並び順

ブックマーク数

期間指定

  • から
  • まで

81 - 120 件 / 30977件

新着順 人気順

securityの検索結果81 - 120 件 / 30977件

  • 【悲報】防衛省のワクチン予約システム 早速ネット民のおもちゃに「SQLインジェクションできる」「同じ番号入れるとその前の予約がキャンセル」【真偽不明】

    まとめ 岸防衛大臣「AERA・毎日新聞は極めて悪質な行為」ワクチン予約欠陥報道に大激怒! えーw具体策が「市区町村コードが真正な情報である事が確認できるようにする等」ってこのまま突っ走るつもりなんかw 15750 pv 12 167 14 users 27

      【悲報】防衛省のワクチン予約システム 早速ネット民のおもちゃに「SQLインジェクションできる」「同じ番号入れるとその前の予約がキャンセル」【真偽不明】
    • メルカリに詐欺に遭った話 (06/05 解決) (06/03-14時 追記あり)

      これから書くのは愚かな私の失敗談であり、つまらない文章だが、 同じような被害者が増えないことを願ってここに記す。 内容としてはメルカリで落札した商品が届かないまま、 メルカリ事務局によって勝手に決済手続きを進められ、 その費用125,000円を請求されることになった顛末を書く。 事の始まりは知り合いから「メルカリでゲーミングノートPCが安く出品されている」という紹介だった。 ページを見ると、ある出品者からゲーミングノートPCが125,000円で10台ほど出品されていた。 コロナの影響で自宅から出ることが難しい時期で、VR が遊べるPCを欲していたことも手伝って、そのお得案件に飛びついた。 これが不幸の入り口だったとは露知らず。 商品を落札した3日後、 出品者から連絡が届いた 「2年保証をつけるので、登録費用に代金の一部を充てるから、商品の受け取り通知を押すように」 その瞬間に淡い期待は弾け

        メルカリに詐欺に遭った話 (06/05 解決) (06/03-14時 追記あり)
      • 「限界だった」たった1人の介護の果て なぜ22歳の孫は祖母を手にかけたのか | 毎日新聞

        事件現場となった一戸建ての玄関先には植木鉢が荒れたまま放置されていた=神戸市須磨区で2020年10月23日午後4時53分、春増翔太撮影 黒髪をキュッと結んだポニーテール。白いブラウス。顔を上げた小柄な女性(22)は、年齢より幼く見えた。 9月、神戸地裁。幼稚園教諭だった女性は、初めて法廷に立った。同居していた祖母(当時90歳)の殺害を認め、「介護で寝られず、限界だった」と語った。親族から介護をほぼ1人で背負わされ、仕事との両立に苦しんだ末のことだった。 なぜ、社会人1年目の女性は「大好きだったおばあちゃん」を手にかけるまで追い詰められたのか。裁判を傍聴し、関係者への取材を重ねた。【韓光勲、春増翔太】

          「限界だった」たった1人の介護の果て なぜ22歳の孫は祖母を手にかけたのか | 毎日新聞
        • デジタル庁「noteはじめました」→ドメインが「.go.jp」であることの問題点を高木浩光先生が指摘

          デジタル庁 @digital_jpn デジタル庁公式アカウントです。政策やサービスの新着情報を発信します。デジタル庁ウェブサイト: digital.go.jp |英語版X:@digital_jpn_en|ソーシャルメディア運用ポリシー: digital.go.jp/social-media-p… デジタル庁 @digital_jpn noteを始めました📝 「デジタル社会形成における10原則」のひとつ「オープン・透明」を遂行すべく、取り組むプロジェクトや法案の解説、想い、気付きなどを発信してまいります! まずは、デジタル庁創設に向けた民間人材として4月から働くメンバーによるご挨拶と宣言です note.digital.go.jp/n/n3690482b9676 2021-05-13 09:08:54 リンク デジタル庁(準備中) デジタル庁は「行政の透明化」を掲げ、noteでの発信を始めま

            デジタル庁「noteはじめました」→ドメインが「.go.jp」であることの問題点を高木浩光先生が指摘
          • クマが上から飛んでくる衝撃動画「登山中に熊に襲われた」 現場の真相を取材 | PEAKS, 関東

            なにはともあれ、まずはこの動画を見てほしい。 ……いかがだろうか。驚かなかった人はいるだろうか。テレビの「世界の衝撃映像」などの番組でも十分目玉となり得る正真正銘の衝撃映像。 しかしこれは単なる衝撃映像ではない。登山の観点から見ても非常に珍しく、貴重な映像なのである。 まずは、場所が切り立った岩稜上であること。これまでにも登山者がクマに襲われる事故はあったが、そのほとんどは樹林帯や山腹。こんなに狭く、鋭い稜線上でクマに襲われるなど、聞いたことがない。 次に、上から降ってくるように襲われていること。こんな急角度でクマが襲撃してくるなど、想定したことがある登山者はいるだろうか。 そして、その一部始終が至近距離かつ鮮明な映像で記録されたこと。もしかしたらこれまでにもこういう事例はあったのかもしれないが、だとしてもそれが記録されることはなかった。非常に珍しい事例が、これだけ臨場感ある映像で残された

              クマが上から飛んでくる衝撃動画「登山中に熊に襲われた」 現場の真相を取材 | PEAKS, 関東
            • 違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ

              ぇあああああAmazonのアカウント凍結したんですけど!? なぜぇ!?!?? 残高10万以上あるのに!!!! 返してー!!!!?!? — やみこ◆充電期間 (@yamicorpion) November 9, 2022 Twitterで似たような状況の人をたくさん見ました。どうも最近、大規模な凍結祭りがあったみたいです。 (アマギフ没収と検索してみてください) なんとかならないか全力で戦っていたら色々わかったことがあるので、紹介します。 【要約】知人からアマギフを貰って使ったらAmazonが凍結したので、意味が分からなくて抗議していたが、実は原因はそれじゃない違反アマギフだったっぽい。(確証は得られないのであくまで推測) 違反アマギフで凍結するのは前からなので、一応納得はいった。 とはいえ、Amazon側の問題は残っているのではないか。 ■凍結までの流れアカウント凍結までの経緯を時系列でま

                違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ
              • 東京都病院協会からの緊急メッセージ|一般社団法人 東京都病院協会

                ①現状のまま感染者が増え続け、東京都で1日1,000人を超えるような事態になれば、 適切な医療を受けられず死亡する人が出てくることが高い確率で予想されます。 ②医療従事者、特に看護師が疲弊しきってきています。 診療の現場での疲労に加え、感染を外部から持ち込むことによる病院内での集団感染を予防するため、10ヶ月以上の長期にわたり私生活を強く規制されています。私権の制限に相当する状況です。もちろんほとんどの看護師はGO TO キャンペーンを利用できない状況にあります。 ①,②を回避するためには感染者数を短期間で激減させるしか方法はありません。 それには、緊急事態宣言やロックダウンに匹敵する極めて強力な対応を行うことが不可欠です。

                • ベラルーシ五輪選手 “スピード亡命”の舞台裏 | NHK | WEB特集

                  東京オリンピックに出場したベラルーシ陸上代表のクリスチナ・チマノウスカヤ選手の亡命劇。今月1日に羽田空港で帰国を拒否し、5日に亡命先のポーランドに到着するという異例のスピードで展開しました。 ベラルーシ人の知り合いから、いち早く選手の亡命の意向を知らされた私は、その一部始終を取材。 “スピード亡命”の舞台裏には、政権による迫害でベラルーシを逃れた人たちのネットワークが深く関わっていました。 (政経・国際番組部ディレクター 町田啓太)

                    ベラルーシ五輪選手 “スピード亡命”の舞台裏 | NHK | WEB特集
                  • 「クレカを止めても不正利用が止まらない」のメカニズム【鈴木淳也のPay Attention】

                      「クレカを止めても不正利用が止まらない」のメカニズム【鈴木淳也のPay Attention】
                    • 【特集】 OneDriveの罠に注意!強制同期を切ったり、容量の警告に対処したいならこれをすべし

                        【特集】 OneDriveの罠に注意!強制同期を切ったり、容量の警告に対処したいならこれをすべし
                      • 「給料をもらって仕事をしている自覚がないのか」 :南場連載 | 株式会社ディー・エヌ・エー | DeNA

                        DeNA創業者 南場智子のDNA 私の仕事哲学  ~『不格好経営』のその後~ 世界的な経営コンサルティング会社で圧倒的な成果を出し、 起業した会社をわずか9年弱で東京証券取引所1部に上場させ、 現在は遺伝子検査サービスの普及に、果敢に挑む。 さぞドライな人柄だろうと思いきや、著書で明かされた通り、素顔はチャーミング──。 当代きっての女性名経営者が、すべてのビジネスパーソンに自筆のエールを送ります。 初出:『日経ビジネスアソシエ』 2015年8月号 第1回 「給料をもらって仕事をしている自覚がないのか」  入社1年目の社員を集め、1人ずつ自分の1年を振り返ってもらったことがあります。1人の女性社員が「こんな仕事を任されてモチベーションが上がり、その後こんなことでモチベーションが下がり...」と自身のモチベーションの変遷を発表しました。我慢して最後まで聞いていた私に「給料をもらって仕事をして

                          「給料をもらって仕事をしている自覚がないのか」 :南場連載 | 株式会社ディー・エヌ・エー | DeNA
                        • だから言わんこっちゃない、LINE情報漏洩の深すぎる闇(山本 一郎) @gendai_biz

                          7年前から指摘してきたのに今回、朝日新聞・峯村健司さんらの報道で明らかになった、⽇本国内で最も利⽤されているSNS「LINE」の個⼈情報が、⽇本国外である韓国のサーバーに暗号化されていない無防備状態格納されており、しかも再委託先の中国企業などがアクセス可能な状態だったという事件は、第一級の情報漏洩事案である可能性があり、安全保障上、極めて重大な損失を日本の国家・社会に与えかねないものだと認識しています。 筆者は、LINEが設立に関与した一般財団法人情報法制研究所の事務局次長と上席研究員を兼任し、また、日本の個人情報保護の枠組みについて研究を行ってきました。 本件LINEの事件についても知り得る立場にあり、2014年ごろからこの問題について警鐘を鳴らしてきたつもりではありましたが、今回の一連の報道でようやく広く国民の知るところとなり問題視された件については、安堵と同時に忸怩たる気持ちを抱きな

                            だから言わんこっちゃない、LINE情報漏洩の深すぎる闇(山本 一郎) @gendai_biz
                          • 和包丁という文化が無くなるかもしれんよという話

                            和包丁という文化が無くなるかもしれんよという話 日本の包丁というのは切れ味が格段に良くて海外からわざわざ取り寄せる人が居るほどカルト的な人気がある。 コロナ前はかっぱ橋道具街にも外国人が沢山いて数万円もする包丁がよく売れていた。 だが実はこの高級和包丁の原料を作っている会社というのはほんの僅かなのだ。寡占市場なんである。 その一番の鋼材供給元である日立金属安来工場の先行きが不透明である。 和包丁には作りが二つあって 1.刃物鋼を軟鉄でサンドイッチして鍛造する「霞」(割り込み包丁) 2.全身が刃物鋼の「本焼き」(全鋼とも) 一般的に霞より本焼きの方が高くて玄人好みなのだが、どっちの包丁でも肝心の切れ味を左右する刃先は刃物鋼という特殊鋼で作られる。 この刃物鋼には炭素鋼の白紙、炭素鋼にタングステン等を混ぜて切れ味を長持ちさせた青紙などがある。 だがこの白紙も青紙も作っているのは島根県の日立金属

                              和包丁という文化が無くなるかもしれんよという話
                            • 「生成AIを仕事で使い倒す人たち」に取材して回ったら「自分の10年後の失業」が見えてしまった

                              ChatGPTの発表から、1年が経過しようとしています。 熱狂は徐々に醒め、現在の利用状況はLINEの調査によると、全体の5%程度。*1 その中でも、仕事で積極的に利用している人は、1%程度ではないかと推測します。 では、この1%の人たちはどのような方々で、どのように生成AIを仕事で使っているのか?

                                「生成AIを仕事で使い倒す人たち」に取材して回ったら「自分の10年後の失業」が見えてしまった
                              • 「デジタルスキル標準」をとりまとめました! (METI/経済産業省)

                                経済産業省と独立行政法人情報処理推進機構(IPA)は、企業・組織のDX推進を人材のスキル面から支援するため、DXを推進する人材の役割や習得すべきスキルを定義した「DX推進スキル標準(DSS-P)」を今回新たに策定し、今年3月に公開した「DXリテラシー標準(DSS-L)」と合せて、個人の学習や企業の人材育成・採用の指針である「デジタルスキル標準(DSS)」ver.1.0として、取りまとめました。 1.背景・目的 データ活用やデジタル技術の進化により、我が国や諸外国において、データ・デジタル技術を活用した産業構造の変化が起きつつあります。このような変化の中で企業が競争上の優位性を確立するためには、常に変化する社会や顧客の課題を捉え、デジタルトランスフォーメーション(DX)を実現することが重要です。 一方で、多くの日本企業は、DXの取組みに遅れをとっていると考えられます。その大きな要因のひとつと

                                • トラックのタイヤ脱落事故の原因なんだが

                                  トラックの左後輪に限ってタイヤが脱落する事故の原因だが、これはこの10~15年くらいでタイヤに関する規格が色々変わったせいだ。 以前に整備と管理経験があるので説明したい。 ホイール脱落のメカニズムそもそも重量車のホイールが脱落する時、直接の原因はホイールボルトの折れに因る。だがこれはボルトに問題があるのではない。 ホイールナットはホイールをもの凄い力でハブ(車軸の端でホイールボルトが生えている部品)やブレーキドラムに押し付けている。これによってホイールの裏側とハブ/ドラムの間には巨大な摩擦力が発生する。この摩擦力が車の重量を支えているのである。 つまりボルトには引っ張る力だけしかかかっていない。 これが緩むとどうなるか? ナットが緩むと先の摩擦力が低減する。そして摩擦力が車両重量を支えられなくなるとこの重さはボルトを切断する力になるのである。1.5cm程度の鉄の棒でトラックを持ち上げられる

                                    トラックのタイヤ脱落事故の原因なんだが
                                  • 東京都 新たに224人の感染確認 過去最多 新型コロナ | NHKニュース

                                    東京都は9日、都内で新たに224人が新型コロナウイルスに感染していることを確認したと発表しました。都内で1日に確認される数としては、ことし4月17日の206人を上回り、これまでで最も多くなりました。 東京都は9日、都内で新たに0歳から80代の男女合わせて224人が、新型コロナウイルスに感染していることを確認したと発表しました。 都内では8日、感染の確認が7日ぶりに100人を下回りましたが、1日で3桁に戻り、ことし4月17日の206人を上回ってこれまでで最も多くなりました。 224人のうち、最も多いのは20代の109人で、次に多い30代の60人と合わせると169人で、この2つの年代だけで全体のおよそ75%を占めています。 また、224人のうち、120人はこれまでに感染が確認された人の濃厚接触者で、104人は今のところ感染経路がわかっていません。 都によりますと、224人のうち74人はホストク

                                      東京都 新たに224人の感染確認 過去最多 新型コロナ | NHKニュース
                                    • “性暴力”裁判 被害女性が語った15分のことば - 性暴力を考える - NHK みんなでプラス

                                      はじめまして。自身の被害に関する裁判や活動を取材いただきたくご連絡をしました。私は2年前、社会人1年目で働き始めた時に、当時一人暮らしをしていた自宅へ夜中侵入され、性暴力の被害に遭いました。加害者は逮捕されましたが、その後も苦しみが続いています メールをくれたのは、20代のそよかさん(仮名)。加害者の刑事裁判がこれから始まるのを機に、自分の体験や思いを多くの人へ伝えたいという内容でした。 年明けにお会いすると、落ち着いた様子で被害について打ち明けてくれました。 社会人1年目のとき、オートロック付きの自宅マンションで寝ていたそよかさんは、深夜2時半ごろに物音がして目が覚めました。寝ていた部屋と玄関を隔てる扉の隙間から、人影が見えたのです。その日は疲れていて、部屋の施錠を忘れていた可能性がありました。とっさに扉を閉めようとしましたが、強い力で開けられ、見知らぬ男に口を押さえられたといいます。そ

                                        “性暴力”裁判 被害女性が語った15分のことば - 性暴力を考える - NHK みんなでプラス
                                      • 軍事研究家・小泉悠氏が「人の脳が戦場になる」解説 「信じない人」が狙われる<認知戦インタビュー詳報>:東京新聞デジタル

                                        交流サイト(SNS)の浸透を背景に、戦争は、人々の考え方の主体となる「脳」を巡る争い「認知戦」に発展しつつある。「人の脳が戦場になる」とは、どういうことなのか。ロシア・旧ソ連諸国を専門とする軍事研究家で、安全保障問題に詳しい小泉悠・東京大学先端科学技術研究センター准教授(42)に聞いた。(聞き手・滝沢学) 認知戦 人の脳など「認知領域」を標的にした戦い。世論の誘導や敵対勢力の撹乱を狙う「情報戦」の一つ。マスメディアを通じたプロパガンダ(宣伝)の流布だけでなく、SNSなどで刺激的な情報発信を繰り返し、人の頭の中に直接働きかけて考え方を先鋭化させ、対立をあおって社会を弱体化させる。陸海空や宇宙、サイバー空間と並ぶ6番目の戦闘領域として「認知領域」が捉えられ、各国で研究が進む。日本では2022年の防衛白書で初めて「認知戦」の用語が登場した。

                                          軍事研究家・小泉悠氏が「人の脳が戦場になる」解説 「信じない人」が狙われる<認知戦インタビュー詳報>:東京新聞デジタル
                                        • DMARC をなめるな - 弁護士ドットコム株式会社 Creators’ blog

                                          Gmailが「メール送信者のガイドライン」を改訂し、なりすましメールへの対策を強化する旨を発表しています。今までは原則、なりすましメール対策の有無にかかわらず、メールはいちおうは届いていました。しかし今後は、なりすましとみなされたメールは届かなくなる方向に向かいつつあります。 なりすましメールとみなされないようにするために、メール送信者には、「メール送信ドメイン認証」への対応が求められます。メール送信ドメイン認証の技術には、主に以下の3つがあります。 SPF: Sender Policy Framework (RFC 7208) DKIM: DomainKeys Identified Mail (RFC 6376) DMARC: Domain-based Message Authentication, Reporting, and Conformance (RFC 7489) SPFは従来

                                            DMARC をなめるな - 弁護士ドットコム株式会社 Creators’ blog
                                          • 【登大遊】「みんなすぐに諦め過ぎ」約2週間で『シン・テレワークシステム』を開発した天才プログラマーの“粘り力” - エンジニアtype | 転職type

                                            2020.08.27 スキル 2020年4月21日、NTT東日本と独立行政法人情報処理推進機構(以下、IPA)は、新型コロナウイルスの流行によって在宅勤務を強いられている人々を支援するため、無償かつユーザー登録不要で利用できるシンクライアント型VPN『シン・テレワークシステム』の提供を開始した。 このシステムを構想からわずか2週間あまりでリリースに漕ぎ着けた中心人物こそ、今回紹介する登大遊さんだ。 登 大遊(のぼり・だいゆう)さん 1984年兵庫県生まれ。2003年に筑波大学に入学。同年、IPA(独立行政法人情報処理推進機構)の「未踏ソフトウェア創造事業 未踏ユース部門」に採択、開発した『SoftEther』で天才プログラマー/スーパークリエータ認定を受ける。17年、筑波大学大学院システム情報工学研究科博士後期課程修了。博士 (工学)。現在、IPAサイバー技術研究室長のほか、ソフトイーサ株

                                              【登大遊】「みんなすぐに諦め過ぎ」約2週間で『シン・テレワークシステム』を開発した天才プログラマーの“粘り力” - エンジニアtype | 転職type
                                            • 「娘の遺体は凍っていた」14歳少女がマイナス17℃の旭川で凍死 背景に上級生の凄惨イジメ《母親が涙の告白》 | 文春オンライン

                                              〈皆様のご協力ありがとうございました。今日娘は残念な姿ではありますが見つかりました〉 住宅街には1メートル近い積雪が残り、春の到来はまだ遠いと感じられる3月下旬の北海道・旭川市。わずかに解け始めた市内の公園の雪の中から、市内に住む中学2年生、廣瀬爽彩(さあや)さん(14)が、変わり果てた姿で見つかった。最愛の娘を亡くした母親は、自身のSNSで辛い胸の内を冒頭のように綴った。 ※本記事では廣瀬爽彩さんの母親の許可を得た上で、爽彩さんの実名と写真を掲載しています。この件について、母親は「爽彩が14年間、頑張って生きてきた証を1人でも多くの方に知ってほしい。爽彩は簡単に死を選んだわけではありません。名前と写真を出すことで、爽彩がイジメと懸命に闘った現実を多くの人たちに知ってほしい」との強い意向をお持ちでした。編集部も、爽彩さんが受けた卑劣なイジメの実態を可能な限り事実に忠実なかたちで伝えるべきだ

                                                「娘の遺体は凍っていた」14歳少女がマイナス17℃の旭川で凍死 背景に上級生の凄惨イジメ《母親が涙の告白》 | 文春オンライン
                                              • 日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」

                                                「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。 サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システ

                                                  日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
                                                • 【独自】「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥 | AERA DIGITAL(アエラデジタル)

                                                  新型コロナウイルスワクチンの大規模接種センターの概要を発表する防衛省の中山泰秀副大臣(C)朝日新聞社この記事の写真をすべて見る AERAdot.編集部で予約した画面 AERAdot.編集部で予約した画面 菅義偉首相の肝いりで5月24日、東京都千代田区大手町に開設予定の新型コロナウイルスワクチン大規模接種センター。 【写真】AERAdot.編集部で予約した証拠画面はこちら 接種予約は17日午前11時の開始からわずか45分で2万1000件に達するなど順調な滑り出しだったが、システムには重大な“欠陥”があることがAERAdot.編集部の調べでわかった。予約対象者の65歳以上の高齢者ではなくても、誰でも、何度でも予約ができるのだ。セキュリティ設計は一体、どうなっているのか。 菅首相が掲げた「1日100万人接種」を達成すべく、1日1万人の高齢者が接種できるという触れ込みで準備が始まった大規模接種東京

                                                    【独自】「誰でも何度でも予約可能」ワクチン大規模接種東京センターの予約システムに重大欠陥 | AERA DIGITAL(アエラデジタル)
                                                  • アムウェイより苦情の多いD2C企業一覧 化粧品・健康食品 通販企業の苦情グラフ|kazuo dobashi

                                                    ネット広告で商品の宣伝をしている会社について、苦情件数を分析し、グラフ化した。 この文書の意図ネット広告は怪しいものが多い、という認識が広まっている。おそらくその広告の中には、悪質な会社もあるだろう。 筆者は、それぞれの企業の「悪質性」を、何らかの形で定量的に表現できないかと考えていた。そのひとつの手段として、苦情件数に着目した。 一般消費者としては、「苦情が多い会社の商品は買いたくない」と考えるのが普通だろう。通販で商品を買う際の参考にして頂きたい。 なお、分析しているのはあくまでも「苦情件数」のみだ。筆者としては、有益な指標のひとつになるだろうと考えているが、これだけで悪質性を強く断言できるとは思っていないので、その点を最初に申し添えておく。 データの出典など苦情件数の期間は2021年7月~2022年6月の1年間。出典はPIO-NETと毎日新聞の記事だ。 PIO-NETは、「苦情相談情

                                                      アムウェイより苦情の多いD2C企業一覧 化粧品・健康食品 通販企業の苦情グラフ|kazuo dobashi
                                                    • みずほ銀行のシステム障害(2/28~3/12)の調査報告書、経営陣も現場もエンジニアも全てが残念 : 市況かぶ全力2階建

                                                      日刊SPA!に登場の医学生投資家、儲け自慢に熱を入れるあまり「11歳から親の口座で投資を始めた」と借名取引をうっかり告白

                                                        みずほ銀行のシステム障害(2/28~3/12)の調査報告書、経営陣も現場もエンジニアも全てが残念 : 市況かぶ全力2階建
                                                      • Gmailの新スパム規制対応全部書く

                                                        [2024年1月10日、19日追記] GmailとYahoo!側のアップデートに合わせていくつか細かい説明を追加しています(大筋は変わっていません)。変更点だけ知りたい方は「追記」でページ内検索してください。 2023年10月3日、Googleはスパム対策強化のため、Gmailへ送るメールが満たすべき条件を2024年2月から厳しくすると発表しました。また米国Yahoo!も、2024年2月 第一四半期[1] から同様の対策を行うと発表しています。端的に言えば、この条件を満たさないと宛先にメールが届かなくなるという影響の大きな変更です。 この記事では、Gmailや米国Yahoo!の規制強化への対応方法を解説します。ただし米国Yahoo!にメールを送る人は多くないと思うので、フォーカスはGmail寄りです。また、メール配信サービス(海外だとSendGridやAmazon SES、国産だとblas

                                                          Gmailの新スパム規制対応全部書く
                                                        • 認証と認可の超サマリ OAuth とか OpenID Connect とか SAML とかをまとめてざっと把握する本

                                                          認証と認可についての知識が必要になったので、基礎的なことを学んでいます。 一切何も知らない状態から手当たり次第に細かく調べるのは大変だったので、超サマリを整理してみようと思います。 この本は「個々の要素に詳しくなる必要はないんだけど、概要くらいはさっと把握しておきたい」とか「手当たり次第に詳細調査をする前に、一瞥してこれから踏み込もうとしている領域の超俯瞰マップを作る」という感じで使うことを想定しています。 同じ様な方の役に立ったら、とても嬉しいです。 この本は筆者の理解に連動して追記修正される可能性があります。

                                                            認証と認可の超サマリ OAuth とか OpenID Connect とか SAML とかをまとめてざっと把握する本
                                                          • クレカ情報の流出があったタリーズオンラインストアのWebアーカイブから原因を特定した猛者が現れる→集まった有識者たちにより巧妙な手口が明らかに

                                                            あらおじ @ojigunma すごい タリーズの原因発見してる人いる 確かにナンカある slick.min.js という画像をスライドするファイルの中に 難読化された悪意のあるコードが追記されてるっぽい 難読化は4段階ぐらいされてるらしい これブラウザとかセキュリティソフトで気づくのは無理なんだろか。。。 x.com/motikan2010/st… 2024-10-04 13:15:14 Niishi Kubo | GitLab,Limeboard @n11sh1_ クレカ情報漏洩の件、技術的な原因特定はこの投稿が一番分かりやすかった。 slick.min.js(画像切り替えのライブラリ)を改ざんされてマルウェアが仕込まれて、クレカ情報はサーバーに送信される前にフロントエンドから外部に送信されていたらしい。Content-Security-Policy がレスポンスヘッダーにきちんと設定さ

                                                              クレカ情報の流出があったタリーズオンラインストアのWebアーカイブから原因を特定した猛者が現れる→集まった有識者たちにより巧妙な手口が明らかに
                                                            • ソルト付きハッシュのソルトはどこに保存するのが一般的か - Qiita

                                                              Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? pictBLandとpictSQUAREに対する不正アクセスがあり、パスワードがソルトなしのMD5ハッシュで保存されていたことが話題になっています。 2023年8月16日に外部のフォーラムにpictSQUAREより窃取した情報と主張するデータ販売の取引を持ち掛ける投稿が行われた(中略)パスワードはMD5によるハッシュ化は行われているもののソルト付与は行われていなかったため、単純なパスワードが使用されていた29万4512件は元の文字列が判明していると投稿。(それ以外の26万8172件はまだMD5ハッシュ化されたままと説明。) 不正アクセス

                                                                ソルト付きハッシュのソルトはどこに保存するのが一般的か - Qiita
                                                              • 徳丸 浩 on Twitter: "これは本当にオススメ。トレーニングなので、Linuxのインストールからやるのがよいです。Exploitが刺さるだけで楽しいですが、なぜそれが成立するかまで追いかけるとさらに勉強になります。 https://t.co/tHyQuPSvjw"

                                                                これは本当にオススメ。トレーニングなので、Linuxのインストールからやるのがよいです。Exploitが刺さるだけで楽しいですが、なぜそれが成立するかまで追いかけるとさらに勉強になります。 https://t.co/tHyQuPSvjw

                                                                  徳丸 浩 on Twitter: "これは本当にオススメ。トレーニングなので、Linuxのインストールからやるのがよいです。Exploitが刺さるだけで楽しいですが、なぜそれが成立するかまで追いかけるとさらに勉強になります。 https://t.co/tHyQuPSvjw"
                                                                • 東京都 新たに107人の感染確認 5月2日以来 新型コロナ | NHKニュース

                                                                  東京都は2日、都内で新たに107人が新型コロナウイルスに感染していることが確認されたと発表しました。都内で一日の感染の確認が100人以上となるのは、大型連休中のことし5月2日以来2か月ぶりで、5月25日に緊急事態宣言が解除されて以降最も多くなりました。 一日の感染の確認が100人以上となるのは大型連休中のことし5月2日以来2か月ぶりで、5月25日に緊急事態宣言が解除されて以降最も多くなりました。 107人のうち20代と30代は合わせて71人で、全体のおよそ66%を占めています。 また107人のうち、 ▽62人はこれまでに感染が確認された人の濃厚接触者で、 ▽45人は今のところ感染経路がわかっていません。 都によりますと107人のうち29人はホストクラブやキャバクラ店の従業員や客などで、このうち新宿エリアでは16人、池袋エリアでは2人の感染が確認されているということです。 このほか、 ▽病院

                                                                    東京都 新たに107人の感染確認 5月2日以来 新型コロナ | NHKニュース
                                                                  • ゼロトラストという戦術の使い方 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構

                                                                    背景 近年,新型コロナウイルス感染症 (COVID-19)の蔓延によるリモートワーク利用の加速化やクラウド活用の増加により,社外から社内システムに接続する機会が増えてきています。 現状のセキュリティ対策は,境界型防御が主流であり,社内を「信用できる領域」,社外を「信用できない領域」として外部からの接続を遮断しています。しかし,昨今の社会変化により,社内のシステム環境へ社外から接続を行う機会が増えているため,境界型防御を元に検討されていたセキュリティモデルではサイバー攻撃の脅威を防ぎきれない状況になってきています。 これらに対するセキュリティ対策として,「ゼロトラスト」という概念が提唱されています。これは,社内外すべてを「信用できない領域」として,全ての通信を検査し認証を行うという考え方です。 しかし,ゼロトラストを導入しようと調査を進めると,多種多様な用語の説明からはじまり,多数の文献,製

                                                                      ゼロトラストという戦術の使い方 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
                                                                    • セキュリティを一切考慮しないMMORPGを開発するとどうなるか

                                                                      どうもご無沙汰しております。本Blogが私の年1回の生存報告、兼、アドベントカレンダー用と相成って久しいですが、今年も一発恒例行事として筆を取らせていただきたいと思います。 今年、私が話題に取り上げますのは、とあるゲームです。Amazon Game Studiosという会社が開発・リリースしました、New WorldというMMORPGについてご紹介させていただきたいのです。ゲームの話題には一切興味がない読者諸君も、どうか少し我慢して、私に騙されたと思って最後まで話を聞いていただけませんでしょうか。そもそも、あのAmazonが開発したMMORPGというのですから、どれほどゲームに興味がなくても、技術に興味のある方でしたら、少しは興味深く感じられるのではないでしょうか? けして後悔はさせませんよ。悪い方向にね。 さて、ゲームに何ら興味知識のない方にもわかるように少し解説を入れさせていただきます

                                                                        セキュリティを一切考慮しないMMORPGを開発するとどうなるか
                                                                      • COCOA開発受注企業が事業費94%を3社に再委託、さらに2社に…不具合の原因企業「分からない」:東京新聞デジタル

                                                                        新型コロナウイルス陽性者との接触を知らせるアプリ「COCOA(ココア)」の開発で、厚生労働省の委託先の企業が別の3社に、契約金額の94%で事業を再委託していたことが分かった。同省は再委託比率を「原則2分の1未満」とする規定を設けているが、それを大きく超える比率で認めていた。ココアは不具合が続発。同省の調査や監督が及ぶ元請け企業の役割が小さく、原因把握が難航している。 (皆川剛)

                                                                          COCOA開発受注企業が事業費94%を3社に再委託、さらに2社に…不具合の原因企業「分からない」:東京新聞デジタル
                                                                        • 池田幸代(駒ヶ根市議会議員) on Twitter: "今回の女性野宿者の撲殺事件について、周りにいる困っている人にどう声をかけたらいいかを知りたい方が多いことが分かりました。私が経験してきた範囲でお伝えしたいと思います。まず前提としては困っている人はしおらしく可愛げがあるとは限らないですし、困っている人に関わるのはそれは大変です。"

                                                                          今回の女性野宿者の撲殺事件について、周りにいる困っている人にどう声をかけたらいいかを知りたい方が多いことが分かりました。私が経験してきた範囲でお伝えしたいと思います。まず前提としては困っている人はしおらしく可愛げがあるとは限らないですし、困っている人に関わるのはそれは大変です。

                                                                            池田幸代(駒ヶ根市議会議員) on Twitter: "今回の女性野宿者の撲殺事件について、周りにいる困っている人にどう声をかけたらいいかを知りたい方が多いことが分かりました。私が経験してきた範囲でお伝えしたいと思います。まず前提としては困っている人はしおらしく可愛げがあるとは限らないですし、困っている人に関わるのはそれは大変です。"
                                                                          • みずほ銀行システム障害に学ぶ

                                                                            みずほ銀行システム障害の調査報告書が公開されたのがニュースになって、Twitterなどで色々な人がコメントをしているのを見た。140文字しか書けない空間で他人の失敗談の揚げ足取りをするのは簡単だが、そこからは一時の爽快感以外に何も得るものがないので、僕はそういうのはカッコ悪いと思っている。 そこで、ちゃんと読んでみたら全く他人事でない部分も沢山あるし、非常に面白く勉強になったので、ブログにまとめてみる。 技術的な話 銀行のシステムがどのようになっているのか、全然イメージが湧いていなかったので、それがまず勉強になった(p.29)。 トラフィックのソースに応じて用意された色々なシステムから基幹システム「MINORI」の取引メインバスにトラフィックが流れ、そこから各種システムへとリクエストが送られていく。この辺はService Oriented Architectureらしい。開発当時としては(

                                                                              みずほ銀行システム障害に学ぶ
                                                                            • 【詳細】岸田首相 演説先で爆発物投げ込まれる(15日の動き) | NHK

                                                                              15日午前11時半ごろ、和歌山市の雑賀崎漁港で、岸田総理大臣が衆議院和歌山1区の補欠選挙の応援演説を始める直前に、銀色で金属製とみられる筒状の爆発物が投げ込まれました。 現場の映像では爆発音が聞こえたあと、白い煙が上がり、1人が警察官などに取り押さえられています。 警察によりますと、岸田総理大臣は現場から避難してけがはなく、30代の男性警察官1人が左腕に軽いけがをしました。 爆発によってけがをしたとみられるということです。 警察は兵庫県川西市に住む木村隆二容疑者(24)を威力業務妨害の疑いでその場で逮捕しました。 調べに対し「すべて弁護士が来てから話す」と供述しているということです。 捜査関係者によりますと、爆発物とみられる筒状のものが2つ見つかり、1つは現場で爆発したとみられ、もう1つは警察が取り押さえた時に所持していたとみられるということです。 また、警察によりますと、当時の警備は、和

                                                                                【詳細】岸田首相 演説先で爆発物投げ込まれる(15日の動き) | NHK
                                                                              • Amazon VPCを「これでもか!」というくらい丁寧に解説 - Qiita

                                                                                はじめに AWS上で仮想ネットワークを構築できるAmazon VPCは、多くのAWSサービスが動作する基盤となる、非常に重要かつ多機能なサービスです。 多機能ゆえに公式ドキュメントやネット上の記事も断片的な機能の解説が多く、全体像を把握することが難しいサービスとも言えます。 そこで本記事はVPCの全体像を理解できるよう、各機能のつながりや動作原理を丁寧に解説し、 「VPC界の百科事典」 (あくまで例えですが…笑) となるような記事を目指したいと思います。 【追記】 実践編の記事を追加しました VPCの実画面での構築方法は、以下の別記事にまとめました。「VPCを実際に触ってみたい!」という方は、こちらもご一読いただけると嬉しいです。 VPCとは 「Virtual Private Cloud」の略で、クラウド上に仮想的なネットワークを構築するためのサービスです。 例えば、オンプレ環境でWebア

                                                                                  Amazon VPCを「これでもか!」というくらい丁寧に解説 - Qiita
                                                                                • Smoozサービス終了に寄せて

                                                                                  202012_smooz.md Smoozサービス終了に寄せて 前置き この文章と、それに含まれる考察や各サービスへの脆弱性報告などはmala個人の活動であり、所属している企業とは関係ありません。 一方で私は、企業が閲覧履歴を収集して何をしたいのか、所属してる企業や他社事例について、ある程度詳しい当事者でもあります。 一般論として書けることは書けるが、(業務上知り得た知識で開示されてないものなど)個別具体的なことは書けないこともあり、また観測範囲に偏りがある可能性もあります。 Smoozに報告した脆弱性2件 最近、Smoozというスマホ向けのブラウザアプリに2件脆弱性の報告をした。 この記事を書いている時点で、Smoozの配布が停止されていて、修正バージョンの入手が出来ない。 2件目についてはまだ返事が来ていない。 脆弱性情報の開示にあたって特段の許可は得ていないが、開発元からも利用停止す

                                                                                    Smoozサービス終了に寄せて

                                                                                  新着記事