タグ

2024年7月2日のブックマーク (4件)

  • 日本人は「無能な同僚」がとても嫌い。

    人は集団主義、欧米は個人主義。 日人は和を重んじるが、欧米人はそうではない。 そんなステレオタイプを聞いたことはないでしょうか。 でも現場では、「自分勝手な人」をたくさん、見てきました。 特に多いのは、「やることは決まっているけど、個人的にイヤなのでやらない」という人で、決まったことに対して、サボタージュを行ったり、周りの社員にネガティブな意見を吹き込んで、アンチとなったりするケースです。 なんなら、「上司に楯突いている、アンチな俺はかっこいい」と思っているフシすらある人も。 もちろん、そういう人は仕事もできないし、成果もあがりません。 自分の給料が出るのは、周りの成果をあげている人のおかげだということも、気づいていません。 コンサルティング会社では、そんな人間はすぐに、クビになったり、配置転換されたりして、排除されていました。 「役に立たないやつは要らない」というのが共通見解だった

    日本人は「無能な同僚」がとても嫌い。
    honma200
    honma200 2024/07/02
    結構わかる。どちらかというと滅私奉公しようという人は案外少なくて惰性でいられる場所を守っていただけだと思う
  • KADOKAWAのハッキングの話が雑すぎるので書く

    まあプロじゃない人たちがわからないのは当たり前なんだけど エンジニアの能力がとかクレジットカードがとかは基関係ないという話 (関係なくてもアカウント持ってたらパスワードはすぐ変えるの推奨) 会社のシステムはどうなってるかこれはシステムがある会社で働いたことある人はわかるんじゃないかと思うけど 会社のシステムというのはいろんなものがあってそれぞれ全然別 メールを扱ってるサーバーと、売れた商品をバーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるとは限らないというか多分されない さらにKADOKAWAのようにサービスを外部に展開してる会社の場合、外部向けのシステムと内部向けのもの(バックオフィス)でスキルが全然違うのでやっているチームは普通違うし、物理的にサーバーがある場所も違うことが多い そのうえクレジットカードや最近ではシステムにアクセス

    KADOKAWAのハッキングの話が雑すぎるので書く
    honma200
    honma200 2024/07/02
    雑だ雑だ言ってるけど何が雑か分からない。自分もXの投稿を見た限り、漏えいしているのはExcelや画像でメインのDBから社員が作業用に取り出したデータに見える(とはいえ載ってるデータが重要なものであるのは間違いない
  • 【ニコニコ超開示】ハッカー集団BlackSuit、身代金の支払い期限が過ぎた為、盗んだKADOKAWAのデータを公開開始

    KADOKAWAがランサムウェア攻撃され、7月1日までに身代金を出さないと個人情報などを公開すると犯行声明 報道ステーション+土日ステ @hst_tvasahi 【“KADOKAWA”サイバー攻撃】“犯行声明”「#BlackSuit」とは? ▼“犯行声明”とされる内容 「KADOKAWAのネットワーク設計が適切に構築されていないことを発見した。コントロールセンターに侵入したあとは、ネットワーク全体を暗号化した(ドワンゴ・ニコニコ・KADOKAWA・他の子会社など)」 「我々はビジネスの人間なので金にしか興味がない」 ▼ダウンロードした“1.5TBのデータ”としては… ・契約書 ・署名済みの書類 ・様々な法的文書 ・プラットフォーム・ユーザーに関するデータ ・従業員の関連データ (個人情報、支払いデータ、契約、メール) ・事業計画 (プレゼンテーション、メール、オファー) ・プロジェクト関連

    【ニコニコ超開示】ハッカー集団BlackSuit、身代金の支払い期限が過ぎた為、盗んだKADOKAWAのデータを公開開始
    honma200
    honma200 2024/07/02
    N高の生徒の個人情報って「大したもん」じゃないの?
  • OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog

    2024年7月1日、OpenSSHの開発チームは深刻な脆弱性 CVE-2024-6387 が確認されたとしてセキュリティ情報を発出し、脆弱性を修正したバージョンを公開しました。この脆弱性を発見したQualysによれば、既定設定で構成されたsshdが影響を受けるとされ、影響を受けるとみられるインターネット接続可能なホストが多数稼動している状況にあると報告しています。ここでは関連する情報をまとめます。 概要 深刻な脆弱性が確認されたのはOpenSSHサーバー(sshd)コンポーネント。脆弱性を悪用された場合、特権でリモートから認証なしの任意コード実行をされる恐れがある。 悪用にかかる報告などは公表時点でされていないが、glibcベースのLinuxにおいて攻撃が成功することが既に実証がされている。発見者のQualysはこの脆弱性の実証コードを公開しない方針としているが、インターネット上ではPoC

    OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog
    honma200
    honma200 2024/07/02
    OpenBSDでは脆弱性にならないらしい https://x.com/yoshi_kaw/status/1807915082397241596