2020年9月16日のブックマーク (10件)

  • SBI証券、顧客資金9864万円が流出 偽口座に送金 - 日本経済新聞

    インターネット証券のSBI証券は16日、顧客の6口座から約9864万円が流出したと発表した。第三者が証券口座に不正にログインし、ゆうちょ銀行と三菱UFJ銀行に作った偽の銀行口座に送金・出金したという。SBI証券は全額を補償する方針。複数の電子決済サービスで銀行預金の流出が相次ぐなか、改めてセキュリティー体制が問われることになりそうだ。出金先はゆうちょ銀の偽口座あてに5口座、三菱UFJ銀が1口座

    SBI証券、顧客資金9864万円が流出 偽口座に送金 - 日本経済新聞
    Amigomr
    Amigomr 2020/09/16
    「ユーザネーム」「ログインパスワード」「取引パスワード」が全て突破された上に、本人確認書類を偽装して口座開設までされた? どうなってんだ...
  • 米マイクロソフト、海中に沈めたデータセンターを引き揚げ

    ニューヨーク(CNN Business) 米マイクロソフトが、スコットランドの海底に2018年に沈めたデータセンターを引き揚げたことがわかった。 マイクロソフトは「プロジェクト・ナティック」として、2018年にデータセンターを約35メートルの海中に沈めていた。マイクロソフトは将来はデータセンターを海中に設置するようになるのではないかとみている。データセンターは冷却システムを備え、再生可能エネルギーで電力供給が行われるよう設計されている。 今回海中から引き揚げたデータセンターはマイクロソフトとしては2つ目。カリフォルニア州にも設置したことがあり、こちらのデータセンターは2016年8月から11月まで海中にあった。 マイクロソフトの仮説では、窒素は酸素よりも腐が少ないほか、部品にぶつかったりする人間もいないため、地上にあるデータセンターよりも海中のデータセンターのほうが信頼性が高まるという。ま

    米マイクロソフト、海中に沈めたデータセンターを引き揚げ
    Amigomr
    Amigomr 2020/09/16
    "部品にぶつかったりする人間もいない" なんか笑えたw
  • Linuxカーネル、その29年の歴史レポート - Qiita

    Linuxカーネル開発の初期の議論は複数のMLでなされていたので、1997年以前の議論については断片的にしか存在していない。 集められた一部についてはhttp://lkml.iu.edu/hypermail/linux/で公開されているが、これにも抜けがあるので、当時のログを持っている人がいたら提供してほしい。 翻って5.8のMAINTAINERSは19033行もあり、そして1501人のメンテナがリストされている。 THE REST M: Linus Torvalds <torvalds@linux-foundation.org> L: linux-kernel@vger.kernel.org S: Buried alive in reporters Q: http://patchwork.kernel.org/project/LKML/list/ T: git git://git.ker

    Linuxカーネル、その29年の歴史レポート - Qiita
    Amigomr
    Amigomr 2020/09/16
    裏側の歴史 ≒ リーナスの成長記録
  • パラノイアのプログラマと第6感 - megamouthの葬列

    今だから白状すると、昔、運営していたサービスの一般ユーザーのパスワードをハッシュ化(暗号化)せずに平文でDBに保存していたことがある。 言いわけは、幾つかある。 一つは、今では当たり前のようについているパスワードリマインダーの仕組みが当時は一般的ではなかったこと。 ユーザーがパスワードを忘れた、と問い合わせしてきた時に、最も自然な方法はまさに当人が設定した「パスワード」を一言一句違わず登録メールアドレスに送信することだった。あなたのパスワードは○○○です。ああそうそう、そうだったね。こういう感じだ。 当時のユーザーはそれを不審がらなかった。 またサポートコストの問題があった、パスワードの再発行を、そのためのトークンを含んだ長いURLを、大半のユーザーが嫌がっていた。 サポート部門はOutlookExpressに表示された長すぎるURLのリンクが途中で切れててクリックできない、という苦情にい

    パラノイアのプログラマと第6感 - megamouthの葬列
    Amigomr
    Amigomr 2020/09/16
    エンジニアはセキュリティを「車のブレーキが効くこと」と同じくらい重視している。だけど、ユーザからするとセキュリティは目にはっきり見えるものじゃない。だから一時的にイメージダウンしても潰れないんだろうね
  • 「Windows Server」の脆弱性「Zerologon」--その深刻性が明らかに

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftは8月の月例パッチで、今までに同社に報告されたもののなかで最も深刻度の高い部類に入る脆弱性に対処した。この脆弱性が悪用された場合、企業ネットワーク上でドメインコントローラーとして機能している「Windows Server」を簡単に乗っ取られてしまう可能性がある。 共通脆弱性識別子「CVE-2020-1472」が割り当てられたこの脆弱性は、8月の月例セキュリティパッチで対処された。同脆弱性は、ドメインコントローラーに対するユーザー認証プロトコル「Netlogon」に存在している、権限昇格を引き起こす脆弱性と説明されている。 この脆弱性は10段階の深刻度スコアで10と評価されているものの、詳細は公開されていなかったため、ユ

    「Windows Server」の脆弱性「Zerologon」--その深刻性が明らかに
    Amigomr
    Amigomr 2020/09/16
    Netlogonの暗号アルゴリズムで、オール0の入力を暗号化すると必ずオール0の出力になることを悪用した攻撃らしい? https://www.secura.com/blog/zero-logon
  • 【一覧】ゆうちょ銀行不正引き出し 新たに8サービス連携停止へ | IT・ネット | NHKニュース

    ゆうちょ銀行は、連携する電子決済サービスを通じ口座からの不正な引き出しが確認されたことを受けて、新たに8つのサービスで新規登録やチャージなどの連携を停止することになりました。 ▽PayPay ▽LINEPay ▽ペイパル ▽支払秘書 ▽楽天Edy ▽PayB ▽メルペイ ▽ゆめか ゆうちょ銀行によりますと、これらのサービスでは、口座と連携する際に人確認で2種類の要素を必要とする「2要素認証」が導入されていないとしています。 ゆうちょ銀行は12のサービスと連携していますが、チャージなどを停止するのはドコモ口座とKyashを合わせて10のサービスに増えることになります。

    【一覧】ゆうちょ銀行不正引き出し 新たに8サービス連携停止へ | IT・ネット | NHKニュース
    Amigomr
    Amigomr 2020/09/16
  • 弊社に関する一部報道について - Kyash プレスリリース

    一部報道において、ゆうちょ銀行口座にてKyashで不正引き出しがあったという報道がされておりますが、以下の通りご報告申し上げます。 ・金融機関:ゆうちょ銀行 ・対象件数:3件 ・金額:23万円 ・事象:口座保有者ではない第三者が、不正に取得したゆうちょ銀行の口座情報および個人情報をもとに、該当口座の登録および口座からKyashアカウントへ引き出しを実行。 ※現時点で弊社からお客様情報が漏洩したという事実は一切ございません。 件は金融機関と協議のうえ、全額補償いたします。 また、現在、ゆうちょ銀行の新規登録、入金については一時停止しております。 なお、ご自身の銀行口座から身に覚えのない引き出し等があった場合には、以下の連絡先までご連絡いただきますようお願いいたします。 cs@kyash.co

    Amigomr
    Amigomr 2020/09/16
    「一部報道」がなされる前に自分から発表しようとしなかったのはなんで?
  • はてな---急落、今期営業利益は94%減見込む

    *14:05JST 3930  はてな  2023  -313 急落。21年7月期の営業利益予想を前期比93.6%減の0.17億円と発表している。新型コロナウイルス感染拡大による景況感の悪化で広告出稿の取りやめや予算縮小の影響などが出ており、利益を圧迫する見通し。同時に発表した20年7月期の営業利益はテクノロジーソリューションサービスなどの落ち込みが響き、38.8%減の2.76億円で着地した。 《US》 当コンテンツはFISCOから情報の提供を受けています。掲載情報の著作権は情報提供元に帰属します。記事の無断転載を禁じます。当コンテンツにおけるニュース、取引価格、データなどの情報はあくまでも利用者の個人使用のために提供されているものであって、商用目的のために提供されているものではありません。当コンテンツは、投資活動を勧誘又は誘引するものではなく、また当コンテンツを取引又は売買を行う際の意思

    はてな---急落、今期営業利益は94%減見込む
    Amigomr
    Amigomr 2020/09/16
    はてなは広告収入で儲けてたのか...
  • このままだと絶版になる本が増えるかもしれない「出版物の総額表示義務化」に多数の作家や編集者、書店関係者が反対を表明 - Togetter

    平林緑萌 @moegi_hira おのれ財務省……(詳しく説明すると長いのでアレなんですが、とにかく七面倒くさいことになり、少なからぬ出版物が品切放置せざるを得なくなる可能性がある)/出版物の総額表示 スリップは「引き続き有効」 財務省主税局が説明-文化通信デジタル bunkanews.jp/article/222020/ 2020-09-15 22:29:02 平林緑萌 @moegi_hira めちゃくちゃ簡単に言うと、いまのカバーに表示されている「体価格+税」という形の表示はNGになります。つまり、スリップの刷り直し、カバーの刷り直し、シールの貼り付けなどが必要になり、そして店頭在庫の問題もあるので版元も取次も書店も大変です。 2020-09-15 22:33:06 平林緑萌 @moegi_hira これが来年度からということらしいので、いまから大慌てで準備しても印刷や改装の時間を

    このままだと絶版になる本が増えるかもしれない「出版物の総額表示義務化」に多数の作家や編集者、書店関係者が反対を表明 - Togetter
    Amigomr
    Amigomr 2020/09/16
    最近の財務省の役人は本なんて読まないだろうからな
  • 菅内閣、陣容固まる 官房・加藤氏 行革・河野氏 防衛・岸氏(産経新聞) - Yahoo!ニュース

    自民党の菅義偉総裁(71)が16日に発足させる菅内閣の陣容が固まった。官房長官に加藤勝信厚生労働相(64)を起用し、河野太郎防衛相(57)は、菅氏が特に力を入れる行政改革・規制改革担当相に登用する。防衛相には岸信夫元外務副大臣(61)を起用する。菅氏は16日召集の臨時国会で、衆参両院の首相指名選挙を経て第99代首相に選出される。 【写真】中学3年のクラス写真での菅義偉氏(上段中央) 菅氏は15日の党臨時総務会で「新型コロナウイルスの感染拡大を防ぎ、社会経済活動を両立をさせる。国民の安全・安心を一日も早く取り戻すのが私の使命だ」と述べた。 閣僚人事ではこのほか、総務相に武田良太国家公安委員長(52)を横滑りさせるほか、麻生太郎副総理兼財務相(79)、茂木敏充外相(64)、萩生田光一文部科学相(57)、梶山弘志経済産業相(64)、小泉進次郎環境相(39)、橋聖子五輪相(55)、赤羽一嘉国土交

    菅内閣、陣容固まる 官房・加藤氏 行革・河野氏 防衛・岸氏(産経新聞) - Yahoo!ニュース
    Amigomr
    Amigomr 2020/09/16
    第一印象は「無難内閣」かな。留任、横滑り、再登板ばっかり。