通常のID+パスワードの認証にくわえて、SMSやワンタイムパスワード、プッシュ通知など別個の認証をさらに要求する「多要素認証(2段階認証とも)」は、パスワードの盗難などによるアカウント詐取を未然に防いでくれるため、金融機関をはじめとするさまざまなITサービスで急速に普及が進んでいます。そんな多要素認証について、「プッシュ通知を出しまくってユーザーのうっかりミスを待つ」という新たな攻撃手法が「Microsoft Office 365」で続発していると報告されています。 Current MFA Fatigue Attack Campaign Targeting Microsoft Office 365 Users - GoSecure https://www.gosecure.net/blog/2022/02/14/current-mfa-fatigue-attack-campaign-tar
「The State of JS 2021」公開。最も使われているフロントエンドのライブラリはReact、バックエンドはExpress、ビルドツールはwebpackなど 回答者の国別分布を上位5位までを見ると米国が14%、ドイツが4.8%、ロシアが4.5%、フランスが4.2%、イギリス(UK)が4%となっており、日本の回答者は1.3%で15位、中国の回答者も1.3%でした。 一方、言語別では英語が70.1%と他を圧倒しており、2位がスペイン語で5.4%、ロシア語が5%、フランス語が3.3%、ドイツ語が2.3%、中国語、ポルトガル語、そして日本語が1%でした。 アンケートの結果は、ProxyやPromiseなどに関するJavaScriptの新機能がどのくらい使われているか、Service WorkerやWeb Audio API、WebGLなど新しいブラウザAPIがどのくらい使われているかや
AWS Security Blog Introducing s2n-quic, a new open-source QUIC protocol implementation in Rust At Amazon Web Services (AWS), security, high performance, and strong encryption for everyone are top priorities for all our services. With these priorities in mind, less than a year after QUIC ratification in the Internet Engineering Task Force (IETF), we are introducing support for the QUIC protocol whi
「百聞は一見にしかず」ということわざもあるように、どんなに丁寧に説明されても分からなかったものが一枚の画像を見るだけで理解できることは多いものです。ソフトウェア開発プラットフォームのGitHubで、テキストから自動でグラフを生成してくれるライブラリ「Mermaid」が公式にサポートされ、利用可能になったとアナウンスが行われています。 Include diagrams in your Markdown files with Mermaid | The GitHub Blog https://github.blog/2022-02-14-include-diagrams-markdown-files-mermaid/ GitHubはプログラマーが利用するサイトということでテキスト重視の設計になっており、これまで視覚的な説明を行うには画像を埋め込む必要がありました。今後はMermaidを利用する
一般的に、乳幼児の顔は兄弟姉妹等の見分けがつきにくいことや年齢に応じた顔の変化も早く、認証難易度が高い領域だと言われている。 ユニファ株式会社は、ユニファが展開する総合保育ICTサービス「ルクミー」の顔認証システムを刷新したことを発表した。 ルクミーは、AIやIoTなどのテクノロジーを活用した保育施設向けサービスである。ヘルスケア、フォト、ICTと3つのカテゴリで合計12のサービスを展開している。 ルクミーのサービスの1つである、保育施設での子供の写真・動画をオンライン購入できるサービス「ルクミーフォト」では、保護者が子供の顔写真をルクミーフォトに事前登録しておくと、膨大な数の販売写真の中から子供が写った写真を自動検出し、優先的に表示することができる。 以前はルクミーフォトにおける顔認証システムは、サードパーティ(第三者機関)を活用していたが、これまで以上の認証精度を高め、兄弟姉妹や一人一
GitHub Actionsでdocker buildすることが多い。このときのキャッシュをどうするかという話題。 基本 GitHub Actionsでdocker buildしてAmazon ECRにdocker pushする、典型的な.github/workflow/docker-push-to-ecr.ymlはこういう感じ。 name: Push to Amazon ECR on: push: branches: [ 'main' ] jobs: docker: runs-on: ubuntu-latest steps: - uses: actions/checkout@v2 - uses: docker/setup-buildx-action@v1 - name: Configure AWS credentials uses: aws-actions/configure-aws-c
Greetings Rustaceans! Another year has passed, and with it comes another annual Rust survey analysis! The survey was conducted in December 2021. We’d like to thank everyone who participated in this year’s survey, with a special shout-out to those who helped translate the survey from English into other languages. Without further ado, let’s dive into the analysis! A Global Community The Rust communi
基本のき。 アカウントをハッカーから守る簡単かつ効果的な方法は何か。それは、二段階認証です。昨年、二段階認証をユーザーオプションではなくデフォで設定するよう仕様変更したGoogle(グーグル)。変更発表から、1億5000万Googleアカウントに二段階認証を自動適用、YouTubeでは200万を超えるアカウントに二段階認証を義務付けました。結果、二段階認証を利用しているユーザーは、パスワード保護のみのユーザーと比べ、アカウントハックが50%減少したことが明らかになりました。二段階認証がいかに効果的かよくわかりますね。 個人情報の保護やセキュリティ強化が叫ばれる一方、ユーザーの中にはいまだに「123456」なんてパスワードを使っている人もいます。二段階認証にしろ!っていくら公式が口を酸っぱくして言ってもやらない人はやらない… 。イギリスでは、スマート端末の出荷時パスワードを企業側でユニークパ
AI歌声合成技術の開発を手掛けるテクノスピーチ(名古屋市)は2月18日、AI技術により人間らしい歌声を合成できるソフトウェア「CeVIO Pro」のα版を24日に無償公開すると発表した。既存バージョンの「CeVIO」「CeVIO AI」とは異なり、Windows・macOSの両方に対応。追加の許諾や利用料不要で商用利用も可能。 CeVIO Proは、楽譜と歌詞を入力すると、AIが人間らしい歌声をシミュレーションして出力する歌声合成ソフト。まずは無料で商用利用もできるキャラクター音源1種類と編集ソフトをα版としてリリース。当該音源は正式版のリリース後も無償提供する。 現在の最新版であるCeVIO AIは、Windows専用で音楽制作ソフト(DAW)との連携に未対応。販売方法も買い切り方式だが、CeVIO ProはmacOSにも対応し、DAWとの連携も可能。第2弾以降のキャラクター音源はサブス
Exclusive Mac Security T2 T2 Mac security vulnerability means passwords can now be cracked A company selling password-cracking tools says that a newly-discovered T2 Mac security vulnerability allows it to crack passwords on these machines, bypassing the lockouts. The method used is far slower than conventional password-cracking tools, but although the total time needed could run into thousands of
M2チップ搭載MacBook Pro。現行13インチモデルとデザイン同じ?2022.02.18 10:0010,100 小暮ひさのり 旧スタイル継続…? 早ければ3月?な登場が噂されるM2チップ搭載のMacBook Pro。 現行のM1 Pro/Maxチップを搭載した最新モデルはノッチ付きにフルリニューアルしましたけど、まもなく出る(と噂されている)MacBook Proは、その姿では無いのかもしれません。 MacRumorsによると、M2搭載MacBook Proは、現在の13インチと同じデザインが続投されるとのこと。画面サイズも13インチだし、ノッチも無し。ProMotionも無し。しかし、Touch Barはある…。 という、中身だけM2になりました。な予感。 ただ、ひょっとしたらTouch Barはなくなるかも?な予想もあるので、このあたりは実際に発表されてからのお楽しみですねー。
音声合成ソフトの開発と販売を手掛けるAHS(東京都台東区)は2月17日、AI技術により人間らしいトーク音声を合成できるソフトウェア「VOICEPEAK 商用可能 6ナレーターセット」を3月11日に発売すると発表した。価格は1万5800円からと安価だが、追加の許諾を得なくても商用利用できる。対応OSはWindows、MacOS、Linux。 音声合成エンジンは、AI歌声合成ソフト「Synthesizer V」を開発したDreamtonics(東京都台東区)が開発。文章を入力すると、AIが文脈などを基に人間らしく読み上げる。イントネーションや読み上げ速度、感情表現の変更などのコントロールも可能。 同社製の個人向け・商用利用ライセンス別売の製品は1キャラクターで1万円前後のものが多いが、本ソフトには男性3種類、女性3種類、女の子1種類の計7音源が付属。価格は初回限定版が1万5800円、割引なしの
背景 スコープ Tailwind CSSとは? コンポーネント指向とは? Tailwind CSSのメリット class名を考える必要がない デザインシステムの最低保証 ドキュメント、チートシートの豊富さ Tailwind CSSのデメリット classに多くのコードを書く必要があり、可読性が落ちやすい CSSの理解度がある程度必要 デザインを100%再現したい場合に強味を生かしづらい 他ライブラリやフレームワークとの比較 Bootstrapとの比較 Material UI/Vuetify等のUIライブラリとの比較 インライン記述との比較 まとめ 所感 参考 背景 こんにちは。mtaaaです。 社内のフロントエンド勉強会でTailwind CSSについて発表を行ったまとめとして、ブログに残したいと思います。 スコープ Tailwind CSSとは? なぜTailwind CSSに注目が集ま
どうも、まさとらん(@0310lan)です! 今回は、マークダウンで手軽にWebサイトを構築できるサービスをご紹介します。 一般的なマークダウン記法で簡単にWebコンテンツを作れるのですが、独自のコードブロックを挿入してインタラクティブなフォーム要素も挿入できるのが特徴です。 さらにJavaScriptで好きな機能を開発できる仕組みが提供されており、簡単なWebアプリを作るなど自由度の高いサービスに仕上がっています。 すべて無料で使えるので、ご興味ある方はぜひ参考にしてください! 【 Reactive Doc 】 ■「Reactive Doc」の使い方 それでは、「Reactive Doc」をどのように使えばいいのか詳しく見ていきましょう! 利用するためにユーザー登録やログインなどは一切不要です。サイトに訪れたらトップ画面にある【Try it】ボタンをクリックするだけです。 専用のWebエ
モノタロウのCRMグループでバックエンドエンジニアをしている新盛です。 モノタロウのCRMグループでは、主に顧客管理を中心に、フルスクラッチの基幹システムを運用しつつ、部分的にパッケージソフトや最新の技術を導入することで、増加する売上を支える事ができるシステムを目指して、システムのモダナイズに挑戦しています。 note.com モダナイズを進めると新技術を用いたシステムを取り扱う機会が必ず訪れます。従来の業務に支障なく、新しい技術を取り入れるためには様々な工夫が必要になります。 今回は引継ぎという場面で定常業務への影響をなるべく抑えて環境構築の容易化と開発者体験の両立を実現するためにDockerコンテナが活用できた話をします。 背景 課題 開発環境をDockerでコンテナ化するメリット Dockerコンテナを用いた環境構成 Dockerコンテナのシステム要件 DockerコンテナからDoc
What do you really get from IDE-driven development? I’ve been playing with GitHub Copilot, an IDE extensions that uses GitHub’s vast knowledge of how people code to suggest what you probably meant to type next. I’m running it through Visual Studio Code, but it also runs in JetBrains and Neovim. I’m not a fan of IDEs, but I don’t mind if other people use one. As long as your tool choice doesn’t aff
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く