並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 640件

新着順 人気順

業務委託の検索結果41 - 80 件 / 640件

  • 宝塚歌劇団に労基署が是正勧告 2021年、スタッフの裁量労働制で | 毎日新聞

    宝塚歌劇団(兵庫県宝塚市)が、劇団員以外の一部スタッフに適用した専門業務型裁量労働制について、西宮労働基準監督署が2021年9月、歌劇団に是正勧告をしていたことが分かった。毎日新聞の取材に、歌劇団が明らかにした。歌劇団は休日労働などの取り扱いについて指導を受けたと説明しているが「詳細については差し控えたい。労働基準監督署からの指摘には適切に対応しています」と回答した。 今年9月に劇団員の女性が死亡した問題を受け、西宮労基署は11月22日、労働基準法などに基づき歌劇団を立ち入り調査し、実態解明を進めている。しかし、過去にも行政指導を受けていた事実があり、労務管理の不備が組織全体に及んでいた可能性もある。 数年前に所属していた元スタッフによると、歌劇団と交わした雇用契約で、1日実働8時間を基準とする専門業務型裁量労働制を適用されていた。しかし、実態は舞台制作に携わる上司の指示で雑用をこなし、1

      宝塚歌劇団に労基署が是正勧告 2021年、スタッフの裁量労働制で | 毎日新聞
    • GDPは百年前に「逆戻り」 それでも日本は「強兵」路線に進むのか:朝日新聞デジタル

      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

        GDPは百年前に「逆戻り」 それでも日本は「強兵」路線に進むのか:朝日新聞デジタル
      • 静的解析ツールで生まれたSQLインジェクション | ドクセル

        自己紹介 小川 経歴 ~2009: Webアプリ開発のバイト&業務委託 2009~2019: 三菱重工 イット何も関係ない。野良のパソコンの大先生してた 2019~いま: root ip B2BのSaaS作ってます PHPとVue分かる人来て!!1 面白かった脆弱性 - CVE-2023-22727 PHPフレームワーク CakePHP 4 のSQLインジェクション脆弱性 ORM limit(), offset() でSQLi CVSS v3 9.8 2023/01に修正済み CakePHP Laravelの次に使用率高いフレームワーク(多分) 割と使いやすいからお勧め 一般にコード品質が上がる静的解析ツールの使用で逆に発生

          静的解析ツールで生まれたSQLインジェクション | ドクセル
        • 仙台市バスにあおられ恐怖 市民被害訴えに交通局謝罪 | 河北新報オンライン

          男性の車に取り付けていた後方用ドライブレコーダーの画像。市バスが間近に迫る 「後ろから来た仙台市バスに車間距離を詰められ、恐怖を感じた」。宮城野区の男性(58)から、あおり運転の被害を訴える声が「読者とともに 特別報道室」に寄せられた。男性提供のドライブレコーダーを確認すると、回送中の市バスが急激に迫り、男性運転手が約2分間にわたって暴言を吐きながらあおり続ける様子が記録されていた。 発車時刻に遅れ焦りか ドラレコに怒鳴り続ける様子も 男性によると7月27日午前10時ごろ、買い物などを終えて車で帰宅途中、同区の県道から自宅近くの市道に入った所で後続の市バスに詰め寄られた。バスが方向転換を行う回転場までの約1キロ、あおり運転を受けたという。 ドライブレコーダーの映像では、市バスは県道走行時から猛スピードで男性の車に急接近。道路中央のゼブラゾーン(導流帯)を使い、威圧するかのように車体を振った

            仙台市バスにあおられ恐怖 市民被害訴えに交通局謝罪 | 河北新報オンライン
          • NTT西日本子会社 約900万件の顧客情報 元派遣社員が不正流出 | NHK

            NTT西日本の子会社が、コールセンターシステムの運用保守を担当していた元派遣社員が、10年近くにわたっておよそ900万件の顧客情報を不正に流出させていたことを明らかにしました。顧客情報には氏名や住所、電話番号などが含まれているということで、会社は「深くおわび申し上げます」と謝罪しました。 元派遣社員 10年近く不正流出 一部は名簿業者に流出か NTT西日本の子会社が17日、大阪市で開いた会見によりますと、コールセンターシステムの運用保守の業務を行う「NTTビジネスソリューションズ」の元派遣社員が2013年7月ごろからことし1月にかけて、10年近く、顧客情報を不正に流出させていたことが確認されたということです。 これまでに流出が確認されているのは、システムに保管されていた59の組織の顧客情報、合わせておよそ900万件で、氏名、住所、電話番号などのほか、81件分のクレジットカードの情報も含まれ

              NTT西日本子会社 約900万件の顧客情報 元派遣社員が不正流出 | NHK
            • 理想のフロントエンドテストをたずねて三千里 - カミナシ エンジニアブログ

              こんにちは。カミナシにて業務委託としてフロントエンドを担当している田村(@junkboy0315)です。皆さんはフロントエンドのテスト、どのように取り組んでいますか?フロントのテストはなかなか難しいですよね。 バックエンドのテストには、「入力、出力、永続化されたデータ」の3つを検証するという基本セオリーがあります。しかし、フロントエンドのテストは、その粒度や手法が多様で、とっつきにくいと感じる方も多いのではないでしょうか。 カミナシでもフロントエンドのテストは以前は十分とは言えない状態でしたが、これまで継続的に改善を重ねてきました。今回は、その変遷についてお話ししようと思います。 夜明け前 カミナシのコードベースでは、元々ユニットテストがある程度整備されていました。これらは主に複雑な計算処理を行い結果を返す関数などに対して実施されていました。 しかし、画面全体の機能を網羅する包括的なテスト

                理想のフロントエンドテストをたずねて三千里 - カミナシ エンジニアブログ
              • Amazon配達員33人がボイコット プライムデー巡る待遇に不満 | 毎日新聞

                配達員のボイコットについて説明する「東京ユニオン・アマゾン配達員組合長崎支部」のメンバー=長崎市で2023年9月28日午後8時2分、樋口岳大撮影 インターネット通販大手「アマゾンジャパン」の商品を長崎市などで運ぶ配達員33人が、7月のセール「プライムデー」で荷物が増えた際のインセンティブ(日当の加算金)が約束通りに支払われなかったとして、9月15日の午後、配達をボイコットした。同市などで約1750個の荷物を運ばなかった。配達員の労働組合「東京ユニオン・アマゾン配達員組合長崎支部」が28日夜、同市内で記者会見して発表した。東京ユニオンによると、待遇面の不満を理由としたアマゾン配達員の集団ボイコットが国内で表面化したのは初めて。 配達員たちは個人事業主として2次請負業者から業務委託を受け、1万4500円の日当で宅配業務に従事している。

                  Amazon配達員33人がボイコット プライムデー巡る待遇に不満 | 毎日新聞
                • 副業という言い方はやめろ タニタ社長に聞く「社員の個人事業主化を始めた理由」

                  体重計や体組成計など健康計測機器の大手メーカーのタニタは、2008年に創業家3代目の谷田千里氏が社長に就任して以降、社員の働き方を中心とした組織改革を断行している(組織改革したくば、まず味方を探せ タニタ3代目が明かす“幹部との全面対決”参照)。 その最たる取り組みが、17年から取り組んでいる社員の個人事業主化だ。タニタではこれを「日本活性化プロジェクト」と名付けた。この取り組みは希望した社員を雇用契約から業務委託契約に切り替え、個人事業主となって仕事を継続してもらうもの。元社員にとってはタニタ以外の会社で並行して働けることや、個人事業主化することによって手取り金額が増えるメリットがある。 大手の会社として画期的な取り組みであり、電通も21年から同様の制度を導入した。ただし、電通は40代以上のミドル世代をターゲットにしているのに対し、タニタは対象世代を特に設けていない。 なぜ、社員を個人事

                    副業という言い方はやめろ タニタ社長に聞く「社員の個人事業主化を始めた理由」
                  • フリーランス209万人に影響、「フリーランス新法」で偽装問題に終止符?

                    「フリーランス」と「労働者」の違いとは そもそも労働者とフリーランスにはどのような違いがあるのだろうか。 労働者とは、企業と雇用契約を結んだ人である。従業員や被雇用者といった表現と同じ対象で、正社員やパートタイマー、アルバイトなども労働者に含まれる。 対して、フリーランスが企業と締結するのは、業務委託契約だ。これは、民法上の「請負契約」や「準委任契約」に該当する。 契約形態の違いに加え、指揮監督関係も労働者とフリーランスは異なる。一般の会社のイメージのとおりだが、労働者は就業規則や上司の指示に従わなければならない。言い換えると、労働者は企業から指揮監督を受ける立場だと言える。 フリーランスは企業から指揮監督を受けない。業務の遂行方法や時間、場所などについてはフリーランス自身で自由に決めることができる。 また、結ぶ契約が異なることと関連するが、労働者とフリーランスでは、適用される法律にも違い

                      フリーランス209万人に影響、「フリーランス新法」で偽装問題に終止符?
                    • PayPayで障害発生、「決済できない」報告相次ぐ ランチの時間帯を直撃【復旧済み】

                      コード決済サービス「PayPay」で5月15日の昼頃から障害が発生している。障害の発生時間や規模など詳細は不明だが、X(旧Twitter)には「PayPay障害」がトレンド入り。複数のユーザーから「アプリが使えない」などの報告が相次いでいる。 編集部で確認したところ、アプリを立ち上げようとしても「エラーが発生しました」と通知されるだけで、バーコード/QRコードは表示できない状態が続いている。ちょうどランチの時間帯でもあることから「PayPayの障害でランチが支払えない」「現金持っててよかった」などの声も上がっている。 なお、PayPayでは15日から「セブン-イレブン PayPayお買い得市」がスタートしており、それとの関連を指摘する声もある。これは、セブン-イレブンの対象商品をPayPayで支払うと最大20%、セブン-イレブンアプリ内のPayPay機能で支払うと最大30%ポイント還元する

                        PayPayで障害発生、「決済できない」報告相次ぐ ランチの時間帯を直撃【復旧済み】
                      • 客を裏切った。 - Everything you've ever Dreamed

                        先日、客を裏切った。断ったのだ。営業という仕事には、条件や状況によっては断らなければならないときがある。断るのも仕事のうちと割り切るしかない。条件が酷すぎて話にならなかったり、客との付き合いが短かく関係が薄かったりする場合は「すみません」の一言ですむ。相手も「まあしょうがないよね」で終わる。 しかし、数年間、定期的に面談を続けて関係性を築いてきたような見込み客は、そうはいかない。数年間かけているということは相応の規模のビジネスが期待できるということ。そのうえ、その期間で築かれた関係性がある。それは言いかえれば、僕に対する期待だ。それを「すみません」と断るのだ。「あなた、困ったときは当社に任せてくださいと言っていたじゃないか」と非難されるのは慣れっこであるが、3秒くらいは気落ちしてしまう。 S県にある総合福祉施設がコンペをやることになった。僕が勤めている会社のメイン事業は食材提供なのだが、顧

                          客を裏切った。 - Everything you've ever Dreamed
                        • ドメインやサブドメインを調査する話(前編) | 技術者ブログ | 三井物産セキュアディレクション株式会社

                          気がついたら数年ぶりのBlog投稿でした。お手柔らかにお願いします。 さて、今回取り上げるのは、ドメインやサブドメイン、保有ネットワークを調査する手法(相手方に影響を与えない縛りです)を思いつくままに紹介していきます。ドキュメントとして纏まっているものもあまり見かけなかったので、重い腰を上げて書いてみました。この他にもこんな方法がある!などフィードバックを頂ければとても喜びますので、是非よろしくお願いします。 目次 <後編> ・サブドメインを調査する方法 ・IPアドレスを起点にサブドメインを探す ・公開ポートへのアクセス(Webポート) ・<通常コンテンツの返却> ・<エラーページの返却> ・<リダイレクト> ・公開ポートへのアクセス(Webポート以外) ・証明書の確認 ・<Webサーバの場合> ・<SSL/TLSで保護されたプロトコルの場合> ・<プロトコル内で暗号化(STARTTLS)

                            ドメインやサブドメインを調査する話(前編) | 技術者ブログ | 三井物産セキュアディレクション株式会社
                          • 当社グループ情報システムにおける個人情報の取り扱い不備に関するお詫びとご報告 | FAST RETAILING CO., LTD.

                            株式会社ファーストリテイリング 株式会社ユニクロ 株式会社ジーユー 株式会社プラステ to English page この度、株式会社ファーストリテイリング(以下、当社)が管理する情報システムにおいて、個人情報の取扱いに不備があり、当社および個人情報の取扱いを委託していない一部の委託先事業者の従業員が、業務上必要な範囲を超えて個人情報を閲覧することが可能な状態にあったことが、当社担当部署の調査により判明しました。 お客様および関係者の皆様には、ご迷惑とご心配をおかけすることを、深くお詫び申し上げます。 なお、この情報システムへのアクセスが可能だったのは、当社および委託先事業者の担当従業員に限られており、これらの者による当該情報システムからの個人情報の持ち出しは確認されておりません。また、当該情報システムへのアクセスはシステム上厳しく制限されており、これらの者以外の第三者によるアクセスについ

                            • 【詳報】消えた障がい者3人の年金 劣悪な環境で人権を害する労働 恵庭市も隠ぺいか 牧場と市を提訴(HTB北海道ニュース) - Yahoo!ニュース

                              恵庭市にある牧場で働いていた知的障がいがある3人の男性が障害年金を牧場の経営者に横領され、経済的虐待を受けたとして、牧場を相手取り訴えをおこしました。 恵庭市にある「遠藤牧場」その敷地に建つ一軒のプレハブ。ここには3人の男性が住みこみで働いていました。水道もなく与えられていた食事は-。 「朝はごはんと卵とお湯」 「昼、夜はカップ麺やパン1個」 「野草も拾って食べることがある」 「給料はもらってない」 障害年金も受け取れないまま、暮らし続けていたという3人。牧場を経営していたのは、恵庭市の市議会議員で、かつて議長だった男性です。プレハブに水道はなく、飲むための水は、牧場の豚舎の隣にある「処理室」の水道から汲んでいました。水を汲んで部屋に置いていたペットボトルはボウフラが湧く不衛生な状態。 弁護団) 「ストーブはあった?」 牧場主で働いていた人) 「燃料使ったらダメと…」 3人は現在、いずれも

                                【詳報】消えた障がい者3人の年金 劣悪な環境で人権を害する労働 恵庭市も隠ぺいか 牧場と市を提訴(HTB北海道ニュース) - Yahoo!ニュース
                              • 働きながら子どもの不登校と向き合い「キャリアは常に右肩上がりじゃなくてもいい」と気付いた #仕事と子ども - りっすん by イーアイデム

                                フリーランスで編集やWebデザインの仕事をしているbranco MICHIYOさんに、「子どもの不登校と仕事の両立経験」についてつづっていただきました。 お子さんが小学校に入学して少し余裕が生まれ、キャリアアップを目指して動き始めたタイミングで始まった不登校。お子さんと向き合う時間の中で、自身の働き方についてあらためて見つめ直したといいます。 *** 家庭との両立でキャパオーバーになり「仕事」を減らすことに 第一子が1歳になるタイミングで転職した事業会社に、私は唯一のデザイナー兼広報の正社員として入社した。唯一のデザイン職採用というプレッシャーの中、「結果を残したい」と意気込んでいたが、予想以上に子育てとの両立は大変だった。 とにかく子どもが寝ない。さらには環境の変化に敏感で、しょっちゅう熱を出す。毎週の病院通い、遅刻早退は当たり前。一方で夫は不規則なシフト勤務で急な休みが取りづらく、さら

                                  働きながら子どもの不登校と向き合い「キャリアは常に右肩上がりじゃなくてもいい」と気付いた #仕事と子ども - りっすん by イーアイデム
                                • 2023-12-21: 兼業で商業連載をするということ|塀

                                  2023年もダブルワーク、トリプルワークと、スケジュールが腸重積のように輻輳した兼業の一年でした。 私は大学院に進学した頃から商業連載を始めたので、足掛け10年ほど漫画家を続けています。 開始当初から理科系の大学院生と商業連載の二足の草鞋を履き、修士課程修了後はそのまま企業に就職したので、漫画家のキャリアを通じて兼業作家です。 キャリア初期には、まったく性格の異なる複数の職種に従事していく負荷に混乱し、どの仕事が自身の本業なのか悩みました。実際に、最初の連載作品はそういった問題意識をそのまま漫画に展開してしまったような気がします。 ライフイベントや作家としての作業量増加に伴い、年々負荷は高まっている気がしますが、10年もやれば凡人の私でも多少は慣れるものです。 成長の産物か、あるいは諦観の結果だかいまいち判然としませんが、「どうにもなんなかったことって今まで一度もないから、どんどんやればい

                                    2023-12-21: 兼業で商業連載をするということ|塀
                                  • 神奈川県立高校の出願システムはどうするべきだったか

                                    安易にjpドメインを取得して運用を試みるべきでなかったここの結論を先にいうと,神奈川県公立高等学校入学者選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域型JPドメインか属性型JPドメインを使う設定をするべきであった. これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-k

                                      神奈川県立高校の出願システムはどうするべきだったか
                                    • 宝塚歌劇団、声も上げられぬ契約 「異議申し立てぬ」団員に不利 | 毎日新聞

                                      劇団員の急死について記者会見する宝塚歌劇団の木場健之理事長(中央)、村上浩爾専務理事(右)、井場睦之理事・制作部長=兵庫県宝塚市で2023年11月14日午後4時59分、長谷川直亮撮影 初演から109年の歴史を誇る宝塚歌劇団で、過密な活動スケジュールや団員間の厳しい指導の一端も明らかになった。調査報告書や死去した女性の遺族の訴えからは、「清く正しく美しく」というモットーの裏で、つらい環境でも劇団員が声を上げづらい閉鎖的な体質が浮かび上がる。専門家は、背景の一つに「劇団員側にとって不利な契約形態がある」と指摘する。 フリーランス契約 並ぶ「義務」 宝塚歌劇団の劇団員は全員、2年制の宝塚音楽学校を経て入団。花、月、雪、星、宙(そら)の5組のいずれかに配属され、退団するまで「生徒」と呼ばれる。学校組織的な色合いが強い一方で、劇団員の契約形態は入団年次によって変化する。歌劇団などによると、入団1~5

                                        宝塚歌劇団、声も上げられぬ契約 「異議申し立てぬ」団員に不利 | 毎日新聞
                                      • 東京ガスエンジニアリングソリューションズへの不正アクセスについてまとめてみた - piyolog

                                        2024年7月17日、東京ガスおよびグループ子会社の東京ガスエンジニアリングソリューションズは、不正アクセスにより同社が保有する顧客情報などが流出した可能性があると公表しました。流出の可能性のある情報には委託元より提供を受けている情報も対象となっていることが明らかにされています。これを受け委託元の組織からも相次ぎ関連する公表が行われています。ここでは関連する情報をまとめます。 VPN機器を介して不正アクセス 不正アクセスが確認されたのは東京ガスエンジニアリングソリューションズ(以降TGES社と表記)の社内ネットワーク。TGES社ネットワーク上での不正アクセスを検知し調査を進めていたところ、特定のファイルサーバーへアクセスが可能な複数の従業員のクレデンシャル情報(IDとパスワード)が窃取されていた事実が判明した。(不正アクセスがいつ頃から行われていたのかは調査中ためか2社公表での説明はない。

                                          東京ガスエンジニアリングソリューションズへの不正アクセスについてまとめてみた - piyolog
                                        • フリーランスお断り企業が急増! その笑えない実態と「切られる前」にすべき対策とは?【久松剛解説】 - エンジニアtype | 転職type

                                          〝流しのEM〟として、複数企業の採用・組織・制度づくりに関わる久松 剛さんが、エンジニアの採用やキャリア、働き方に関するHOTなトピックスについて、独自の考察をもとに解説。仕事観やキャリア観のアップデートにつながるヒントをお届けしていきます! 「フリーランスエンジニア」と聞いて、どんな人をイメージしますか。 一昔前であれば、「バイネームで仕事が取れるプロ中のプロ」といったイメージが一般的でした。日系大手企業でも「パフォーマンスが突出しており、ぜひ事業に貢献してほしいが給与レンジが合わないスペシャリスト」についてフリーランス契約がなされていたりします。 「組織の看板がなくても腕一本で食べていける実力があるから〝フリーランス〟なんだ」という共通認識があったはずなのですが、最近、その前提が崩れ去りつつあるのを感じます。 そこで今回は、最近フリーランスエンジニア界隈で耳にする「ちょっときな臭い話」

                                            フリーランスお断り企業が急増! その笑えない実態と「切られる前」にすべき対策とは?【久松剛解説】 - エンジニアtype | 転職type
                                          • 子育てと仕事を両立するため、正社員から派遣に転職し、週4勤務に。条件は「育児を優先できる環境」 #ワーママ - りっすん by イーアイデム

                                            「子育てと両立しやすい仕事」を求め、働き方の変更や転職を考えている人は多いのではないでしょうか。 かつてフルタイム正社員だったみかなさんは、結婚や不妊治療、出産といったライフステージの変化と共に退職や転職を繰り返し、現在は「子育て重視」を条件に派遣社員として1日6時間・週4日のフルリモート勤務をしています。 この働き方に落ち着くまで「仕事に求める最優先事項」とどう向き合ってきたのかを教えてていただきました。 こんにちは、みかなと申します。夫と1歳の娘と3人で、東京で暮らしています。 結婚する前はコンサルティングファームでフルタイム正社員をしていましたが、今は育児に理解のある会社で派遣社員・週4日・1日6時間・フルリモート勤務という働き方を選んでいます。 家事育児と仕事の両立で毎日忙しいものの、平日に1日休みがあるので、この日に保育園の保護者会や娘の健康診断などの用事をこなしたり、趣味の観劇

                                              子育てと仕事を両立するため、正社員から派遣に転職し、週4勤務に。条件は「育児を優先できる環境」 #ワーママ - りっすん by イーアイデム
                                            • NHK取材メモ流出事件にともなうNHKからColaboへの謝罪FAQ - 発声練習

                                              何の話? NHK取材メモ流出事件って何? NHKも被害者では? 取材内容が番組に使われなかったことを謝罪するならばわざわざ出向く必要はないのでは? なんで謝罪の場に記者がいるの? NHKは説明に来たといっているので謝罪に行ったわけではないのでは? 謝罪の場面を写真に撮って公開するのは相手の面子をつぶす行為になるので避けるべきでは? インタビューを受けた元加害者の男性にまず謝罪すべきでは? Colaboは謝罪をうける立場にないのでは? 暇空茜にも謝罪をすべきでは? 杖なのか三脚なのかでやりあっているのは何なの? 謝罪は非公開でないの? 追記:なぜ、Colaboへの謝罪が大々的に報道されているの? 何の話? 2023年12月14日にNHKがColaboへ謝罪のため訪問したことに対する言説についての話です。 おもにこういう言説。 togetter.com NHK取材メモ流出事件って何? 日本経済

                                                NHK取材メモ流出事件にともなうNHKからColaboへの謝罪FAQ - 発声練習
                                              • 実家から逃げ出したセクマイ学生から見た、東大の学費値上げ問題|mimosa

                                                この記事には、DVや、性的マイノリティが経験する差別の話など、重たい話が含まれます。 必要に応じては、無理などせずに、適度休憩などを挟みつつ、ご覧ください。 東大の学費値上げのニュースが先日、メディアのリークという形で報道されました。学内の噂によれば、明日(6月21日)金曜日の総長対話で、学費値上げのことが正式に公表されるそうです。 すでに東大生の間で、そして一部社会やメディアでも、本件に対して様々な議論がなられているのが見られます。学内では学費値上げ反対の運動を行う学生もいたりします。私は、その活動に感謝しており、また、陰から応援しています。あまり貢献できず、申し訳ないと思う気持ちもあります。 しかし同時に、私はLGBTの一当事者として、学費の値上げがどのように自分の生活を影響しうるかと感じたかに関して、値上げ反対派の議論とも少し乖離を感じました。どこを見ても、DV経験者の視点が、また、

                                                  実家から逃げ出したセクマイ学生から見た、東大の学費値上げ問題|mimosa
                                                • イセトーのランサムウエア感染についてまとめてみた - piyolog

                                                  2024年5月29日、イセトーは社内サーバーなどがランサムウエアにより暗号化される被害が発生したと公表しました。またその後には取引先の個人情報流出の恐れがあることも明らかにしています。ここでは関連する情報をまとめます。 委託後一部データ消されず影響を受けたケースも ランサムウエアによりデータ暗号化の被害にあったのはイセトー社内で使用されているサーバー、PCの一部。被害が確認されたのは2024年5月26日。不正アクセスにつながった原因やランサムウエアの種類などの情報はいずれも特定済みではあるが公表していない。一方で同社に委託していた徳島県によれば今回の不正アクセスは8baseランサムギャングによるものであったことが明らかにされた。 6月6日時点で情報窃取について調査中であり流出の事実を確認していないとするが、ファイルサーバー等から取引先の個人情報の流出の恐れが判明していると説明している。6月

                                                    イセトーのランサムウエア感染についてまとめてみた - piyolog
                                                  • Node.jsのメモリ制限 (2024年版)

                                                    Node.jsのメモリ制限については以下の記事に記述があります。 しかし、現在の挙動はやや異なるようです。 結論から言うと デフォルトでは、システム (cgroup等) から取得した制限があればそれがそのまま設定、そうでなければ32bit環境では700MiB, 64bit環境では1400MiBの制限が設定されます。 V8のメモリ制限 Node.jsはJavaScriptエンジンとしてV8を利用しています。 V8のGCは世代別GCになっています。ほとんどのオブジェクトは生成されてすぐに不要となるため、メモリ使用量にはそれほど貢献しません。メモリ使用量に貢献するような長命なオブジェクトは、数回のGCを生き抜いた後old generation領域に移されます。したがって、V8のメモリ使用量の制限は実質的にこのold generation領域のサイズ制限によって決まると考えてよいでしょう。 このo

                                                      Node.jsのメモリ制限 (2024年版)
                                                    • 開発責任者として、事業会社にジョインして半年の振り返り

                                                      あれこれ 備忘録的な書き殴りな文書です。あしからず。 オシャンティーな技術スタックで、大きな組織でやるのも面白いと思うけど、小さな会社でレガシーなシステムやメンバーと向き合うのも悪く無いよ!ってことを伝えたいのだけど、これが楽しめる人いるかな?私は楽しいよ! ジョインした時点の状況 開発体制 開発エンジニア(入社半年) インフラエンジニア(5年前後、QA兼ねる) 主力サービスの協力会社 0.5人月程度 会社の屋台骨の 主力事業のSaaSサービスがあるが、業務委託の0.5人月程度の工数の範囲でできる改修を行っていた。 開発エンジニアは新規機能を開発していた。 課題感 一度作られたシステムは、表(UI/UX)も、裏(システム)もレガシーな状況であった。 限られたエンジニアのリソースは、営業視点で、あったら売りやすい機能開発に費やされており、負債返却や、使い心地の改善には充てられていなかった。

                                                        開発責任者として、事業会社にジョインして半年の振り返り
                                                      • 「コード全捨て」で覚悟が決まった。Bill Oneチームが“売れない新規事業”を脱却した方法 | レバテックラボ(レバテックLAB)

                                                        「コード全捨て」で覚悟が決まった。Bill Oneチームが“売れない新規事業”を脱却した方法 2024年7月26日 Sansan株式会社 VPoE 大西 真央 SEとしてエンジニアのキャリアをスタートさせ、2012年以降はアジャイルやDDDなどの開発スタイルを経験。2016年にSansanに入社し、営業DXサービス「Sansan」の大阪開発拠点立ち上げやインボイス管理サービス「Bill One」の立ち上げにプロダクト開発責任者として携わる。2024年4月より現職。 X(@mmmmao0530) これまでの経歴 新規プロダクトをつくり始めたものの、なかなか売れずに苦しんでいる開発チームも多いのではないでしょうか。Sansan社の2本目の柱として現在急激に売上を伸ばしている請求管理SaaS「Bill One」も、実はそのひとつでした。 Bill One開発チームは、多くのユーザーに必要とされる

                                                          「コード全捨て」で覚悟が決まった。Bill Oneチームが“売れない新規事業”を脱却した方法 | レバテックラボ(レバテックLAB)
                                                        • 【OpenTelemetry】オブザーバビリティバックエンド8種食べ比べ

                                                          sumirenです。 技術顧問やSREをしています。 背景 2024年現在、OpenTelemetryが盛り上がっており、ベンダへの依存度を下げてテレメトリを収集・送信することがトレンドになってきているように思います。多くの企業様で、OpenTelemetry対応のオブザーバビリティバックエンドを選定されているのではないでしょうか。 一方で、E2E自動テストツールなどもそうですが、デベロッパーツールは画面やUXの情報がパブリックな情報として出回ることが少ないように思います。オブザーバビリティバックエンドの場合、シグナル3種に関してOpenTelemetryベースでもフルに機能が活用できるのかという疑問もあります。 そうしたこともあり、オブザーバビリティバックエンドは実際にトライアルしてみないと選定しづらいです。監視など狭義のオブザーバビリティ外の機能や、OpenTelemetryの範囲外の

                                                            【OpenTelemetry】オブザーバビリティバックエンド8種食べ比べ
                                                          • 森喜朗、安倍晋三、菅義偉は東京五輪不正にどう関わっていたのか? “キーマン”高橋治之が保釈後初インタビューで証言 - 本と雑誌のニュースサイト/リテラ

                                                            森喜朗、安倍晋三、菅義偉は東京五輪不正にどう関わっていたのか? “キーマン”高橋治之が保釈後初インタビューで証言 これで、東京五輪不正の背後にあの連中がいたことが、ほぼ確定的になったと言っていいだろう。 東京五輪汚職事件で逮捕・起訴されていた高橋治之・東京五輪組織委元理事のインタビューが今週発売の「週刊文春」(文藝春秋)に掲載された。 高橋被告がメディアの取材に応じるのは保釈後はじめてのことだが、「文春」の取材時間はのべ7時間に及び、高橋被告は起訴理由の否定から検察の事情聴取の中身、拘置所での生活、組織委の実態まで、かなり濃密なエピソードや新事実を語っている。 しかし、そのなかでも注目すべきなのはやはり、高橋被告が、森喜朗・組織委元会長、安倍晋三・元首相、菅義偉・前首相の関与について言及したことだ。 まず、森喜朗・組織委元会長について、高橋被告は何を語っていたのか。 周知のように、森元会長

                                                              森喜朗、安倍晋三、菅義偉は東京五輪不正にどう関わっていたのか? “キーマン”高橋治之が保釈後初インタビューで証言 - 本と雑誌のニュースサイト/リテラ
                                                            • Cloudflareに入社して1年が経ちました - ゆーすけべー日記

                                                              今日でCloudflareに入社してちょうど1年が経ちました。 DevRelチームに所属し、Developer AdvocateとしてHonoの開発をメインに活動してきました。 41歳にして初めての会社員ですが、楽しい時間を過ごしています。今日はそのことについて書いてみます。 入社までの経緯 詳しいことは入社時のブログに書いたのですが、その経緯を再び。 2021年の12月にHonoというCloudflareで動くWebフレームワークをつくり始めて、それがだんだんと人気を得ていきました。 2022年の10月、CloudflareのエンジニアGlenが「Cloudflareで働くのに興味はないか?」と声をかけてくれました。当時UKに住んでいた彼が、地元のオーストラリアに戻りたいので、同じタイムゾーンのエンジニア仲間を探していたのです。ちなみに、GlenはCSS in JS「styled-com

                                                                Cloudflareに入社して1年が経ちました - ゆーすけべー日記
                                                              • 自治体システムへの不正アクセスとベンダの責任 前橋地判令5.2.17(令2ワ145) - IT・システム判例メモ

                                                                ファイアウォール設定の誤りの脆弱性により不正アクセスが行われ、自治体のシステムから個人情報の漏えいした疑いがある件について、ベンダの重過失が認められた事例。 事案の概要 前橋市(X)は、MENETと呼ばれる情報教育ネットワークを有しており、そのデータセンタの移管設計・構築業務を、NTT東日本(Y)に委託し(本件委託契約)、その後の保守業務も委託していた(月額100万円。本件保守契約)。 平成29年8月ころからMENETの公開用サーバへの不正アクセスがあり、平成30年3月には調査の結果、児童・生徒・保護者に関する多数の個人情報が流出した可能性が高いことが明らかとなった(本件不正アクセス)*1。本件不正アクセスは、サーバにバックドアが仕掛けられ、ファイアウォールの設定とが相まって発生したものだとされた。 Xは、(1)本件委託契約に基づいて、ファイアウォールを適切に設定しなかったことが債務不履行

                                                                  自治体システムへの不正アクセスとベンダの責任 前橋地判令5.2.17(令2ワ145) - IT・システム判例メモ
                                                                • 運用終了したページがSQLインジェクション攻撃を受けた事案についてまとめてみた - piyolog

                                                                  2024年5月24日、積水ハウスは同社が運用する住宅購入者向けの会員制Webサイトがサイバー攻撃を受け、顧客情報などが流出したと公表しました。ここでは関連する情報をまとめます。 被害ページは運用終了から13年公開継続 不正アクセスの被害にあったのは、積水ハウスが戸建てやマンションの住宅購入者向けに提供している会員制サイト「積水ハウスNetオーナーズクラブ」。同サイト上で過去に使用していたページが残っており、このページが攻撃を受け登録者の情報などが流出した。 攻撃を受けたページは2008年から2011年の4年間、フォトギャラリーとして使用していたもの。当該ページの状況について、同社の広報担当者は当該ページへの動線は存在しないこと、検索エンジンにも引っかからないことより、URLを直接入力しないと接続できない状況にあったと取材に説明。アクセス自体が可能な状態と認識はあったが、使用していないことか

                                                                    運用終了したページがSQLインジェクション攻撃を受けた事案についてまとめてみた - piyolog
                                                                  • 山本太郎氏 岸田首相と馳知事に能登半島の交通コントロールを提案 現在の政府・県の対応を「何も解決されない」と批判(デイリースポーツ) - Yahoo!ニュース

                                                                    れいわ新選組の山本太郎代表が7日、自身の公式X(旧ツイッター)を更新。1日に発生した能登半島地震の被災地を訪問して視察した内容を公開し、岸田文雄首相と石川県の馳浩知事に提言を行った。 【写真】被災地訪問で波紋 山本太郎氏 “火種”となった炊き出しカレー 山本代表はXで、石川県の能登町、珠洲市で当事者の声を2日間にわたって聞きとったと説明。その上で、岸田首相と馳知事の名を挙げ、提案。「特に県知事には政府に強く要求いただきたい」とした。 山本代表は「政府は、能登半島地震の被害をどれくらい深刻に受け止めているだろうか」と、政府の対応を疑問視。地震の発生場所が半島であり、陸路での輸送ルートは限定されていることなどを挙げ、「【提案◎ 半島の根っこ手前に関所(検問)を置き交通をコントロールせよ】 住民とその家族、特定の支援団体、行政・政府関係者、それらから業務委託を受けている業者、報道など復旧復興に関

                                                                      山本太郎氏 岸田首相と馳知事に能登半島の交通コントロールを提案 現在の政府・県の対応を「何も解決されない」と批判(デイリースポーツ) - Yahoo!ニュース
                                                                    • デルで情報漏えいか 海外では4900万件流出との報道も 【ユーザーに届いたメール全文掲載】

                                                                      デル・テクノロジーズは5月9日、顧客情報が漏えいした可能性があるとユーザーに告知した。同社がユーザーに送ったメールで分かった。氏名、住所、製品の注文情報について、外部からアクセスされた可能性があるという。デルがユーザーに送ったメールは以下の通り。 海外メディアは、今回の漏えいが大規模なものである可能性も報じている。セキュリティ情報を発信するWebサイト米Daily Dark Webによれば4月28日、何者かがハッキングフォーラムで「2017年から24年にかけてデルから製品を購入した顧客の情報4900万件を盗んだ」旨を主張していたという。 Daily Dark Webは、データのうち約700万行が個人、約1100万行がコンシューマー事業者、残りはパートナー企業や学校、詳細が不明な団体なものだったとしている。データには米国、中国、インドなどの情報が含まれ、顧客の氏名や住所、郵便番号、製品・サー

                                                                        デルで情報漏えいか 海外では4900万件流出との報道も 【ユーザーに届いたメール全文掲載】
                                                                      • 後輩に提案されたスクラムにうまく適応できなかった私が開発チームのアジャイルを先導できるようになるまでに考え実践したこと - Agile Journey

                                                                        アジャイルに興味を持った1人あるいは数人から始めることは、アジャイルの導入においてよくあるストーリーです。とはいえ昨今では、例えばスクラムを導入する開発チームも増えているでしょうし、ほかのメンバーが主導した取り組みとしてアジャイルを受け入れる方も多いでしょう。そんな経緯でスクラムに触れ、既存の開発プロセスとの違いに戸惑い、むしろ積極的にアジャイルを学ぶことで克服した過程を、岸田篤樹(パウリ)さんに寄稿いただきました。 Agile journeyをご覧のみなさま初めまして。株式会社ビットキーでEM(エンジニアリングマネージャー)・スクラムマスター・技術広報をしているパウリ(@pauli_agile)です。私は2015年に新卒でプログラマーとしてキャリアをスタートしました。 その頃の世の中ではすでに、アジャイル開発がさまざまな開発組織に浸透しつつある状況にあったかと思います。ただ、実際に配属さ

                                                                          後輩に提案されたスクラムにうまく適応できなかった私が開発チームのアジャイルを先導できるようになるまでに考え実践したこと - Agile Journey
                                                                        • ボランティア「控えて」→「足りない」 GW、能登地震被災地に続々:朝日新聞デジタル

                                                                          ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                            ボランティア「控えて」→「足りない」 GW、能登地震被災地に続々:朝日新聞デジタル
                                                                          • みんなが楽しめる、技術系ポッドキャスト最高峰クオリティ番組「エンジニアの楽園 vim-jpラジオ」

                                                                            2024年7月8日月曜12時、ポッドキャストラジオ番組「エンジニアの楽園vim-jpラジオ」がAuDee(TOKYO FM)公式番組として配信開始されました。 ほかにも以下のプラットフォームから配信されていて、毎週月曜更新となっています。 Apple Podcast Spotify Amazon Music まだお聞きになっていない方は、冒頭から圧倒的なクオリティを感じられますので、騙されたと思ってぜひ一度だけでもお聞きになってみてください。 今回は、こちらのラジオ番組を作った経緯や、どのようにして作ったのかを記録しておきます。 構想5年、実働2ヶ月半で配信開始 # きっかけは、vim-jpでつぶやいたこちらの一言でした。 何気なくつぶやいた「そういえば、vim-jp ラジオ立ち上げたい」という、この発言をきっかけにして、パーソナリティとしてありすえさんが手を上げてくださり、ほかにもたくさ

                                                                              みんなが楽しめる、技術系ポッドキャスト最高峰クオリティ番組「エンジニアの楽園 vim-jpラジオ」
                                                                            • LINEヤフー 韓国企業への業務委託見直しへ 大規模漏えい問題で | NHK

                                                                              LINEの利用者の大規模な情報漏えい問題で、運営会社のLINEヤフーは漏えいの原因となった韓国の企業への業務委託を見直す方針を固め、調整を進めていることが明らかになりました。今月、会社に対し行政指導を行った総務省が両社の関係の見直しを求めていました。 LINEの利用者の情報など51万9000件が漏えいしたとみられる問題で、総務省は今月、LINEヤフーへの行政指導のなかで、サイバー攻撃を受け、漏えいの原因となった韓国のIT企業、ネイバーへの管理監督が不十分だったと指摘しました。 総務省は4月1日を期限に再発防止策の報告を求めていますが、関係者によりますと、LINEヤフーはITインフラに関わるネイバーへの業務委託を見直す方針を固めたということです。 会社は今後、LINEのサービスや利用者への影響を確認しながら、段階的に業務委託の内容を縮小する方向で具体的な検討を進めることにしています。 ネイバ

                                                                                LINEヤフー 韓国企業への業務委託見直しへ 大規模漏えい問題で | NHK
                                                                              • Software Design 2024年5月号 連載「レガシーシステム攻略のプロセス」第1回 ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計 - ZOZO TECH BLOG

                                                                                はじめに 技術評論社様より発刊されているSoftware Designの2024年5月号より「レガシーシステム攻略のプロセス」と題した全8回の連載が始まりました。 本連載では、ZOZOTOWNリプレイスプロジェクトについて紹介します。2017年に始まったリプレイスプロジェクトにおいて、ZOZO がどのような意図で、どのように取り組んできたのか、読者のみなさんに有益な情報をお伝えしていければと思いますので、ご期待ください。第1回目のテーマは、「ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計」です。 目次 はじめに 目次 ZOZOTOWNリプレイスの背景、目的 背景 目的 柔軟なシステム 開発生産性 技術のモダン化 採用強化 ZOZOTOWNリプレイスの歴史とアーキテクチャの変遷 アーキテクチャの変遷 2004年〜2017年:オンプレミス(リプレイス前) 2017年〜20

                                                                                  Software Design 2024年5月号 連載「レガシーシステム攻略のプロセス」第1回 ZOZOTOWNリプレイスプロジェクトの全体アーキテクチャと組織設計 - ZOZO TECH BLOG
                                                                                • 第10回:Cloudflareの紹介と運用のポイント - CADDi Tech Blog

                                                                                  ※本記事は、技術評論社「Software Design」(2024年1月号)に寄稿した連載記事「Google Cloudを軸に実践するSREプラクティス」からの転載1です。発行元からの許可を得て掲載しております。 はじめに 前回はDatadogによるクラウド横断のモニタリング基盤について解説しました。 今回はCloudflareとは何か、なぜ使っているのか、各サービスとポイント、キャディでの活用例を紹介します。 ▼図1 CADDiスタックにおける今回の位置付け Cloudflare とは 本記事では、Cloudflare社が提供しているプラットフォーム全体を「Cloudflare」とします。 Cloudflareは、ひと昔前までは数あるシンプルなCDN(Contents Delivery Network)サービスの1つでした。CDNとは、コンテンツの配信を最適化するためのネットワークです。

                                                                                    第10回:Cloudflareの紹介と運用のポイント - CADDi Tech Blog