タグ

securityとdbに関するlegnumのブックマーク (9)

  • 三菱UFJニコスのシステム障害の原因が判明、3個のHDDが同時に故障

    マスターデータから中間加工ファイルを作成するバッチ処理のシステムでHDDが故障し、障害が発生した。三菱UFJニコスによれば、HDD15個で一連の機能を果たしており、そのうち3個が同時に故障した。「2個までの同時障害は自動復旧可能な仕組みを設けていたが、3個の故障は想定外だった」(広報)。同社はシステムやHDDの開発企業を明らかにしていないものの、「発生確率は極めて低いとの報告を受けている」という。 故障したHDDは、障害が発生した2017年12月26日中に交換したが、利用会員の売上データ処理などに遅れが発生した。一部の利用会員に2重請求が発生したほか、請求が遅れるなどの事態につながった。同社はシステム機器の監視体制を強化するなどして対策を講じるという。

    三菱UFJニコスのシステム障害の原因が判明、3個のHDDが同時に故障
    legnum
    legnum 2018/02/19
    トップコメントに笑ったけど銀行じゃないから東京入って無いんだな。東京銀行系のカードは無かったのかと思いきや今でも傘下外で生き残ってんのか。こんなカード初めて見たや https://goo.gl/H7cNFY
  • 「顔認識」無断で客撮影…首都圏の商業施設など : 社会 : YOMIURI ONLINE(読売新聞)

    通行人などの顔を自動判別する「顔認識」方式のカメラが増えているが、このうち首都圏の商業施設や大規模マンションの29台で、断り書きなしに撮影が行われていたことが読売新聞の調べで分かった。 広告用ディスプレーに小型カメラを埋め込み、視聴した人の性別や年代を分析して顧客分析に利用するのが目的だ。設置業者は「個人を特定しておらず問題ない」としているが、専門家からは「ルール整備が必要」などの声が上がっている。 東京都江東区の大型商業施設「ららぽーと豊洲」。店舗案内を流している高さ約2メートルのディスプレーの上部に、小型カメラが設けられている。外観からは分かりにくいが、終日、客の顔を撮影し、どの広告をどんな客が見たかを分析している。ららぽーとを運営する三井不動産グループによると、2009年11月に同店で10台導入し、10年3月からは新三郷店(埼玉)でも8台稼働させているが、いずれも撮影は明示していない

    legnum
    legnum 2012/11/29
    録画機能のないカメラ付きインターホンにケチつけてる感じ。そこらへんちゃんと切り分けて話しないと。ただ年齢性別を識別となると結構寄りで撮ってるよなあ録画なくても嫌かも
  • Home

    Bring your product ideas to life with CustomCat's business-friendly print-on-demand! Inspired Print-On-Demand Drop-Shipping Fulfillment Create & sell custom products, build your brand, & Earn Your Stripes. Online Selling Sell 100s of unique products & eliminate the need for physical inventory using CustomCat’s quick & reliable print-on-demand fulfillment. LEARN MORE

    legnum
    legnum 2011/02/11
    フレーム番号登録してたらカブったりしない?と思ったらパーツ毎にそれぞれ登録出来てキーは別なんだすごいな。転売目的で盗まれるような高級車以外は特に効果なし?
  • asahi.com(朝日新聞社):図書館HP閲覧不能、サイバー攻撃の容疑者逮捕、だが… - 社会

    愛知県内の男性(39)が、自作プログラムで図書館ホームページから新着図書の情報を集めたところ、サイバー攻撃を仕掛けたとして逮捕された。しかし、朝日新聞が依頼した専門家の解析によると、図書館ソフトに不具合があり、大量アクセスによる攻撃を受けたように見えていたことが分かった。同じソフトを使う全国6カ所の図書館でも同様の障害が起きていたことも判明。ソフト開発会社は全国約30の図書館で改修を始めた。  この問題は同県岡崎市立図書館で起きた。ソフトには、蔵書データを呼び出すたびに電算処理が継続中の状態になり、電話の通話後に受話器を上げたままのような状態になる不具合があった。一定の時間がたつと強制的に切断されるが、同図書館では10分間にアクセスが約1千件を超えると、ホームページの閲覧ができなくなり、大量アクセスを受けたように見えたという。  男性はソフトウエア技術者で、岡崎市立図書館から年に約100冊

    legnum
    legnum 2010/08/21
    まあそう言うだろうとは思った。誰もが不具合引き起こす可能性ある状態でもわかりやすいキッカケ作ったらアウトって事か>図書館の業務に支障が出たことは事実
  • アリコの顧客情報流出収拾策

    アリコの顧客情報流出。専門家を呼んできて対策部を作り調査しているが原因は特定できないらしい。多分専門家など呼ぶ必要はない。原因を特定するに2秒あれば十分だ。問題は関係者がそれを口に出せないところにある。 02年8月から08年5月までの期間にアリコジャパンに直接申し込み、クレジットカードで決済した顧客のうち、証券番号下一桁が2または3の場合、顧客情報が流出したんだそうだ。これだけで分かる。証券番号下一桁が2か3となると、これらのデータ群は人為的にセレクトしたものでなくてはならない。普通はこんな選択行なわれない。考えられるのは番データを使ってテストを行った場合である。番データ全件を使うと量が多くて大変なので、なんかの条件でセレクトして使たんだろう。この場合は証券番号下一桁で1/5に減らしたということ。僕も昔は似たようなことをよくやった。 番データをテストに使うメリットは大きい。システム

    legnum
    legnum 2009/08/20
    おーあるあるな感じだな
  • ユーザーの伝票明細テーブルを間違ってTRUNCATEした。 ROLLBACKも効かない。:アルファルファモザイク

    編集元:プログラマー板「759 :仕様書無しさん: 2009/03/12(木) 07:32:32 」より 178 WBC監督(東京都):2008/09/14(日) 22:30:48.60 ID:mNrtA2B90 深夜のメンテナンス作業で眠くて眠くて、ユーザーの伝票明細テーブルを間違ってTRUNCATEした。 ROLLBACKも効かない。 あせってArcserve開いてテーブルを戻そうとする・・・ログウィンドウを見ると、 バックアップバッチは数ヶ月前から停止したままだった。 頭が真っ白になった。 IDCを出て深夜の自席に戻って、机の中の大事なものをかきあつめてかばんに詰めた。 社員証を課長の机の上に置き、会社を出て、アパートに戻る。 保険証、パスポート、前の年に死んだ愛犬の写真を持ち、始発にあわせて家を出る。 携帯が鳴り始める。何度も何度も何度も。空港につくころには着信

    legnum
    legnum 2009/04/01
    TRUNCATEのが良い場面結構あるからなあ。やべええええ!ろろろROLLBACKしなきゃ!と思いながらも慌てて打ったコマンドはCOMMITだった、って経験ならありますもちろん死んだ
  • データベースコンサルタントのノウハウちょい見せ セキュリティについて

    各種インフラ技術(OS、ストレージ、ネットワーク)やオラクル製品といった話題を取り上げます。著者は小田圭二、「門外不出のOracle現場ワザ」、「絵で見てわかるOracleの仕組み」、「絵で見てわかるOS/ストレージ/ネットワーク」などの著作もあります DBを運用していると、最近は、セキュリティを守っているか?とうるさく言われるかと思います。困ってしまいますよね。セキュリティベンダーを雇うのも高くつくし・・・今日はそんな悩みの助けになるかもしれない記事です。 ●対策として何をすべきか 実際に使用するセキュリティ対策は、要件やセキュリティベンダーからの指導などにより異なりますが、ある程度は一般的なガイドがあっても良いはずです。実は、データベース・セキュリティ・コンソーシアム(DBSC) という業界団体があります。そこで検討・公開されたデータベースのためのセキュリティガイドラインと実装のための

  • 早大でセクハラ相談リストがネット流出 : 社会 : YOMIURI ONLINE(読売新聞)

    早稲田大学は1日、セクハラなどの相談内容のリスト約390件分がファイル交換ソフトを介してインターネット上に流出したと発表した。 リストには、相談者の名前と所属、「ストーカー」「セクハラ」「パワハラ」など訴えの内容、相手の名前などが書かれていた。 同大によると、リストは1999〜2005年に、学生らからの相談を受け付ける「ハラスメント防止委員会」の女性嘱託職員が作成した。今年7月、女性職員が受け付けた案件のデータを自宅に持ち帰り、データベース化の方法を尋ねるために知人の男性にメールで送信した際、男性のパソコンのファイル交換ソフトを介して流出したとみられる。 リストに載っていた相談内容は、その後の調査の結果、思い違いだと判明したケースもあるといい、必ずしも実際にセクハラなどがあったことを示すものではないという。同大広報室は「このような事態になり誠に遺憾。関係の皆様に深くおわびをしたい。再発防止

    legnum
    legnum 2008/12/02
    送信相手の誠実さだけじゃなく頭脳も信頼に耐えうるか吟味しないとだ。あ、俺も似たような相談受けたことあってわかりにくいけど頑張って想像で説明してたらいきなりメール添付されてきたから何とも
  • アラスカ州政府の失態が浮き彫りにしたバックアップの重要性:ITpro

    2006年6月,米国アラスカ州歳入局は80万個以上のPDFファイルを含むデータベースを完全に失ってしまった。アラスカ州歳入局は,州内のすべての有資格者に毎年税金の払い戻しをする380億ドル分の基金を管理している。PDFファイルの内容は,彼らに分配される基金(2006年度は申込者1人当たり1600ドルを少し上回っていた)への申込書だった。アラスカ州歳入局は,非常に単純な方法でデータベースを失ってしまった。何と彼らは,うっかりデータベースを削除してしまったのである。 アラスカ州歳入局は今,エラーという名の悲喜劇的状況の中にいる。バックアップとリストアを確認することの重要性を示すシナリオを作成したいのなら,これ以上の例はないだろう。アラスカ州歳入局はデータベースのオンライン・バージョンを削除しただけでなく,局員がミラーのハード・ドライブをフォーマットして,ミラーされたデータベースも削除してしまっ

    アラスカ州政府の失態が浮き彫りにしたバックアップの重要性:ITpro
    legnum
    legnum 2007/05/11
    怖い!けど日本でも発生してるんじゃないのかな表立ってないだけでさ。以前役所のシステムを開発していた時に・・・・あれ?誰か来たみたいだ・・・またあとで
  • 1