並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 5384件

新着順 人気順

セキュリティの検索結果281 - 320 件 / 5384件

  • 「死体の指で指紋認証は突破できない」「青酸カリのアーモンド臭は香ばしくない」…知識があるゆえにフィクションで引っかかる部分あれこれ

    ぽるんが🍊🐸 @porunga_trpg 【ゆる募】 職業や大学の専攻など「知識があるゆえにTRPGで引っかかる部分」について教えてください! 「刑事は自分の親族が巻き込まれた事件を担当することはない」など。 リプでも以下フォームでもOKです🙆‍♂️ よかったら、ご協力よろしくお願いします🍊 forms.gle/2w1focHvQMMuU2… ぽるんが🍊🐸 @porunga_trpg 僕がシナリオ書く上で参考にさせていただきます。 面白かったらXとかFANBOXで共有させてもらうかも! リプすると仕事とかバレる…って場合は是非Google formに回答ください。 メールアドレス収集オフなので、個人情報が漏れることはないです👍 ぽるんが🍊🐸 @porunga_trpg ちょっとだけ追記です。 僕は「フィクションが全て現実に即している必要はない」という立場の人です。 ただ、

      「死体の指で指紋認証は突破できない」「青酸カリのアーモンド臭は香ばしくない」…知識があるゆえにフィクションで引っかかる部分あれこれ
    • 最近のおかしな宋文洲。アカウント乗っ取られ疑惑に確信を持った。⇨「中国人なら広州省なんて書かない」「家族を人質に取られて中の人変わった?」

      台湾史.jp @Formosanhistory 台湾の歴史とそこに隠されたもう一つの日本史(外地史)を探求する歴史探偵。主要分野は日本統治時代。基本は歴史垢だが台湾の森羅万象をつぶやくTaiwanologist。昔取った杵柄で中国を中心としたコラムも書く、自称Xコラムニスト。 note.com/formosanhistory 台湾史.jp @Formosanhistory 宋文洲、日本disりがもはや漫才になっている中国人だが、以前はバランスの良い言論をしていただけに、「家族人質に取られてる説」や「中の人変わった説」がある。 私は前者説だったが(つまり、中の人は変わってない)、中国人なら「広州省」なんて書かないし、しかもアジア大会は広東省ではなく浙江省。「広州」ではなく「杭州」。杭州は「市」であって「省」ではない。 日本人が北海道を「札幌県」と言い間違えるわけがないのと同じく、中国人がGu

        最近のおかしな宋文洲。アカウント乗っ取られ疑惑に確信を持った。⇨「中国人なら広州省なんて書かない」「家族を人質に取られて中の人変わった?」
      • 効果絶大、Xの検索結果にインプレゾンビを表示させないマジックワードが発見され話題に【やじうまWatch】

          効果絶大、Xの検索結果にインプレゾンビを表示させないマジックワードが発見され話題に【やじうまWatch】
        • CSRF 対策はいまだに Token が必須なのか?

          CSRF 対策は One Time Token を form なりに付与して、サーバ側でチェックすれば良い。 それをデフォルトでサポートしてるフレームワークなどもあるし、なくてもライブラリでいくらでも対応できる。 どうせ完全にステートレスなサービスはなかなかないので、サーバ側に redis や memcache を用意するのも別に大変じゃない。 なので、 CSRF 対策として Token を付与するのは、最も安全で推奨できる方式ではある。 っていうのを踏まえた上で、もう SameSite=Lax デフォルトだけど、今でも Token 必須なの?みたいなのがたびたび話に出るので、いい加減まとめる。 前提 この話は、スコープがどこなのかによって話が多少変わるので、そこを絞る。 今回は Passive ではなく Active に対策していく場合を考えるので、前提をこうする。 SameSite=l

            CSRF 対策はいまだに Token が必須なのか?
          • PCの操作をすべて録画&文字起こしして過去の操作を丸ごと検索可能にするアプリ「Windrecorder」

            PCを使っていると、過去の操作内容やブラウザで閲覧していた情報を思い出したくなるタイミングが頻繁に発生します。そんな時に役立ちそうなPC操作記録アプリ「Windrecorder」がオープンソースで開発されています。 GitHub - yuka-friends/Windrecorder: Windrecorder is a memory search app by records everything on your screen in small size, to let you rewind what you have seen, query through OCR text or image description, and get activity statistics. https://github.com/yuka-friends/Windrecorder I made an o

              PCの操作をすべて録画&文字起こしして過去の操作を丸ごと検索可能にするアプリ「Windrecorder」
            • 岸田奈美さん、家のオートロックの解錠に失敗し、物理カギも財布も家の中で3時間外に→マスターキーを持つ人物のいる京都へ移動→ゴリラ的ソリューションで解決

              岸田奈美|Nami Kishida @namikishida 西宮と東京と神戸|NHKドラマ『家族だから愛したんじゃなくて、愛したのが家族だった』原作|書いてるエッセイはだいたいnoteか本で全部読める|ABCテレビ「newsおかえり」木曜レギュラー|関西大学客員教授 note.kishidanami.com 岸田奈美|Nami Kishida @namikishida 家の鍵を後付けのオートロックにしたら、ドア内側の接着シールが暑さで溶けて剥がれ落ちたっぽくて、開けられなくなり、ほんで今日に限って物理鍵も財布も家の中に忘れてしまって、閉め出されて3時間(鍵屋さんもお盆で来ない) pic.x.com/jhjbbobeod

                岸田奈美さん、家のオートロックの解錠に失敗し、物理カギも財布も家の中で3時間外に→マスターキーを持つ人物のいる京都へ移動→ゴリラ的ソリューションで解決
              • 夏ようやく終了 エアコンは忘れず「送風運転3~4時間」 内部のカビ予防──パナソニック

                連日、危険な暑さが続いた今年の夏もようやく終わり。しかし、例年以上に酷使したエアコンには、水や汚れがたまり、カビ菌が繁殖してニオイが発生する原因になるとパナソニックは指摘する。 冷房運転の際に結露した水分がエアコンの内部にたまっていると、カビ菌が侵入して中で繁殖してしまう。カビは気温20~30℃、湿度70%以上で最も繁殖しやすい。夏より湿気が多く気温が下がる秋は、カビの繁殖条件と合致している。 「夏のエアコン稼働時間が長ければ長いほど、エアコン内部に湿気がたまり、カビのエサであるホコリもたくさん付着してしまう。 使用していない秋の間にエアコン内で繁殖したカビが冬の暖房稼働時に吹き出すことになる」 パナソニックはエアコンから吹き出す風がどのようにカビ菌をまき散らすかを高感度カメラで撮影した動画を公開している。 では、どうやって対策すれば良いのだろうか。パナソニックは3つのポイントを紹介してい

                  夏ようやく終了 エアコンは忘れず「送風運転3~4時間」 内部のカビ予防──パナソニック
                • 全銀ネット障害、いまだ根本原因特定できず メモリ不足の指摘には「分からない」

                  全国銀行協会(以下、全銀)は10月18日、銀行間の送金を行う「全国銀行データ通信システム」(全銀ネット)で10日から11日にかけて発生した障害について会見を行い、現状を説明した。未だに根本的な原因は特定できず、暫定的な“代替対応”のまま運用しているという。 不具合はシステムのリプレース直後に発生した。全銀は7~9日の3連休を利用し、加盟14銀行の中継コンピュータを「23シリーズ」と呼ぶ新機種に更新した。それまでの「17シリーズ」は各機関に設置していたが、今回は全銀センターに集約して運用する形にした。 9日までに製品単体試験から相互運転試験までいくつもの試験を行っていたが、不具合は見られなかったという。 しかし10日午前8時30分。システムが通信を始めると、10行の中継コンピュータで電文の送受信ができなくなった。りそな銀行や三菱UFJ銀行などで他行宛の振込取引ができない状態になった。 バック

                    全銀ネット障害、いまだ根本原因特定できず メモリ不足の指摘には「分からない」
                  • 【速報】福島第一原発の汚染水浄化装置から放射性物質含む水が漏洩 漏れたのは約5.5トン220億ベクレルと試算【福島県】(福島中央テレビ) - Yahoo!ニュース

                    東京電力は福島第一原発で汚染水を浄化する装置から放射性物質を含む水が漏えいしたと発表しました。 東京電力によりますと7日午前9時前、汚染水を浄化する装置の排出口から水が漏えいしているのを作業員が発見しました。 装置は点検中で、ろ過水で洗い流す作業をしていた際、本来閉めなければいけない弁が16個中10個開いていたということです。 東京電力の試算では漏えいした水の量はおよそ5.5トンで、セシウムやストロンチウムなど220億ベクレルの放射性物質を含んでいる可能性があるということです。 漏えいした水は大部分が土へしみ込んだとみられますが、付近の排水路のモニタリングに有意な変動はないということです。 東京電力は水が漏えいした区域を立ち入り禁止とし、今後、周りの土を回収するなど対応を急ぐとしています。

                      【速報】福島第一原発の汚染水浄化装置から放射性物質含む水が漏洩 漏れたのは約5.5トン220億ベクレルと試算【福島県】(福島中央テレビ) - Yahoo!ニュース
                    • 「PuTTY」に秘密鍵が復元できてしまう深刻な脆弱性 ~「WinSCP」など他ツールにも影響/v0.81への更新と鍵の再生成を

                        「PuTTY」に秘密鍵が復元できてしまう深刻な脆弱性 ~「WinSCP」など他ツールにも影響/v0.81への更新と鍵の再生成を
                      • なぜそこまで? ヤマト運輸や佐川急便のドライバーが平らな道でもタイヤに「輪留め」をする深い理由|信濃毎日新聞デジタル 信州・長野県のニュースサイト

                        宅配便のドライバーが集配車を路上にとめ、車両の周りをきびきびと動き回る様子はよく見る光景だ。その際、路面が平たんであってもタイヤの動きを止める“輪留め(輪止め)”を使っているドライバーもいる。三角形の輪止めをタイヤの前後に差し込む姿を見るたびに、記者は「なぜそこまで?」と疑問を抱いてきた。坂道ならば理解できる。ドライバーが離れている間に車両が勝手に動き出す〝自走〟を防ぐために輪止めは有効だ。でも、平たんな道では、AT車ならばPレンジとパーキングブレーキで十分に自走を防げるはず。ヤマト運輸と佐川急便に理由を聞いた。 佐川急便は「車種を問わず、ドライバーが車を離れる際は必ず輪止めを使用する運用になっている」と答えた。同社は「安全は全てに優先する」という安全目標を掲げており、ドライバーの乗降時にさまざまな安全対策を実施。降車時にサイドミラーをたたんだり、乗車時に車両を一周して周囲の状況を確認した

                          なぜそこまで? ヤマト運輸や佐川急便のドライバーが平らな道でもタイヤに「輪留め」をする深い理由|信濃毎日新聞デジタル 信州・長野県のニュースサイト
                        • SPF (やDMARC) を突破する攻撃手法、BreakSPF | 朝から昼寝

                          SPF レコードで許可されている IPアドレスの実態がクラウドやプロキシ等の共用サービスのものであるケースは多く、それらの IPアドレスが第三者によって利用できる可能性があることを悪用し、SPF 認証を pass、結果的に DMARC 認証まで pass して詐称メールを送信できてしまうことを指摘した論文が公開されています。 この論文では、上記のような SPF の脆弱な展開に対する攻撃手法を BreakSPF と呼び、関連するプロトコルや基盤の実装に対する分析と共に、その内容が体系的にまとめられています。 本記事では、その論文を参照しながら、簡単に概要をまとめておきます。 補足事項 (2024/3/5) 本記事につきまして、(当サイトとしては) 多くのアクセスいただいているようで (ちょっとビビってま) す。まことに大変ありがたいことに色々とシェアいただいたりしたようです。 そこで、記事の

                            SPF (やDMARC) を突破する攻撃手法、BreakSPF | 朝から昼寝
                          • 「こんにちは。巡回連絡に来ました。こちらのカードに情報を記入して提出..

                            「こんにちは。巡回連絡に来ました。こちらのカードに情報を記入して提出してください」 と、警察官を名乗る者が家に来た時の話。 もちろんドアは開けない。なんだよ巡回連絡って。 最終的に自称警察官が「どうやったら信じてくれるんですか……」とため息混じりに言うほど疑いまくった。 玄関先でドアを閉めたままの状態で、所轄の警察署の電話番号をスマホで調べて電話をかけ、自称警察官が名乗った名前と交番名を伝えたところ「はい、間違いなく○○署△△交番の者です。巡回連絡中です」と返答されたときはびっくりした。 でも、その場で巡回連絡カードを書いて渡すことはなかった。「家で書いて私が交番に持っていきます」と言い、帰ってもらった。 次の日、交番に巡回連絡カードを持っていくと、きのう家に来た警察官がいて「いやでも、あれくらい疑ったほうがいいですよ」と言われた。なんか……すみませんでした。 でも巡回連絡ってどう考えても

                              「こんにちは。巡回連絡に来ました。こちらのカードに情報を記入して提出..
                            • Google Cloud、豪年金基金のアカウントを誤削除 予備も誤削除 他社でのバックアップでなんとか復旧

                              Google Cloudが、顧客のアカウントを誤って削除し、大規模障害の引き金になる──こんな出来事が海外で起きた。オーストラリアで年金基金を運営するUniSuperは5月8日(現地時間)、自社サービスで起きていた障害について、プライベートクラウドのアカウントが誤って削除されたことが原因だったと発表した。 UniSuperはGoogle Cloudを活用していたが、米Google自身が誤ってアカウントを削除。UniSuperは冗長性を確保するため、別のリージョンにもデータを置いていたが、そちらも無効にされていたという。 アカウントが削除された経緯については「(Google Cloudが)UniSuperのプライベート・クラウド・サービスをプロビジョニングする際の不用意な構成ミスにより生じた」(UniSuper)と説明している。しかし、UniSuperは他社のサービスでもバックアップを確保し

                                Google Cloud、豪年金基金のアカウントを誤削除 予備も誤削除 他社でのバックアップでなんとか復旧
                              • CrowdStrikeは数ヶ月前にDebianとRocky Linuxを破壊していたが誰も気づかなかった | ソフトアンテナ

                                CrowdStrikeは数ヶ月前にDebianとRocky Linuxを破壊していたが誰も気づかなかった 2024 7/20 Windowsデバイスで広範囲にブルースクリーン・オブ・デス(BSOD)が発生し、航空会社、銀行、医療機関など、さまざまな分野で業務が中断しています。 原因は、クラウドベースの総合セキュリティソリューション「CrowdStrike Falcon」のアップデートによって配信されたドライバーファイルにあり、CrowdStrikeは問題を認め、MacやLinux PCには影響しないと説明しています。 今回の問題は突然発生したかのように思えますが、実は同じような問題が数ヶ月前にも発生し、DebianとRocky Linuxのユーザーが大きな影響を受けていたことがわかりました(Neowin)。 Hacker Newsによると今年の4月、CrowdStrikeのアップデートによ

                                  CrowdStrikeは数ヶ月前にDebianとRocky Linuxを破壊していたが誰も気づかなかった | ソフトアンテナ
                                • 近隣の方にBluetoothスピーカーを乗っ取られ、結局新しいのを買うハメになった話【勝手にペアリングの恐怖】

                                  » 近隣の方にBluetoothスピーカーを乗っ取られ、結局新しいのを買うハメになった話【勝手にペアリングの恐怖】 特集 この話は誰にでも起こりうると私は思う。運悪く被害者になる場合もあるし、知らず知らずのうちに加害者になっている可能性もある。 ただ、この記事を読んで理解したら、自分のペアリング状況を確認するようにしていただきたい。 何があったのか簡潔に説明する。 結論を先に言うと、近隣の方に私の家のBluetoothスピーカーを2台も乗っ取られ、結局、新しいスピーカーを2台も買い直すハメになったのだ。 音楽が大好きな私の家には数多くのスピーカーがあり、有線のものもあればBluetooth接続のものもある。今回乗っ取られたのは、書斎とリビングにある2台のBluetoothスピーカーだ。 ・1台目「Creative」 まず異変が生じたのは、書斎の仕事机の上に置いてある「Creative(クリ

                                    近隣の方にBluetoothスピーカーを乗っ取られ、結局新しいのを買うハメになった話【勝手にペアリングの恐怖】
                                  • サウナでぶっ倒れた馬鹿に告ぐ、いい歳してサウナでととのってる中年男子は考え直せ! 【山本一郎の視点】お前はもう健康をサウナで削れるほど若くない | JBpress (ジェイビープレス)

                                    ※この原稿には、サウナに対する罵詈雑言や「馬鹿」という言葉がたくさん出てきます。そういうのがお嫌いな方はご遠慮ください。 (山本一郎:財団法人情報法制研究所 事務局次長・上席研究員) 年初来、半年も過ぎてないのに、サウナが理由で友人や取引先さんが病院搬送されるという痛ましい事件が立て続けに3件も起きました。サウナ好きなのは構わないけど、変な入り方をすると死ぬからやめろよと思うんですよね。 共通してるのは、みんないい歳したおっさんであるということです。中年にもなって、酒飲んでサウナでととのってんじゃねえよ。 しかも、運ばれた三者三様、みんな別々の理由で運ばれてるんですよね。一人が王道の倒れ方、サウナからあがってシャワーで汗を流した後、ふらついて倒れて頭を打って救急搬送。 長時間入り過ぎなんだよ、サウナに。しかも、軽く酒を飲んでいたと。馬鹿なんでしょうか。物事には程度ってものがあんだろ。具合悪

                                      サウナでぶっ倒れた馬鹿に告ぐ、いい歳してサウナでととのってる中年男子は考え直せ! 【山本一郎の視点】お前はもう健康をサウナで削れるほど若くない | JBpress (ジェイビープレス)
                                    • Chromeで広告ブロックを使い続ける方法

                                      2024年5月30日に、GoogleはChromeにおける「Manifest V2」の廃止を段階的に開始しました。このManifest V2を受けて広告ブロック拡張機能が使用不能になる可能性が浮上しているのですが、Manifest V2を強制的に有効化する設定を施すことでManifest V2にしか対応していない拡張機能も実行できるようになります。 Manifest V2 のサポート タイムライン  |  Chrome Extensions  |  Chrome for Developers https://developer.chrome.com/docs/extensions/develop/migrate/mv2-deprecation-timeline?hl=ja Chrome Enterprise のポリシーリストと管理 | ドキュメント https://chromeenterp

                                        Chromeで広告ブロックを使い続ける方法
                                      • Gmailに届かない神奈川県立高校入試のインターネット出願システムのメールを調べてみた | DevelopersIO

                                        Gmailに届かないと報告されている2024年神奈川県立高校入試の出願システム自動返信メール、 2024年1月15日にYahooメールに届いたメールヘッダー情報などから、送信ドメイン認証(SPF、DKIM、DMARC)の確認を試みました。 2024年2月の神奈川県立高校の受験を予定している家族から、 "インターネット出願システムの登録を試みたが、システムからの返信メールがGmailのアドレスが届かないため、代わりにYahooメールを利用した。" との報告を受けました。 今回、2024年1月15日にYahooメールで受信したインターネット出願システムのメールを調査する機会がありましたので、紹介させて頂きます。 2024年1月19日 追記 ネット出願システムの不具合解消後のメールの調査結果を公開しました。 2024年1月18日 追記 ネット出願システムのメールサーバ側の問題について調査結果を公

                                          Gmailに届かない神奈川県立高校入試のインターネット出願システムのメールを調べてみた | DevelopersIO
                                        • IPA、「情報セキュリティ10大脅威 2024」の解説および対策のための資料公開

                                            IPA、「情報セキュリティ10大脅威 2024」の解説および対策のための資料公開 
                                          • 電子マネーで決済したらエラーが出てめんどくさいことになった話が恐ろしい

                                            るかぽん @漫画かき @rukapon 許されるなら猫の腹を揉んだまま生きていきたい… ●猫と家電が好きな漫画描き ●マメ知識系エッセイ漫画と創作漫画とうちの猫写真を定期的にアップします(・∀・)b ●お仕事募集中、開放してるDMかメールにて ●コルクラボマンガ専科6期生 rukapons.booth.pm

                                              電子マネーで決済したらエラーが出てめんどくさいことになった話が恐ろしい
                                            • 来春に消滅する「Tポイント」栄華と没落の20年

                                              共通ポイントの先駆者が、ついに街から姿を消す。 カルチュア・コンビニエンス・クラブ(CCC)が展開するTポイントと三井住友フィナンシャルグループ(FG)のVポイントが、2024年春に統合する。ID数は合計1.46億人と、楽天などを抜いて国内最大規模となる。 ポイントにひもづく決済機能が弱かったCCCと、決済には強い一方で知名度の低さが課題だった三井住友FGとの間で2023年4月に資本業務提携を結んだ。 新ポイントでは、青と黄のイメージカラーが継承される一方、名称はVポイントに統一。Tポイントのブランドは消滅する。 日本初の共通ポイント Tポイントは2003年、全国1100ものTSUTAYA(ツタヤ)店舗網(当時)とその顧客基盤を背景に、同業態の会員カードを発展させる形で誕生した。日本初の共通ポイントとして、あらゆる業種の有力企業を続々と取り込んでいった。 中でも大きな提携先だったのが、ヤフ

                                                来春に消滅する「Tポイント」栄華と没落の20年
                                              • 物理カード「PassCard」を使えば、複雑なパスワードを何パターン作っても、忘れることなく安全に管理できる! | ライフハッカー・ジャパン

                                                パスワードは、ネットワーク経由のサービスに欠かせないもの。ところが、“簡単なパスワードはNG” 。しかも、“パスワードを使い回すとリスクが高まる” ため、もはや記憶に頼った運用は、実質的に不可能になっています。 そこで、強固にガードされたパスワード管理サービスを利用するのが、現状の最適解となっているところですが、実は、アナログな手法に回帰するという手段もあるのです。 「PassCard」は、完全にネットワークから遮断された環境でパスワードを管理できるセキュリティツールです。 アナログを経由すればハッキングは怖くないImage: TITLEincイタチごっこを繰り返すセキュリティ対策を単純化できる最も効果的な手段は、ネットワークとは隔離された環境でパスワードを管理することです。 「PassCard」は、物理的な暗号・復号化ツール。このカードの現物を盗難し、かつ復号するためのパターンを入手する

                                                  物理カード「PassCard」を使えば、複雑なパスワードを何パターン作っても、忘れることなく安全に管理できる! | ライフハッカー・ジャパン
                                                • 全銀システム障害の原因判明、メモリー不足でインデックステーブルが不正確な状態に

                                                  銀行間送金を担う「全国銀行データ通信システム(全銀システム)」で2023年10月10~11日に発生した障害の原因が10月16日、分かった。全銀システムと各金融機関のシステムをつなぐ中継コンピューター(RC)において、メモリー不足に起因し、金融機関名などを格納したインデックステーブルに不正な値が紛れ込んだ。 インデックステーブルはRCのディスク上にあるファイルから展開する。このファイルを作成するプログラムを実行したタイミングで、一時的に確保するメモリー領域が不足し、ファイルの内容が不正確になったという。 全銀システムの障害を巡っては、三菱UFJ銀行やりそな銀行などで他行宛ての振り込みに遅れが生じた。全銀システムを運営する全国銀行資金決済ネットワーク(全銀ネット)によると、概算値ながら10月10~11日の2日間で仕向けと被仕向けを合わせて500万件超の送金に影響が出たとしている。

                                                    全銀システム障害の原因判明、メモリー不足でインデックステーブルが不正確な状態に
                                                  • なぜソーシャルログインの際にemailをキーにして参照するのか

                                                    ritouです。 Digital Identity技術勉強会 #iddance Advent Calendar 2023 の 初日の記事です。 こちら、参加者を募集中です!気軽に参加してみてください!してくれよ!はよ! なんの話か ちょっと想定以上に反応をいただいたこちらの記事について、ちょっとだけ補足をしたいと思います。 なんの話か詳しく 自分のはてブのコメントをつけたポストにもたくさん反応いただきました。 実際、海外のサービスはメアドをキーにして参照してるところも多く これはサービスのDBのUserテーブルがemailをプライマリキーにしているという話ではありません(が、そう思われた方からDMが来ました)。 最初にパスワード認証やメールでリンクを送信して認証させる仕組みを実装している状態から、ソーシャルログインを実装しようとする際に "email" をキーにした参照をすることがあるんよ

                                                      なぜソーシャルログインの際にemailをキーにして参照するのか
                                                    • xzパッケージに仕込まれた3年がかりのバックドア、スケール直前に見つけたのはMicrosoftの開発者 | gihyo.jp

                                                      Linux Daily Topics xzパッケージに仕込まれた3年がかりのバックドア⁠⁠、スケール直前に見つけたのはMicrosoftの開発者 “アップストリームのxzリポジトリとxz tarballsはバックドア化されている(The upstream xz repository and the xz tarballs have been backdoored)⁠”―2024年3月29日、Microsoftに所属する開発者 Andres Freundが「Openwall.com」メーリングリストに投稿したポストは世界中のオープンソース関係者に衝撃を与えた。 backdoor in upstream xz/liblzma leading to ssh server compromise -oss-security 主要なLinuxディストリビューションにはほぼ含まれているデータ圧縮プログラ

                                                        xzパッケージに仕込まれた3年がかりのバックドア、スケール直前に見つけたのはMicrosoftの開発者 | gihyo.jp
                                                      • マスク氏、アップル製品を禁止へ-オープンAIをOSに組み入れなら

                                                        資産家イーロン・マスク氏は、アップルが基本ソフト(OS)レベルでオープンAIの人工知能(AI)ソフトウエアを組み入れれば、同社製機器を自社から締め出すと述べた。 マスク氏の発言は、アップルが10日に行ったプレゼンテーションで、デジタルアシスタント「Siri」を通じ、ユーザーがオープンAIのチャットボット「ChatGPT」にアクセスできるようになると発表したことを受けたものだ。アップルはこの機能を年内に新しいAI機能の一部として展開する予定。 マスク氏はオープンAIの共同設立者だが、同社とは対立していた。 マスク氏はX(旧ツイッター)への投稿で、「アップルがOSレベルでオープンAIを組み入れれば、アップル製品は私の会社で使用禁止になるだろう。容認できないセキュリティー違反だ」とコメントした。 If Apple integrates OpenAI at the OS level, then A

                                                          マスク氏、アップル製品を禁止へ-オープンAIをOSに組み入れなら
                                                        • 消えゆく消防署の「滑り棒」 意外な理由、実は「アレの方が速い」 ドラマのシーンは過去の遺物に

                                                          火災の発生を受け、消防隊員が次々と棒につかまって、するりと階下に下りて出動していく。映画やテレビドラマで、こんな場面を見たことのある人は、多いのではないだろうか。その「滑り棒」が、全国の消防署などから姿を消しつつある。なぜ使われなくなっているのか。現状を調べた。(斉藤正志) ■兵庫は加古川が最後か 今も滑り棒があると聞き、兵庫県加古川市加古川町本町の中央消防署に向かった。 2階の事務室の一角。案内してくれた仲宗根浩副署長が、重そうなロッカーを動かすと、チェーンをかけたドアが現れた。 ドアを開けると、そこに銀色の滑り棒があった。 「落ちないように気を付けてください」と仲宗根副署長。滑り棒に手をかけながら下をのぞき込むと、その高さに足がすくんだ。約5メートルはあるという。 事務室の別の場所にも滑り棒があり、こちらはドアの前にコピー機があった。 1階の消防車両用の車庫に向かうと、固定されたロッカ

                                                            消えゆく消防署の「滑り棒」 意外な理由、実は「アレの方が速い」 ドラマのシーンは過去の遺物に
                                                          • 【重要】暗号資産の不正流出発生に関するご報告(第一報) - DMMビットコイン(2024/05/31)

                                                            2024年5月31日(金)13時26分頃に、当社ウォレットからビットコイン(BTC)の不正流出を検知しました。 被害状況の詳細は引き続き調査中となりますが、現段階で判明しているものは下記の通りです。また、不正流出への対策はすでに行いましたが、追加の安全確保を行うべく一部サービスの利用制限を実施いたしました。 お客様にはご不便をおかけいたしますことを深くお詫び申し上げます。 ■暗号資産の流出状況について 当社ウォレットより、不正流出したビットコイン(BTC)の数量は、4,502.9BTC(約482億円相当)と判明いたしました。 ■お客様の預りビットコイン(BTC)について お客様の預りビットコイン(BTC)全量については、流出相当分のBTCを、グループ会社からの支援のもと調達を行い、全額保証いたしますのでご安心ください。 ■サービスの利用制限について 以下のサービスの利用を制限させていただき

                                                              【重要】暗号資産の不正流出発生に関するご報告(第一報) - DMMビットコイン(2024/05/31)
                                                            • KADOKAWA襲った身代金要求ウイルス、日本企業の感染被害率は突出して低く

                                                              パソコン内のデータを開けなくしたり、盗んだりして、復元や暴露回避のための金銭を要求する「ランサムウェア(身代金要求型ウイルス)」の被害企業が後を絶たず、8日のKADOKAWAグループへのサイバー攻撃では今も大きな影響が出ている。一方、民間調査で日本は同ウイルスの感染率が急減しており、主要15カ国の中で突出して低いことが判明。理由に身代金を支払う割合が低いことが挙げられ、「日本を狙っても割に合わない」との評価が広がり、攻撃回数自体が減った可能性もある。 完全復旧まで1カ月超か「ただ今、システム障害のため、お問い合わせをお受けすることができません」 KADOKAWA本社に電話をすると、19日時点で自動音声が流れる。 8日に同社グループ内のサーバーがランサムウェアを含む大規模なサイバー攻撃を受け、グループの広範な事業が停止に追い込まれた。同社は完全復旧まで1カ月以上かかると見通す。 ランサムウェ

                                                                KADOKAWA襲った身代金要求ウイルス、日本企業の感染被害率は突出して低く
                                                              • 男性から女性 戸籍上の性別変更 手術なしで認める決定 高裁 | NHK

                                                                広島高等裁判所で性別の変更が認められたのは、性同一性障害と診断され、戸籍上は男性で、女性として社会生活を送る当事者です。 性同一性障害特例法では事実上、生殖機能をなくし、変更後の性別に似た性器の外観を備えるための手術をすることが要件の一つとされていました。 このうち生殖機能の手術については、この当事者の申し立てを受けて最高裁判所が去年10月、体を傷つけられない権利を保障する憲法に違反して無効だという判断を示しました。 一方、外観の手術については最高裁が審理をやり直すよう命じ、広島高等裁判所で審理が続いていました。 10日の決定で、広島高等裁判所の倉地真寿美裁判長は外観の要件について「公衆浴場での混乱の回避などが目的だ」などとして正当性を認めましたが、「手術が常に必要ならば、当事者に対して手術を受けるか、性別変更を断念するかの二者択一を迫る過剰な制約を課すことになり、憲法違反の疑いがあると言

                                                                  男性から女性 戸籍上の性別変更 手術なしで認める決定 高裁 | NHK
                                                                • 日本における「マイナンバーカードによる『SIMハイジャック』発生事案」の被害報告。立憲議員が携帯電話を乗っ取られた経緯をツイートする

                                                                  すまほん!! @sm_hn これ日本における「マイナンバーカードによる『SIMハイジャック』発生事案」なので注目すべき。政府は原則読み取り必須にすべし。 x.com/setagaya_k/sta… 2024-04-19 14:58:54 風間ゆたか 東京都議会議員 立憲民主党 世田谷区選出 @setagaya_k 昨日昼頃、スマホにPayPay通知が表示され「1000円チャージしました」と。自動チャージ設定?なんだろうとアプリを確認してもよくわからず放置。(この時にPayPayに確認すべきだった!)午後にメールチェックをしていると画像のようなメールが突然届き、これはおかしい、とパスワード再設定しようと... pic.twitter.com/z81IF167aP x.com/setagaya_k/sta… 2024-04-18 08:19:56 風間ゆたか 東京都議会議員 立憲民主党 世田谷

                                                                    日本における「マイナンバーカードによる『SIMハイジャック』発生事案」の被害報告。立憲議員が携帯電話を乗っ取られた経緯をツイートする
                                                                  • 交通事故の8割はヒューマンエラーが原因。最新の交通事故統計・分析から読み解く、重大事故を回避するポイントとは? #くるまも - くるまも|三井住友海上

                                                                    令和4年の一年間で起こった「全事故」、つまり軽傷・重傷・死亡のすべてを含む交通事故の発生件数は300,839件。そのうち死亡事故は2,550件です(警察庁調べ)。これらは、どんな状況で発生しているのでしょうか。また、特に重大な事故につながりやすいのはどのようなシチュエーションなのでしょうか。 交通事故・死亡事故のデータを読み解くことで、重大な事故を回避する上で注意すべきポイントが見えてくるかもしれません。国内で発生した交通事故の情報を蓄積し、総合的な調査分析を行う「交通事故総合分析センター」の田久保宣晃さんに、さまざまな分析データを紹介してもらいつつ、見解を伺いました。そこには、ハンドルを握る人が、事故を起こさず、安全に車を運転するための、さまざまな示唆がありました。 【お話を聞いた人】 田久保宣晃(たくぼ・のぶあき)さん:工学博士。交通事故総合分析センター 研究部次長兼研究第一課長。警察

                                                                      交通事故の8割はヒューマンエラーが原因。最新の交通事故統計・分析から読み解く、重大事故を回避するポイントとは? #くるまも - くるまも|三井住友海上
                                                                    • 「男性が女性より危険な仕事をしてることを理解しないと女性にも労災や過労死を容認する社会になるぞだから理解しろ」→「いや女性も労災やら過労死で死体晒していいんじゃないの」と地獄が始まる

                                                                      evilNEKO @Evil_NekoDS プロフをご覧いただきありがとうございます。私もあなたが大好きです。ちなみにTwitterは健康に悪いのでやめた方がいいですよ?ノート:note.com/evilneko evilNEKO @Evil_NekoDS 「俺たちは女性の労災や過労死が男性と平等になる風景は見たくない。ただ、男が女より死亡リスク高い仕事して社会を支えている事をわかって欲しいんだ。」 が通用しなくなると、 「あ、もういいです。平等に死体が見たいです。」になりそうだから怖いよね。そういうのはよくないしてはいけない。 twitter.com/i/web/status/1… 2023-08-29 18:49:50

                                                                        「男性が女性より危険な仕事をしてることを理解しないと女性にも労災や過労死を容認する社会になるぞだから理解しろ」→「いや女性も労災やら過労死で死体晒していいんじゃないの」と地獄が始まる
                                                                      • 一部報道について

                                                                        【NEWS RELEASE】 2024年6月22日 株式会社KADOKAWA 一部報道について 一部報道機関が、当社グループへのランサムウェアを含むサイバー攻撃に関して犯人と名乗る人物のメッ セージを掲載しておりますが、犯罪者を利するような、かつ今後の社会全体へのサイバー攻撃を助長させかね ない報道を行うメディアに対して強く抗議をするとともに、損害賠償を含めた法的措置の検討を進めてまいりま す。 なお、本記事について当社がコメントすることはございません。 以上

                                                                        • 「説明を聞けば聞くほど不穏な空気が漂ってきたよ」全銀ネットの障害、原因説明の会見で謎がさらに深まった模様

                                                                          J @j17sf 概要については主に先週の記事で紹介したので、QAになるまではメインのツリー伸ばしません。興味ある方は記事を参照ください watch.impress.co.jp/docs/series/su… 2023-10-18 16:13:29 リンク Impress Watch 全銀システム障害と、同システムが目指す将来像【鈴木淳也のPay Attention】 10月10日から全国銀行資金決済ネットワーク(全銀ネット)が運用する「全国銀行データ通信システム(全銀システム)」で発生していたシステム障害は、12日朝8時半の営業開始時間(コアタイム)をもって解消された。一部、10日と11日に行なわれた“仕向”の取引データに未処理のものが残っていたが、12日午前10時50分をもって全件処理が完了しており、通常状態へと戻っている。 65 users 114

                                                                            「説明を聞けば聞くほど不穏な空気が漂ってきたよ」全銀ネットの障害、原因説明の会見で謎がさらに深まった模様
                                                                          • 【独自】「女性は泣きじゃくって」“ノーブレーキ”で衝突の瞬間 見通しいい交差点で相次ぐ事故 “信号位置”が原因か|FNNプライムオンライン

                                                                            愛知・豊橋市にある見通しのいい交差点で、車同士が出会い頭に衝突する事故が起きた。現場に居合わせて動画を撮影していた人によると、この交差点では事故が相次いでいて、信号機の位置が原因ではないかという。 近所の人たちが集まり、騒然… 事故が起きたのは、愛知・豊橋市の住宅街にある片側1車線の交差点。 渋滞もなく、車がスムーズに行き交う中、突然、直進する緑の車と赤の車が衝突した。 衝突した赤い車と緑の車 この記事の画像(21枚) 緑の車はぶつかった衝撃で浮き上がり、歩道に押し出され、一方の赤い車は、パンパーが外れるなどフロント部分が大破し、ガードパイプにぶつかって停止した。 赤い車の助手席から白いシャツの男性が降り、相手の車の運転手の安否を確認 衝突後、赤い車の助手席から白いシャツの男性が降りてくると、ぶつかった相手の車に駆け寄り、安否を確認した。 しばらくすると近所の人たちも続々と集まり、「救急車

                                                                              【独自】「女性は泣きじゃくって」“ノーブレーキ”で衝突の瞬間 見通しいい交差点で相次ぐ事故 “信号位置”が原因か|FNNプライムオンライン
                                                                            • 弊誌、「x.com」が「x.com」へリダイレクトされる、と報じる記事を流してしまう/【やじうまの杜】

                                                                                弊誌、「x.com」が「x.com」へリダイレクトされる、と報じる記事を流してしまう/【やじうまの杜】
                                                                              • “世界一クールな独裁者”が取り戻した“平和” 中米エルサルバドル現地ルポ | NHK

                                                                                世界で最も治安が悪いと言われた国が、たった数年で南北アメリカではカナダに次ぐ安全な国になった。 国の指導者の人気は国境を越え、他の国でも町なかにポスターが貼られるほどだという。 いったいどういうことなのか。その実態を取材すべく、私たちはコーヒーと火山の国、中米のエルサルバドルに飛んだ。 (ロサンゼルス支局長 佐伯敏) 熱気と歓声のなか 首都サンサルバドル中心部の広場は夜の10時だというのに人々の熱気であふれていた。 DJが重低音の強いEDMをノンストップで流し、ライブストリーマーは配信しながら陽気に踊りドローンショーが夜空に絵を描く。事情を知らない観光客が見たら、これが選挙の勝利集会だとはわからないだろう。 突然、ロック調の曲に切り替わると大歓声があがり、その人物が姿を現した。ナジブ・ブケレ大統領(42)だ。 勝利集会に姿を現したブケレ大統領夫妻 2月4日に行われたエルサルバドルの大統領選

                                                                                  “世界一クールな独裁者”が取り戻した“平和” 中米エルサルバドル現地ルポ | NHK
                                                                                • HTTPSは安全なのか? - Qiita

                                                                                  いきなり追記 2024-01-09 この記事にはまともな結論がありませんし論点も定まっていません この記事には批判が多いので、こちらの素敵な記事をぜひお読みください。 Free Wi-Fi(00000JAPAN)は安全なのか? コメントで不愉快とされたところを削除しました。 徳丸さんのツイート 猫の写真 素人というエクスキューズ (編集履歴はqiitaの機能で見れると思います) 信頼できるサービスであれば Free Wi-Fi に限らず被害に遭う可能性はとても低いと思います。気にせず使ってください。 気分を害された方にお詫び申し上げます。 ここから元記事 お正月休みは卒業した大学の記事を書く予定でしたが、ちまたで話題の「httpsなら安全」について攻撃的なツイートを散見どころかめっちゃ見たのでこの記事を書いています。httpsを盲信されるならまだしも、無知の斧で攻撃を振るう方に悲しみを覚え

                                                                                    HTTPSは安全なのか? - Qiita