並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 30 件 / 30件

新着順 人気順

管理者の検索結果1 - 30 件 / 30件

  • 徳丸浩氏に聞く クレカ情報の漏洩が非保持化でも起こるワケ 2つの攻撃手法と対応策

    徳丸浩氏に聞く、クレカ情報の非保持化に潜む漏洩リスクとEC事業者の対策 ECサイトやWebサービスからの情報漏洩が相次いでおり、クレジットカード番号やセキュリティコードなど、機微な情報が漏洩する事案も散見されます。特に、クレジットカード情報は、2018年に施行された改正割賦販売法にもとづき、ECサイトやWebサービスの運営事業者では事実上、保持しないこと(非保持化)が義務付けられているなか、なぜ漏洩被害が発生してしまうのでしょうか。 本記事では、ECサイトからの漏洩事案を題材として、Webセキュリティの専門家である徳丸浩氏に「なぜクレジットカード情報の漏洩が起こってしまうのか」「ECサイト事業者はどのような対策をとるべきか」「漏洩が発生した場合、どんな流れで対応すべきか」などを伺いました。 この記事のポイント ECサイトでクレジットカード情報の漏洩事案が発生するのは、ECサイトの利用者がク

      徳丸浩氏に聞く クレカ情報の漏洩が非保持化でも起こるワケ 2つの攻撃手法と対応策
    • ChatGPTが人間のように話す新機能、いよいよ来週公開へ

      sponsored Core i5-14400搭載の「iiyama PC STYLE-S17M-144-UHX-BLACK」をチェック 9万円台で簡単な写真編集も! 幅95mmのスリムタワーPCがコスパ抜群 トピックス 抽選で10名様にAmazonギフトカード500円、「ガジェット好きへのアンケート調査」実施中 ガジェット好きのみなさん! アマギフが当たるアンケートにお答えください!! sponsored 夏休みシーズン到来! 海外旅行に行くならeSIMが便利 「Holafly」のデータ無制限eSIMは海外で超快適! レンタルルーターやローミング要らず! sponsored 【情シス戦隊 サポートジャー#3】“システム管理者の日”特別編「情シスさんのいない一週間」の巻 情シス戦隊が“解散”のピンチ!? 危機を救うのは社員のみんなだ! sponsored 「さくっと作れる」から生まれるkin

        ChatGPTが人間のように話す新機能、いよいよ来週公開へ
      • 「自己研鑽」扱いの医師の労働時間…その実態は?医師1,802名のアンケートより | 医師転職研究所

        2024年4月から開始された医師の働き方改革で、医師の残業時間に罰則付きの上限規制が設けられました。その中で論点の一つとなったのが医師の「自己研鑽」です。 医師が病院など勤務先に滞在している時間でも、自主的に研鑽を行っている時間は労働時間としてカウントしないというもので、病院等の管理者からすれば、「自己研鑽」としての扱いを増やすことで医師の残業時間を抑えることができます。 一方、勤務医にとっては労働が「自己研鑽」に扱われることでその分の残業代が出ないことにもなるので、双方が納得のいくルールの下で適切に「自己研鑽」の判定をしていくことが求められます。 医師の「自己研鑽」は実際どのように運用されているのでしょうか?2024年4月に実施した医師1,802名のアンケートから見ていきます(回答者の属性)。 勤務先で「自己研鑽」に関するルールが設定されているのは3割弱 医師の主たる勤務先で、所定の勤務

          「自己研鑽」扱いの医師の労働時間…その実態は?医師1,802名のアンケートより | 医師転職研究所
        • FigmaがAIでさらに進化! Web制作はもはや完全自動化目前? 「Config APAC 2024」現地レポ | 進化が止まらない! 最新ツール

          Figma(フィグマ)が主催する世界最大級のデザインカンファレンス「Config(コンフィグ)2024」が本拠地・米国のサンフランシスコで6月26〜27日に開催された。その翌週、Figma経営陣はシンガポールへと飛び、7月2日に「Config APAC 2024」を開催。アジアで初開催となったこのConfigには約1,000人以上が参加し、新機能の発表を歓声をもって迎えた。 シンガポールの「Config APAC 2024」を現地取材した筆者が、最新の機能アップデートとAI活用を中心にお伝えする。 マリーナベイサンズ・コンベンションセンター内のConfig APACの会場 アジアには72ものFigmaコミュニティがあり、2万人以上の会員がいます。そんなアジアで初のConfigをシンガポールで開催できたことは最高の気分。アジアには、人類、世界にインパクトを与えるデザイナーが生まれてきた歴史が

            FigmaがAIでさらに進化! Web制作はもはや完全自動化目前? 「Config APAC 2024」現地レポ | 進化が止まらない! 最新ツール
          • 重要情報を扱うシステムの要求策定ガイド(別冊)活用の手引き | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構

            近年、ビジネスを取り巻く環境は大きく変化しています。国際環境に目を向けると国家間の対立などにより、事業者にとっては周辺国のリスクを考慮したサプライチェーンの見直しが必要になってきています。 また、技術環境に目を向けると、国家間の距離をなくすインターネット上に生成AIなどの技術が加わり言語の壁も低くなってきています。今まで国際的な対立は対岸の出来事と思われていましたが、非軍事領域でのサイバー攻撃は、今まさに国内でも行われている状況です。 現状、戦後最も厳しく複雑な安全保障環境に直面し、サイバー攻撃による重要インフラの機能停止や破壊、機微情報の窃取などは、国家を背景とした形でも平素から行われています。重要インフラは国民生活や経済活動に欠かすことができずこれらの脅威によって重要インフラが停止した場合の影響は計り知れません。 このようなことから、重要インフラ事業者向けに今まで想定しないようなリスク

              重要情報を扱うシステムの要求策定ガイド(別冊)活用の手引き | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構
            • 「VMwareは20年前のテクノロジーの寄せ集め」Broadcomトップのコメントに見るITインフラの今後

              Broadcomは2024年6月12日(現地時間)、2024年度第2四半期の業績を発表し、同社CEOのホック・タン氏が投資家とのテレカンファンスで質疑に応じた。投資アドバイザリ企業The Motley Fool!のWebサイトには、その際の投資家との質疑の内容が公開されている。 同社はVMware製品ポートフォリオの整理を進めており、既にラインアップを4つに集約しており、既存顧客にはサブスクリプションモデルへの移行を推奨している。テレカンファレンスで、同社のCEOであるタンCEOはマネージドサービスの推進、パートナービジネスの見直しを進めることで、Broadcomは今後「四半期当たり40億ドルずつVMware関連の売上が増加する」と見込んでいるようだ。 現在、ライセンス体系変更や価格改定をきっかけにVMwareユーザーの混乱が続く状況だが、今後、BroadcomはVMware製品をどうして

                「VMwareは20年前のテクノロジーの寄せ集め」Broadcomトップのコメントに見るITインフラの今後
              • 激増するSaaSをどう管理する? 約200のSaaSを利用する企業の情シスが見つけた「理想の姿」

                Web会議やチャット、プロジェクト管理、セキュリティツール、チャットbotなどSaaSの利用は日々拡大している。こうした状況でSaaS管理に頭を悩ませる情シスは少なくない。 ネットショップ開設やPOSレジサービスなどを提供するSTORES(東京・恵比寿)もかつては同じ悩みに直面していた。同社では200近くのSaaSが使われているが、管理が上手くいかなかった頃はライセンス費用や運用コスト、セキュリティリスクが増加していたという。 「アカウントの棚卸しが大変なこともあり、同じSaaSを複数の組織で使っていたり、活用できていないのに上位プランのアカウントが存在したりと無駄なコストがかかっている状態でした。退職者のアカウントの削除漏れや、管理者権限を持つユーザーの乱立、年間契約のSaaSを解約し忘れてもう1年余計にライセンス費用を払ったこともありました」とSTORESの中野達也氏(PX部門 IT本

                  激増するSaaSをどう管理する? 約200のSaaSを利用する企業の情シスが見つけた「理想の姿」
                • Cloudflareの無料VPN「WARP」を悪用してクラウドサービスを乗っ取るサイバー攻撃に要注意

                  Cado Securityは2024年7月17日(現地時間)、CloudflareのVPNサービス「Cloudflare WARP」(以下、WARP)がクラウドサービスの乗っ取りに悪用されていることを明らかにした。WARPを悪用した複数のキャンペーンが報告されている。 WARPはCloudflareの国際バックボーンを利用してトラフィックを最適化する無料のVPNだ。VPNプロトコル「WireGuard」のカスタム実装を介してCloudflareデータセンターにトラフィックをトンネリングすることで接続の高速化が図られている。またエンドユーザーのIPを「Cloudflare CDN」の顧客に提示するよう設計されている。 無料VPN機能「WARP」を攻撃者が悪用 特徴を逆手に取ったその手法とは? Cado Securityの調査によると、CloudflareのCDNを通さずに直接ターゲットのIP

                    Cloudflareの無料VPN「WARP」を悪用してクラウドサービスを乗っ取るサイバー攻撃に要注意
                  • 【10周年前祝い】歴史・年表でみるAWSサービス(AWS Lambda編) -機能一覧・概要・アップデートのまとめ・入門- - NRIネットコムBlog

                    小西秀和です。 「歴史・年表でみるAWS全サービス一覧 -アナウンス日、General Availability(GA)、AWSサービス概要のまとめ-」から始まった、AWSサービスを歴史・年表から機能を洗い出してまとめるシリーズの第8弾です(過去、Amazon S3、AWS Systems Manager、Amazon Route 53、Amazon EventBridge、AWS KMS、Amazon SQSについて書きました)。 今回は2014年11月にアナウンスされたサーバーレスでフルマネージドなコード実行サービスを提供するAWS Lambdaについて歴史年表を作成してみました。 今年2024年11月にはAWS Lambdaがアナウンスから10周年を迎えるということで、かなり早めではありますが前祝いという意味も含めて、この記事を書きました。 今回もAWS Lambdaの誕生から機能追

                      【10周年前祝い】歴史・年表でみるAWSサービス(AWS Lambda編) -機能一覧・概要・アップデートのまとめ・入門- - NRIネットコムBlog
                    • AWSのBYOIPがJPNICの割当IPアドレスに対応したので最速(?)でIPアドレスをAWSに持ち込んでみた | CyberAgent Developers Blog

                      AWSのBYOIPがJPNICの割当IPアドレスに対応したので最速(?)でIPアドレスをAWSに持ち込んでみた CTO統括室の黒崎です。AWSのBYOIP(Bring Your Own IP Address)がJPNICの割当IPアドレスに対応したので、実際にIPアドレスを持ち込んで使ってみました! 今回は社内ゼミ制度のインターネットゼミの活動の一環として検証しました。 ゼミの環境は商用環境と完全に分離されているため、わざとヘンな設定を入れてみたらどうなるのかも実験しました。 インターネットゼミについては以下をご参照ください。 インターネットゼミ開講のお知らせ ダークファイバーでOPEN.ad.jpと接続してみた #インターネットゼミ AWSのBYOIPとは BYOIP(Bring Your Own IP Address)とは、自社で割り当てを受けているIPアドレスを持ち込めるサービスです

                        AWSのBYOIPがJPNICの割当IPアドレスに対応したので最速(?)でIPアドレスをAWSに持ち込んでみた | CyberAgent Developers Blog
                      • DBREの行くdb tech showcase 2024レポート - ZOZO TECH BLOG

                        こんにちは、技術本部 SRE部 基幹プラットフォームSREチームの斉藤です。普段はZOZOの持っている倉庫システムやブランド様が触る管理ページなどのサービスのオンプレミスとクラウドの構築・運用に携わっています。またDBREとしてZOZOTOWNのデータベース全般の運用・保守も兼務しております。 7月11日、12日に行われた「db tech showcase 2024」に、DBREから5名のエンジニアが参加しました。この記事では会場の様子と印象に残ったセッションについてご紹介します! db tech showcaseとは 会場の様子 セッションレポート おわりに db tech showcaseとは 国内最大規模のデータとデータベース関連のカンファレンスです。このイベントでは、データベースの専門家やエンジニア、IT業界のリーダーたちが一堂に会し、新しい技術やソリューション、事例、ノウハウを共

                          DBREの行くdb tech showcase 2024レポート - ZOZO TECH BLOG
                        • 【お詫びと訂正】週刊アスキー特別編集 週アス2024August(2024年7月23日発売)につきまして

                          アクセスランキング トピックス SBI証券が総額1000万ポイントのとてつもないキャンペーンを発動中 トピックス エアコン室外機、ワイヤー錠で固定して盗難対策を 埼玉県警が呼びかけ AI 「昔の人は火炎瓶をどうやって作ったの?」AIが答えてしまう問題 ASCII倶楽部 おしゃれすぎるファン付きウェアを買って重要な問題に気付いた トピックス 【東海道新幹線】不通区間を迂回して東京ー名古屋ー大阪を移動する方法 トピックス エアコン「冷えない」「冷えすぎる」「カビくさい」問題を解決する魔法のアイテム 自動車 インドネシアのモーターショーは日本車ばかりなのに日本メーカーは知らないクルマばかり! でもこれがアツかった! iPhone iPhone「Safari」で不具合「使えない」「検索できない」 iPhone アップル新型「iPhone」カメラセンサーの“ソニー外し”は2026年か トピックス ソ

                            【お詫びと訂正】週刊アスキー特別編集 週アス2024August(2024年7月23日発売)につきまして
                          • 「重大」リスクの恐れにパッチ適用は1%未満、OpenSSHの脆弱性が残した警告

                            2024年7月1日、多くのサーバーに搭載されているリモート接続用のソフトウエア「OpenSSH」で「重大」な脆弱性が報告された。セキュリティー企業の米Qualys(クオリス)が発見して報告し、OpenSSHの開発チームも事実を公表するとともに、脆弱性を修正したバージョンを公開した。 この脆弱性が悪用されると、遠隔から管理者権限を使って任意の操作やコードを実行される恐れがある。このためOpenSSHの開発チームは重大さを5段階で最上位の「Critical(深刻な)」と評価した。クオリスもこの脆弱性を悪用した攻撃が成功することを実証したとしている。 潜在的な影響範囲は広い。専門家らがインターネット上の公開サーバーを分析した結果では、脆弱性を含むOpenSSHを搭載した可能性があるサーバーは、全世界で700万台程度が稼働している。マクニカの分析によれば日本では22万6000台が該当する可能性があ

                              「重大」リスクの恐れにパッチ適用は1%未満、OpenSSHの脆弱性が残した警告
                            • 「タグなしのタグVLAN」って何? 実はネットワーク機器の管理を支えている

                              タグVLANを使う場合は、「ネーティブVLAN」の設定を確認しておきたい。ネーティブVLANとは、トランクポートでVLANタグがないフレームを受信した際に転送先にするVLANセグメントである。ネーティブVLANもIEEE 802.1Qで規定されている。多くのL2スイッチでは、デフォルトの設定としてVLAN IDに「1」を割り当てている。 ネーティブVLANはネットワーク管理用に使われることが多い。というのも、ネットワークを管理するには、VLANタグを使わずにデータをやり取りするVLANセグメントが必要になる場合があるからだ。 企業などが運用するネットワーク機器の中には、IEEE 802.1Qに対応していないものが含まれる場合がある。こうした機器は、端末やL2スイッチなどから受け取ったフレームに付いているVLANタグを、ネットワーク構成を確認する特殊なフレームの一部だと誤認する可能性がある。

                                「タグなしのタグVLAN」って何? 実はネットワーク機器の管理を支えている
                              • 「Windows 11」更新プログラムの新しい提供方法--押さえておくべき4つのポイント

                                Ed Bott (Special to ZDNET.com) 翻訳校正: 川村インターナショナル 2024-07-25 07:30 Microsoftが「Windows 11」のセキュリティアップデートと新機能の配信方法を大幅に変更しようとしている。今後も米国時間の毎月第2火曜日(別名「Patch Tuesday」)に単一の更新プログラムパッケージが提供されることになるが、毎月サイズが大きくなっていく単一の更新プログラムファイルの代わりに、「チェックポイント累積更新プログラム」と呼ばれるものが導入される。 MicrosoftのMaliha Qureshi氏は「Windows IT Pro Blog」への投稿において、新しい更新プログラムのコンセプトの目標は、この毎月の決まった作業を、特に大規模組織の管理者にとって、「より小さく、より高速で、より持続可能に」することだと説明した。 新しい配信

                                  「Windows 11」更新プログラムの新しい提供方法--押さえておくべき4つのポイント
                                • 高木浩光@自宅の日記 - 「不適正利用禁止」規定は立案段階で内閣法制局にどう捻じ曲げられたか

                                  ■ 「不適正利用禁止」規定は立案段階で内閣法制局にどう捻じ曲げられたか この話題はJILISレポートに論文調で書こうと思っていたが、個人情報保護法第2期「3年ごと見直し」がだいぶヤバい感じになっている(最終的には大丈夫だろうとは思っているが)ので、パブコメ期限を月曜に控え、取り急ぎここに走り書きしておく。 どう「ヤバい」のかは、先週の緊急シンポジウムのスライドに書いたが、ここで言いたいのは、そのスライドの「なぜこの混乱が起きたか」のページに書いたように、要するに、令和2年改正で現在の「不適正利用禁止」規定が、立案される過程で、内閣法制局の無理解によって、個情委事務局がやりたかったこととは違うものができてしまったこと、これに端を発するということだ。それが、今回見直しでの個情委事務局の理解を誤らせているのである。 以下では、情報公開請求で開示された令和2年改正時の法制局審査資料*1から、関係箇

                                  • MicrosoftがCrowdStrike障害についての分析結果を報告、将来の改善点についても説明

                                    2024年7月19日に発生した「Windowsがブルースクリーンになり、強制的に再起動を繰り返す」というCrowdStrikeのアップデートに伴う大規模な障害について、Microsoftが詳細な分析結果を報告しています。 Windows Security best practices for integrating and managing security tools | Microsoft Security Blog https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/ Microsoft is Working with the Security Industry to Pr

                                      MicrosoftがCrowdStrike障害についての分析結果を報告、将来の改善点についても説明
                                    • Nutanix Cloudバイブル(日本語版) - NutanixBible.jp

                                      Nutanix Cloud バイブル Copyright (c) 2024: The Nutanix Cloud Bible and NutanixBible.com, 2024. 本サイトの著者または所有者から書面による許可を受けることなしに、本著作物を無断で使用すること、またはコピーすることを固く禁じます。 本著作物を引用、または本著作物に対するリンクを設定することは許可されますが、 NutanixおよびNutanixBible.comの著作であることを明記し、かつ原著の内容を適切かつ明確に示すよう、該当箇所を提示することを前提とします。 日本語版に関して、誤植や不自然な翻訳など、お気づきの点がございましたら こちらのフォームよりお知らせください。 他言語版はこちらからご覧ください。 For other languages, click the flag icon. 다른 언어는 국기

                                      • 移行の前にCodeCommitの位置づけを振り返る - Qiita

                                        はじめに 前提として、このブログの内容を踏まえたものです。 上述のブログの言を借りると、AWS CodeCommitにおいて7/28現在、以下の状況になっている様子です。 既存リポジトリがあるアカウントは特に制限無くCodeCommitを利用可能 これまでCodeCommitを使っていなかったアカウント(もしくは既存リポジトリが無いアカウント)は新規リポジトリ作成不可 これはCodeCommitのサービス終了を即座に意味するものではありません。ただし、リポジトリを新規に利用できなくなるということは、一般的にはCodeCommitとしてのサービス縮退、メンテナンスフェーズとして捉えることもできます。先のブログが公開されたのは日本時間では土曜日ということもあり、少なくともこの解釈を否定するアナウンスは出ておらず、個人的には動揺する点もありました。 今回はCodeCommitが担っていた役割を振

                                          移行の前にCodeCommitの位置づけを振り返る - Qiita
                                        • インターネット基盤技術に深刻な脆弱性 悪用でウェブサイト不安定化のおそれ

                                          トピックス 抽選で10名様にAmazonギフトカード500円、「ガジェット好きへのアンケート調査」実施中 ガジェット好きのみなさん! アマギフが当たるアンケートにお答えください!! sponsored 夏休みシーズン到来! 海外旅行に行くならeSIMが便利 「Holafly」のデータ無制限eSIMは海外で超快適! レンタルルーターやローミング要らず! sponsored 【情シス戦隊 サポートジャー#3】“システム管理者の日”特別編「情シスさんのいない一週間」の巻 情シス戦隊が“解散”のピンチ!? 危機を救うのは社員のみんなだ! sponsored 「さくっと作れる」から生まれるkintoneの課題を解決 業務改善をメニュー化した「キミノマホロ」で顧客とベンダーのギャップは埋まるか? sponsored それはASCIIオオタニ、ジョイゾー四宮社長が登壇したトヨクモkintoneフェスの一

                                            インターネット基盤技術に深刻な脆弱性 悪用でウェブサイト不安定化のおそれ
                                          • Microsoft、CrowdStrike障害の背後にあった根本原因をついに説明 | ソフトアンテナ

                                            先日CrowdStrikeの欠陥アップデートにより、世界中の多くのWindowsデバイスでBSODが発生するという深刻な問題が発生しました。 MicrosoftはCrowdStrikeらと協力して事態の沈静化のために動き、CrowdStrikeは問題の原因が、同社のCSagentドライバが境界外アクセス違反(read-out-bounds access violation)を発生させたことによると「Preliminary Post Incident Review(事故後の予備的レビュー)」で説明しています。 Microsoftもこの問題に対する詳細な技術分析を発表し、クラッシュの原因はCrowdStrike社のCSagentドライバのメモリ安全性エラーであったことをあらためて確認しています。 この記事によるとcsagent.sysは、ファイルの作成や変更を含むファイル操作に関する通知を受け

                                              Microsoft、CrowdStrike障害の背後にあった根本原因をついに説明 | ソフトアンテナ
                                            • マイクロソフト「Outlook」新バージョンに切り替え 8月1日から

                                              sponsored Core i5-14400搭載の「iiyama PC STYLE-S17M-144-UHX-BLACK」をチェック 9万円台で簡単な写真編集も! 幅95mmのスリムタワーPCがコスパ抜群 トピックス 抽選で10名様にAmazonギフトカード500円、「ガジェット好きへのアンケート調査」実施中 ガジェット好きのみなさん! アマギフが当たるアンケートにお答えください!! sponsored 夏休みシーズン到来! 海外旅行に行くならeSIMが便利 「Holafly」のデータ無制限eSIMは海外で超快適! レンタルルーターやローミング要らず! sponsored 【情シス戦隊 サポートジャー#3】“システム管理者の日”特別編「情シスさんのいない一週間」の巻 情シス戦隊が“解散”のピンチ!? 危機を救うのは社員のみんなだ! sponsored 「さくっと作れる」から生まれるkin

                                                マイクロソフト「Outlook」新バージョンに切り替え 8月1日から
                                              • AMD「Ryzen 9000シリーズ」発売延期 初期ロットに問題

                                                トピックス 抽選で10名様にAmazonギフトカード500円、「ガジェット好きへのアンケート調査」実施中 ガジェット好きのみなさん! アマギフが当たるアンケートにお答えください!! sponsored 夏休みシーズン到来! 海外旅行に行くならeSIMが便利 「Holafly」のデータ無制限eSIMは海外で超快適! レンタルルーターやローミング要らず! sponsored 【情シス戦隊 サポートジャー#3】“システム管理者の日”特別編「情シスさんのいない一週間」の巻 情シス戦隊が“解散”のピンチ!? 危機を救うのは社員のみんなだ! sponsored 「さくっと作れる」から生まれるkintoneの課題を解決 業務改善をメニュー化した「キミノマホロ」で顧客とベンダーのギャップは埋まるか? sponsored それはASCIIオオタニ、ジョイゾー四宮社長が登壇したトヨクモkintoneフェスの一

                                                  AMD「Ryzen 9000シリーズ」発売延期 初期ロットに問題
                                                • Apple、2024年7月のmacOS 14.6 SonomaやmacOS 13.6.8 Ventura、macOS 12.7.6 MontereyセキュリティアップデートでOpenSSHの脆弱性「regreSSHion (CVE-2024-6387)」を修正。

                                                  Appleが2024年7月のmacOS 14.6 SonomaやmacOS 13.6.8 Ventura、macOS 12.7.6 MontereyセキュリティアップデートでOpenSSHの脆弱性「regreSSHion (CVE-2024-6387)」を修正しています。詳細は以下から。 Appleは現地時間2024年07月29日、最新のmacOS Sonomaに「macOS 14.6 Sonoma」アップデートをリリースするとともに、現在もサポートを続けているmacOS VenturaとMontereyに対しても、重要なセキュリティ修正を含んだ「macOS 13.6.8 Ventura」と「macOS 12.7.6 Monterey」を公開しましたが、 このアップデートには重要なセキュリティ修正が含まれ、すべてのユーザに推奨されます。 macOS Monterey 12.7.6より Ap

                                                    Apple、2024年7月のmacOS 14.6 SonomaやmacOS 13.6.8 Ventura、macOS 12.7.6 MontereyセキュリティアップデートでOpenSSHの脆弱性「regreSSHion (CVE-2024-6387)」を修正。
                                                  • 「置き配ポイント」10月から ドライバー不足対策で

                                                    sponsored Core i5-14400搭載の「iiyama PC STYLE-S17M-144-UHX-BLACK」をチェック 9万円台で簡単な写真編集も! 幅95mmのスリムタワーPCがコスパ抜群 トピックス 抽選で10名様にAmazonギフトカード500円、「ガジェット好きへのアンケート調査」実施中 ガジェット好きのみなさん! アマギフが当たるアンケートにお答えください!! sponsored 夏休みシーズン到来! 海外旅行に行くならeSIMが便利 「Holafly」のデータ無制限eSIMは海外で超快適! レンタルルーターやローミング要らず! sponsored 【情シス戦隊 サポートジャー#3】“システム管理者の日”特別編「情シスさんのいない一週間」の巻 情シス戦隊が“解散”のピンチ!? 危機を救うのは社員のみんなだ! sponsored 「さくっと作れる」から生まれるkin

                                                      「置き配ポイント」10月から ドライバー不足対策で
                                                    • パリ五輪開会式、深夜3時から 史上初のセーヌ川パレードをネットで見る

                                                      sponsored Core i5-14400搭載の「iiyama PC STYLE-S17M-144-UHX-BLACK」をチェック 9万円台で簡単な写真編集も! 幅95mmのスリムタワーPCがコスパ抜群 トピックス 抽選で10名様にAmazonギフトカード500円、「ガジェット好きへのアンケート調査」実施中 ガジェット好きのみなさん! アマギフが当たるアンケートにお答えください!! sponsored 夏休みシーズン到来! 海外旅行に行くならeSIMが便利 「Holafly」のデータ無制限eSIMは海外で超快適! レンタルルーターやローミング要らず! sponsored 【情シス戦隊 サポートジャー#3】“システム管理者の日”特別編「情シスさんのいない一週間」の巻 情シス戦隊が“解散”のピンチ!? 危機を救うのは社員のみんなだ! sponsored 「さくっと作れる」から生まれるkin

                                                        パリ五輪開会式、深夜3時から 史上初のセーヌ川パレードをネットで見る
                                                      • 【本日発売】「お前を消す方法」見覚えのあるイルカがカプセルトイに

                                                        sponsored Core i5-14400搭載の「iiyama PC STYLE-S17M-144-UHX-BLACK」をチェック 9万円台で簡単な写真編集も! 幅95mmのスリムタワーPCがコスパ抜群 トピックス 抽選で10名様にAmazonギフトカード500円、「ガジェット好きへのアンケート調査」実施中 ガジェット好きのみなさん! アマギフが当たるアンケートにお答えください!! sponsored 夏休みシーズン到来! 海外旅行に行くならeSIMが便利 「Holafly」のデータ無制限eSIMは海外で超快適! レンタルルーターやローミング要らず! sponsored 【情シス戦隊 サポートジャー#3】“システム管理者の日”特別編「情シスさんのいない一週間」の巻 情シス戦隊が“解散”のピンチ!? 危機を救うのは社員のみんなだ! sponsored 「さくっと作れる」から生まれるkin

                                                          【本日発売】「お前を消す方法」見覚えのあるイルカがカプセルトイに
                                                        • グーグル・クラウドの専門家に聞く、AIとセキュリティ攻防の現状

                                                          印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます サイバーセキュリティ分野におけるAIのトピックは、攻撃者や犯罪者側の悪用と防御側での活用の2つがある。それぞれの現状はどうか。米Google Cloud インターナショナルセキュリティコーポレート部門で主任を務めるChristopher Porter氏が解説した。 Porter氏は、Google Cloud傘下のMandiantでグローバルセキュリティポリシー担当最高技術責任者やインテリジェンス戦略の責任者を務めたほか、米国連邦政府機関などのさまざまなサイバー脅威インテリジェンス施策の要職を歴任し、現在はGoogle Cloudで各国の公共部門やサイバーセキュリティ専門家とのコミュニケーションを主導している。 Porter氏によると、M

                                                            グーグル・クラウドの専門家に聞く、AIとセキュリティ攻防の現状
                                                          • LLM アプリケーションが簡単に作れるという話題の Dify 試してみた

                                                            こんにちは!アルダグラムでエンジニアをしている渡邊です! 最近 Dify の話題を目にする機会が増えてきたので、今さらではありますが触ってみました。 この記事では Dify の使い方について共有いたします! Dify とは? Dify とはオープンソースで公開されているプロジェクトで、LLM(大規模言語モデル)アプリケーションを開発するためのプラットフォームです。 Dify を使うことで開発者でない人でも生成 AI アプリケーションを構築することができます。 GitHub https://github.com/langgenius/dify ドキュメント https://docs.dify.ai また Dify は以下の2通りの方法で使えます。 クラウドサービスで使う https://dify.ai/ からアクセス可能 独自のサーバーにホスティングして使う Dify で何ができる? Dif

                                                              LLM アプリケーションが簡単に作れるという話題の Dify 試してみた
                                                            • 【読書ノート】デヴィッド・グレーバー『ブルシット・ジョブ』

                                                              2020年に日本語版が刊行されてから、読もうと思いつつその分量の分厚さにおじけづいて(本文と注で400ページぐらいある)手を出せずにいたのだが、近所の図書館で借りてきてようやく読みました。刺激的な論考でした。 『ブルシット・ジョブ――クソどうでもいい仕事の理論』 著者:デヴィッド・グレーバー 訳者:酒井隆史, 芳賀達彦,森田和樹 2020年7月29日, 岩波書店 発行 本書の執筆は、2013年にグレーバーがウェブ上に公開した「ブルシット・ジョブ現象について」という小論がきっかけとなっているとのこと。英語で書かれたこの小論が大きな反響を呼び、またたく間にさまざまな言語に翻訳された。グレーバーのもとには、たくさんの人から自分のやっている仕事もまさにブルシット・ジョブであるとの声が寄せられたそうだ。本書では、そうして集まったインフォーマントのブルシット・ジョブ体験を読めるのも興味深い。 グレーバ

                                                                【読書ノート】デヴィッド・グレーバー『ブルシット・ジョブ』
                                                              1