並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 3222件

新着順 人気順

+portalの検索結果361 - 400 件 / 3222件

  • 《JST主催》わが国の論文力なぜ失速 第一線の研究者らシンポで激論白熱 | Science Portal - 科学技術の最新情報サイト「サイエンスポータル」

    レポート 《JST主催》わが国の論文力なぜ失速 第一線の研究者らシンポで激論白熱 2024.04.30 草下健夫 / サイエンスポータル編集部 日本の科学技術力が心配だといわれて久しい。象徴的に語られるのが、学術論文の地位の低下だ。論文は研究で得た新たな知見を整理して客観的評価を受け、学術の体系に組み込むもので、根本的に重要なはず。人々が科学技術の進展を通じ、知的で豊かに暮らすための基礎ともいえる。失速の背景に何があり、どうすればよいのか。多彩な分野のトップ級の研究者が国内外から集まり、シンポジウムで激論を交わすと、研究の自由度や国際化、若手育成といった基本的な論点があぶり出されてきた。 トップ10%論文、過去最低13位の衝撃 シンポジウムは「緊急シンポジウム 激論 なぜ、我が国の論文の注目度は下がりつつあるのか、我々は何をすべきか?」と題し3月11日、科学技術振興機構(JST)東京本部別

      《JST主催》わが国の論文力なぜ失速 第一線の研究者らシンポで激論白熱 | Science Portal - 科学技術の最新情報サイト「サイエンスポータル」
    • yoku0825さんによるMySQL講座を開催しました! - Pepabo Tech Portal

      こんにちは、@hrysd です。 EC事業部で、事業部のパートナーをメインとしこれから半年ほどをかけて @yoku0825 さんにMySQL講座を開催していただくことになりました! この記事ではそこに至る経緯、第一回目の様子を簡単にお伝えしたいと思います。 講座開催の目的 開催のきっかけ、目的を社内の文章から抜粋して紹介します。 カラーミーショップを中心として、GMOメディアの@yoku0825さんにMySQLコンサルティングの取り組みをはじめて半年がたちました。先日、この半年のふりかえりを行い、次のステップとして、(EC事業部)エンジニアのSQL(MySQL)力の底上げに時間を使いたいという提案をしました。 半年やってみてわかってきたことは、MySQLサーバのパフォーマンス改善にはクエリの改善というのが大きな影響をあたえることができるが、その改善自体は単純なインデックスの追加で解決できる

        yoku0825さんによるMySQL講座を開催しました! - Pepabo Tech Portal
      • TechCrunch

        The era of stationary spacecraft may soon be over. Portal Space Systems, a company headed by propulsion expert Jeff Thornberg, is looking to help usher in a new renaissance in in-space transportation

          TechCrunch
        • 生き物の形、遺伝子によらず幾何学的に決まる仕組みを発見 金沢大など | Science Portal - 科学技術の最新情報サイト「サイエンスポータル」

          サイエンスクリップ 生き物の形、遺伝子によらず幾何学的に決まる仕組みを発見 金沢大など 2022.05.09 草下健夫 / サイエンスポータル編集部 昆虫の目の多くは六角形の小さなレンズ「個眼」がびっしり集まった複眼だが、どうして六角形になるのだろう。そういえばハチの巣も、六角形の穴が集まっている。こうした自然界が織りなす図形の不思議に斬り込み、2つの単純な力で幾何学的に決まる仕組みがあることが、ハエの目を使った実験で分かった。金沢大学などの研究グループが明らかにした。遺伝子が関わっていない面白さがあるという。 六角形に四角形…どうして 生活を見渡すと、お風呂のタイル、ブロック塀、ボードゲームの升目などなど、同じ形が敷き詰められたパターンはわりと四角形が目につく。これに対し生物界では、冒頭に挙げたように六角形が多いという。この理由は、六辺の長さの合計が短くしかも構造が強くなるため、低コスト

            生き物の形、遺伝子によらず幾何学的に決まる仕組みを発見 金沢大など | Science Portal - 科学技術の最新情報サイト「サイエンスポータル」
          • ロシア情勢が Web / Internet / Tech に与えた影響の記録 2022年3月

            令和4年3月24日 経済産業省 総務省 警察庁 内閣官房内閣サイバーセキュリティセンター 現下の情勢を踏まえたサイバーセキュリティ対策の強化について(注意喚起) (本文中の「参考」セクション引用) これまでの注意喚起 2月 23 日 経済産業省「昨今の情勢を踏まえたサイバーセキュリティ対策の強化について(注意喚起)」 https://www.meti.go.jp/press/2021/02/20220221003/20220221003-1.pdf 3月1日 経済産業省、金融庁、総務省、厚生労働省、国土交通省、警察庁、NISC 「サイバーセキュリティ対策の強化について(注意喚起)」 https://www.nisc.go.jp/press/pdf/20220301NISC_press.pdf ランサムウェア対策 ストップ! ランサムウェア ランサムウェア特設ページ STOP! RANSOM

              ロシア情勢が Web / Internet / Tech に与えた影響の記録 2022年3月
            • Light Commands

              Light Commands は,MEMS マイクが光に感度を持つ脆弱性を利用して,Google アシスタント, Amazon Alexa, Facebook Portal および Apple Siri などの音声アシスタントに対し,遠隔から無音かつ不可視でコマンドを挿入する攻撃です. 私達の論文では,スマートスピーカー,タブレット,スマートフォンなどの様々な音声コントロール機器に対し,遠隔から,窓ガラスなどを貫通して悪意あるコマンドを挿入できることを実証しました. 不正なコマンドを挿入する攻撃の深刻さは,実行されるコマンドの種類によります.論文では,その一例として,光を用いて音声コマンドを挿入することで,スマートロックで保護されたドアを解錠したり,車の現在位置の特定・解錠・始動などが行えることを示しました. USENIX Security Symposium 2020 に採録されました.

              • 感染・伝播性の増加や抗原性の変化が懸念される 新型コロナウイルス(SARS-CoV-2)の新規変異株について (第6報)

                国立感染症研究所 2021年2月12日18:00時点 PDF 要約 ウイルスのヒトへの感染性・伝播のしやすさや、すでに感染した者・ワクチン接種者が獲得した免疫の効果に影響を与える可能性のある遺伝子変異を有する複数の新型コロナウイルス(SARS-CoV-2)の新規変異株として、特にVOC-202012/01, 501Y.V2, 501Y.V3の流行が懸念されている。いずれも感染性・伝播のしやすさに影響があるとされるN501Y遺伝子を有するが、特にVOC-202012/01については、2次感染率の増加や、死亡リスクの増加の可能性が疫学データから示唆されている。501Y.V2と501Y.V3については、さらに抗原性に影響を与える可能性があるE484K変異も有する。特に501Y.V2については、過去の感染によって得られた免疫や承認されているワクチンによって得られた免疫を回避する可能性が指摘されてお

                • TypescriptからMicrosoft Graph API使ってSharePointやOneDrive上のExcelの情報を読み込む - YOMON8.NET

                  TypeScriptからSharePointやOneDriveのExcel Onlineの情報を読み込む方法を書きます。 読み込みたいファイル 認証 App Registration Portalへアプリケーション登録 Tokenの取得 TypeScriptからExcelへアクセスしてみる config.json index.ts 実行してみる 参考 読み込みたいファイル 項目 値 ディレクトリ OneDrive上の /otomo ファイル名 sample.xlsx シート名 SampleSheet Cell B4:C4 このファイルの、 ここ読み込みます。 認証 Graph API使うための準備をします。 App Registration Portalへアプリケーション登録 まずはOAuth2で認可設定するために、こちらにアプリケーション登録します。 App Registration P

                    TypescriptからMicrosoft Graph API使ってSharePointやOneDrive上のExcelの情報を読み込む - YOMON8.NET
                  • TechCrunch

                    [A version of this post appeared in TechCrunch’s robotics newsletter, Actuator. Subscribe here.] The last time I’d spoken with the NVIDIA at any length about robotics was also the last time we

                      TechCrunch
                    • メドレー知財担当がエンジニア・デザイナー向け社内勉強会で"特許"について発表しました | MEDLEY Developer Portal

                      2020-05-22メドレー知財担当がエンジニア・デザイナー向け社内勉強会で"特許"について発表しましたはじめにこんにちは、メドレーのコーポレート本部法務コンプライアンス部で知的財産関連の業務を担当している鬼鞍です。コーポレート本部といっても、知財担当の仕事内容としてはエンジニア、デザイナーの方々としっかり協働することが一番大事なので、テックブログにも僭越ながら登場させていただきました。 先日、社内勉強会のテックランチにて、「特許」についてお話しする機会がありました。 今回の勉強会は、コロナウイルスの影響で全員オンライン参加という状況下でうまく伝えられるか心配だったのですが、予想以上に質問を頂いてそれなりに反響がありましたので、ここで紹介させていただこうと思います(厳密には特許権のことですがここでは説明の便宜上、以下特許と称することにします)。 みなさん、特許と聞いてどのようなイメージをも

                        メドレー知財担当がエンジニア・デザイナー向け社内勉強会で"特許"について発表しました | MEDLEY Developer Portal
                      • AWS 請求、コスト管理、アカウントコンソール権限の変更 | Amazon Web Services

                        Amazon Web Services ブログ AWS 請求、コスト管理、アカウントコンソール権限の変更 この記事は、 Bowen Wang が2023 年 1 月 10 日に投稿した “Changes to AWS Billing, Cost Management, and Account Consoles Permissions” を翻訳したものです。 このブログは、古い IAMアクションから新しいきめ細かな IAM アクションへの移行を完了していないアカウントのみ適用されます。2023 年 3 月 7 日 午前 4 時 (日本標準時) 以降に作成されたアカウントまたは AWS Organizations 組織に所属している場合、既にきめ細かな IAM アクションが適用されているため、このブログは対象外です。 AWS はサービスプレフィックスaws-portalと、発注書ネームスペース

                          AWS 請求、コスト管理、アカウントコンソール権限の変更 | Amazon Web Services
                        • PlayStation Portal実機レビュー。みやすい画面で快適プレイ。「専用機」の良さと課題【西田宗千佳のRandomTracking】

                            PlayStation Portal実機レビュー。みやすい画面で快適プレイ。「専用機」の良さと課題【西田宗千佳のRandomTracking】
                          • 生成AIを使って海外AIニュースの要約を社内Teamsに投稿してみた - AITC - ISID | AI トランスフォーメンションセンター コラム

                            こんにちは、AIソリューショングループの太田です。 昨年から引き続き生成AIブームが止まらない中、自主的に進めていた取り組みを紹介します。それは海外AIニュースの要約を、社内で使用しているTemasのチャネルに投稿する取り組みです。 投稿自体はPower AutomateやAzure Function、Azure OpenAI Serviceなどを活用することで自動的に投稿しており、数ヶ月運用した結果を踏まえて最近アルゴリズムの改善をおこなったので、改めて方法とノウハウをまとめたいと思います。 はじめに アーキテクチャ紹介 Power Automate Azure Functions Bing Search Azure OpenAI Service(AOAI) Log Analytics 海外ニュース要約 APIの処理フロー 検索ワードの翻訳 Bing 検索 HTMLの読み込み ニュース記

                              生成AIを使って海外AIニュースの要約を社内Teamsに投稿してみた - AITC - ISID | AI トランスフォーメンションセンター コラム
                            • How We Build Micro Frontends With Lattice

                              As we continue to grow here at Netflix, the needs of Revenue and Growth Engineering are rapidly evolving; and our tools must also evolve just as rapidly. The Revenue and Growth Tools (RGT) team decided to set off on a journey to build tools in an abstract manner to have solutions readily available within our organization. We identified common design patterns and architectures scattered across vari

                                How We Build Micro Frontends With Lattice
                              • isucon9q_bench.md

                                isucon9q_bench.md ISUCONのベンチマーカーとGo catatsuy メルカリSRE mercari.go #11 - connpass https://mercari.connpass.com/event/148913/ ISUCONとは http://isucon.net お題となるWebサービスを決められたレギュレーションの中で限界まで高速化を図るチューニングバトル 競技者は与えられたWebアプリケーションを高速化する 複数の言語による実装(ISUCON9予選ではGo/Perl/PHP/Ruby/Node.js/Python)を運営側が用意する ベンチマークを実行するとアプリケーションに対して仕様確認・負荷走行をしてスコアが出力される 私とISUCON ISUCON4:2位(初出場) ISUCON5:8位 ISUCON6:運営(本選) ISUCON7:予選敗退 I

                                  isucon9q_bench.md
                                • CVE-2021-44228 - GitHub Advisory Database

                                  Summary Log4j versions prior to 2.16.0 are subject to a remote code execution vulnerability via the ldap JNDI parser. As per Apache's Log4j security guide: Apache Log4j2 <=2.14.1 JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can ex

                                    CVE-2021-44228 - GitHub Advisory Database
                                  • TechCrunch

                                    UnitedHealth's CEO said in congressional testimony that the portal used by the hackers to break into Change Healthcare was not protected with a basic security feature.

                                      TechCrunch
                                    • 採用目的 2021 技術部編 - Pepabo Tech Portal

                                      執行役員 VP of Engineering 兼技術部長の @hsbt です。前回のエントリから、モンスターハンターストーリーズ2の発売の前に執筆の出番がやってきてしまいましたが、今はアサシンクリードヴァルハラでスルーしていた宝箱やクエストなどを消化しています。戦国無双5も面白そうなので気になっています。 HR 統括部門の @achamixx から「ペパボには採用目的という強いコンテンツがあるので 2021 は採用目的をもう一度やりましょう」という提案を受けて、予告編として私の管掌範囲である技術部の「現状」、「これから」、「仲間になってほしい方に求めること」の三つについて紹介しようと思います。 技術部の現状 最初に技術部という組織の位置付けについてご紹介します。GMO ペパボ(以下、ペパボ)には、事業部門として ホスティング、EC、minne、SUZURIの4つがあり、管理部門として、経営

                                        採用目的 2021 技術部編 - Pepabo Tech Portal
                                      • 『帝国図書館―近代日本の「知」の物語』/長尾宗典インタビュー

                                        国家の「知」を支えるべく国立の図書館、帝国図書館が作られたのは明治時代。誕生までの道のりはもとより、以降も困難な歩みを続けることになりました。その軌跡を周到に描き出した『帝国図書館―近代日本の「知」の物語』の著者・長尾宗典さんにお話をうかがっています。 (2024年3月14日に国立国会図書館で長尾さんの講演とパネルディスカッションが開催。詳細はイベント告知ページでご確認ください) ――長尾さんの初の単著は『〈憧憬〉の明治精神史』で、高山樗牛や姉崎嘲風らを扱ったものです。その次に書かれたのが『帝国図書館―近代日本の「知」の物語』ですから、かなり異なるテーマのように思われます。ご執筆の経緯などをお教えください。 長尾:大学に移る前、私は11年ほど、国立国会図書館(以下NDL。)に司書として勤務していました。日本近代史を専攻していた大学院生の頃は高山樗牛や姉崎嘲風のことばかりやってきたのですが、

                                          『帝国図書館―近代日本の「知」の物語』/長尾宗典インタビュー
                                        • PS5本体にM.2 SSDを組み込む手順を写真で紹介。ゲームのロード時間はどれほど変わるのか

                                          PS5本体にM.2 SSDを組み込む手順を写真で紹介。ゲームのロード時間はどれほど変わるのか 編集部:YamaChan 2021年9月14日に配信されたPlayStation 5の大型システムソフトウェアアップデート第2弾により,M.2 SSDを使用した本体ストレージの拡張が可能となった。本稿では,PS5にM.2 SSDを組み込むまでの流れと,内蔵SSDとの読み込み速度の違いを紹介しよう。 ちなみに今回使用するのは,あらかじめヒートシンクが取り付けられており,PS5の対応を謳うSeagate製NVMe SSD「FireCuda 530 Heatsink」だ。公称の逐次読み出し性能が最大7300MB/s,逐次書き込み性能は最大6900MB/sで,フォームファクタはM.2 Type 2280となる。 FireCuda 530 Heatsink ●PS5に組み込めるM.2 SSDの仕様 インタフ

                                            PS5本体にM.2 SSDを組み込む手順を写真で紹介。ゲームのロード時間はどれほど変わるのか
                                          • Using Trello as a Super Simple CMS | CSS-Tricks

                                            Sometimes our sites need a little sprinkling of content management. Not always. Not a lot. But a bit. The CMS market is thriving with affordable, approachable products, so we’re not short of options. Thankfully, it is a very different world to the one that used to force companies to splash out a ga-jillionty-one dollars (not an exact cost: I rounded to the nearest bazillion) for an all-singing, al

                                              Using Trello as a Super Simple CMS | CSS-Tricks
                                            • 【追記】クレカ積立のために三井住友カードを申し込む(以下略)

                                              ああ、知らなかった。それに、勘違いしていたこともある。 「Olive」(2023年3月1日より開始)三井住友カードゴールドの100万円修行は一回やればいい。一回達成すれば永年で年会費無料100万円修行を成功しても、初年度の年会費5500円は必要。Oliveは存在すら知らなかった。トラバに書いてあるのを見て初めて知った。SBI証券でクレカ積立を調べても、対象クレカにOliveなんて書いてないからわかるわけがない。 https://www.sbisec.co.jp/ETGate/?_ControlID=WPLETmgR001Control&_PageID=WPLETmgR001Mdtl20&_DataStoreID=DSWPLETmgR001Control&_ActionID=DefaultAID&burl=search_home&cat1=home&cat2=tsumitate&dir=ts

                                                【追記】クレカ積立のために三井住友カードを申し込む(以下略)
                                              • Looker Studioで新しいグラフ『タイムライン』が利用できるようになりました。 | DevelopersIO

                                                先日2024年04月25日に更新されたLooker Studioのリリースノートにて、新しい可視化オプション「タイムラインチャート」が利用出来る旨がアナウンスされていました。 タイムラインチャートを使うと、イベントグループ間の関係を視覚化し、これらのイベントが起こったタイムスパンを比較することができるようになります。 当エントリではこの「タイムライン」チャートについて、必要な要件を確認し、実践データを使って可視化してみるところまでを紹介したいと思います。 目次 必要条件 Looker Studio: タイムラインチャート実践 まとめ 必要条件 タイムラインチャート作成には以下の情報が必要です。 行ラベル:各行のラベル文字。文字列型のディメンションとして指定。 開始日: タイムラインの開始日付。日付型のディメンションとして指定。 終了日: タイムラインの終了日付。日付型のディメンションとして

                                                  Looker Studioで新しいグラフ『タイムライン』が利用できるようになりました。 | DevelopersIO
                                                • Webデザインに携わるすべての人へ!アイデアの参考になる世界の最新Webサイト37選

                                                  この記事では、世界中で公開されたばかりの最新ウェブデザインをまとめて紹介します。 もの凄いスピードで絶えず変化し続ける、Webデザインの見せ方やトレンドを意識したサイトを中心に集めています。 デザインの実例を見ることで、新しいアイデアの参考にしてみてはいかがでしょう。また、2021年公開のベストWebサイトも一緒に確認してみましょう。 【総まとめ】2021年話題になった世界のベストWebデザイン厳選50個 Webデザインに携わるすべての人へ!アイデアの参考になる世界の最新Webサイト37選 The Weirdos 「変わり者」といった意味をもっとサイト名らしく、ユニークでオリジナル性の高いイラスト・デザインと鮮やかな黄色の配色が目を引くデザイン。太い仕切り線も2022年のトレンド。 Notorious Nooch レトロでファンキーなキャラクターや配色など、2022年注目デザインスタイルの

                                                    Webデザインに携わるすべての人へ!アイデアの参考になる世界の最新Webサイト37選
                                                  • GitHub Actionsで「ロリポップ!」「ヘテムル」をもっと便利に使おう - Pepabo Tech Portal

                                                    こんにちは、最近YouTuberになったあんちぽです。今日はですね、弊社の提供しているレンタルサーバー(ロリポップ!、ヘテムル)を、GitHub Actionsを使ってもっと便利にしよう!という話をしたいと思います。 この記事の対象読者 以下の内容を満たす方々を対象読者として想定しています。 ロリポップ!やヘテムルといったレンタルサーバーを使っている方 Webサイトの開発・制作をされている方(趣味・仕事を問いません) Gitを使っているがCI/CDは実践しておらず、開発・制作フローを効率化したい方 この記事を読むとできるようになること 手元で開発した変更をGitHubにpushしたら、自動的に本番環境(ロリポップ!やヘテムル)へリリースできるようになります Hugoを使ったより複雑なサイトについても、GitHub Actionsを使ってリリースの自動化ができるようになります ワークフローを

                                                      GitHub Actionsで「ロリポップ!」「ヘテムル」をもっと便利に使おう - Pepabo Tech Portal
                                                    • セルフレジにおける不正行為を自動検知するレジ不正監視を一般公開しました - fltech - 富士通研究所の技術ブログ

                                                      こんにちは。人工知能研究所の石田です。 この度、富士通が研究開発した先端AI技術を迅速に試すことができるプラットフォームFujitsu Research Portal にて、レジ不正監視を一般公開しました。 ※ログイン後、技術一覧からレジ不正監視をご選択ください。 この記事ではレジ不正監視で使用している技術についてご紹介します。 レジ不正監視とは セルフレジは人手不足やコロナ禍への対策として導入が加速し、国内スーパーマーケットのレジ台数に占めるセルフレジ・セミセルフレジ設置率は2022年時点で49.4%にまで達しています。 *1 セルフレジは便利なこともある反面、お客様が商品のスキャンを忘れてしまう、スキャンに失敗して商品が正しく登録されないといった問題が発生することがあります。 レジ不正監視とは、このようなセルフレジでの会計時に発生する問題(以後、不正と呼びます)を監視するシステムです。

                                                        セルフレジにおける不正行為を自動検知するレジ不正監視を一般公開しました - fltech - 富士通研究所の技術ブログ
                                                      • 日本の電子部品産業はなぜ衰退してしまったのか?

                                                        By grafvision 日本における電子部品の輸出は、世界金融危機が発生した2007年頃から価値が急落し、2019年に至るまで回復の見込みがありません。日本がどのようにして電子部品産業における優位性を失っていったのかを、経済産業研究所の上席研究員であるウィレム・トルベッケ氏が分析しています。 Why Japan lost its comparative advantage in producing electronic parts and components | VOX, CEPR Policy Portal https://voxeu.org/article/why-japan-lost-its-comparative-advantage-producing-electronic-parts-and-components トルベッケ氏は経験過程を取り入れ、製品と部品ごとの貿易を区別

                                                          日本の電子部品産業はなぜ衰退してしまったのか?
                                                        • 電線から電力を直接供給してドローンを長時間飛行させるシステムが実験中

                                                          主に空撮や軍事目的、荷物の運搬目的で使われるドローンは、小型である故にその飛行時間の短さが運用における課題として残されています。通常であれば地上で充電するのが一般的ですが、新たに空中で電線を使って充電するという試みが行われています。 Autonomous Overhead Powerline Recharging for Uninterrupted Drone Operations — University of Southern Denmark https://portal.findresearcher.sdu.dk/en/publications/autonomous-overhead-powerline-recharging-for-uninterrupted-drone- Autonomous Overhead Powerline Recharging for Uninterrup

                                                            電線から電力を直接供給してドローンを長時間飛行させるシステムが実験中
                                                          • 2024年度新卒エンジニア研修を実施しました! - Pepabo Tech Portal

                                                            はじめに 新卒エンジニア研修を担当しました ugo です! 今年も新卒エンジニア研修を実施し、全カリキュラムが無事終了しました。 この記事では、各研修の講師を担当したメンバーが、新卒エンジニア研修のカリキュラムの内容と研修資料をまとめました。ぜひご覧ください。 2024年度新卒エンジニア研修概要 新卒エンジニア研修のコンセプトは 「サービスを作るための技術要素や観点について、現時点で良いやり方を一通り学ぶ」 と設定しました。 サービスを運用していくために必要なオブザーバービリティといった領域も今年から研修に盛り込みました。 研修に参加した新卒エンジニアは3名です。 オフィス内はフリーアドレスとなっていますが、研修のためオフィスに固定席を設け、1ヶ月に1回程度の頻度でオフィスの別に席に移動する形態で実施しました。講師も新卒エンジニアの近くに座ることで、相談をしやすい環境づくりを行いました。

                                                              2024年度新卒エンジニア研修を実施しました! - Pepabo Tech Portal
                                                            • Engadget | Technology News & Reviews

                                                              Some of our favorite Bose headphones and earbuds are back to all-time low prices

                                                                Engadget | Technology News & Reviews
                                                              • Microsoft Internet Explorer の未修正の脆弱性 (CVE-2020-0674) に関する注意喚起

                                                                HOME緊急情報を確認するMicrosoft Internet Explorer の未修正の脆弱性 (CVE-2020-0674) に関する注意喚起 JPCERT-AT-2020-0004 JPCERT/CC 2020-01-19(新規) 2020-02-12(更新) I. 概要2020年1月17日 (米国時間)、マイクロソフトから Microsoft Internet Explorerの脆弱性 (CVE-2020-0674) に関する情報が公開されました。脆弱性を悪用された場合、リモートからの攻撃によって任意のコードが実行される恐れがあります。マイクロソフトによると、本脆弱性の悪用を確認しているとのことです。 Microsoft ADV200001 | Microsoft Guidance on Scripting Engine Memory Corruption Vulnerabili

                                                                  Microsoft Internet Explorer の未修正の脆弱性 (CVE-2020-0674) に関する注意喚起
                                                                • 社内ISUCON『N-ISUCON』を開催しました | NTT Communications Developer Portal

                                                                  はじめまして! クラウドサービス部の花川です. 9月10日に,社内ISUCONであるN-ISUCONを開催しました.その様子をレポートします. ※ 2020/03/31追記: ソースコードを公開しました! nttcom/n-isucon-2019: Codes used for N-ISUCON 2019 ISUCONとは Iikanjini Speed Up Contest(いい感じにスピードアップコンテスト)の略で,与えられたWebサービスを限界まで高速化していく,チーム対抗のチューニングバトルです. 2011年にライブドア社(現LINE社)が主催となって初めて開催され,その後,年1回開催されているエンジニアには名の知られたイベントです. 今年は第9回として,09月07日と08日に予選,10月05日に本戦が開催されています. 社内ISUCON "N-ISUCON" もともと,弊社には

                                                                  • Amazon Linux 2 が起動してネットワークが有効になった後で自作スクリプトを実行する方法を調べてみた | DevelopersIO

                                                                    はじめに こんばんは、菅野です。 Amazon Linux を使っていた頃は、起動時にスクリプトを実行する場合に以下のどちらかを使っていたと思います。 rc.local に記述する initd を利用する 今回のブログでは「Amazon Linux 2 として正しいお作法」を調べてみました。 条件としては「ネットワークが有効になった後」に実行されること、となります。 正しいお作法としては systemd を使う Amazon Linux 2 では「systemd」を使いましょう。 実行したいスクリプトの他に一つのファイルを用意するだけで簡単に目的は達成できます。 用意するファイル ファイル名:/home/ec2-user/exec_ping.sh Owner:ec2-user パーミッション:755 説明:yahoo へ ping を撃ち、その結果を result.txt へ記録します 一

                                                                      Amazon Linux 2 が起動してネットワークが有効になった後で自作スクリプトを実行する方法を調べてみた | DevelopersIO
                                                                    • 専門外のことを楽しむ/北村紗衣

                                                                      河上麻由子『古代日中関係史 倭の五王から遣唐使以降まで』 藤野裕子『民衆暴力―一揆・暴動・虐殺の日本近代』 桜井英治『贈与の歴史学 儀礼と経済のあいだ』 私が新書を読もうと思うのは、自分がよく知らない分野に触れたいと思った時、あるいは触れる必要性に迫られた時だ。私はふだんシェイクスピアを研究しているが、専門分野に近い新書を読む時は「教科書として使えるか」とか「授業で学生にすすめられるか」とか、新しい知識を得るよりも仕事で使えるかに注意がいってしまい、楽しむという感じにはならなくなる。一方、専門外の分野の新書は、専門に近い新書よりもずっとリラックスして新知識を楽しめる。今回は、私が最近、専門外のことに触れたいと思って手に取り、その結果楽しく学ぶことができた新書を3冊、紹介する。 1冊目の『古代日中関係史』は、昨年の初めに飛鳥に行った際、自分の古代日本史の知識の乏しさを感じたため手に取った。実

                                                                        専門外のことを楽しむ/北村紗衣
                                                                      • Falcon Content Update Remediation and Guidance Hub | CrowdStrike

                                                                        Updated 2024-07-25 1954 UTC Using a week-over-week comparison, greater than 97% of Windows sensors are online as of July 24 at 5pm PT, compared to before the content update. Content Configuration Update Impacting the Falcon Sensor and the Windows Operating System (BSOD) Executive Summary PDF This is CrowdStrike’s preliminary Post Incident Review (PIR). We will be detailing our full investigation i

                                                                          Falcon Content Update Remediation and Guidance Hub | CrowdStrike
                                                                        • FBIの偽メール大量配信の手口を“pompompurin”が解説

                                                                          米連邦捜査局(FBI)の正式メールアカウントから10万人以上に偽メールが送信された件について、FBIは11月14日(現地時間)、原因はFBIが法執行機関、諜報機関、刑事司法機関に提供しているポータルサービス「Law Enforcement Enterprise Portal(LEEP)」の設定の問題を悪用されたことだと発表した。 FBIの発表に先立って、偽メール配信を実行したという「pompompurin」を名乗る個人がセキュリティジャーナリストのブライアン・クレブス氏にFBIの公式メールアカウントを使ってコンタクトをとり、インタビューで手口を解説した。クレブス氏は自身のメディアKrebs on Securityでその手口を紹介した。 pompompurinはクレブス氏に「FBIのシステムのひどい脆弱性を指摘するためにハッキングを行った」と語った。 FBI自身による発表の通り、pompom

                                                                            FBIの偽メール大量配信の手口を“pompompurin”が解説
                                                                          • ISUCON 13 参加記 (白金動物園)

                                                                            白金動物園の sorah です。優勝した ISUCON 9 以来 Writer や Admin (アドバイザー), ポータルのメンテナ係として運営に幽閉されていて長いこと選手をやっていませんでしたが、今回ひさびさに選手として参加したのでその参加記。 結果としては 18 位で 103,838 点で終了。10 万点到達の着順ではわりと早かったチームになれたものの、その後伸ばせず、かなり悔しい。 https://isucon.net/archives/57993937.html 一方で Ruby を利用して NameError や NoMethodError による fail を高速に繰り返していたため「ベンチマーク Fail 回数の多い 3 チーム」として 53 回で TVer からスポンサー賞をもらいました。我々より Fail 数が多いチームは Go だと思うんだけど、コンパイラがそこそこ怒

                                                                            • グリーンランド氷床、熱波で「大規模融解」

                                                                              【8月1日 AFP】熱波に見舞われたグリーンランドでは、気温がこの時期の平均より10度以上高くなり、氷床では「大規模な融解」が起きている。 【関連記事】氷河のアーチの大崩落ショー、真夜中で誰も見られず アルゼンチン デンマークの研究者らが運営するウェブサイト「ポーラー・ポータル(Polar Portal)」によれば、先月28日以降、グリーンランドを覆う氷床は1日あたり約80億トン融解しており、これは夏の平均ペースの2倍に上る。 デンマーク気象研究所(DMI)によれば、グリーンランド北部の気温は20度を超え、夏の平均気温の2倍以上となった。 先月29日にはグリーンランドの大部分が熱波の影響を受け、ポーラー・ポータルは氷床の「大規模な融解」を報告した。解けた氷の量は「米フロリダ州を深さ約5センチの水が覆う」ほどになるという。 グリーンランドの氷床は、南極(Antarctica)大陸の氷床の次に

                                                                                グリーンランド氷床、熱波で「大規模融解」
                                                                              • AWS, AzureでRHELを利用する前に確認すること - 赤帽エンジニアブログ

                                                                                Red Hatの森若です。 パブリッククラウド上でRHELを使う場合に、クラウド事業者から購入するかRed Hatから購入するかでいくつか違いがあり、 あとから変更することができません。事故を防ぐために最初にどちらを使うか決めておく必要があります。 今回は特にお問いあわせの多い、AWSおよびAzure上でRHELを利用する場合についてまとめます。 Certified Cloud and Service Provider (CCSP) とは Red Hatは多数のパブリッククラウド事業者と協力して、クラウド環境でRHELへのサポートを提供できる体制を整えています。 そのためのプログラムが Certified Cloud and Service Provider Program で、以下ではパブリッククラウド事業者のことをCCSP事業者と呼びます。 CCSP事業者はRHELをはじめとしたRed

                                                                                  AWS, AzureでRHELを利用する前に確認すること - 赤帽エンジニアブログ
                                                                                • データ基盤チームの振り返り〜ペパボテックカンファレンス#14 - Pepabo Tech Portal

                                                                                  技術部 データ基盤チームに所属している@tosh2230です。2/25にペパボテックカンファレンス#14が開催されましたが、実は私も登壇しておりました。発表内容をご紹介するとともに、この場を借りて振り返りをしていきたいと思います。 発表内容 「データ駆動の実現を担う事業部横断組織」というビジョンのもと、2021年1月にデータ基盤チームが設立されました。 データ駆動は、日本CTO協会が監修・編纂しているDX Criteriaにおいて掲げられているテーマのひとつです。 社内外のデータを活用しやすい状態にして、経営やビジネスにおける意思決定に活用するための支援を行っています。 データ活用基盤であるBigfootを軸として、これまでの取り組みや登壇時点までにやったこと、これからやっていきたいことをまとめて発表しました。 振り返り では、発表を通じて得た気づきについて、早速振り返っていきます。 伝わ

                                                                                    データ基盤チームの振り返り〜ペパボテックカンファレンス#14 - Pepabo Tech Portal