タグ

2019年9月2日のブックマーク (9件)

  • 脆弱なAWS S3侵害によるユニクロオーストラリアの入力フォーム改ざんについてまとめてみた - piyolog

    Netcraftは、2019年5月13日頃にユニクロのオーストラリア向けオンラインショップが改ざんされ、画面上で入力する様々な情報が外部へ流出する可能性があったと報告しました。データの送信先や改ざんの手口から、RiskIQなども発表していたmagecartによる攻撃を受けたとみられます。 その後レポートは更新され、ファーストリテイリングより提供を受けた情報を元に、実際にはカード情報を含む顧客データが盗まれた可能性は低いと訂正されました。ここでは関連する情報をまとめます。 ユニクロオーストラリアの侵害 2019年8月29日、Netcraftが調査レポートを公開した。 news.netcraft.com Netcraftが事態を認知したのは2019年5月18日。 オンラインショップ利用者の情報が影響を受ける可能性があった。 発表当初はカード情報が必ず窃取される報告だったが、その後その可能性は低

    脆弱なAWS S3侵害によるユニクロオーストラリアの入力フォーム改ざんについてまとめてみた - piyolog
    nsdtks
    nsdtks 2019/09/02
  • 人がプレイしているゲームを後ろから見るのが好き やらなくても楽しい「ゲームの楽しみ方」漫画が共感を呼ぶ

    記事はアフィリエイトプログラムによる収益を得ています 他の人がプレイしているゲームを、ただ後ろから見るという「ゲームの楽しみ方」の漫画が共感を呼んでいます。 プレイしてる方から気を遣われるのもあるある ゲーム好きのお兄さんと一緒に、格闘ゲームや桃太郎電鉄で遊んでいた子どもの頃の作者さん。しかし一番好きだったのは、「今日はこれやって」とお願いして、ホラーゲームRPGのタイトルをお兄さんにプレイしてもらうこと。 一緒に遊びもしますが…… “自分でやるほうが楽しい派”のお兄さんは途中で「交代する?」と聞いて、「ゲームを後ろから見てるだけって、つまらなくない…?」と心配します。が、作者さんは「自分では出来ない難しいゲームとか長編RPGとか何でも、誰かがやってるのを見てるの……楽しくない…?」と、むしろ見ているだけのポジションが好きなのでした。 お互い楽しみ方はまったく違いますが、関係はWin

    人がプレイしているゲームを後ろから見るのが好き やらなくても楽しい「ゲームの楽しみ方」漫画が共感を呼ぶ
    nsdtks
    nsdtks 2019/09/02
  • 富士そばでは絶対に「成果主義」を採用しない理由

    1935年名古屋市生まれ。東京栄養糧専門学校卒。4度の上京を経て埼玉県に弁当店を開業、そこで得た資金を元手に64年、友人不動産開発会社を起業、66年に立ちいそば「そば清」をスタート。72年、ダイタンフードを設立して独立、屋号を「名代 富士そば」に改め、一大チェーンを築く。作詞家「丹まさと」としても活躍。 今月の主筆 ダイタングループ会長 丹 道夫 「立ちいそば」という業態で、1日7万以上を売る「名代 富士そば」。2019年7月末現在、グループで国内134店舗、海外15店舗を展開している。そんな「富士そば」を一代で築き上げた経営哲学や戦略、そして現在に行きつくまでの壮絶な人生を丹会長自らが語る。 バックナンバー一覧 アルバイトにもボーナスを出すなど、従業員への待遇が手厚い“ホワイト企業”で知られる「名代富士そば」。創業者であるダイタンホールディングスの丹道夫会長には「新卒採用は行わ

    富士そばでは絶対に「成果主義」を採用しない理由
    nsdtks
    nsdtks 2019/09/02
  • 政府、全国共通の新ポイント発行 マイナンバーカードを活用 | 共同通信

    政府がマイナンバー(個人番号)カードを活用して2020年度に実施するポイント制度の概要が1日、分かった。10月の消費税増税対策で、一部自治体が独自発行する「自治体ポイント」の拡充を検討していたが、変更して全国共通にするのが柱。民間のスマートフォン決済事業者と幅広く連携し、利用者がスマホに入金すると、地域を問わず使えるポイントを国費で上乗せする。20年10月に始め、入金2万円に対して5千円分(25%)を提供する案が有力だ。 人認証やポイント管理にマイナンバーカードのシステムを使う点は変わらず、利用はカード取得が条件だ。

    政府、全国共通の新ポイント発行 マイナンバーカードを活用 | 共同通信
    nsdtks
    nsdtks 2019/09/02
  • 『地球の歩き方』を100冊読んで発見した、「最も詩的な一節」を発表する

    旅行が好きだし、旅行ガイドが好きだ。なんなら旅行しなくてもガイドさえ読んでいればいい。見知らぬ土地のガイドを読みあさり、空想にふけるのは楽しい。 旅行ガイドの目的はあくまでも現地の情報を正確に伝えることだけれど、僕が好きなのはガイドの中でもこういう表現だ。 密林の中に忽然と姿を表すアンコール・ワット。独自の世界観を持つ小宇宙がここにある。 『地球の歩き方 アンコール・ワットとカンボジア 2019~2020』より 小宇宙。詩的だ。アンコール・ワットがどこにあるかはGoogleMapを見ればわかるが、アンコール・ワットが小宇宙だという情報は載っていない。それも旅行記や小説ではない、ガイドブックにそう言う表現が載っていることが大事なのだ。 あくまでも客観性が重視される「ガイド」という制約の中で、思わずにじみ出てしまった筆者の主観的な旅の記憶。そういうものに旅情がかき立てられるのである。 特に『地

    『地球の歩き方』を100冊読んで発見した、「最も詩的な一節」を発表する
    nsdtks
    nsdtks 2019/09/02
  • セッション資料・動画一覧 - AWS Summit 2019 | AWS

    こちらのページでは 2019 年 6 月 12 日 (水) ~ 14 日 (金) 、6 月 27 (木) に開催された「AWS Summit 2019 (Tokyo / Osaka) 」のセッションの資料と動画、EXPO 会場の展示ブースにて配布された資料を公開しています。 当日残念ながらお越しになれなかった方はもちろん、当日のセッションを改めてご参考にしたいお客様もぜひご覧ください。

    セッション資料・動画一覧 - AWS Summit 2019 | AWS
    nsdtks
    nsdtks 2019/09/02
  • 「国内最速級の防災速報を」“特務機関NERV”防災アプリを世に出した石巻出身プログラマーの執念

    台風や地震などの防災関連情報を爆速で発信することで有名なTwitterアカウントがある。 人気アニメ「エヴァンゲリオン」シリーズに登場する組織「特務機関NERV」を名乗り、東日大震災以降、ほぼ休むことなく8年にわたって情報を発信し続けてきた。フォロワー数は8月28日現在で約75万人になった。 アカウントの“中の人”(運営者)は、脆弱性診断などを主力事業とするセキュリティーベンチャー、ゲヒルン(東京・千代田区)を経営する石森大貴さん。セキュリティー界隈で名の知れたプログラマーで、生粋の“エヴァファン”。社名の由来も同作品からとった。 「特務機関NERV防災アプリ」のデモ画面。マップ部分はするするとスクロールし、拡大・縮小させて地域ごとの天候などの情報もグラフィカルに見られる。 撮影:伊藤有 これまでTwitterの「特務機関NERV」は個人プロジェクトとして運営してきたが、9月1日「防災の

    「国内最速級の防災速報を」“特務機関NERV”防災アプリを世に出した石巻出身プログラマーの執念
    nsdtks
    nsdtks 2019/09/02
  • 特務機関NERV防災

    全てが停止してしまった東日大震災では、情報の有無が多くの人々の生死を分けたことだろう。事前に得ていた情報によって救われた命があった一方で、その情報によって命を落とした人もいただろう。 直後に、情報があれば救えた命もたくさんあったに違いない。 私たち現代人は、情報に命を託している。 情報がないと行動が遅れる。 しかし、あのような大規模災害が発生したなら、情報を待つ前に、想像力を働かせ、自ら行動しなければならない。 リアス・アーク美術館 常設展示解説文より抜粋 ENTER

    特務機関NERV防災
    nsdtks
    nsdtks 2019/09/02
  • エンジニアって結局英語どれくらいできればいいの?

    先日TOEIC980点を取った。 ただ正直まだまだ全然文を読めている気がしないし、読んでて難しいなと思うし、知らない単語なんて毎日のように見かけるし、洋書を読むのはかなり骨が折れる、あるいは挫折する。一応通読したものはあるけど数えるほどしかない。 ここまで達するのにそれなりに苦労した気がするけど、ふと周りを見渡すと英語で苦労したという話は全然聞かない。自分は会話も無理で、やっとこさなんとか読めるようになり始めたぐらいの感覚なのに、周りはそんな苦労なんかしたことないけど英語できるよって人が多い感じがしている。優雅な雰囲気で「英語読めます」って雰囲気出しやがって。殺すぞ。 「英語の公式ドキュメントくらい誰でも読めるでしょ」とかすぐ言うし、しれっと「これ読んだらこう書いてあったよ」と言って英文提供してきたりする。かなりうざい。結局読むけど。 一方で、そういう人がzealとかinterpolate

    エンジニアって結局英語どれくらいできればいいの?
    nsdtks
    nsdtks 2019/09/02