クレカも携帯も税金も滞納したことなかったので、気になってCICに照会したところクレジットカード(百人隊長の外資系)で150万、消費者金融(銀行系)で200万申込まれていて事故になっていることが発覚。 更に否決されていたものの別のクレジットカード(百貨店系)も申込まれていた。 免許証は紛失しておらず手元にある。考えられるのは数年前に賃貸契約した際に免許証をコピーした時か、 以前在籍していた会社で付き合いでクレジットカードを申込みしたときのコピーか。 その時の会社の担当者が、クレカ申込後数週間後に謎の退職していて(挨拶もなく社報にものっていなかった。借金?失踪した?)、そいつが

                                      免許証情報を盗まれて、クレカ勝手に作られた話
                                    • 死刑判決の工藤会トップ、裁判長に「生涯後悔するぞ」:朝日新聞

                                      4件の市民襲撃事件で死刑判決を受けた特定危険指定暴力団・工藤会(北九州市)のトップ、野村悟被告(74)は、24日の福岡地裁での公判が終わった後、裁判長に向かって「生涯このことを後悔するぞ」と発言した…

                                        死刑判決の工藤会トップ、裁判長に「生涯後悔するぞ」:朝日新聞
                                      • 情シスが情報収集するサイト集 - Qiita

                                        Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに IT業界、IT関連のお仕事についていると能動的に情報収集しないと、障害情報などをうまく取れず、わたわた混乱することが多かったです。(今もですが・・・) 情報収集するにあたって、何を見ていいかわからないことが多かったので、今見ているサイトや参考にしているブログ等紹介できればと思います。 ※最低限に絞って記載しています。 ほかにも知りたい方は別の方の記事を読むとより良いかもです! ITニュースサイト ITmedia 個人的に一番見るサイトです。 IT関連のニュースが偏りなくまんべんなく記載されており、見やすいのでおすすめです。 G

                                          情シスが情報収集するサイト集 - Qiita
                                        • 著名人になりすました詐欺広告に対する取り組みについて | Metaについて

                                          オンライン詐欺は、インターネットを通じて世界中の人々を標的とする社会全体の脅威です。 詐欺は、多くの場合に国境を越えて行われ、自動化やその他のあらゆる手法を使って、意図的に私たちの検出を回避しようとする、悪意のある人々による仕業です。金銭を目的とし、詐欺をはたらく者が、様々なサービスやウェブサイト上で、広告と投稿の双方を活用したり、プラットフォーム間を移動したりと、人を欺くために常に新たな方法を編み出し続けている、敵対的な状況です。 Metaは、プラットフォーム上における安全を守るため、長年にわたり大規模な投資を行っており、2016年以降、チームと技術に200億ドル以上を投資してきました。これには詐欺対策も含まれ、プラットフォーム上の利用者を詐欺から守るための多面的な対策を講じています。 これには、弊社プラットフォームのすべてにおいて、この種の行為を禁じるポリシーやシステム、利用者が自身を

                                            著名人になりすました詐欺広告に対する取り組みについて | Metaについて
                                          • ニコニコのサービス停止に関するお詫びと今後について

                                            ※書き起こし字幕がございます。YouTubeの字幕をオンにしてご覧ください。 2024年6月8日(土)より発生している、サイバー攻撃を主因とするニコニコ関連サービスの停止について、6月14日(金)時点での現況と、今後の見通しをお話させていただきます。 ニコニコに関するご意見等はX(旧Twitter)にて #ニコニコへのご意見 でポストをお願いします。 詳細 https://blog.nicovideo.jp/niconews/225099.html 出演: 栗田穣崇(ニコニコ代表、ドワンゴ取締役COO) 鈴木圭一(ニコニコサービス本部 CTO)

                                              ニコニコのサービス停止に関するお詫びと今後について
                                            • 新しいiPhoneにデータ移行するとプライベートアドレスも移植される厄介な仕様があった「一般人がこの原因にたどり着けるわけがない」

                                              ブッダスティック / ひゅでポン @Buddha_s_Stick 最近のiPhoneの不具合?仕様?で1番厄介だなぁと思ったのは 新しいiPhone買ったときに指示通りにデータ移行すると「プライベートアドレス」機能で使われるMACアドレスも移植されて、両方のiPhoneで同じWi-Fiに繋いでたら一部のサイトが接続不可になること 一般人がこの原因に辿り着ける訳がないだろ 2021-11-27 10:17:35 リンク 広島大学情報メディア教育研究センター MACアドレスの確認方法 | 広島大学情報メディア教育研究センター MACアドレスとは、そのコンピュータ機器のネットワークインターフェイスが持つ、ハードウエア固有の番号のことです。16進数で表記され、0から9の数字およびAからFまでの12個の文字で表されます。機器によっては「物理アドレス」「ethernetアドレス」などと表記されているこ

                                                新しいiPhoneにデータ移行するとプライベートアドレスも移植される厄介な仕様があった「一般人がこの原因にたどり着けるわけがない」
                                              • 【速報】こども園に刃物持った男侵入 職員数人で取り押さえ園児は無事 「殺す目的で侵入した」 宮城・登米市(khb東日本放送) - Yahoo!ニュース

                                                宮城県登米市のこども園に刃物を持って侵入したとして、31歳の男が現行犯逮捕されました。 建造物侵入の疑いで現行犯逮捕されたのは、登米市豊里町の無職大槻渉容疑者(31)です。 警察によりますと、大槻容疑者は9日午前10時40分頃、登米市の豊里こども園の敷地内に刃渡り12センチの包丁を持って侵入した疑いが持たれています。 大槻容疑者は「子どもを殺す目的で侵入した」と話していて、容疑を認めているということです。 当時、施設の外では園児100人ほどが遊んでいて、男性職員が園の敷地周辺を徘徊している大槻容疑者を見つけ、園児を建物に避難させました。 男性職員が声を掛けたところ大槻容疑者が無言で柵を乗り越えて敷地内に侵入し、持っていた包丁で切りかかってきたということです。 その後もみ合いになり、職員数人がかりで押さえつけ、職員からの通報で駆けつけた警察官に現行犯逮捕されました。 園児や職員にケガ人はいま

                                                  【速報】こども園に刃物持った男侵入 職員数人で取り押さえ園児は無事 「殺す目的で侵入した」 宮城・登米市(khb東日本放送) - Yahoo!ニュース
                                                • ジャニーズの現場でのチケット転売について解説する|めりぴょん/山野萌絵

                                                  昨今、よく目にする言説がある。それはこうだ。 「転売屋がチケットを買い占めているので、最前列の価格が高騰する。転売屋さえいなくなれば、皆が平等に欲しいチケットを手に入れることが出来るはずだ」 まあ、これはこれで一種の正論だし、この言説を元に転売屋を排除すれば平和になる現場も一定数存在するだろう。 しかし、ジャニーズの現場に限ってはそれは例外だ。 なぜなら、ジャニーズの現場には「中売り」「中買い」という文化が存在し、オタクがオタク同士で高額取引をしているのである。その会場にいわゆる世間一般人がイメージする「ダフ屋」はすでに姿を見せていないのに、だ。筆者の私見ではあるが、ジャニーズに関しては未来永劫高額での取引が絶対に無くなることはない。ある程度規制されているにも関わらず、オタクたちは器用というか巧妙というかなんというか、ありとあらゆる手を使って「その席に座る権利」を売買するのである。ではなぜ

                                                    ジャニーズの現場でのチケット転売について解説する|めりぴょん/山野萌絵
                                                  • 「1000円の作品を60000円で売った」高校生の件について - 頭の上にミカンをのせる

                                                    ※批判多かったのでタイトル修正しました。 追記1:本当に限定100部だったのか?という疑問について実際にこの本を入手された人から情報いただきました 例の高校生が「1000円で買って60000円で売れた」商品をチェックしてみたら、単なる転売ヤーなだけじゃなくて組織的に買い占めをやってたっぽい - 頭の上にミカンをのせる[炎上] 該当の本の一部を始発組で手に入れた人間ですが、一瞬100冊限定と噂が流れたものの途中でデマだと判明したし、現地では数百人並んでいても買えたのでそこは訂正したい / あとプロメアの監督が出した本で二次ではない2021/10/12 14:34 転売してた高校生の発言の一部に虚偽があったようです。以下の記事はこの情報を念頭に読んでください。また、頒布の際に「1人1冊限定」であったことについては確認が取れました。 追記2:「絶対この高校生素人じゃない。普段から転売的なものに触

                                                      「1000円の作品を60000円で売った」高校生の件について - 頭の上にミカンをのせる
                                                    • ECサイト構築・運用セキュリティガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                                                      近年、ECサイトからの個人情報及びクレジットカード情報の流出事件が多数発生しており、被害の大半を中小企業の自社構築サイトが占めています。中小企業の自社構築サイトにおいては、セキュリティ対策の必要性が十分に理解されていないため、適切なセキュリティ対策が行われず被害を招いている状況です。 ECサイトのセキュリティ対策を強化するため、IPAではECサイト構築・運用時のセキュリティ対策をまとめた「ECサイト構築・運用セキュリティガイドライン」を作成し、本日(2023年3月16日)、公開しました。 ガイドラインの内容 ECサイトでひとたび事故及び被害を発生させてしまうと、ECサイトの長期間の閉鎖に伴う売上高の大幅な減少や、原因調査や被害の補償等の事故対応費用を含む甚大な経済的損失が発生します。 本ガイドラインは、ECサイトを構築、運営されている中小企業の皆様に、ECサイトのセキュリティ対策を実施する

                                                        ECサイト構築・運用セキュリティガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
                                                      • GitHub Copilotの全社導入とその効果 - ZOZO TECH BLOG

                                                        はじめに こんにちは、CTO/DevRelブロックの堀江(@Horie1024)です。ZOZOではGitHub Copilotを全社へ導入しました。本投稿では、GitHub Copilotの導入に際して検討した課題とその課題の解決策としてどのようなアプローチを取ったのかを紹介します。 目次 はじめに 目次 GitHub Copilotとは何か? GitHub Copilot導入の背景と目的 導入する上での課題 セキュリティ上の懸念 ライセンス侵害のリスク GitHub Copilot for Businessの利用 導入による費用対効果 試験導入による費用対効果の見積もり 試験導入の実施 対象者の選出 アンケートの設計 試験導入の実施 アンケート結果の集計 アンケート結果の考察 費用対効果の見積もり 全社導入の判断 導入決定後のGitHub Copilot利用環境の整備 社内LT会 おまけ

                                                          GitHub Copilotの全社導入とその効果 - ZOZO TECH BLOG
                                                        • 見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました

                                                          見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました SecretlintというAPIトークンなどの機密情報がファイル内に含まれているかをチェックできるツールを書いています。 Secretlintはコマンドラインツールとして動くので、主にCIやGitのpre-commit hookを利用して、リポジトリに機密情報が入るのを防止できます。 SecretlintでAPIトークンや秘密鍵などのコミットを防止する | Web Scratch 一方で、実際のウェブサービスなどは機密情報がファイルにハードコードされているわけではなく(Secrelint自体がこういうハードコードを防ぐツールです)、環境変数やDatabaseに保存していると思います。 このような場合にも、コードのミスなどによって公開するべきではない情報(秘密鍵、APIトークン、Sl

                                                            見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました
                                                          • 「トレパク」を誘発する業界構造 イラストレーター中村佑介が語る「トレパク」の本質 - KAI-YOU.net

                                                            他者の著作物を無断でトレース(なぞり描き)し、盗作する行為を意味する言葉「トレパク」。 この語は10年以上前から存在し、イラストレーターやクリエイターのコミュニティではかねてより知られ、禁忌として扱われ続けてきた。 しかし、2022年2月に音楽ユニット・YOASOBIのクリエイティブ等で知られる有名イラストレーター・古塔つみさんが、他者の写真を無断でトレースしていたという疑惑が大きく報じられ、広く世間にも知られる言葉となった。古塔つみさんは謝罪を行ったものの「トレパク」ではなく「オマージュ」だとして説明。批判は続いている。 イラストレーター古塔つみ「トレパク」疑惑に声明 写真トレースや盗作意図は否定 イラストレーター・古塔つみさんの作品が、著作権侵害にあたるのではないかとSNS上で波紋が広がっている。 いわゆる既存の絵… 続いて、3月にはホロライブ所属のVTuber・桃鈴ねねさんが自作する

                                                              「トレパク」を誘発する業界構造 イラストレーター中村佑介が語る「トレパク」の本質 - KAI-YOU.net
                                                            • 【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話 - はやぽんログ!

                                                              どうも。Googleさんがまさかサービスダウンしてしまったことで、筆者の元に思わぬ弊害がやってきたのでそれについて書いてみようと思います。良い子は「こんな奴もいる」と見ていってください。 寒い冬の日にエアコンが制御できなくなる エアコンには緊急起動ボタンがあるらしい スマホの赤外線リモコン機能を使えば? つまるところ 寒い冬の日にエアコンが制御できなくなる 12月14日の夜の出来事でした。Googleサービスが世界的に停止したことでなんとGoogle Homeもサービスダウンしました。結果としてそれに紐着いていた家電が軒並み制御不能になるというオチでした。 そして、外は大雪の中エアコンが停止再起動しようにもリモコンは迷子…Googleは「問題が発生しました」と無慈悲な回答を突きつけます。泣く泣くTwitterで解決策を求めます。 Googleがくたばる ↓ Google Homeが使えなく

                                                                【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話 - はやぽんログ!
                                                              • 「Anker 736 Charger (Nano II 100W) 」に関するお知らせ | アンカー・ジャパン

                                                                2022年6月23日 (木) より販売を開始したUSB急速充電器「Anker 736 Charger (Nano II 100W) 」 (製品型番:A2145 / 以下 本製品) につきまして、一般の...

                                                                • まるで映画「ブレードランナー」のあのシーン。古い写真の撮影場所をChatGPT o3が12分かけて特定したそのやり方がすごい(CloseBox) | テクノエッジ TechnoEdge

                                                                  手元に遺された古い写真について教えてくれる人もいない場合、それがいつ、どんなシチュエーションで撮影されたのか知りたいことがあると思います。 筆者は長年疑問に思っていた写真が何枚もあります。 そんなときにはGoogleレンズなどを使うのが定番ですが、人物が写っていると拒否されるという致命的な欠陥があります。ChatGPTのプライバシーポリシーはGoogleと比べると格段に緩いので可能かもしれません。 o3とo4は画像解析、ウェブ検索、コーディングが同時にできるようになったため、期待が持てそうです。 そこで、過去にはまったく撮影場所不明だった、妻の中学・高校時代の写真をアップロードして、「ここはどこ?」と聞いてみました。 もう少し情報があるといいらしいので、「撮影は1970年代末から80年代はじめにかけて」と追記すると、調査を開始。 うまく絞り込めたようで、56秒で結論が出ました。最初の推測通

                                                                    まるで映画「ブレードランナー」のあのシーン。古い写真の撮影場所をChatGPT o3が12分かけて特定したそのやり方がすごい(CloseBox) | テクノエッジ TechnoEdge
                                                                  • 豊洲市場付近のビアガーデンに “ノーマスク外国人” 殺到…五輪関係者も癒やしの場に(SmartFLASH) - Yahoo!ニュース

                                                                    「選手村の対岸、豊洲市場のそばに位置するビアガーデンが、外国からの五輪関係者でいっぱいなんですよ」(大手広告代理店関係者) 7月6日時点で、新型コロナ感染者数が17日連続で前週の同じ曜日より増加し、酒類の提供に厳しい制限を要請している東京都。 だが、五輪開催まで1カ月を切り、各国の選手団やスタッフは、続々と来日している。そして彼らは “癒やしの場” を求め、前出のビアガーデンに集まっているというのだ。 本誌が向かうと、店の前に広がる芝生のスペースに、180席ほどの瀟洒なテントつきベンチが設置され、ビールやカクテルが提供されていた。席の多くは“ノーマスク”の外国人で埋まっており、そこかしこで乾杯している――。 組織委は、五輪関係者向けのプレイブックで「人との接触は最小限に」「混雑はできるだけ避けて」など密にならないよう求めているが……。 店側も、五輪関係者の来店が多いことは把握しているという

                                                                      豊洲市場付近のビアガーデンに “ノーマスク外国人” 殺到…五輪関係者も癒やしの場に(SmartFLASH) - Yahoo!ニュース
                                                                    • 私のセキュリティ情報収集法を整理してみた(2022年版) - Fox on Security

                                                                      新年あけましておめでとうございます。毎年年頭に更新している「私の情報収集法」を今年も公開します。何かの参考になれば幸いです。 インプットで参照している情報源(海外) 海外からの攻撃が主流となる中、海外情報をいち早く把握する事の重要性が増しています。去年に引き続き、今年も絶対外したくない海外サイトからご紹介します。 サイト キタきつね寸評 1位 morningstar SECURITY 不動の1位です。ジャンルの広さ、情報の更新頻度、関連ソースの網羅性など、英語系のセキュリティニュースとしては群を抜いた、最良のまとめサイトです。 私は「Daily Security News(最も人気のあるセキュリティニュース)」(一番上)と「Security Blogs(セキュリティブログ)」(下から3つ目)を主にチェックしていますが、人によって興味が違うかと思いますので、「Malware/APT」「Exp

                                                                        私のセキュリティ情報収集法を整理してみた(2022年版) - Fox on Security
                                                                      • 「怖かった。京アニ事件思い出した」 『少女革命ウテナ』監督に"盗作指摘"繰り返す女性に賠償命令  - 弁護士ドットコムニュース

                                                                          「怖かった。京アニ事件思い出した」 『少女革命ウテナ』監督に"盗作指摘"繰り返す女性に賠償命令  - 弁護士ドットコムニュース
                                                                        • ブラウザからDBに行き着くまでただまとめる

                                                                          はじめに あなたはブラウザからデータベース(DB)に情報が行き着くまでにどんな技術が使われているか説明できますでしょうか? どのようなプロトコルが用いられ、どの技術を駆使してサーバと通信しているのか、Webサーバでは何が行われ、どのようにして負荷が分散されているのか、トランザクションはどのように管理されているのか、そしてデータベースではシャーディングや負荷対策のためにどのような対策が取られているのか… なんとなくは理解しているものの、私は自信を持って「こうなっている!!」とは説明ができません。 そこで今回は「大規模サービス」を題材としてブラウザからデータベースに至るまでの、情報の流れとその背後にある技術について、明確かつ分かりやすく解説していきたいと思います。 対象としてはこれからエンジニアとして働き出す、WEB、バックエンド、サーバーサイド、インフラ、SREを対象としております。 1.

                                                                            ブラウザからDBに行き着くまでただまとめる
                                                                          • 「ファクトチェックってそんなに大げさなものではない」 立岩陽一郎さん

                                                                            SNSや生成AIの発達で「フェイクニュース」という言葉が当たり前のように飛び交うようになった昨今。事実確認と検証によってフェイクニュースの拡散を阻止する「ファクトチェック」の役割がますます高まっています。ネット上の嘘とどのように戦うか。ファクトチェックメディア「InFact(インファクト)」編集長でジャーナリストの立岩陽一郎さんにお話を聞きました。 立岩陽一郎 1967年、神奈川県生まれ。NPOメディア「InFact」編集長、大阪芸大短期大学部教授。NHKでテヘラン特派員、イラク駐在、社会部記者、国際放送局デスクを経て、2016年末に退職、17年独立。「InFact」をたち上げて調査報道、ファクトチェックの普及に努める。 フジテレビ、毎日放送の情報番組でコメンテーターを務める他、新聞雑誌でコラムを執筆。『コロナの時代を生きるためのファクトチェック』『トランプ王国の素顔』『ファクトチェックと

                                                                              「ファクトチェックってそんなに大げさなものではない」 立岩陽一郎さん
                                                                            • 登大遊氏が憂う、日本のクラウド、セキュリティ、人材不足、“けしからん”文系的支配

                                                                              登大遊氏が憂う、日本のクラウド、セキュリティ、人材不足、“けしからん”文系的支配:ITmedia Security Week 2023 冬 2023年11月29日、アイティメディアが主催するセミナー「ITmedia Security Week 2023 冬」の「実践・クラウドセキュリティ」ゾーンで、情報処理推進機構(IPA)サイバー技術研究室 登大遊氏が「コンピュータ技術とサイバーセキュリティにおける日本の課題、人材育成法および将来展望」と題して講演した。日本における「ハッカー」と呼ぶべき登氏が初めてアイティメディアのセミナーに登壇し、独特の語り口から日本におけるエンジニアリングの“脆弱性”に斬り込んだ。本稿では、講演内容を要約する。

                                                                                登大遊氏が憂う、日本のクラウド、セキュリティ、人材不足、“けしからん”文系的支配
                                                                              • JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース

                                                                                JAXA=宇宙航空研究開発機構や防衛関連の企業など日本のおよそ200にのぼる研究機関や会社が大規模なサイバー攻撃を受け、警察当局の捜査で中国人民解放軍の指示を受けたハッカー集団によるものとみられることが分かりました。 警視庁は、日本に滞在していた中国共産党員の男がサイバー攻撃に使われたレンタルサーバーを偽名で契約したとして、20日にも書類送検する方針です。 捜査関係者によりますと、JAXA=宇宙航空研究開発機構が2016年にサイバー攻撃を受けていたことがわかり、警視庁が捜査したところ、日本国内にあるレンタルサーバーが使われ、当時日本に滞在していたシステムエンジニアで中国共産党員の30代の男が、5回にわたって偽名で契約していたことが分かりました。 サーバーを使うためのIDなどは、オンラインサイトを通じて「Tick」とよばれる中国のハッカー集団に渡ったということです。 また、中国人民解放軍のサ

                                                                                  JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース
                                                                                • Xのトレンドでよくみかける「謎の美女」 目的はなんなのか?やりとりしてみた | おたくま経済新聞

                                                                                  トレンドに便乗して人の目に触れることを狙ったものだと思われますが、みなさん気になっていますよね?彼女たちは一体何が目的なのかって。だってあまりにも数が多いですから。 大体の結末は予想することができましたが、一応確かめるべく接触してみました。 それでは結果を見ていきましょう。 ■ 出会いはXのトレンドワード 今回紹介する女性との出会いは、その日Xにあったあるトレンドワード。適当なトレンドワードをのぞいてみると……いました、いました。沢山のトレンド便乗投稿者たちが。 なかでもあからさまに胸を強調しているアカウントを選択。この手の甘い誘惑系の投稿の場合はほとんどが「ロマンス詐欺」。結果は「出会い系サイト・アプリ」へと誘導されるか「金銭をたかられるか」の2パターンです。結果がわかりきっているので、個人的にはほぼやる気ゼロで挑みましたが、事態は意外な展開へ。 まずはXのDMでコンタクトを取ります。す

                                                                                    Xのトレンドでよくみかける「謎の美女」 目的はなんなのか?やりとりしてみた | おたくま経済新聞

                                                                                  新着記事