総務省は20日、自治体が使用するIT機器に関し、政府の評価制度で認定された製品のみを調達するよう義務付ける方針を固めた。認定製品に中国製の製品は含まれておらず事実上排除される。
はじめに 2026年3月31日、npmパッケージ「axios」が乗っ取られました。 axiosはJavaScriptで最も使われるHTTPクライアントです。 週間ダウンロード数は1億回を超えます。 私自身、ほぼすべてのNode.jsプロジェクトで使っています。 事件を知ったとき、まず自分のプロジェクトを確認しました。 package-lock.jsonを開き、axiosのバージョンを探しました。 幸い影響を受けるバージョンではありませんでした。 しかし「もし週末にデプロイしていたら」と思うとぞっとしました。 この記事では事件の全容と技術的な仕組みを解説します。 そして「自分のプロジェクトは大丈夫か」を確認する手順を示します。 事件の時系列 攻撃は周到に準備されていました。 以下がUTC(日本時間に変換するには+9時間)での時系列です。 時刻 (UTC) 出来事
経済産業省及びIPAでは、「Society 5.0時代のデジタル人材育成に関する検討会 報告書」(2025年5月公表)を踏まえて、情報処理技術者試験における試験区分体系の見直し等に向けた検討を行ってきました。 今般、受験を検討されている方や関係者の皆様に早期に情報提供するために、見直しのポイントや見直し後の試験区分体系、出題範囲等の案について、現時点での検討状況を公表します。 なお、公表内容は現時点での検討状況であり、今後、変更が生じる場合がありますので、ご了承ください。 1.「データマネジメント試験」(仮称)の新設 AI活用において求められる、主にビジネス部門を想定したデータの整備・管理に関するスキルを習得し、評価するための試験として新設。 幅広いビジネスパーソンの受験を想定し、ITパスポート試験の次のステップの試験として位置づけ。 2.「ITパスポート試験」の出題構成の変更 出題分野を
デジタル庁、さくらのクラウドがガバメントクラウドのすべての技術要件を満たしたと発表。ガバメントクラウドに正式決定 デジタル庁は3月27日、令和8年(2026年)度におけるガバメントクラウド整備のための新規クラウドサービスが決定されたことを発表しました。 これを受けてさくらインターネットもニュースリリースを公開しました。 【ニュースリリース】 さくらインターネットが提供する「さくらのクラウド」が、デジタル庁が実施する「ガバメントクラウド整備のためのクラウドサービスの提供」の令和5年度および令和8年度募集の双方において、対象クラウドサービスとして採択されました。https://t.co/mfW09RXNrm — 【公式】さくらインターネット (@sakura_pr) March 27, 2026 令和8年度におけるガバメントクラウドとして選定されたのは、以下の5つです。 Amazon Web
オブジェクト指向スクリプト言語「Ruby」の誕生から30年。Rubyの父 まつもとゆきひろさん(通称 Matz)は、この30年のIT業界の変化について感慨深げに振り返る。 「私にとって好印象だったのは、OSS(オープンソースソフトウェア)が一般化したことですね。昔はマイナーなイメージで、『ちゃんと仕事をするならお金を払ったソフトウェアを使いなさい』と言われていた。大学で実験するためだったらフリーソフトウェアを使ってもいいけれど、仕事では心配、みたいな言われ方をしていたのですが」 しかし、時代は変わった。LinuxやMySQL、そしてRuby。ソフトウェアを構築する多くの構成要素が、OSSで賄えるようになった。 「『OSSを作ることそのものを仕事にしています』みたいな人も出てきましたし、OSSをベースに会社が成り立ってますみたいなところがほとんどになってきているので、そこの変化ってのは非常に
IIJ 技術統括部長 最近はインターネットの技術を紹介するのがお仕事です。元々プログラマ、サーバ・データセンター・ネットワーク・セキュリティ・モバイルといろいろやってきました。 先日、IIJ SOC(セキュリティオペレーションセンター)から、このような注意喚起が公開されました。 非公式7-Zip Webサイトにて公開されているインストーラによる不審なファイルの展開 https://wizsafe.iij.ad.jp/2026/01/2075/ 「7-Zip」という有名なソフトウェアについて、非公式なWebサイトからダウンロードをしてしまうと偽物をつかまされる状態だった。しかも偽物に不審なファイルが仕掛けられていた、という注意喚起です。 ソフトウェアをダウンロードするときは公式なWebサイトからダウンロードすることが重要ですが、上記の例では「非公式なWebサイトのURLやデザインが本物っぽく
当たり前なのではというはてぶが多かったので、画像のファイルフォーマット毎の差異もまとめてみました。 Web APIでJPG画像を送信する際、「バイナリ送信(multipart/form-data)で送るか」「Base64エンコードしてJSONに埋め込むか」で迷うこと、あると思います。 例) multipart/form-data で画像データと、付属パラメータを一緒に送信するサンプル POST /upload HTTP/1.1 Content-Type: multipart/form-data; boundary=----boundary123 ------boundary123 Content-Disposition: form-data; name="user_id" 12345 ------boundary123 Content-Disposition: form-data; nam
情報処理技術者試験が大きく変わる。応用情報技術者試験と高度試験を「プロフェッショナルデジタルスキル試験」として3領域・3試験に再編する他、非エンジニアがITパスポート試験の次に受けるべき試験として「データマネジメント試験(仮称)」を新設する。経済産業省が2025年12月、見直しの検討案を発表した。 「デジタル技術の大きな変化に対応するため、幅広い知識やスキルの習得につながる体系への見直しを検討している。高度試験については、これまでは目指す人材像に応じた体系だったが、(習得)スキルをベースとしたものにしていきたい」。経産省の枝川慶彦商務情報政策局情報技術利用促進課デジタル人材政策室デジタル人材政策企画調整官は、大幅見直しの背景をこう説明する。 見直しの内容は大きく4点だ。
yousukezan @yousukezan 米アマゾンで働く米国内リモート社員の正体が、わずか110ミリ秒超のキー入力遅延から北朝鮮関係者と判明した。ほぼ気付かれない差が不正潜入を暴く決定打となった。 ブルームバーグによると、米アマゾンのIT部門で新たに採用されたシステム管理者の端末に異常が検知された。通常、米国内からのキー入力遅延は数十ミリ秒だが、この人物は110ミリ秒以上を記録。遠隔操作の痕跡が疑われ、調査の結果、端末が第三者から操作されていることが分かった。最高セキュリティ責任者は、北朝鮮が外貨獲得を目的に米企業へIT人材を装って侵入を試みていると説明し、2024年4月以降に1800件超を阻止したと明かした。侵入の試みは四半期ごとに27%増加しているという。今回の件では、米アリゾナ州にあった端末を北朝鮮側が利用しており、仲介役の女性は実刑判決を受けている。巧妙化する手口に対し、積極
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? PMBOK®の8版が出ました。 https://www.pmi.org/standards/pmbok PMIの規定により内容の転記等はできないのですが、(chatGPT君に聞いたら目次もやめたほうがいいよと言われた) 大まかな変更点と概要のみ記載していきます。 3行で 第7版の「原則」と第6版の「プロセス」が合体した 第6版「5つのプロセス群」が「フォーカスエリア」として復活し、「40のプロセス」として帰ってきた。が内容は7版ベース 各プロセスのInput/Output,ツール,技法(=ITTOs)など実務的な「統合版」になった これ
文字コードの標準規格であるUnicodeのバージョン17.0が2025年9月9日にリリースされました。新たに4種の文字や複数の絵文字を含む4803文字が追加され、Unicode規格で定義された文字は合計15万9801文字となりました。 The Unicode Blog: Unicode 17.0 Release Announcement https://blog.unicode.org/2025/09/unicode-170-release-announcement.html Unicode 17.0.0 https://www.unicode.org/versions/Unicode17.0.0/ Tomorrow’s Emoji, Today: Unicode 17.0 Has Arrived https://jenniferdaniel.substack.com/p/tomorrow
Kuman @KUMAN_R LITALICO / ex-READYFOR VPoE。目標:一日一呟一学。読了/積読は #Kuman本。お仕事・相談等のDMやフォローはお気軽にどうぞ。投稿内容は、主に技術・事業・組織、偶に社会・経済・金融、稀に雑談など。投稿は個人の見解。 https://t.co/haTKDzwfSr Kuman @KUMAN_R メール配信の地雷を踏み抜きまくり、赤裸々に語っている感じがなんとも生々しい...。 結局、以下の一言に集約される感じがする。 > 正直SendGridを使う方が早くて安かった気がする ses150-luv1p38.gamma.site 2025-09-09 11:58:00
いわゆるエンタープライズ向けソフトウェア開発技術者向けにお勧めする本をまとめてみた、というか10年くらい前に書いた記事を見直したもの。後輩から「後輩に勧めたい本を教えてください」という相談を受けることがあって(白目)記事が古くなっていたことに気づいたのだった。10年前の記事と同様にSIer勤務でお固めのドメインの受託開発に従事しているエンジニア向けになっていると思う。なお学生、新人、初心者向けにはなっていないのであしからず。 10年以上前に書いた記事はこちら agnozingdays.hatenablog.com ソフトウェア開発ライフサイクル全般 IPA 応用情報処理技術者試験 プロジェクト管理 デッドライン 人月の神話 アート・オブ・プロジェクトマネジメント 見積もり ソフトウェア見積り ~人月の暗黙知を解き明かす~ アジャイルな見積りと計画づくり ~価値あるソフトウェアを育てる概念と
今さらの話なのですが、「コンテナとは」というお話です。厳密には「コンテナ型仮想化とは」です。 まあ、ほとんどネタなので、細かなところへのツッコミはなしでお願いします😂 X を見てると、徳丸さん(@ockeghem)の気になるポストを見つけました。 この応用情報技術者試験の問題、正答は消去法で答えられるのだけど、「コンテナ型仮想化の説明として、適切」かと言われると、違う、そうじゃないと言いたくなりますね。https://t.co/DIwYo5zm3t— 徳丸 浩 (@ockeghem) 2025年8月12日 情報処理試験に出た「コンテナ型仮想化」に関する問題です。令和 3 年秋期という結構前の問題なので、IPA さんも「今ならこんな問題出さないよ」という話かもしれませんが。 なんで令和 3 年の問題が今取り上げられていたのかは知りません。 問題は次のような問題です。 正解は「ア」です。うー
情報処理技術者試験、情報処理安全確保支援士試験の試験区分のうち、ITパスポート試験、情報セキュリティマネジメント試験及び基本情報技術者試験を除く10区分は、現在、春期(4月)と秋期(10月)の年2回、ペーパー方式で実施しています。 社会でのデジタル化の動向を踏まえ、このたび、受験者の負担軽減や利便性向上を目的に、応用情報技術者試験、高度試験及び情報処理安全確保支援士試験の実施方式を見直し、令和8年度(2026年度)に実施する試験からは、ペーパー方式での実施からCBT(Computer Based Testing)方式での実施に移行する予定です。 これに伴い、春期・秋期で実施していた試験時期の変更などを予定しておりますので、ご了承ください。詳細な試験実施時期等については、後日、お知らせいたします。 なお、これら試験区分で問う知識・技能の範囲そのものに変更はありません。 また、出題形式(多肢選
今日は2025年5月13日です。ちょっとだけ大ピンチです。『ロマンシング サガ2 リベンジオブザセブン』をまだクリアしていないのに『RAIDOU Remastered: 超力兵団奇譚』というゲームを予約注文してしまいました。発売日は6月19日です。それまでに『ロマンシング サガ2 リベンジオブザセブン』をクリアしなくては、いけません。これは仕事してる場合じゃないっすね!そんな半分本気な冗談を言ったところで今回もゆるく行ってみましょう。超不定期連載「分かりそう」で「分からない」でも「分かった」気になれるITコラムでございまぁす。このコーナーでは、各用語の説明ページでは取り上げにくいIT関連のネタをテーマに、だらだらと思いついたことを書いていきます。みなさんが「あぁ、なんか役に立ちそうな気もするけど、役に立たないかなぁ。でも、もしかしたら役に立つかも」と思える情報を発信できるように頑張ります!
Hey, dipshit! You know what loads faster than your bloated, overengineered mess? Plain, unadulterated HTML. And you know what doesn't break every motherfucking Tuesday? HTML that just fucking works. Why the fuck are you overcomplicating things, you masochistic fuck? You're out here acting like you're building the next goddamn moon landing when all you need is a button and some text. Newsflash, ass
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く