タグ

ブックマーク / www.itmedia.co.jp (1,232)

  • 赤十字、ウクライナ避難民に支援物資としてSIMカード(60GB入り)を配布 「新世紀の救援物資」とTwitterで話題に

    ロシアによるウクライナ侵攻の中、現地から避難する人が受け取った支援物資が話題になっている。ウクライナから避難したという日系カナダ人のガナイケ(@gunner_ike)さんは3月2日(現地時間)、「ルーマニアの国境すぐ出て無料で配ってたSIMカード、60GBも使える。マジで助かる」と投稿。支援物資としてSIMカードを受け取ったと明かした。 ガナイケさんのこのツイートには「新世紀の救援物資だ」や「ルーマニアわかってますね!」「必要なのは、身体を休める場所、身体を温める事、ネット環境」など、赤十字の支援内容について好意的な反応が見られた。 赤十字国際委員会の公式Twitterアカウント(@ICRC_jp)は2月28日時点で「30万人以上がウクライナから国外へ避難した」としており、ルーマニア赤十字はSIMカードの他にも、料や水、衛生用品などを配布しているという。 関連記事 ZOZO、ウクライナ

    赤十字、ウクライナ避難民に支援物資としてSIMカード(60GB入り)を配布 「新世紀の救援物資」とTwitterで話題に
    endor
    endor 2022/03/03
  • セキュリティコードは「短期間保持していた」 メタップス不正アクセス問題の経緯を同社に聞く

    クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)で、セキュリティコードを含むカード情報が流出した可能性のある問題に関して、ネットで「保存してはいけないはずのデータを保存していたのか?」との疑問が挙がっている。流出の経緯についてメタップスペイメントに聞いた。 クレジットカード業界向けの情報セキュリティ基準「PCI DSS」では、セキュリティコードを含む「機密認証データ」について、カードの承認処理後は暗号化していても保存してはならないと定められている。 メタップスペイメントでは「承認処理の際、データベースにセキュリティコードを短期間保持していた」という。攻撃者は、システム侵入時の直前に決済で使われた暗号化されたセキュリティコードを取得できる状態にあったとみられる。メタップスペイメントによれば、保持期間は非公開だが「長期間保存していた事実はない」としている。 今回の不正アクセ

    セキュリティコードは「短期間保持していた」 メタップス不正アクセス問題の経緯を同社に聞く
    endor
    endor 2022/03/02
  • 日本生命でも最大約1.5万件のカード情報流出か メタップス不正アクセス問題の影響で

    メタップスペイメントの不正アクセス問題に関連して、日生命保険は2月28日、19人分のユーザー情報の漏えいを確認した他、最大で約1万5000人分のクレジットカード情報が流出した可能性があると発表した。日生命は未払込保険料などをオンラインで払い込むサービスにメタップスペイメントの決済基盤を利用している。 流出したのは、2021年5月6日から22年1月25日までの期間に払い込みサービスを利用したユーザー19人分の氏名とカード番号、有効期限。流出した可能性があるのは、21年10月14日から22年1月25日までの期間に同様の手続きを行ったユーザー最大1万4710人分のカード番号、有効期限、セキュリティコード。 メタップスペイメントは1月25日までに、不正アクセス、データベースを不正操作する「SQLインジェクション」、バックドアの設置などのサイバー攻撃を受け、カード決済サービスを停止。これに伴い、

    日本生命でも最大約1.5万件のカード情報流出か メタップス不正アクセス問題の影響で
    endor
    endor 2022/02/28
  • メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる

    クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分かった。 流出した恐れがあるのは2021年8月2日から22年1月25日までに決済で使われたクレジットカードの番号、有効期限、セキュリティコードなど46万395件、21年5月6日から22年1月25日までに実行された決済情報593件、加盟店情報38件。「実際に流出した情報を特定できない」(メタップスペイメント)ため、数値は考えられる最大値という。 同社は21年12月14日に、サービスの提携先からクレジットカードの不正利用が懸念されているとの連絡を受け調査を開始。22年1月中に、外部からデータベー

    メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる
    endor
    endor 2022/02/28
  • レーザーで木を焦がして作る「炭の電子回路」 お茶大などが開発

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 お茶の水女子大学と東京工科大学、ヤフー、東京大学による研究チームが開発した「CircWood: Laser Printed Circuit Boards and Sensors for Affordable DIY Woodworking」は、レーザー加工機で木材にレーザーを照射し、一部を炭にすることで木材表面に直接電子回路を作成する手法だ。炭化部分は、一般的なプリント基板(PCB)の配線と同様に電気が流れる配線として機能する。 既存の類似手法では、フェムト秒(fs)レーザー加工機によるラスタスキャン方式(主に彫刻に用いられる方式)のレーザーを用いてグラフェンを生成し、これを利用した電子回

    レーザーで木を焦がして作る「炭の電子回路」 お茶大などが開発
    endor
    endor 2022/02/28
  • ランサムウェアグループ、ロシア政府支持を一時表明 ロシアを標的としたサイバー攻撃に「持てるリソースを全て注ぎ込み報復」

    ランサムウェア「Conti」を開発する犯罪グループが、ロシアウクライナの情勢についてロシア政府を支持する声明を発表したと、ITセキュリティ系のニュースサイトBleepingComputerが2月25日(米国時間)に報じた。 Contiの犯罪グループは同日「ロシア政府の全面支持を公式に表明する。ロシアに対してサイバー攻撃や戦争活動を仕掛けようとする者がいれば、その敵の重要なインフラに対し、持てるリソースの全てを注ぎ込み報復する」と声明を出した。 BleepingComputerによれば、同グループはその約1時間後にメッセージを変更。「どの政府とも同盟を結ぶことはなく、現在進行している戦争を非難する」としたが「米国のサイバー攻撃によって、ロシアロシア語圏の重要なインフラ、平和な市民の生活と安全が脅かされる場合、全力で報復する」とした。 同グループはロシアに拠点を持つとされている。Conti

    ランサムウェアグループ、ロシア政府支持を一時表明 ロシアを標的としたサイバー攻撃に「持てるリソースを全て注ぎ込み報復」
    endor
    endor 2022/02/27
  • ロシア系ベンダーJetBrainsがウクライナ侵攻を非難 「IntelliJ」「PyCharm」など人気IDE開発

    同社はロシアにも3拠点を構えているが、今回のウクライナ侵攻については反対の立場を取っている。 「JetBrainsとして、今回の攻撃を非難します。私たちの心は、私たちの同僚と家族を含むウクライナの人々とともにあります」(JetBrains) 関連記事 GitHubAIプログラミング機能「Copilot」がneovimとIntelliJ IDEAでも利用可能に GitHubAIプログラミング機能「GitHub Copilot」が、「nervim」と「IntelliJ IDEA」でも利用可能になった。これまでは「Visual Studio Code」のみに対応していた。 Twitterウクライナ語で「紛争地域での安全なTwitterの使い方」を連投ツイート Twitterロシアによるウクライナ侵攻が始まった数時間後、「紛争やその他のリスクの高い地域」でTwitterを安全に使う方法につ

    ロシア系ベンダーJetBrainsがウクライナ侵攻を非難 「IntelliJ」「PyCharm」など人気IDE開発
    endor
    endor 2022/02/26
  • ウクライナへの新たなワイパー攻撃、仕込まれたのは昨年末──ESETが解説

    ロシアによるウクライナ侵攻が開始された2月24日(現地時間)の午後、ウクライナの多数の組織のシステムがデータ消去マルウェアによるサイバー攻撃に見舞われたと、スロバキアのセキュリティ企業ESET Researchが報じた。数百台のコンピュータが影響を受けているという。 この攻撃の数時間前には、DDoS攻撃で同国の銀行や政府期間のWebサイトが停止した。 ESETが「HermeticWiper」と名付けたデータ消去マルウェア(データワイパー)は24日午後5時ごろ検出されたが、ワイパーのタイムスタンプによるとコンパイルされたのは2021年12月28日になっており、この攻撃が昨年末には計画された可能性を示しているとESETは解説した。 HermeticWiperは、中国EASEUSのディスク管理ソフトの正規ドライバーとキプロスHermetica Digitalが発行するコード署名証明書を悪用する(

    ウクライナへの新たなワイパー攻撃、仕込まれたのは昨年末──ESETが解説
    endor
    endor 2022/02/26
  • DeepLの翻訳結果に突如現れた顔文字「彡(^)(^)」が話題

    翻訳ツールは便利だ。特に機械学習/深層学習ベースの翻訳サービスが登場してから、翻訳精度は飛躍的に向上した。海外の情報に当たるときに母国語で読めることのなんとありがたいことか。 翻訳サービスの中でも有名なのは「Google翻訳」と「DeepL翻訳」ではないだろうか。特にDeepLは、PDFやWord、PowerPointファイルの直接翻訳に対応している他、有料版では翻訳文字数が無制限だったり、語調の切り替えなんかにも対応している。 そんなDeepLだが、たまにとんでもない翻訳をすることがある。TwitterユーザーのSho Sakainoさん(@shosakaino)が投稿した、とある翻訳結果が話題だ。文章はフライトシューティングゲーム「ACE COMBAT ZERO THE BELKAN WAR」で登場するせりふなのだが、様子がおかしい。 そう、文頭に「彡(^)(^)」がいきなり出現するの

    DeepLの翻訳結果に突如現れた顔文字「彡(^)(^)」が話題
    endor
    endor 2022/02/26
  • 10年落ちMacBook AirをChrome OS Flexで現役Chromebookにしてみた

    私は古いPCは結構処分してしまうんですが、筋金入りのマカーである夫は使わなくなったApple製品も大変いい状態で保存しています(Macintosh Plusも電源を入れれば動く)。この10年前のMacBook Airも十分使える状態です。でも、Big SurでmacOSのアップデート対象からはずれたので、引退してもらっていたのでした。 MacBook AirをChromebook化するために必要なのは、 MacBook Air(人) Flexのブータブル(起動できる)USBメモリにするためのUSBメモリ(容量は8GB以上) ブータブルUSBを作るためにFlexをダウンロードできるPCまたはChromebook (もちろんネット接続環境も) さっそくMacBook Airを充電。あ。MagSafeのACアダプターがなかなか見つからない。 夫にアダプターを探してもらいつつ、私はChrome

    10年落ちMacBook AirをChrome OS Flexで現役Chromebookにしてみた
    endor
    endor 2022/02/19
  • Twitter、botアカウントのラベル表示スタート

    botの開発者は、Twitter API経由でラベル適用を選択する必要がある。 botは、不正利用されることもあるが、天気予報やニュース速報など、役立つものも多数ある。それでも人間ではなくbotであることが分からないと混乱を招くとして、Twitterは開発者ポリシーでbotをbotと明示することを義務付けている。ラベルを表示することで、さらに分かりやすくなるだろう。 同社は故人アカウントのラベル表示も予定しているが、こちらはまだ実施されていない。 関連記事 Twitter、菅首相など政治家のラベル表示開始 Twitterが日を含むG7などの国の政府機関や政府関係者の公式アカウントにラベルを表示し始めた。日では菅首相や外務省のアカウントにラベルが表示されている。 Twitter、追悼アカウントとbotアカウントのバッジを2021年に提供する計画を発表 Twitterが2021年、botと

    Twitter、botアカウントのラベル表示スタート
    endor
    endor 2022/02/17
  • 4万円切って、堂々と人前に出られるスマートグラス「Nreal Air」がほしい!

    4万円切って、堂々と人前に出られるスマートグラス「Nreal Air」がほしい!:ヤマーとマツの、ねえこれ知ってる?(1/4 ページ) 経歴だけは長いベテラン記者・編集者の松尾(マツ)と、幾つものテック系編集部を渡り歩いてきた山川(ヤマー)が、ネット用語、テクノロジー用語で知らないことをお互い聞きあったり調べたりしながら成長していくコーナー。交代で執筆します。 ヤマー スマートグラスの足音、だんだん近づいてきましたね。 マツ 来てますね。今回の「Nreal Air」はこれまでとちょっと違う感じがしています。ドコモとKDDIが3月4日に販売を開始する、Nrealのスマートグラスの新しい軽量版。 スマートグラス「Nreal Air」3月4日発売 3万9799円 スマホとUSB接続で4m先に130インチの大画面 ヤマー これ、今までのスマートグラス群と違って安く感じますよね。いわゆる「眼鏡をかけ

    4万円切って、堂々と人前に出られるスマートグラス「Nreal Air」がほしい!
    endor
    endor 2022/02/15
  • オイシックス配送トラブル「高精度な物流システム」が原因 「イレギュラー対応難しく」

    材宅配サービス「Oisix」を運営するオイシックス・ラ・大地は2月10日に開いた2021年4~12月決算発表会で、22年1月に起きた配送トラブルについて詳しく説明した。 1月に稼働スタートした新物流センターの「高精度な物流システム」が裏目に出た。想定外の納入遅れにシステムが対応できず、1週間にわたって配送が混乱。約11万人に影響が出たという。 同社は1月18日、神奈川県に開設した大規模物流センター「海老名ステーション」の稼働を開始したが、商品の納品遅れなどが発生した。 このため、入荷後の在庫管理、棚入れができなくなるなど荷受けオペレーションが混乱。棚に商品が入っていないとラインが稼働しない高精度なシステムを導入していたため、“商品が足りない”というイレギュラーな状況に対応できなかったという。 その後、強制的にラインを稼働させて商品出荷を再開。1月25日以降は遅延のない配送ができたという。

    オイシックス配送トラブル「高精度な物流システム」が原因 「イレギュラー対応難しく」
    endor
    endor 2022/02/15
  • 再びIPOに向かうArmの明日はどっちだ? NVIDIAへの売却失敗で詰腹切らされた前CEOを惜しむ

    再びIPOに向かうArmの明日はどっちだ? NVIDIAへの売却失敗で詰腹切らされた前CEOを惜しむ(1/3 ページ) ITmedia NEWSでRISCアーキテクチャの歴史Apple Siliconへの道、PCアーキテクチャの変遷を連載し、コンピュータアーキテクチャ、中でもArmの動向に詳しい大原雄介さんに、ソフトバンクグループ(SBG)がNVIDIAへのArm売却を中止する至った背景を解説してもらった。 実をいうと、SBGの決算発表のタイミングはちょうど近所のDIYショップに買い物(2月10日の降雪に備えて、鉄シャベルを購入)に行っていてリアルタイムでは見ていないのだが、戻ってくると軽いお祭りになっていてちょっと驚いた。 内容そのものは「そりゃもう他にやりようがないよね」という話で、それほどの驚きはなかったのだが、直後にまたしても担当の松尾氏より「Arm買収、当にできるの?→できな

    再びIPOに向かうArmの明日はどっちだ? NVIDIAへの売却失敗で詰腹切らされた前CEOを惜しむ
    endor
    endor 2022/02/10
  • タイガー「転倒してもこぼれないケトル」CMが景表法違反に こぼれる場合があるため

    消費者庁と公正取引委員会は2月9日、タイガー魔法瓶のテレビCMとWebサイトで景品表示法に反する表示があったとして課徴金納付命令を出したと発表した。CMでは「もしものとき、熱湯がこぼれない」としていたが、こぼれる場合があったという。課徴金額は588万円。 対象商品は電気ケトル「PCK-A080」。タイガー魔法瓶は当該CMを2020年10月から11月にかけて放送。Webサイトでは9月から21年1月まで同内容を掲載していた。 CMの内容は、机や床でケトルを転倒させても中の液体がこぼれないというもの。「もしものとき、熱湯がこぼれないように、設計しています」とのキャッチフレーズや、「安全最優先」「転倒お湯もれ防止」などの表示もあった。 関連記事 ビックカメラに消費者庁が措置命令 ECサイトで原産国表記に景表法違反 消費者庁が、「ビックカメラ.com」などのECサイトで景品表示法違反があったとしてビ

    タイガー「転倒してもこぼれないケトル」CMが景表法違反に こぼれる場合があるため
    endor
    endor 2022/02/10
  • 匿名データから個人の特定に成功、精度は50%以上 英ICLやTwitter社らが匿名化の欠陥を指摘

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 英Imperial College London(ICL)とUniversity of Oxford、スイスのUniversita della Svizzera italiana、Twitter UK、イタリアのUniversity of Naples Federico IIによる研究チームが発表した「Interaction data are identifiable even across long periods of time」は、スマートフォンなどから匿名で収集する個人間の交流データなどから50%以上の確率で個人を特定できることを実証し、匿名化の欠陥を指摘した論文だ。 現在、多数の

    匿名データから個人の特定に成功、精度は50%以上 英ICLやTwitter社らが匿名化の欠陥を指摘
    endor
    endor 2022/02/04
  • 「ツイ廃」専用の縦長ディスプレイ、サンコーが発売 縦置きスタンド別売

    サンコーは2月4日、Twitterを常時表示するのに特化した縦長の小型モニター「ツイ廃しか勝たん!『TL縦長ディスプレイ』」を発売した。1万200円(税込)。 画面は7.9型で解像度は400×1280ピクセル。底面のHDMI端子でPCと接続し、Twitterのタイムラインを常時表示しておける。電源はmicroUSB端子で供給する。 外形寸法は70(幅)×208(高さ)×16(奥行き)mm。重量は約174g。 縦置き用のスタンドは別売。ケーブル2種をセットにして2600円(税込)で販売している。 関連記事 たき火の音や鈴虫の声をボタン1つで サンコー「俺の環境音」 サンコーは22日、たき火の音や鈴虫の鳴き声など環境音を鳴らせる手のひらサイズのサウンドボックス「俺の環境音」を発売した。価格は3980円(税込)。 「USBおにぎりウォーマー」、サンコーが発売 サンコーは12日、おにぎりを持ち運び

    「ツイ廃」専用の縦長ディスプレイ、サンコーが発売 縦置きスタンド別売
    endor
    endor 2022/02/04
  • AWS、コンテナ特化で瞬時に起動するオープンソースの軽量VM「Firecracker」がバージョン1.0に到達

    この記事は新野淳一氏のブログ「Publickey」に掲載された「AWS、コンテナ特化で瞬時に起動する軽量VM「Firecracker」オープンソースとしてバージョン1.0に到達。AWS LambdaAWS Fargateで利用」(2022年2月2日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。 Firecrackerは2018年11月に行われたAWSのイベント「AWS re:Invent 2018」でオープンソース化が発表されました。コンテナのために作られた仮想化技術で、同社が「マイクロVM」と呼ぶセキュリティにフォーカスして設計されたスリムな仮想マシンです。 「AWS Lambda」のような高速なサーバレス環境を実現するために同社が開発しており、実際にAWS Lambdaや「AWS Fargate」で利用されていると説明されています。 基的な特徴として、小さ

    AWS、コンテナ特化で瞬時に起動するオープンソースの軽量VM「Firecracker」がバージョン1.0に到達
    endor
    endor 2022/02/02
  • 「うまい棒」はなぜ42年間も「10円」をキープできたのか

    「うまい棒」がついに10円から12円に値上げをする(関連記事)。 いまさら言うまでもなく、「うまい棒」は1979年の発売以来、子どもだけではなく大人にまで愛されてきたレジェンド駄菓子。販売元である「やおきん」の公認ファサイト「うまい棒同盟」によれば、年間4億2000万以上売れているという。そんな「国民」と言ってもさしつかえない「うまい棒」の値上げ。しかも、発売してから初めてのこととあって、このニュースは大きな話題となった。 ただ、そこで批判的な声はほとんど聞かれない。例えば、フィールド・クラウドソーシング事業の「mitoriz」がモニター約2000人に「うまい棒値上げのニュースをどう思うか」と質問したところ、69.1%が「発売以来値上げをしなかったことがすごい」と回答。ネットやSNSでもこんな賞賛の声があふれている。 「ここまでコスト削減を徹底できるなんて企業努力に頭が下がる」 「子ど

    「うまい棒」はなぜ42年間も「10円」をキープできたのか
    endor
    endor 2022/02/01
  • 家族のためだけに使うG Suite無料ユーザーに朗報か Googleが救済策を計画中

    Googleさんが従来の無償版G Suiteの提供を完全に停止するというニュース、正直私は「10年も猶予期間があったので、まだ使っている人はあまりいないのでは」などと甘く考えていたのですが、そうでもなかったようで、身近なところでは、アイティメディアの松尾公也さんがショックを受けていました(筋金入りのマカーなのに)。 何が一番ショックかというと、G Suiteのウリの1つ、カスタムドメイン(sato.comとか)を作って、それをGoogleアカウントと同等に使えるというのが、Google Workspaceにアップグレードしないともう使えなくなることだそうです。 松尾さんの場合、仕事ではなく家族用にカスタムドメインを作っていたそうで、これは大切なので、Google Workspaceの一番安いプランにアップグレードすると書いていました。カスタムドメインは、いいものが取得できた場合は捨てがたい

    家族のためだけに使うG Suite無料ユーザーに朗報か Googleが救済策を計画中
    endor
    endor 2022/01/29