タグ

2022年7月4日のブックマーク (6件)

  • 個人情報25万件がGoogle検索で丸見え、2年以上そのままに 企業向け研修サービスでトラブル、原因は調査中

    個人情報25万件がGoogle検索で丸見え、2年以上そのままに 企業向け研修サービスでトラブル、原因は調査中 クラウドサービスの開発・提供を手掛けるリスクモンスターは7月4日、同社の企業向け研修サービス「サイバックスUniv.」について、サーバに保存していた約25万人分の個人情報が、Googleで検索できる状態になっていたと発表した。すでに設定は変更済みで、問題は修正済み。原因は調査中という。 対象の情報は、サービスに登録していた人の会社名、部署名、氏名。2020年2月16日から22年6月29日まで、Google検索からこれらの情報にアクセスできる状態だったという。 一部の情報は実際に流出したことを確認した。少なくとも直近3カ月間で18件、Google経由でのアクセスがあり、うち1件では5934件の個人情報をダウンロードされていた。ただし、個人情報をダウンロードした人はすでにデータを削除済

    個人情報25万件がGoogle検索で丸見え、2年以上そのままに 企業向け研修サービスでトラブル、原因は調査中
    greenbow
    greenbow 2022/07/04
    全然知らない会社だった。名前が名前だけに冗談みたいな事件だ。
  • au通信障害、復旧を遅らせた「輻輳」って何? 過去にはドコモも

    7月2日に発生し、現在も完全復旧には至っていないKDDIの大規模通信障害だが、多方面に影響を与えたことでも大きな注目を集めている。その原因は音声通話処理に関する部分で「輻輳」(ふくそう)が発生したためだというが、そもそも輻輳とはどのようなもので、なぜそれが通信障害を起こすほど甚大な影響を与えてしまうのだろうか。 甚大な影響を与えたKDDIの通信障害、その原因は 大規模通信障害は「au」「UQ mobile」「povo」など、KDDIが提供するモバイル通信の利用者のほぼ全てに影響しただけでなく、KDDIのモバイル回線を利用している楽天モバイルやMVNO、さらにはKDDI回線を利用する多くの企業のサービスにも影響を与えることとなった。 実際この通信障害により、KDDI回線を利用していた銀行の店舗外ATMが使えなくなったり、宅配便サービスの配送情報が更新されなくなったり、気象観測点の一部データが

    au通信障害、復旧を遅らせた「輻輳」って何? 過去にはドコモも
  • メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く

    株式会社メタップスペイメントの運営する決済代行システムから約288万件のクレジットカード情報が漏洩した不正アクセス事件について、第三者委員会の報告書および経済産業省の行政処分(改善命令)があいついで公開されました。 第三者委員会調査報告書(公表版) クレジットカード番号等取扱業者に対する行政処分を行いました (METI/経済産業省) 稿では、主に第三者委員会の調査報告書(以下「報告書」と表記)をベースとして、この事件の攻撃の様子を説明します。 システムの概要報告書にはシステム構成図やネットワーク構成図は記載されていないため、報告書の内容から推測によりシステムの構成を以下のように仮定しました。 図中のサーバー名は報告書の記載に従っています。以下、概要を説明します。 サーバ名概要 A社アプリ一般社団法人A 会員向け申込みフォーム 経産省改善命令では、「同社とコンビニ決済に係る契約を締結してい

    メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く
    greenbow
    greenbow 2022/07/04
    オオカミ少年みたいなことかしら。 “セキュリティアラートが発信されても、特段気にして監視していなかった”
  • 自殺の証拠をクリック!←これ嫌い

    スマホでゲームしてるとひどい広告がいっぱい流れてくる 首吊り死体のイラストが表示されて「自殺の証拠をクリック!」とか 蟻がモゾモゾしてるイモムシをべてプリプリ卵生んでそれが一斉に孵ったりとか 小魚が汚い水に入って苦しんでる様子とか おじさんが無意味に冬の海に落とされたりだとか 嫌いな広告だけ表示されないようにするにはどうすればいいの 可愛い女の子がニコニコしてる広告や操作して遊べるゲーム(残酷なもの以外)の広告だけ見ていたい 【追記】 プログラミングで稼いで会社員やめました笑みたいなやつと 権利収入で寝ている間にお金が入ってくるやらないやつは損みたいなやつと ゲーム内で異性に冷たくされたけど無料ガチャで1位になって見返す広告も追加で 当嫌い 【追記2】 あと「マリファナ売って大儲けしよう」みたいなゲームの広告も嫌 はてなは広告ブロック機能のついたブラウザで見てるからどんな広告が出てるか

    自殺の証拠をクリック!←これ嫌い
    greenbow
    greenbow 2022/07/04
    歯のアップのやつ本当にやめてほしい。
  • フツーに聞いてくれ - 藤本タツキ/遠田おと | 少年ジャンプ+

    JASRAC許諾第9009285055Y45038号 JASRAC許諾第9009285050Y45038号 JASRAC許諾第9009285049Y43128号 許諾番号 ID000002929 ABJマークは、この電子書店・電子書籍配信サービスが、著作権者からコンテンツ使用許諾を得た正規版配信サービスであることを示す登録商標(登録番号 第6091713号)です。

    フツーに聞いてくれ - 藤本タツキ/遠田おと | 少年ジャンプ+
    greenbow
    greenbow 2022/07/04
    フツーに面白かった。
  • 7万人以上のITエンジニアの調査結果、好きな言語は「Rust」、DBは「PostgreSQL」、開発環境はVSCodeを抑えて「Neovim」がトップに。Stack Overflow 2022 Developer Survey

    7万人以上のITエンジニアの調査結果、好きな言語は「Rust」、DBは「PostgreSQL」、開発環境はVSCodeを抑えて「Neovim」がトップに。Stack Overflow 2022 Developer Survey 世界でもっとも大きなITエンジニアのコミュニティサイトの1つである「Stack Overflow」などを運営するStack Overflowは、約7万3000人のITエンジニアにアンケートを行った結果をまとめた「2022 Developer Survey」を発表しました。 The results are in! Our annual developer survey is here with insights from over 73,000 developers. From the most loved and loathed programming langua

    7万人以上のITエンジニアの調査結果、好きな言語は「Rust」、DBは「PostgreSQL」、開発環境はVSCodeを抑えて「Neovim」がトップに。Stack Overflow 2022 Developer Survey
    greenbow
    greenbow 2022/07/04
    MySQL と PostgreSQL が「使われている」では僅差で、「好かれている」では大きく差が出てるの面白い。けどまあなんかわかる。 / Indigenous (such as Native American or Indigenous Australian)っていう選択肢もあるし Indian は誤訳っぽいですね