タグ

ブックマーク / news.mynavi.jp (114)

  • NECの無線LANルータAtermシリーズに複数の脆弱性、59製品に影響

    JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は4月5日、「JVN#82074338: NEC Atermシリーズにおける複数の脆弱性」において、NECの無線LANルータAtermシリーズに複数の脆弱性が存在するとして、注意を呼びかけた。これら脆弱性を悪用されると、遠隔から攻撃者に任意のコマンドを実行される可能性があり注意が必要。 JVN#82074338: NEC Atermシリーズにおける複数の脆弱性 脆弱性に関する情報 脆弱性に関する情報は次のページにまとまっている。 NV24-001: セキュリティ情報 | NEC 公開された脆弱性(CVE)の情報は次のとおり。 CVE-2024-28005 - 攻撃者がTelnetでログインした場合、機器の設定を変

    NECの無線LANルータAtermシリーズに複数の脆弱性、59製品に影響
    ardarim
    ardarim 2024/04/08
    UPnPオフはUPnPが使えなくなるんだよな…?(当たり前だ)
  • Google、PDF論文を劇的に読みやすくするChrome拡張「Google Scholar PDF Reader」

    GooglePDF論文を劇的に読みやすくするChrome拡張「Google Scholar PDF Reader」 米Googleが「Google Scholar PDF Reader」というPDF形式の論文を読みやすくするChromeブラウザ拡張機能の提供を開始した。 プラットフォームやOSに依存せず、クリーンで、文章の構造が一貫しているPDFは、学術文書の標準的なフォーマットとして広く利用されている。しかし、一方で、引用されている他の文献にジャンプするのが難しかったり、あるいは特定のセクションを閲覧したくても、PDFの構造上、簡単に移動できないなど、閲覧性に関して不便と感じる面もある。Googleは「Google Scholar」という学術論文の検索エンジンを提供している。シンプルで分かりやすい画面構成で、良質な学術文書を効率的に見つけられるサービスである。Scholar PDF R

    Google、PDF論文を劇的に読みやすくするChrome拡張「Google Scholar PDF Reader」
  • 充電式バイブレータからマルウェア検出、USB充電デバイスに注意

    Malwarebytesは2月21日(米国時間)、「Vibrator virus steals your personal information|Malwarebytes」において、充電式バイブレータからマルウェアを検出したと伝えた。このバイブレータはUSB接続で充電するデバイスだが、コンピュータから充電しようとするとマルウェアの感染を試みるという。 Vibrator virus steals your personal information|Malwarebytes 情報窃取マルウェア「Lumma Stealer」の正体 Malwarebytesによると、この問題は、Malwarebytes Premiunの顧客が購入したデバイスを充電するためにコンピュータのUSBポートにデバイスを接続した際、感染をブロックしたとするセキュリティ通知が表示されたことで発覚したという。被害を免れたユー

    充電式バイブレータからマルウェア検出、USB充電デバイスに注意
    ardarim
    ardarim 2024/02/25
    充電式バイブレータ…参考画像が無いから分からないがいわゆるジョークグッズってやつか? / USBはもう何が仕掛けられててもおかしくないからPCに繋ぐべきでない。コンセントから充電しよう
  • Amazonで10万評価がついている理由がよくわかる。読書に限らず使い方さまざまで超便利な glocusent『ネックライト』

    レポート Amazonで10万評価がついている理由がよくわかる。読書に限らず使い方さまざまで超便利な glocusent『ネックライト』 数年前、良い読書灯が欲しいなと思ってネット検索し、見つけたのがこちら。 glocusentというメーカーの『ネックライト』だ。 ■老眼の進行とともに、読書の際には十分な明るさの確保が必要になった 最近はコマゴマとした家電製品をネットで探すと、聞いたこともなければ読み方も分からない新興メーカーのものにたどり着くことが当に多くなったが、glocusentも初見のメーカー名だった。 調べてみると、どうやらグロックユーゼントと読むらしい(情報少なく、間違っていたらごめんなさい)。 その響きからするとドイツ系? と思いきや、さにあらず。 “アメリカ発のベンチャーメーカー”という情報もあるが、社は中国の深圳にあるらしい。 これまた最近とみに増えている、中華系アメ

    Amazonで10万評価がついている理由がよくわかる。読書に限らず使い方さまざまで超便利な glocusent『ネックライト』
    ardarim
    ardarim 2023/10/22
    広告かと思うくらいべた褒めでちょっと引く。評価10万を素直に信じるのも今どき無邪気にすぎる。まあ中華製にもアイデア良いものがあるのは認めるけど当たり外れが大きい
  • ふるさと納税に「ヒラギノフォント」登場、京都市の返礼品に基本6書体パック

    SCREENグラフィックソリューションズは9月4日、京都市のふるさと納税の返礼品として「ふるさと納税パック ヒラギノ基6書体」を登録したと発表した。寄付金額は60,000円。 SCREENグラフィックソリューションズ ロゴ 「ふるさと納税パック ヒラギノ基6書体」は、「ヒラギノ角ゴシック体 W3/W6/W8」「ヒラギノ丸ゴシック体 W4」「ヒラギノ明朝体 W3/W6」の6書体、12フォントをCD-Rに収録したもの。高品質で視認性が高く、ウエイトの使い分けも可能なため、ビジネス文書やプレゼンテーション、店頭POPなど幅広い場面で活用できる。 2023年9月4日現在、この返礼品を掲載済みのふるさと納税ポータルサイトは「さとふる」、「ふるさとチョイス」、「ふるなび」、「楽天ふるさと納税」の4件。 返礼品の内容は、CD-R 1枚(DVDトールケースに封入)、DVDトールケースサイズはW135×

    ふるさと納税に「ヒラギノフォント」登場、京都市の返礼品に基本6書体パック
  • 東北大、ガソリンエンジンのノッキングの全容解明に迫る新たな事実を発見

    東北大学は8月30日、ノッキング実験データと定量的に一致した直接数値計算結果を分析することで、極限下では燃焼化学反応が起こる火炎が、「火炎」として存在できなくなる特別な条件が存在することを突き止め、この時に起こる現象を「火炎からの激しい遷移現象」(Explosive transition of deflagration)と命名。この結果から、着火と火炎の等価理論を構築し、ノッキングとこの条件の関係を明らかにすることに成功したことを発表した。 同成果は、東北大 流体科学研究所(IFS)の森井雄飛助教、同・角田陽大学院生、インド工科大学ルールキー校のアジット・クマー・デュベイ助教、IFSの丸田薫教授らの国際共同研究チームによるもの。詳細は、気体・液体および複雑または多相流体の力学に関する全般を扱う学術誌「Physics of Fluids」に掲載された。 ノッキングとは、ガソリンエンジンで発生

    東北大、ガソリンエンジンのノッキングの全容解明に迫る新たな事実を発見
    ardarim
    ardarim 2023/09/03
    ノッキングってメカニズムが解明されてなかったのか
  • オランダ政府がゲーム内「ガチャ」全面禁止を計画 - ネット「日本も早く」「ガチャは悪い文化」

    オランダ政府は、ゲーム内の「ルートボックス」、いわゆる「ガチャ」を全面的に禁止する方針を明らかにしたという。これは、ゲーム内のリアルマネー購入に関する規制を改善する一環として行われるそうだ。ネットでは「日も早く導入して」「ギャンブルみたいなもん」などと話題となっている。 オランダ政府、いわゆるゲーム内「ガチャ」の全面禁止を計画中だという ルートボックスは、リアルマネーで購入し、ランダムにアイテムを入手できる仕組みで、日のソーシャルゲームでいうところのガチャと同様のものだ。 ビデオゲーム関連法研究者のレオン・シャオ氏は、オランダ中央政府アムステルダム国立庁の記事で、「ルートボックス」の禁止について言及しているのを発見。オランダ政府に確認を取り、「ゲーム内購入の規制を改善する計画があります。目標の1つは、ゲーム内の戦利品ボックスを禁止することです」との回答を得たことを、自身のTwitter

    オランダ政府がゲーム内「ガチャ」全面禁止を計画 - ネット「日本も早く」「ガチャは悪い文化」
  • タモリ、『タモリ倶楽部』40年前のスタート秘話「うちの社長が『スカスカの番組をやれ』と」

    今年3月に終了したテレビ朝日のバラエティ番組『タモリ倶楽部』制作チームが、「第39回ATP賞テレビグランプリ」(全日テレビ番組製作社連盟主催)の特別賞を受賞し、6日に都内のホテルで行われた受賞式にタモリと同番組のスタッフが登壇した。 タモリ 5月には「第60回ギャラクシー賞」放送批評懇談会60周年記念賞を受賞したタモリは「私、最近褒められ続けておりまして、少々浮いた感じがしてる次第です」と切り出し、「40年前にこの番組が始まるときにうちの社長(田辺エージェンシー・田邊昭知社長)に呼ばれて言われた言葉が、今となってはもう話していいと思うんですけども、『今回やる“タモリ倶楽部”という番組は、今の番組は全て密度を濃くして、編集に編集を重ねて番組を作り出そうとしてるけども、全く逆のスカスカの番組をやれ』と言われたんです。その時はびっくりしました。スカスカの番組ってなんだろう。密度の濃いの反対とい

    タモリ、『タモリ倶楽部』40年前のスタート秘話「うちの社長が『スカスカの番組をやれ』と」
  • 数百万人に影響の恐れ、悪意あるGoogle Chromeの拡張機能見つかる - 確認を

    Avast Softwareは6月2日(米国時間)、「Malicious extensions: Avast detects new threats on the Chrome Web Store」において、Google Web Storeで悪意のある拡張機能が配布されているとして、注意を呼び掛けた。合計インストール数が7500万回数にも及ぶ32の悪意のある拡張機能が特定されている。 Malicious extensions: Avast detects new threats on the Chrome Web Store Google Web Storeに、ブラウザハイジャッカーが組み込まれた悪質なWebブラウザ拡張機能が多数存在することがわかった。同社は、潜在的に世界中の数百万人に影響を及ぼす可能性のある重大な脅威と述べている。調査のきっかけは、サイバーセキュリティ・コミュニティに参

    数百万人に影響の恐れ、悪意あるGoogle Chromeの拡張機能見つかる - 確認を
    ardarim
    ardarim 2023/06/05
    その問題のある拡張機能の一覧を載せないのは怠慢では? たかだか32個なら載せられないということはないだろうに
  • 【もっと早く知りたかった…】Excel作業を効率化する”関数”まとめツイートに感謝の声 - 「ありがとうございます! 」「有能過ぎる」

    【もっと早く知りたかった…】Excel作業を効率化する”関数”まとめツイートに感謝の声 - 「ありがとうございます! 」「有能過ぎる」 事務作業からプレゼンテーションの準備まで、さまざまな場面で用いられるExcel。便利なソフトである一方で、「条件に当てはまるデータを探すのが大変…」「曜日やふりがなを入力するのが面倒」といったストレスを抱えている方もいらっしゃるのではないでしょうか? 書籍『Excel医の見るだけでわかる! Excel最速仕事術』(TJMOOK・宝島社刊)の著者であるExcel医(@Excel_design_Dr)さんは、Excel作業で悩む方々に向けて、役立つ知識をわかりやすく紹介しています。 Excel医さんが10月27日に投稿したツイートでは、作業を効率化するために必須の”関数”が、1枚の表にまとめられています。 昔の私はExcel関数を全く知らず、ほぼ全ての変換作業

    【もっと早く知りたかった…】Excel作業を効率化する”関数”まとめツイートに感謝の声 - 「ありがとうございます! 」「有能過ぎる」
  • 「GitHubの利用を中止しよう」 SFCが提言、AI開発ツールに疑念

    GitHub.comの利用をやめようと言われても、多くのソフトウェア開発者やGitHub.comのユーザーにとって、それはかなり困難で突拍子もない提案のように聞こえる。この便利なサービスなしには日々の生活が成り立たなくなっているユーザーは世界中にたくさんいる。 Software Freedom Conservancyは6月30日(米国時間)、「Give Up GitHub: The Time Has Come! - Conservancy Blog - Software Freedom Conservancy」において、同組織におけるGitHubの使用を中止するとともに、他のFOSSプロジェクトGitHubからほかのサービスに移行するのを支援する長期計画を実施すると伝えた。 Software Freedom Conservancyは現在のGitHubの取り組みに疑問を呈しており、AI支援

    「GitHubの利用を中止しよう」 SFCが提言、AI開発ツールに疑念
  • Windowsが遅い時にアンインストールすべき6つのアプリ

    Windows 11および10の最新バージョンは、可能な限り不要なアプリケーションが排除されているが、それでも多くのアプリケーションがインストールされている。 中には、システムリソースを大量に消費するアプリケーションもあり、不要なアプリケーションをそのままにしておくと、処理速度の低下を招く可能性がある。そこで稿では、Windowsでパフォーマンスを重視する時にアンインストールすべきアプリを紹介しよう。 Microsoft Silverlight Microsoft Silverlightは、マイクロソフトがAdobeFlashのようにリッチなアプリケーションをつくるために開発したWebブラウザ用のプラグイン。だが、HTML5への移行により2021年10月12日でサポートが終了した。 公式リンクからSilverlightをダウンロードすることもできないし、Google Chrome、Mic

    Windowsが遅い時にアンインストールすべき6つのアプリ
  • インテルとARMのCPUに脆弱性「Spectre-v2」の悪夢再び、新たな攻撃手法

    2017年、インテルやARMのCPUに情報窃取の脆弱性が存在することが明らかになった。通常、CPUのプロセスはほかのプロセスの処理しているデータを読み取ることはできない仕組みになっているが、ある機能を悪用することで実行中のプロセスから来は入手できてはいけないデータを窃取できることが明らかになった。この仕組みを悪用して複数の攻撃手法が開発されたが、「Spectre-v2 (またはBTI: Branch Target Injectio)」と呼ばれる手法が最も危険な攻撃方法と認識されている。 これら脆弱性に対して、オペレーティングシステム側が対策を導入したほか、CPUメーカーがハードウェア緩和策(eIBRSやCSV2など)を導入した。この緩和策は意図した通りに機能するが、どうやら研究者はこの攻撃手法を復活させることに成功したようだ。 研究者らは「Branch History Injection

    インテルとARMのCPUに脆弱性「Spectre-v2」の悪夢再び、新たな攻撃手法
  • 【納得】現役僧侶が「法事のときには集合写真を撮りましょう」と提案している理由とは - ツイートに「これ本当に大事」「たしかに」と共感の声

    【納得】現役僧侶が「法事のときには集合写真を撮りましょう」と提案している理由とは - ツイートに「これ当に大事」「たしかに」と共感の声 もし今後“法事”にいくことがあったら、このツイートを思い出してみてくださいね。僧侶のカレー坊主@吉田武士さん(@curry_boz)のツイートが話題になっていました。 法事にて。出来るだけ「集合写真撮りましょう」と提案しています。私がカメラマン。スマホは1番若い人から借ります。親戚に拡散してもらいます。私のカメラでも撮ります。帰ったらハガキに印刷して、御礼状を書きます。喜ばれます。写真撮るときの掛け声は「はい。ぼうず!」です。割とスベります。(@curry_bozより引用) カレー坊主さんがおすすめしたのは、法事の際に「集合写真を撮る」こと。この写真撮影にはさまざまなメリットがあるんだそうで、このツイートと合わせて説明されていた内容を簡単にまとめてご紹介

    【納得】現役僧侶が「法事のときには集合写真を撮りましょう」と提案している理由とは - ツイートに「これ本当に大事」「たしかに」と共感の声
  • “監視カメラに認識されなくなる服”を渋谷PARCOで体験してきた!

    SNSで大きな話題になった“身につけるだけで監視カメラに認識されなくなる服”が、10月27日まで渋谷PARCO(東京都渋谷区)で展示されています。実際に試したところ、確かにカモフラージュ柄のバッグを手にした人が人物として認識されなくなりました。興味深い「デジタルカモフラージュ」の展示として、一度体験してみてほしいと感じます。 噂の“身につけるだけで監視カメラに認識されなくなる服”、渋谷PARCOで10月27日まで体験できる “身につけるだけで監視カメラに認識されなくなる服”を展示しているのは、渋谷PARCO内のCOMINGSOONで開かれている展示会「Camouflage Against the Machines」。独自のカモフラージュ柄がプリントされた服やバッグ、スケートボードを並べているほか、購入もできます。 カモフラージュ柄がプリントされた服。販売もしている こちらはカモフラージュ柄

    “監視カメラに認識されなくなる服”を渋谷PARCOで体験してきた!
  • Windows 10のプロダクトキーを確認する方法

    Windows 10の「プロダクトキー」とは Windows 10の「プロダクトキー」は25文字の英数字で構成されるコードです。Windows 10を新規インストールしたり、再インストールしたときの「ライセンス認証」に「プロダクトキー」の入力が必要とされます。 Windows 10の「プロダクトキー」は、PCのパッケージや付属するカードに記載されています。こうしたラベルを確認できない場合でも、コマンドプロンプトやPowerShellでプロダクトキーを表示することが可能です。自作PCの場合はフリーソフトの「Windows Product Key View」を使うことで確認できます。 パッケージ版やDSP版のWindows 10では、付属するカードやパッケージにプロダクトキーが記載されています コマンドプロンプトで調べる方法 Windows 10が最初からインストールされているメーカー製PC

    Windows 10のプロダクトキーを確認する方法
  • 地図でプログラミング!?ゼンリンが作ったプログラミング教育ツール「まなっぷ」

    ICT教育推進のためプログラミング教育が必修化され、教育関連企業も教育現場の要望に応えて様々な教育ツールのラインナップがされるなか、地図でプログラミングという一風変わったプログラミング教育を開発、提案するのが地図業界の老舗ゼンリンだ。5月12日から14日まで東京ビッグサイトで開催された教育関連業者のための展示会「教育 総合展(EDIX)東京」内の「第2回 STEAM教育 EXPO」に同社の製品「まなっぷ」が出展されていた。地図の会社が作った教育ツールとはどのようなものかレポートする。 「第2回 STEAM教育 EXPO」ゼンリンブースより 地図業界の老舗であるゼンリンは、その蓄積された地図データを元に様々なITビジネスを展開、カーナビゲーションから、位置情報を活用したIoTソリューション、行動支援サービスやエリアマーケティング、デジタルサイネージまで幅広い分野で業務展開しており、そんな同社

    地図でプログラミング!?ゼンリンが作ったプログラミング教育ツール「まなっぷ」
    ardarim
    ardarim 2021/05/25
    視覚的な応答が得やすいからプログラミング教育の素材としての地図って良いのかも。
  • 「ぱかチューブっ!」はもうやらないの? ウマ娘宣伝担当(自称)ゴールドシップに聞いてみた

    熱気に包まれる会場。沸き起こる大歓声。白熱する実況。ひとたびレースがスタートすれば、観客はまるで魔法をかけられたように、コースから目が離せなくなる。そして、ターフで生まれるドラマに心を躍らせた。 そう、我々は魅了されているのだ。『ウマ娘 プリティーダービー』に――。 ゲームが話題の『ウマ娘 プリティーダービー』 ゲームの開発期間を陰で支えた「ぱかチューブっ!」 『ウマ娘 プリティーダービー(以下、ウマ娘)』は、Cygamesが手がけるクロスメディアコンテンツ。ウマの耳と尻尾、そして超人的な身体能力を持つ「ウマ娘」たちは、「トゥインクル・シリーズ」と呼ばれるレースでの勝利を目指す。2021年2月24日にリリースされたゲームは、4月8日に早くも500万ダウンロードを突破した。 2021年1月からはTVアニメ2期『ウマ娘 プリティーダービー Season 2』を放送。「週刊ヤングジャンプ」では、

    「ぱかチューブっ!」はもうやらないの? ウマ娘宣伝担当(自称)ゴールドシップに聞いてみた
  • 「嫌いじゃないこのセンス」「Windowsのペイントで描いたのかな」警視庁のツイートに投稿された“ヘタウマ”イラストにツイッターで注目 - 描いたのは誰? どうやって描いた? 話を聞いてみた

    「嫌いじゃないこのセンス」「Windowsのペイントで描いたのかな」警視庁のツイートに投稿された“ヘタウマ”イラストにツイッターで注目 - 描いたのは誰? どうやって描いた? 話を聞いてみた 警視庁が行う各施策やイベント情報などを発信する警視庁広報課(@MPD_koho)アカウント。1月29日に公開した、あるツイートが話題になっていました。 盛り場での悪質な客引きに注意をうながすツイートなのですが、内容もさることながら、ツイッターで注目を集めたのは投稿に添えられた4枚のイラストです。 【生活安全総務課】現在、都内に緊急事態宣言が発令され、飲店等への営業時間短縮要請等がなされているところ、盛り場では、悪質な客引きがより執拗な行為に及ぶケースが見られます。客引きにはついて行かないように注意してください! (@MPD_kohoより引用) しつこい客引きなどへの注意喚起という、内容はきわめて真面

    「嫌いじゃないこのセンス」「Windowsのペイントで描いたのかな」警視庁のツイートに投稿された“ヘタウマ”イラストにツイッターで注目 - 描いたのは誰? どうやって描いた? 話を聞いてみた
    ardarim
    ardarim 2021/03/02
    ペイントどころか、まさかのパワポ絵師だったとは…
  • ハイサワー「美尻カレンダー」2021年版登場! - “密”に寄り添う美尻で「感謝」を表現

    博水社は11月4日より、「美尻(ビシリ)カレンダー」2021年版の販売を、通販サイト「アマゾン」で開始した。 ハイサワー「美尻カレンダー」2021年版登場 2021年版のテーマは「感謝」。大切な人となかなか会えず寂しい想いをしているコロナ禍に、「いつもありがとう、今こそあなたの横に寄り添いたい」という感謝の気持ちをお尻達に込めているという。 また、表紙には「美尻カレンダー」初となる「美尻」を2つ並べたカットを採用。「ソーシャルディスタンス」が習慣化された2020年であったことから、2021年は「お尻だけでも身近な距離で、大切な人のそばにいてあげたい」という購入者への感謝の想いを、“密”に寄り添う美尻で表現したとのこと。 ラインアップは、毎月お尻の入れ替わる「プレミアム版」(13枚綴り/表紙+12枚、税抜・送料込3,000円)と、隔月で入れ替わる「スタンダード版」(6枚綴り、同2,000円)

    ハイサワー「美尻カレンダー」2021年版登場! - “密”に寄り添う美尻で「感謝」を表現
    ardarim
    ardarim 2020/11/11
    これ自体はゾーニングというか公共スペース案件じゃないしやりたいようにやっていいと思うのだけど、未だにハイサワーって居酒屋ポスターの水着美女のイメージなのか。なんというかそこは昭和のままなんだな…