タグ

2023年1月16日のブックマーク (6件)

  • オープンソースのOSV-Scannerとは

    「OSV-Scanner」(OSVスキャナー)とは、Google製「脆弱性スキャナー」です。「プロジェクト依存関係リスト」と「既知脆弱性」を照合するための「OSVデータベースへのフロントエンド」を提供します。パッケージリストに対して詳細チェックを実施することで、パッチ適用の必要性情報を得られます。 「OSV-Scanner」とは 「OSV-Scanner」(OSVスキャナー)とは、Google製「脆弱性スキャナー」です。 「プロジェクト依存関係リスト」と「既知脆弱性」を照合するための「OSVデータベースへのフロントエンド」を提供します。 パッケージリストに対して詳細チェックを実施することで、パッチ適用の必要性情報を得られます。 OSVデータベース ■「OSVデータベース」とは ・オープンソース向けの分散型脆弱性データベース ・脆弱性情報を登録および使用できる ・オープンかつ正確な分散型アプ

  • B-LABO|文具王・高畑正幸公式サイト - AccessNotebook アクセスノートブック

    昨今のスマートフォンなどの携帯性に優れた電子端末の登場で、ノートもずいぶんとその立ち位置が変わってきました。情報を記録し、閲覧するという基機能は変わりませんが、最近ではスマートフォンで撮影してデジタル化するなどして検索性を高めたノートの登場や、そもそも紙を使わずに直接入力するデジタルツールなども増えました。たしかに、無限の携帯性と検索性においては、アナログよりもデジタルに分があるように見えます。しかし、当にそれがいちばん便利な方法でしょうか?実際にページを撮影するのはやはり面倒ですし、日々参照する情報の多くが比較的最近のものであるなら、私たちが使い慣れたノートにも、まだできることはあるのではないでしょうか?そこで、このノートは、記録から、保管、検索までの情報の出入り「アクセス」に注目し、その際の動作や視線などを考え、紙の冊子であるノートの特徴を最大限に活かすことでノートの利便性を向上さ

    TakayukiN627
    TakayukiN627 2023/01/16
    AccessNotebook アクセスノートブック
  • Amazon.co.jp: うみべのストーブ 大白小蟹短編集 (トーチコミックス): 大白小蟹: 本

    TakayukiN627
    TakayukiN627 2023/01/16
    うみべのストーブ 大白小蟹短編集 (トーチコミックス)
  • CircleCIへの不正アクセスについてまとめてみた - piyolog

    2023年1月4日、CircleCIセキュリティインシデントが発生したことを公表し、利用者へ注意を呼びかけました。また1月13日には侵入経路を含む調査結果などをまとめたインシデントレポートを公表しました。ここでは関連する情報をまとめます。 CircleCIより流出したデータから利用者のサードパーティシステムに影響 CircleCIが不正アクセスを受け、同社のプラットフォーム上に保存された利用者のサードパーティシステム(Githubなど)の環境変数、キー、トークンを含む情報の一部が流出した。不正アクセスにより情報が流出したのはクラウドで提供されるCircleCIで、オンプレミス型のCircleCI Serverは影響を受けない。 2023年1月13日公表時点で件の影響を受け、利用者よりサードパーティシステムへの不正アクセスが生じたと報告を受けたケースは5件未満。但しCircleCIは不正

    CircleCIへの不正アクセスについてまとめてみた - piyolog
  • Twitterのサードパーティ製アプリ停止は意図的、社内Slackで通達(The Information報道) | テクノエッジ TechnoEdge

    著書に『宇宙世紀の政治経済学』(宝島社)、『ガンダムと日人』(文春新書)、『教養としてのゲーム史』(ちくま新書)、『PS3はなぜ失敗したのか』(晋遊舎)、共著に『超クソゲー2』『超アーケード』『超ファミコン』『PCエンジン大全』(以上、太田出版)、『ゲーム制作 現場の新戦略 企画と運営のノウハウ』(MdN)など。 日時間1月13日お昼過ぎから、複数のサードパーティ製Twitterクライアントが使えなくなっています。それらのアプリが通信に使用するAPIで認証エラーが起きており、トークンをリクエストしても返ってこないという状態です。 この件につき、何らかのバグや不具合ではなく、Twitterによる意図的な停止ではないかとの推測がありました。Twitter社内に独自の情報源を持つニュースメディアThe Information は、それが事実だと確認が取れたと報じています。 同誌が見たTwit

    Twitterのサードパーティ製アプリ停止は意図的、社内Slackで通達(The Information報道) | テクノエッジ TechnoEdge
    TakayukiN627
    TakayukiN627 2023/01/16
    サードパーティアプリが使えなくなっても、本家のアプリを使う気にはならないので、他サービスへの移行を行うしかないかと。
  • <独自>ガソリンスタンドで新手カード不正 「1円承認」悪用で被害計9千万円 外国人グループ関与

    ガソリンスタンド(GS)で、銀行口座から即時決済する「デビットカード」を使って、外国人グループがタイヤなどの高額商品をだまし取る不正取引が多発していることが15日までに分かった。少なくとも計約9千万円分の被害が産経新聞の取材で判明した。給油の決済で行われる「1円オーソリ」という特殊な承認手続きを悪用する新手の不正で、被害が広がっている恐れがある。 外国人グループが利用したカードはスリランカの銀行が発行。取引に不可解な点が多く、銀行内の人間が不正に加担した可能性もあり、マネーロンダリング(資金洗浄)対策の観点からも、警察など当局による不正取引の実態の解明が求められる。 実際に被害のあった茨城県のGSを運営する会社によると、同店には令和2年春から8人程度の外国人グループがメンバーを変えながら繰り返し来店。デビットカードでタイヤの購入を繰り返した。半年後に突然、スリランカの銀行が日側に数千万円

    <独自>ガソリンスタンドで新手カード不正 「1円承認」悪用で被害計9千万円 外国人グループ関与