pathtraversalのブックマーク (183)

  • 財務省:福田次官、セクハラ否定「事実と相違、提訴準備」 | 毎日新聞

    週刊新潮で女性記者に対する財務省の福田淳一事務次官のセクハラ発言が報じられた問題で財務省は16日、次官からの聴取結果を発表した。福田次官は「週刊誌報道で記載されているようなやりとりをしたことはなく、心当たりを問われても答えようがない」と事実関係を否定。新潮社に対し、名誉毀損(きそん)で提訴を準備していることを明らかにした。 ただ、財務省は「一方の当事者だけでは事実関係の解明は困難」と説明し、報道各社でセクハラ発言を受けた女性記者がいないか調査への協力を呼び掛けた。調査には外部の弁護士で対応するとしている。

    財務省:福田次官、セクハラ否定「事実と相違、提訴準備」 | 毎日新聞
    pathtraversal
    pathtraversal 2018/04/16
    面白くなってきましたよ
  • 悪質動画スパム再燃、Facebookメッセンジャーに「Video〜」と送付されていたら要注意 | TechWave(テックウェーブ)

    1990年代初頭から記者としてまた起業家として30年以上にわたりIT業界のハードウェアからソフトウェアの事業創出に関わる。シリコンバレーやEU等でのスタートアップを経験。日ではネットエイジ等に所属、大手企業の新規事業創出に協力。ブログやSNSLINEなどの誕生から普及成長までを最前線で見てきた生き字引として注目される。通信キャリアのニュースポータルの創業デスクとして数億PV事業に。世界最大IT系メディア(スペイン)の元日編集長を経て現在に至る。 みなさんのFacebookアカウントに「YouTube Video XXXX(名前)」といったメッセージは届いていませんか?数年前から度々登場している、悪質な詐欺スパムですのでクリックしないでください。 このスパムは、Google Chromeブラウザ(および派生ブラウザ)の機能拡張を使ってウイルスのように拡大していくものです。 まず始めに大

    悪質動画スパム再燃、Facebookメッセンジャーに「Video〜」と送付されていたら要注意 | TechWave(テックウェーブ)
    pathtraversal
    pathtraversal 2018/04/16
    僕のところにも送付されて来ました。みなさまご用心を
  • 住宅ローンはどうなった?イケハヤ氏の家がいつまで経っても建たない理由。 - はらですぎ

    https://t.co/lELP7g9jZn イケハヤ結局銀行からローン降りなかったんだな。 — 広瀬隆雄 (@hirosetakao) 2018年4月11日 イケダハヤトさん、銀行が金貸してくれなかったから銀行の前まで行って潰れろって発信しているみたいですね 自分の言うことを聞かないやつらは全員悪っていうのがよくわかります — rcp193 (@rcp193) 2018年4月11日 イケハヤ氏が住宅ローンを断られてVoicyで高知銀行をdisっているというツイートを発見したので、該当部分だけ聞いてみたところ、こんな感じの内容で話をしていました。 高知銀行開店前の駐車場でVoicy収録 高知銀行のオンラインバンキングが月額2,000円かかるので使っていない だからわざわざ通帳記帳のために銀行まで来ている 最近は会社のイーサリアムウォレットで報酬の支払いをしている 会社で事務所を作ろうとし

    住宅ローンはどうなった?イケハヤ氏の家がいつまで経っても建たない理由。 - はらですぎ
    pathtraversal
    pathtraversal 2018/04/15
    ウォッチお疲れ様です
  • アダルト広告業界での漫画村とか

    pathtraversal
    pathtraversal 2018/04/15
    『株式会社BOOST BOOSTこの会社の住所はDMMと同じビルなのはただの偶然です』<偶然なら仕方ないね
  • 「求む!コンビニオーナー」なり手不足で学生に説明会 | NHKニュース

    人手不足の影響でコンビニの店舗を運営する人材が足りなくなってきていることから、「ローソン」はオーナーを目指す学生を対象にした採用説明会を開きました。 このためコンビニ大手のローソンは、店舗のオーナーになることを前提に新卒の学生を契約社員として採用する制度を来年春から導入することになり、14日、都内で説明会を開きました。 5人の学生が参加し、契約社員として給料をもらいながら経営のノウハウを学んだあと、1年以内にオーナーとして独立するという新たな制度を真剣に聞いていました。 参加した学生は「会社を運営する力を若いうちから学べるのは魅力があると感じました。就職活動するうえで選択肢の一つだと思う」と話していました。 会社は、オーナーとして独立する際、店舗の開店資金を支援することにしていて、採用の担当者は「若いかたは50年は店舗を運営でき、多くの店舗を経営してもらうチャンスが多いと思うので期待してい

    「求む!コンビニオーナー」なり手不足で学生に説明会 | NHKニュース
    pathtraversal
    pathtraversal 2018/04/15
    増やしていただかなくても、コンビニは十分あるよ
  • スイッチサイエンス、自作キーボード始めるってよ

    昨年あたりからキーボードを自作する人達や自作キーボードをSNSなどでよく見かけるようになってきました。自作キーボードとは、キーボードの部品を買いそろえて自分のオリジナルキーボードを作り上げるものです。「キーボードなんかパソコン買ったら付いてくるじゃん」と思われる方もいるかと思いますが、キーボードを長く使っていると既製品にはいろいろと不満が出てくるものです。例えば使わないキーがないもっとコンパクトなキーボードがほしいとか、肩がこるからもっと自分の体型に合ったキーボードがほしいとかの希望を実現するためにキーボードを作ってしまうというとわかってもらえるでしょうか。 自作キーボードの作成記録のブログを読んでいてすごいなと思ったのは、キーボードの基板をレーザーカットされたプレートやケースに入れて、ちゃんと使うところまで完了しているところです。電子工作をやっていると思った通りに動作すると納得してしまっ

    スイッチサイエンス、自作キーボード始めるってよ
  • Drupalの脆弱性を悪用可能な実証コードが公開、攻撃発生に警戒

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます オープンソースのコンテンツ管理ソフトウェア「Drupal」の脆弱性を悪用する概念実証(PoC)コードが米国時間の4月12日、Githubに公開された。米セキュリティ機関のSANS Internet Storm Center(ISC)やCheck Point Software Technologyが注意を呼び掛けている。 PoCが公開された脆弱性は、Drupalの開発チームが3月28日に公開したアップデートのDrupal 7.58および8.5.1で修正されたリモートコード実行の脆弱性「CVE-2018-7600」。脆弱性はDrupal 7.xおよび8.xの複数のサブシステムに存在し、悪用された場合はDrupalで管理するウェブサイトなどが

    Drupalの脆弱性を悪用可能な実証コードが公開、攻撃発生に警戒
    pathtraversal
    pathtraversal 2018/04/13
    『SANS ISCは、脆弱なサーバを探す攻撃の発生を確認したとしている』
  • 04年高2刺殺:山口県内の35歳男を逮捕 広島県警 - 毎日新聞

  • 自堕落な技術者の日記 : 最近の証明書の話題(2): CloudFlare DNS 1.1.1.1サイトのIPv6証明書 - livedoor Blog(ブログ)

    今日も、証明書ハンターネタの第二弾ということで、、、 4月1日に公開になったAPNICとCloudFlareが提供する、レスポンスが速くて、プライバシーに配慮した噂の1.1.1.1というパブリックDNSサービスが利用できるようになりました。DNSサーバーは、通信が暗号化されていても、どのIPからどのIPにアクセスしたかという記録が残るので、それをターゲティング広告などに使ったりするそうです。このDNSサービスは、プライバシーに配慮してログの保存期間を1週間とし、広告などに使われないようにしているそうです。 IPアドレスを保存しない高速パブリックDNSサービス「1.1.1.1」、APNICとCloudflareが無料提供 cloudflareDNS 1.1.1.1を使うとインターネットが遅くなるかもしれない こんな記事見ちゃうと通信全体で早くなるのかどうかはよくわからないですね。で、このサ

  • パスワードは変更しない方が良いのか?

    パスワードは変更しない方が良いのか?:セキュリティクラスタ まとめのまとめ 2018年3月版(1/3 ページ) 2018年3月のセキュリティクラスタは「コインチェック」「IPA」「パスワード」に話題が集まりました。コインチェックから流出した仮想通貨NEM(通貨単位XEM)が、ついに全て売られてしまいました。IPAが注目を集めたのはユーザーの情報を漏らしてしまったためです。さて長年、定期的に変更するよう推奨されてきたパスワードはどうなったのでしょうか。 セキュリティクラスタ まとめのまとめ 一覧 コインチェックから盗まれたXEM、ついに全部売られる 2018年1月、仮想通貨取引所コインチェックから盗まれてしまったNEM(通貨単位XEM)。犯人確定につながるように追跡用のモザイクが付くなど、犯行後の足取りが追われていました。しかし、手を替え品を替え少しずつ売られていきます。 2月には4分の1程

    パスワードは変更しない方が良いのか?
  • 藤井六段の偽の色紙販売容疑 本人「持ち駒の数が違う」(朝日新聞デジタル) - Yahoo!ニュース

    将棋の高校生棋士、藤井聡太六段(15)の偽のサイン色紙を売ったとして、愛知県警は12日、東京都文京区水道1丁目、派遣社員富岡恵美子容疑者(43)を詐欺の疑いで逮捕し、発表した。「小遣い稼ぎだった」と話し、容疑を認めているという。 【写真】愛知県瀬戸市の男性が藤井聡太六段人からもらい、インターネット上にアップしていた物の詰将棋の色紙(男性提供) 瀬戸署によると、富岡容疑者は昨年8月4日ごろ、藤井六段の偽のサイン色紙をフリーマーケットアプリ上で大阪府豊中市の会社員男性(26)に売り、5670円をだまし取った疑いがある。藤井六段は、サインとして自作の詰将棋を書くことで知られ、今回の偽物も詰将棋が書かれていた。 男性は偽物と知らずにネットオークションで転売。落札されたのを見つけた愛知県瀬戸市の男性から情報提供があり、県警が捜査していた。県警が藤井六段人に真偽を問い合わせると「筆跡が違う」「持

    藤井六段の偽の色紙販売容疑 本人「持ち駒の数が違う」(朝日新聞デジタル) - Yahoo!ニュース
    pathtraversal
    pathtraversal 2018/04/12
    藤井六段も大変だな
  • 漫画村閉鎖!?代わりの読み放題サイト4選!! - ほぼ不定期フロクロ新聞

    こんにちは。フロクロです。 今日、無料で漫画が読めるサイト「漫画村」が閉鎖し、「サイトが見れない!」と話題になりました。 今まで漫画村で暇をつぶしてたのに……という人も多いと思います。 そこで、今回は漫画村終了後も使える無料で様々なコンテンツが読めるサイトを4つ紹介したいと思います! ※注意:海外のサイトを含みます。 1.OpenStax openstax.org 米ライス大学が設立した、主に大学レベルの教科書を無料で提供しているサービス。物理学、経済学、心理学など様々な科目の教科書が用意されており、そして全てピア・レビュー(※査読。研究者同士で内容を検討すること。)済みなので内容も保証されています。それが全て無料! ウェブ上での閲覧の他、PDFkindle版もあり、印刷されたものもAmazonで格安で手に入ります。紙派にもうれしいですね。 英語で書かれた教科書は、日語のものと比べて解

    漫画村閉鎖!?代わりの読み放題サイト4選!! - ほぼ不定期フロクロ新聞
    pathtraversal
    pathtraversal 2018/04/12
    タイトルから「なんてものを紹介するのだ」と思いつつ読んだら、良い話だった
  • 森友ごみ積算、近畿財務局が増量依頼 航空局に数億円分:朝日新聞デジタル

    森友学園への国有地売却問題で、地下のごみの量を見積もっていた2016年当時、近畿財務局が大阪航空局に積算量を増やすよう依頼した、と取引に関わった当事者が説明していることがわかった。撤去費が8億円ほどとなるよう持ちかける内容で、大阪航空局はいったん見積もった額から数億円ほど増額したという。取引の経緯を調べている大阪地検特捜部も同様の証言を得ている模様だ。 関係者によると、近畿財務局の依頼は、値引き額を約8億円とすることが前提になっていたとみられる。ごみ撤去費の積算額をもとにすべき値引き額を、積算前に決めていたことになれば、国有地売却の妥当性が大きくゆらぐことになる。工事積算基準に基づいて適正に算定した、としてきた財務省と国土交通省の姿勢が厳しく問われそうだ。

    森友ごみ積算、近畿財務局が増量依頼 航空局に数億円分:朝日新聞デジタル
    pathtraversal
    pathtraversal 2018/04/12
    節目が変わったように証言が出始めたな
  • 警察官撃たれて死亡 逮捕の19歳巡査「罵倒され撃った」 滋賀 | NHKニュース

    滋賀県彦根市の交番で警察官が拳銃で撃たれて死亡した事件で、殺人の疑いで逮捕された19歳の巡査が身柄を確保された際、「罵倒されたので拳銃で撃った」などと話していたことが捜査関係者への取材でわかりました。警察は巡査が所持していた拳銃の捜索を続けています。 井巡査部長は現場の状況から背後から拳銃で撃たれたとみられ、搬送先の病院で死亡しました。 滋賀県警察部は11日の朝から一緒に勤務していた19歳の巡査が拳銃で撃ったとみて、市民に危険が及ぶおそれがあるとして、名前と写真を公開して行方を捜査していましたが、12日未明、隣町の愛荘町で身柄を確保し、午前5時半すぎに殺人の疑いで逮捕しました。 巡査は身柄を確保された際、「罵倒されたので拳銃で撃った」などと話していたことが捜査関係者への取材でわかりました。 巡査が所持していた拳銃は発見されていないということで、警察は逃走に使ったとみられるパトカーが見つ

    警察官撃たれて死亡 逮捕の19歳巡査「罵倒され撃った」 滋賀 | NHKニュース
  • 経産省係長 偽造保険証で携帯電話購入容疑で逮捕 売却か | NHKニュース

    経済産業省の42歳の係長が、偽造した保険証で携帯電話をだまし取ったなどとして逮捕され、警視庁は、同様の手口でほかにも携帯電話をだまし取り、売却して不正に金を得ていたと見て調べています。 警視庁の調べによりますと、西容疑者はおととし9月、品川区の携帯電話販売店で、偽造した複数の保険証を示して携帯電話6台を購入し、だまし取ったなどとして、詐欺の疑いが持たれています。 警視庁は、同様の手口でほかにも携帯電話をだまし取り、売却して不正に金を得ていたと見て調べています。 警視庁は捜査に支障があるとして、西容疑者が容疑を認めているかどうか明らかにしていません。 職員が逮捕されたことについて経済産業省は「誠に遺憾で、捜査による解明を踏まえて厳正に対処したい」とコメントしています。

    経産省係長 偽造保険証で携帯電話購入容疑で逮捕 売却か | NHKニュース
    pathtraversal
    pathtraversal 2018/04/11
    これは犯罪に加担したということだろうなぁ
  • 自堕落な技術者の日記 : 最近の証明書の話題(1) 韓国政府PKIのマズいワイルドカード証明書発行 - livedoor Blog(ブログ)

    どうも、証明書ハンターです。最近、個人的におもしろい証明書の話題がポンポン出てきたので、何回かに分けてご紹介したいと思います。 山賀さんのFacebookのフィードを見ていたら、 韓国政府PKIでまずい証明書を発行したというニュース(Google翻訳で読んでくださいw)を教えていただきまして、ハンターとしてはゲットしてコレクションに加えておきたいところ。 その問題というのは、韓国政府PKIが慶尚南道教育庁に不適切なワイルドカードSSLサーバー証明書を発行してしまったというもの。 慶尚南道は韓国の南東、釜山のすぐ北にあるのだそうです。 韓国のサイトは日と同じでセカンドレベルを組織種別とする属性型ドメイン名を採用していて、政府系ドメインは「go.kr」のようになっていますが、以下のドメインに対してワイルドカードSSLサーバー証明書を発行してしまいました。 *.hs.kr - 高校 *.ms.

    pathtraversal
    pathtraversal 2018/04/11
    『この証明書と秘密鍵があれば、韓国の任意の学校のフィッシングサイトを作ったり、暗号通信の盗聴や改ざんができてしまう可能性があり』<なんと豪快な…
  • 【セキュリティ ニュース】「Spring Framework」に複数の脆弱性、アップデートがリリース - 「同4.3.x」は再修正も(1ページ目 / 全2ページ):Security NEXT

    「Spring Framework」に複数の脆弱性、アップデートがリリース - 「同4.3.x」は再修正も ウェブアプリケーションの開発フレームワーク「Spring Framework」に深刻な脆弱性が含まるとしてアップデートが提供されている。「同4.3.x」に関しては、当初の修正が不十分だったことも判明し、再修正が行われている。 「同5.0.x」「同4.3.x」に複数の脆弱性が見つかったとして、Pivotal Softwareでは脆弱性を解消した「同5.0.5」「同4.3.15」を4月3日にリリース。 これらアップデートでは、リモートでコードを実行されるおそれがある重要度「クリティカル(Critical)」の脆弱性「CVE-2018-1270」を修正。 くわえて重要度「高(High)」のWindowsにおけるディレクトリトラバーサルの脆弱性「CVE-2018-1271」や重要度「低(Lo

  • Spring Framework の脆弱性に関する注意喚起

    JPCERT-AT-2018-0014 JPCERT/CC 2018-04-10 I. 概要Pivotal Software は、2018年4月3日、5日、9日 (現地時間) に、Spring Frameworkに関する複数の脆弱性情報を公開しました。Spring Framework は、Java の Webアプリ開発を行うためのフレームワークの 1 つです。公開された情報によると、Spring Framework には複数の脆弱性があり、脆弱性を悪用されると、実行しているアプリケーションサーバの実行権限で、リモートから任意の OS コマンドが実行されるなどの可能性があります。詳細は、Pivotal Software からの情報を参照してください。 Pivotal Software CVE-2018-1270: Remote Code Execution with spring-messa

    Spring Framework の脆弱性に関する注意喚起
    pathtraversal
    pathtraversal 2018/04/10
    『脆弱性を悪用されると、実行しているアプリケーションサーバの実行権限で、リモートから任意の OS コマンドが実行されるなどの可能性があります』
  • トレンドマイクロの「似ている文字で暗号を作ると安全なパスワードに」は間違い。セキュリティ研究者が指摘

    セキュリティ研究者で産業技術総合研究所情報セキュリティ研究センターの主任研究員である高木浩光氏が日テレで紹介されたパスワードの作り方が間違っていると指摘した。 似ている文字で暗号を作ると良い? パスワードの定期的な変更は不要!?安全で覚えやすいパスワードを作るワザとは?https://t.co/8b6YEKxQYa#パスワード #セキュリティー pic.twitter.com/O0xar90T6a — NTV NEWS24 (@news24ntv) April 5, 2018 日テレはトレンドマイクロから教えてもらった目から鱗の方法として裏ワザを紹介した。トレンドマイクロは「ウイルスバスター」で有名な会社だ。 確かにただの単語より推定されにくそうではある。だが、専門家によるとこれはすでにハッカーの辞書に登録されており、全パターンを試す機械的な攻撃を受けると突破されてしまうのだという。 これ

    トレンドマイクロの「似ている文字で暗号を作ると安全なパスワードに」は間違い。セキュリティ研究者が指摘
    pathtraversal
    pathtraversal 2018/04/10
    高木浩光氏のツイートを記事にしたもの
  • 不正アクセスで36万通の迷惑メール送信、京都教育大学

    京都教育大学は2018年4月6日、メールシステムへの不正アクセスで迷惑メールを送信した事案があったと公表した。2018年2月10~11日に教職員や学生が使うメールシステムに不正アクセスがあり、1つのアカウントから外部のアドレス約36万件に迷惑メールを送っていた。Webサイトに誘導するフィッシングメールだった。

    不正アクセスで36万通の迷惑メール送信、京都教育大学
    pathtraversal
    pathtraversal 2018/04/10
    メールシステムのパスワードがフィッシング(ただし未確定)で漏洩して悪用された模様