経済産業省と独立行政法人情報処理推進機構(IPA)は21日、サイバーセキュリティー分野で初めての国家資格「情報処理安全確保支援士」の運用を始めた。セキュリティーの専門知識と技術を持った人材を増やし、産業全体の防御力を底上げする。2020年度末までに約3万人の資格取得・登録を目指す。情報処理安全確保支援士(通称・登録情報セキュリティスペシャリスト)は、IPAが毎年4月と10月に実施する試験に合格
Linuxカーネルに、特権への昇格が生じるおそれがある脆弱性「CVE-2016-5195」が判明した。すでにエクスプロイトが確認されているという。 今回明らかとなったのは、Linuxカーネルのメモリ管理サブシステムに存在する脆弱性。「copy-on-write(COW)」に起因することから別名「Dirty COW」と呼ばれている。 セキュリティ研究者のPhil Oester氏が報告したもので、脆弱性は、2007年より存在。悪用されるとローカルユーザーによってルート権限を奪われるおそれがある。実証コードが公開されているほか、すでに悪用も確認されているという。 Linuxカーネルの修正が行われ、一部ディストリビューションではアップデートをリリースしており、ユーザーへアップデートを呼びかけている。 (Security NEXT - 2016/10/21 ) ツイート
KDDI株式会社と株式会社KDDI総合研究所は20日、来るべきIoT社会での利活用が期待される、SIMを活かした新しいIoTセキュリティ技術を開発したと発表した。IoT機器の通信において、SIMの高いセキュリティ耐性を持たせることにより、不正遠隔操作やなりすましなどの被害を防止する。 社会インフラを支える装置や、さまざまな身近なモノたちがネットワークにつながるIoTでは、高い利便性が見込まれる一方、不正遠隔操作やなりすまし、データ盗聴といったセキュリティ面への不安が残る。 この問題を解決するため、KDDIとKDDI総合研究所では、SIMの高いセキュリティ耐性に着目。これを活かしたIoT機器向けの暗号鍵管理技術を開発し、その有用性を確認したという。この技術を用いれば、SIMの特徴を活かした遠隔保守も可能になるとされ、こうしたIoT機器通信向けの暗号鍵管理技術開発と遠隔保守の実証実現は、世界初
Google Pixel / Pixel XL におけるデータの暗号化には Snapdragon 820 / 821 に内蔵されている専用ハードウェアが使用されていることが分かりました。これは、Google のエンジニア @t_murray 氏が明らかにしたことで、彼によると、Snapdragon 820 / 821 には専用の暗号化エンジンが搭載されており、これのおかげで CPU が暗号化処理をロードすることがなく、性能に対して良好だと述べています。Android 6.0 以降、Google は OEM 各社に対して Android デバイスを発売するには一定以上のパフォーマンスを確保したうえで暗号化をデフォルト有効にすることを義務化しています。このため、端末によっては、暗号化・復号化の処理のためにシステムの性能が劣化する場合もあります。Snapdragon 820 / 821 を搭載し
【NTTコミュニケーションズ】OpenStackのマネージドプライベートクラウド提供に向けた協業について~「Mirantis Managed OpenStack」によるマネージドプライベートクラウド環境を提供~ NTTコミュニケーションズ株式会社(本社:東京都千代田区、代表取締役社長:庄司 哲也、以下NTT Com)と、ミランティス・ジャパン株式会社(本社:東京都千代田区、代表取締役社長:磯 逸夫、以下ミランティス)は、企業の多様なプライベートクラウドのニーズに対応するため、OpenStack環境のマネージドプライベートクラウドをサービスとして提供する”Managed Private OpenStack as a service”などのグローバル展開に向けて協業することを、2016年10月19日に合意しました。 NTT Comが展開するクラウドサービス「Enterprise Cloud」の
サービス終了のお知らせ SankeiBizは、2022年12月26日をもちましてサービスを終了させていただきました。長らくのご愛読、誠にありがとうございました。 産経デジタルがお送りする経済ニュースは「iza! 経済ニュース」でお楽しみください。 このページは5秒後に「iza!経済ニュース」(https://www.iza.ne.jp/economy/)に転送されます。 ページが切り替わらない場合は以下のボタンから「iza! 経済ニュース」へ移動をお願いします。 iza! 経済ニュースへ
2021-09-092016-10-21 アルグスとインフィニオン、コネクテッドカーのサイバー・セキュリティー・ソリューションを発表 リアルタイム・サイバー・セキュリティーはコネクテッドカーや自動運転車にとって大変重要だ。サイバー攻撃をリアルタイムで対処・軽減するために、車両向けサイバー・セキュリティー・ソリューションは、リアルタイムに悪意あるメッセージを識別し、その車載ネットワークでの拡散を阻止しなくてはならない。また、サイバー攻撃の脅威は本質的にダイナミックで、車両フリートが最新の脅威と攻撃方法に準備された状態を維持するため、サイバー・セキュリティー・ソリューションを無線でアップデートできる必要があるという。 インフィニオン・テクノロジーズとアルグス・サイバー・セキュリティー(以下、アルグス)は統合サイバー・セキュリティー・ソリューションを発表した。このソリューションは、アルグスの侵入
以前は銀行や保険会社に勤務する人のための資格といった側面があった”FP”という資格が、今や学生や主婦など一般の方が取得を目指す人気資格となっています。 より身近な資格となったFP(ファイナンシャルプランナー)の魅力についてお伝えします。 魅力1就職・転職に役立つ 銀行や保険会社などの金融機関ではFPの知識習得を推奨し、資格取得を昇進・昇給の要件とするところが多数あるため、FPはもはや必須といってもよい資格です。 不動産関連会社では資産の代表格である不動産(住宅・土地)を商品として扱うため、FPの知識が業務に直結しており、FP資格の取得は大きなメリットです。 一般企業においても、管理部門で福利厚生の知識を活かすなど活躍の場は多く、FP取得者のニーズは高まってきていますので、就職・転職に大変有利です。 さらに、独立系FPとして相談業務や講師、執筆などで活躍する道もあります。 魅力2あらゆる場面
FP(ファイナンシャルプランナー)という同じ資格でも、国家資格と民間資格の2種類にわかれています。 国家資格はFP技能士で、「1級」「2級」「3級」の3種類 民間資格はAFPとCFPの2種類 国家資格のFP技能士は一度取得すれば一生の資格なのに対して、民間資格のAFPとCFPは有効期限が設定されていますので更新が必要です。 そのため、先に一生涯の資格のFP技能士を取得しましょう。 FP技能士を取得した後に、スキルアップのためにAFPやCFPを目指すのが効果的です。 FP技能士は「学科試験」と「実技試験」の2つの試験で構成されており、両試験の合格をもって各級の合格となります。 試験は「金融財政事情研究会(以下金財)」と「日本FP協会」の2団体が試験を実施し、どちらで受験しても合格すればFP技能士として認定されます。また、2級は日本FP協会が独自に認定する「AFP」の試験を兼ねて実施されます。
FPとは(FPの仕事) FP(ファイナンシャル・プランナー)とは何ですか。 ファイナンシャル・プランニング技能士とは何ですか。 どうすればファイナンシャル・プランニング技能士の資格を取得できますか。 ファイナンシャル・プランニング技能検定とは何ですか。 技能検定とはどんな制度ですか。 どんな人がファイナンシャル・プランニング技能士の資格を取得していますか。 ファイナンシャル・プランニング技能士でないと、FPを称することはできないのですか。 ファイナンシャル・プランニング技能士の資格を取得すると、どんな仕事ができるようになるのですか。 ファイナンシャル・プランニング技能士の資格がなくても、FP事務所を開業することができるのですか。また、ファイナンシャル・プランニング技能士の資格を取得すれば、すぐにFP事務所を開業し、生計を立てることができますか。 ファイナンシャル・プランニング技能士センター
試験は1級、2級、3級とも学科試験と実技試験で行われ、それぞれ合否判定を行います。1級、2級は年3回の紙試験、3級は通年実施のCBT方式による実施となります。 2級と3級の学科の問題はFP協会と共通です。
合格基準点はすべて正答率6割となります。特に実技試験に関しては日本FP協会ときんざいで出題形式が違いますので注意しましょう。とはいえ、合格ラインは同じになっています。 他人気資格との難易度比較 FP2級試験の難易度を実際の数値や、実施機関の違い、試験の違いなどの点から解説してきました。ある程度の難易度であることは伝わったかと思いますが、まだイメージしにくいという方もいらっしゃるかと思います。 そこでFP2級試験の難易度を、ほかの人気資格の難易度と比較していきたいと思います。 日商簿記2級試験と比較 同じ「2級」ということもあり比較されることが多いのがFP2級と日商簿記2級。日商簿記2級資格は商業簿記と工業簿記の知識を身に着け、さらに実務に応用できる実力が必要となる資格です。 試験範囲を比較してみると、資産運用や保険、年金、金融商品などの分野を学ぶ必要があるFP2級試験の方が広いといえます。
ファイナンシャル・プランナー(Financial Planner)は、顧客である個人から、収支・負債・家族構成・資産状況などのソース提供を受け、それを基に住居・教育・老後など将来のライフプランニングに即した資金計画やアドバイスを行う職業・職種、およびその職に就く者。略してFP(エフピー)とも呼ばれる。 1986年 : ファイナンシャル・プランナー(以下:FP)の民間資格を認定するダイヤモンドファイナンシャル・プランナーズが設立され、AFP[要曖昧さ回避]資格の発行を開始する。 1988年 : 日本初のFPに関する公的資格「金融渉外技能審査」(通称:金財FP 労働省の技能審査認定制度に基づく)を実施することとなる社団法人金融財政事情研究会(以下:金財)がFPセンターを設立 1993年 : 任意団体である日本FP協会(現在の特定非営利活動法人日本ファイナンシャル・プランナーズ協会の前身。以下:
ホーム > ブログ > 日々のこと > 「良いベンゼン・悪いベンゼンがあるわけじゃないですよね?」「あるよ!」「ないですよ!」>大激論、築地・豊洲市場移転問題始末 こんばんは、おときた駿@ブロガー都議会議員(北区選出)です。 早朝から兵庫県明石市へと視察に出向き、夜は都議会会派「かがやけTokyo」初の都政報告会と盛りだくさんな1日でしたが、まずは後者から。 約100名の方にお集まりいただき、会場はほぼ満席の大盛況。 ゲストには図らずも(?!)移転推進派の論客としてメディアを賑わすことになってしまった築地仲卸三代目・生田よしかつさんと、 こちらは逆に移転反対派として「橋下×羽鳥の番組」などに出演して活躍中の東京中央卸市場労働組合執行委員長・中澤誠さんをお招きし、 現場で働く双方の立場の方を交えた、テレビでは絶対にできない生々しいトークバトルが行われました。 私は自称「慎重移転派」ですが(安
Help us understand the problem. What is going on with this article? 会社で働いていると、運用チームからの問い合わせがあると思います。 問い合わせというものは、割り込みに繋がり生産性を下げるのでなるべく減らしていきたいものです。 Redmineで管理されているオープンなチケットを10分の1に削減した話をまとめます。 常時、約50枚ほどオープンなチケットを5枚ほどに減らしました。 問い合わせが多くて辛みを味わっている方の参考になれば。 概要 Web自社サービス タスク管理ツール Redmine 毎日、5枚ほどチケットが増える 運用と開発がそれぞれ20人ほど こんな環境です。 改善のきっかけ うちのチームは、当番制で「問い合わせの窓口」(以下、窓口)となる人を作ります。 窓口の人がチケットを解決したり、有識者にチケットを委譲した
WHOの新しい分類によれば、子供を作るために性的パートナーを見つけることのできない人は、今後は病人に区分される。つまり、不妊は障害者とみなされることになる。 これまで不妊者とされたのは、1年間、避妊をせず定期的に性行為をしても子供が授からない人達だった。またWHOは、障害者には皆「生殖の権利」があると指摘している。 専門家らは、不妊についての新しい定義は多くの国々で禁止されている代理出産の人気を高めるだろうと見ている。これは、ある一定の金額を独身者が支払うことで、それに同意した女性に、自分の子供を産んでもらうサービスのことである。 WHOのこうした決定は、大きな批判を呼び起こす可能性がある。なぜなら、この問題は、医療ばかりでなく、社会問題にも抵触するものだからだ。 (後日追記)本ニュースの情報源は上にも示したように2016年10月20日にテレグラフ・インターネット版で報じられたニュースだ。
Nintendo Switch 2: Everything we know about the coming release
米DNSサービス大手のDynは10月21日の午前11時ごろ(協定世界時、日本との時差は9時間)、大規模な分散型サービス妨害(DDoS)攻撃を受けてダウンした。これにより、同サービスを使っているTwitter、Spotify、Reddit、Netflix、Wall Street Jounralなど多くのサービスが、主に米国で約6時間にわたって利用できなくなっていた。本稿執筆現在、Dynはシステムは復旧したとしているが、Dynの顧客である各種サービスの中にはまだ正常に戻っていないものもあるようだ。 以下は、オンラインサービスの稼働状況情報サービスDownditectorが掲載する本稿執筆現在の機能停止マップだ。 Dynの説明によると、午前11時10分ごろに米東リージョンのManaged DNSインフラが大規模なDDoS攻撃を受け、この攻撃は午後1時20分に軽減に成功したが、午後3時50分にさら
皇后さまは10月20日、お誕生日の談話を宮内庁を通じて発表した。その中で、7月中旬に「天皇陛下が生前退位の意向を示された」と一斉に報道されたことについて、「新聞の一面に『生前退位』という大きな活字を見た時の衝撃は大きなものでした。それまで私は、歴史の書物の中でもこうした表現に接したことが一度もなかったので、一瞬驚きと共に痛みを覚えたのかもしれません。」と述べ、表現に違和感があったことを明らかにした。天皇陛下が意向を関係者に示されたときに実際に使った言葉は「譲位」だったことが明らかになっている。しかし、現在も各メディアは天皇陛下の意向を「生前退位」という表現で報道しており、見直しの動きは出ていない。(続報あり=産経「譲位」に用語変更 朝日も「生前退位」不使用 他社は表記の混乱も) スクープを伝える「NHKニュース7」(2016年7月13日)NHKは7月13日午後7時のニュースで、「独自 天皇
相原氏がAWS Summitに登壇するのは2回目である。広島大学が財務系システムおよび人事系システムをAWSに移行したことを発表したのが、2014年のこの場だった。広島大学は11の学部、11の研究所、11の附属教育機関を持つ総合大学で、総学生・生徒数は約19,000名に上る。比較的規模が大きいこともあって、ここ数年情報システムの充実に力を入れており、クラウド利用を始めたのもその一環だ。それからというもの、同学ではクラウド化を着実に推進、現在では図1の赤字部分がクラウド環境で運営されるまでに利用は拡大した。利用にあたっては一定のガイドラインを設け、その内容は毎年見直している。 当初、大学からは直接インターネットからVPN接続でAWSへアクセスしていたが、昨年AWSのダイレクトコネクトがSINET経由で利用できるようになったため、こちらでの利用を開始した。現在、同学ではAWSアカウント専用の仮
はじめに DataSpiderは各種APIへの接続を容易にし、独自のAPIをノンコーディングで実装できるデータ連携ソフトウェアです。 ハッカソンではAWS上にDataSpiderインスタンスを立て提供させていただいています。 ご利用いただくにはSilverlightランタイムをインストール可能なブラウザが必要になります。 開場にいるサポート担当から以下の情報を提供いたしますので、http://<IPアドレス>:<ポート番号>/WebStudio/へアクセスしてください。 - IPアドレス - ポート番号 - ユーザ - パスワード 開発クライアントにログインする Studio for Webを使う 1.上記URLへブラウザでアクセスし、ユーザ、パスワードを入力します。 2.Studio for Webの画面が表示されます。 連携処理を作成する 0.概要 処理の最小単位はスクリプトで、そのス
イベント内容 申込はこちらからお願いします https://event.infoteria.com/jp/event/hackathon_161125/ 概要 身近な素材である経路検索API「駅すぱあとWebサービス」を使ったすぐに使える便利なサービスについて、学生・エンジニア・エンジニア以外の職種の方々が混じり合ってアイデアを出し、新たなサービスを生み出すハッカソンを開催します。 ASTERIA WARP Coreを使ってノンコーディングで2時間でつくりあげてしまうので、プログラミング経験のない方でも大丈夫です。 審査員長 Increments株式会社 プロダクトマネージャ 及川 卓也 氏
携帯電話大手3社がこの秋から、相次いで実質値下げプランを追加した。対象はデータを大量に使う人、ほとんど使わない人の両極端だ。格安SIM業者に利用者を奪われないよう、お得感を出す狙いがある。一方、利用者の大半を占める「中間層」の料金は据え置き、収益減を避けようともしている。 NTTドコモは19日、従来型携帯電話(ガラケー)向けの新料金を発表した。データ通信なしで5分以内の通話なら何度でもできるプランが月1200円(料金はすべて税別)、データ通信つきが月1800円からで、これまでより1千円安い。KDDI(au)とソフトバンクも、ほぼ同様の料金を打ち出した。 狙いは、ガラケーから格安SIM各社のスマートフォンへの乗り換えを食い止めることだ。格安各社の料金は、スマホの端末代金と基本通信料を合わせて月2千円前後が主流。データ通信を多く使わない人なら、ガラケーの料金水準と差がなくなっていた。 一方、ス
FLOCSSでいうutilityは便利なので、たくさん使いたくなってしまいますが、 制作時は良くても、クラス名がたくさんになってしまうと、 CSSがまとまっておらず管理がしにくいという説もあります。 どのような制限をつけて使っていますか? 好き放題使っても問題ないのでしょうか? 例 /* Bottom margin */ .u-mb-0{ margin-bottom: 0 !important; } .u-mb-0dot1rem{ margin-bottom: .1rem !important; } .u-mb-0dot2rem{ margin-bottom: .2rem !important; } .u-mb-0dot3rem{ margin-bottom: .3rem !important; } またcompornentはそれ自体にwidthやmarginなどはつけないようですが、 す
イギリス製シングルボードコンピュータのRaspberry Pi ZeroをUSBスティックPCに改造するプロジェクトがありました。4本のジャンプワイヤとUSBのオス型で自作していました。以下の写真が実際に使用している図です。Raspberry Pi ZeroがUSBスティックPCのようになっていますね。もちろんVNCを通じてRaspbeanも起動しますし、単体でも作動する仕様になっているようです。 とても面白いアイデアですね。 以下の図を参考にして半田付けしてください。 後はSDカードにRaspbeanをインストールして、下記動画を参考にしつつVNCを設定すればRaspberry Pi ZeroをUSBスティックタイプのパソコンとして使用することができます。 興味を持った方はぜひ試してみましょう!Raspberry Pi Zeroを持っていない方は購入しましょう!楽しいですよ!
Dirty COW (CVE-2016-5195) is a privilege escalation vulnerability in the Linux Kernel View Exploit Details What is the CVE-2016-5195? CVE-2016-5195 is the official reference to this bug. CVE (Common Vulnerabilities and Exposures) is the Standard for Information Security Vulnerability Names maintained by MITRE. Why is it called the Dirty COW bug? "A race condition was found in the way the Linux ker
Ubuntu Weekly Topics 2016年10月21日号Ubuntu 17.04 “Zesty Zapus”の開発開始・Canonical Livepatch Service Ubuntu 17.04 “Zesty Zapus”の開発 16.10がリリースされ、次のサイクルが始まりました。Ubuntuの開発サイクルの最初の一歩である、Mark Shuttleworthによるコードネームの発表が行われ、17.04は「“Zesty Zapus”」(ピリっとしたトビハツカネズミ)と名付けられました[1]。アルファベット順に名付けられることが慣例になっているUbuntuのコードネームが、ついに「Z」に達しました[2]。 ネーミングに際して行われた説明は、「We are a tiny band in a market of giants, but our focus on de
Parrot Security開発チームは10月15日、最新安定版となる「Parrot Security 3.2」(開発コード「CyberSloop」)を公開した。 Parrot Securityはクラウドペネトレーション、IoTセキュリティを念頭に置いて開発されたGNU/Linuxディストリビューション。Debianをベースにセキュリティとデジタルフォレンジック専門家向けの移植性の高いライブラリを組み込み、同時にTOR、I2P、anonsurf、pgpといったプライバシー保護のために匿名や暗号化を施す開発ツールも含む。このような特徴から、倫理的ハッカー向けといわれている。 Parrot Security 3.2は6月に公開された3系のポイントリリースとなる。最新版はLinuxカーネルが4.7となり、DebianはDebian GNU/Linux 9 「Stretch」(テスト版)をベース
始めに 最近ウェブ開発でローカル環境を使って欲しいなぁ、とすごく思うようになりました。 慣れてしまえば開発効率が上がると思うんですけど、その導入が大変なんですよね。 仕事で一緒になった方々に手作業で構築していましたが、もっと簡単にできないかなということで作りました。 Mac用です。名前はDAMP(Docker Apache MySQL PHP。 XAMPP, MAMPから取りました。)です。 Apache、MySQL、PHPが動きます。 (2018年11月8日)PHP7.2に対応しました 1.7.2でPHP7.2に対応しました。 https://github.com/yousan/damp/releases/tag/1.7.2 サンプルのdocker-compose.ymlはこちらです。 https://github.com/yousan/damp/blob/master/docker-c
George&Shaun合同会社は、国内最大級クラウドファンディングサイト「Makuake」にて、専用アプリと連動する見守りデバイス「biblle(ビブル)」を展開中。 ↑購入は、20%OFFの3400円コース、15%OFFの3600円コース、自分好みのオリジナルプレートができる4500円コース、20%OFFでbiblle 2個セットの6800円コース、自分好みのオリジナルプレート2個セットの9000円コース、biblle 10個セットの4万5000円コースから選択できます 大切なヒトやモノの居場所がわかるbiblleは連動するスマホと30m程度離れるとスマホ側の専用アプリに通知が届く仕様になっています。そのため、biblleを子どもや高齢者に持ってもらうことで迷子の防止になるほか、自分の財布や鞄に装着し、紛失防止に利用することもできます。わずか9gと非常に軽量のため、持ち運びも手軽です。
モダニティは、EARINのマイナー チェンジ版「EARIN M-1」を10月下旬に発売。スペック、機能はそのままに、パッケージデザインをリニューアルします。新たにブラックカプセル版をラインナップとして追加。価格(メーカー小売希望価格)も2万4800円(税別)とし、お手ごろな価格で購入できるようになります。 EARINとは?スウェーデンのルンド市で設立されたオーディオ機器メーカー。Bluetooth3.0/4.0に準拠した完全ワイヤレスイヤフォンを販売しています。Kickstarterで150万ドルの出資金を集め世界中のオーディオファン、ガジェットマニアで話題となり、国内でもヒット商品となりました。また、優れた工業製品のデザインを選定する「IFデザイン賞」も受賞。 本体のサイズと重量は、高さ20mm、重さ3.5gと超小型・超軽量。ユニット間のケーブルを独自の伝送システムで省略し、まるで耳栓の
2013年にFacebookがスウェーデンに建設したデータセンターは、Facebookいわく「世界でもっとも効率的なデータセンター」だとのこと。そのFacebook自慢のデータセンターの内部を、マーク・ザッカーバーグCEOがFacebookページで公開しています。 (9) Mark Zuckerberg - Over the next few months, I'm going to start... https://www.facebook.com/zuck/posts/10103136694875121 巨大なサーバーが整然と並べられた巨大な部屋。これはFacebookのテクノロジーを支えるデータサーバー内の様子です。 サーバーの裏面はこんな感じ。ケーブル類は適宜まとめられていて、乱雑さは見られません。機器の数を減らすことは効率を高めるのにも、故障時のメンテナンス性を高めるのにも効果的
ATENジャパン、InterBEE2016出展概要を発表。DVI対応IP-KVMエクステンダーKE6900などを展示 マトリックス式DVI-I対応IP-KVMエクステンダー「KE6900」 ATENジャパン株式会社は、2016年11月16日から18日の期間中に千葉・幕張メッセで開催される国際放送機器展「Inter BEE 2016」に出展する(ホール3/No.3405)。 同社ブースでは、4K60p(4:4:4)対応製品をはじめとする「映像の切替・分配・延長・制御」に関するソリューションを実機デモや導入事例の紹介を交えて展示予定。詳細は以下の通り。 (以下、プレスリリースより引用) ■4K@60Hz(4:4:4)対応製品等、新製品 各種分配器、エクステンダー、コンバーター等(静態展示) ■ポスプロがはかどる!マルチキャスト対応IP-KVMスイッチ マトリックス式DVI-I対応IP-KVMエ
10月19日、日本マイクロソフトはプレスセミナーを行ない、Windows Server 2016、Operations Management Suiteを中心にしたハイブリッドクラウドを実現する製品・サービスについて説明を行なった。なお、発表会は「働き方改革週間2016」期間中であることを受けて、Skype for Businessを用いたオンライン形式でも行なわれた。 幅広いデバイス、OS、サービス、クラウドで統合した運用管理を実現 冒頭、登壇した日本マイクロソフト クラウド&エンタープライズビジネス本部 エグゼクティブプロダクトマネージャーの岡本剛和氏は、同社のハイブリッドクラウド戦略について説明した。マイクロソフトは、さまざまなデバイスやOS、サービス、クラウドをまたいで共通の管理インターフェイスやシステム連携を可能にする「Intelligent Cloud Platform」のコン
WordPress向けショッピングカートプラグイン「WP-OliveCart」に複数の脆弱性が含まれていることがわかった。 脆弱性情報のポータルサイトであるJVNによれば、同プラグインにSQLインジェクションの脆弱性「CVE-2016-4905」をはじめ、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2016-4903」や、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2016-4904」などの脆弱性が含まれていることが判明したという。 同脆弱性は、トレードワークスの佐藤元氏が情報処理推進機構(IPA)へ報告。JPCERTコーディネーションセンターが調整を行った。同プラグインの開発者は、脆弱性を解消した「WP-OliveCart 3.1.3」および「同3.1.8」をリリースしている。 (Security NEXT - 2016/10/20 ) ツイート
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く