タグ

ブックマーク / techblog.recruit.co.jp (2)

  • 全社横断で「誰が何をやっているのか」を可視化する取り組み | Recruit Tech Blog

    この記事は リクルート ICT統括室 Advent Calendar 2023 18日目の記事です。 こんにちは、ICT統括室の別府(@tky_bpp)です。この記事は、社内の情報流通を社内プロダクト起点で改善しようとしている取り組みの紹介です。 具体的には「社内・社外に分散している情報」を集約することで「各従業員がこれまでどのような仕事をしてきたのか」を可視化しようとしている取り組みです。その中でも、主にプロセス、工夫した点について書いています。そのため、特定の技術スタック、ツールの紹介といった技術的な内容にはあまり触れません。 同じような課題に取り組んでいる方にとって、少しでも参考になれば幸いです。 はじめに 私は現在、リクルートの社内で利用されている従業員検索システムのプロダクトマネージャーをしています。 このシステムには、従業員毎の個人ページがあり、連絡先や所属部署、使用しているパ

    全社横断で「誰が何をやっているのか」を可視化する取り組み | Recruit Tech Blog
    cubed-l
    cubed-l 2024/06/14
  • よくわからないJavaScriptが綺麗にされたらCard Stealerだった件 | Recruit Tech Blog

    こんにちは、Recruit-CSIRTのきっかわです。 「ウィルスオタクの若手エース」と呼ばれるようになったから、というわけではないでしょうが(笑)、このたび、話にはよく聞くが見かけたことのなかった「クレジットカード情報を盗むJavscript」を見つけたので、そのマルウェアと周辺の攻撃について情報を共有します。みなさんにとってブログが有益な情報になれば幸いです。 忙しい方へ 今回発見されたJavaScriptの概要 クレジットカードのチェックディジットの計算とクレジットカード番号の構成をチェックする チェックが通ると、外部サイトへ入力情報を全て送信する Javascriptコードの仕込まれ方 Webサイトのjsファイルを改ざんして動作 元のサイトの動きに対して、見た目上の動きは変わらない IOC https://ww1-filecloud[.]com/img 攻撃の流れ 今回観測した攻

    よくわからないJavaScriptが綺麗にされたらCard Stealerだった件 | Recruit Tech Blog
    cubed-l
    cubed-l 2019/05/13
    興味深い/アンチデバッグはどんな手法だったのだろう/ラノベ風文章タイトルをつけるなら主語は主人公またはヒロインにしないと。JavaScriptは主人公でもヒロインでもないでしょ(クソリプ)
  • 1