並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 1002件

新着順 人気順

通信の検索結果1 - 40 件 / 1002件

  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

      Webサービス公開前のチェックリスト
    • 2011-2024 この13年間における最高の一冊 - HONZ

      2011年7月15日にオープンしたノンフィクション書評サイトHONZ。本日2024年7月15日をもちまして13年間のサイト運営に終止符を打つこととなりました。 2011年の東日本大震災から、記憶に新しいコロナ禍まで。はたまたFacebookの時代からChatGPTの到来まで。その間に紹介してきた記事の総数は6105本。 発売3ヶ月以内の新刊ノンフィクションという条件のもと、数々のおすすめ本を紹介する中で、様々な出会いに恵まれました。信じられないような登場人物たち、それを軽やかなエンターテイメントのように伝える著者の方たち、その裏側で悪戦苦闘を繰り広げていたであろう版元や翻訳者の皆さま。さらに読者へ届ける取次会社や書店員の皆さま、そしてHONZを愛してくださったすべての皆さま、本当にありがとうございました。 サイトを閉じることになった理由に、明快なものは特にありません。こんなサイトがあったら

        2011-2024 この13年間における最高の一冊 - HONZ
      • ロシア系ハッカーが犯行声明 ニコニコ動画へのサイバー攻撃 | 共同通信

        出版大手KADOKAWAがサイバー攻撃を受け、動画配信サイト「ニコニコ動画」などが利用できなくなった問題で、ロシア系ハッカー犯罪集団が27日、匿名性の高い「ダークウェブ」上の闇サイトに犯行声明を出したことが分かった。 ハッカー集団は「ブラックスーツ」を名乗り、真偽は不明だが、利用者や従業員の個人情報など大量のデータを盗んだと主張。金銭を支払わないと7月1日に公開するとした。KADOKAWAは「現時点で当社としては、お答えできることはない」とコメントした。 ブラックスーツは身代金要求型のコンピューターウイルス「ランサムウエア」を使う有力な犯罪集団の一つとされる。犯行声明の主張によると、約1カ月前にKADOKAWAの情報システムに侵入し、約1.5テラバイトのデータを盗み、暗号化した。KADOKAWAの経営陣と取引したが、提示された金額に不満があり、金額を上乗せするよう脅迫したという。 KADO

          ロシア系ハッカーが犯行声明 ニコニコ動画へのサイバー攻撃 | 共同通信
        • 「頼りないと言われても権力は健全じゃないといけねぇんだ」 何が岸田首相を派閥解散に駆り立てたか【裏金政治の舞台裏】 | 47NEWS

          「裏金事件の責任をとっていない」として岸田文雄首相に逆風が吹いている。ただ、首相にとってのけじめは事件発覚直後に決断した自民党宏池会(岸田派)の解散方針だった。5人の首相を輩出した「名門派閥」は近く67年の歴史に幕を閉じる。誰より派閥に愛着があった岸田首相が宏池会解散をなぜ決断したのか。経過をたどると、最高権力者の矜恃とその代償が浮かんだ。(共同通信裏金問題取材班=村山卓也) ▽「岸田政権のせいでこんな目に遭っている」 東京地検特捜部の捜査がヤマ場を迎えていた昨年末、首相は周囲にぼやいた。「『なんで岸田政権は捜査をつぶしてくれないのか。けしからん』と、そんなことを言ってくるやつもいるんだよ」 裏金事件は政権を揺るがし、この時期に首相は安倍派の要職一掃に踏み切った。当時の松野博一官房長官、西村康稔経済産業相ら4閣僚が退場し、自民党の萩生田光一政調会長、高木毅国対委員長、世耕弘成参院幹事長らも

            「頼りないと言われても権力は健全じゃないといけねぇんだ」 何が岸田首相を派閥解散に駆り立てたか【裏金政治の舞台裏】 | 47NEWS
          • Gmailに届かなくなる?最近の電子メールで何が起っているのか? | IIJ Engineers Blog

            IIJ 技術担当部長 最近はインターネットの技術を紹介するのがお仕事です。元々プログラマ、サーバ・データセンター・ネットワーク・セキュリティ・モバイルといろいろやってきました。 ここしばらく「2024年6月よりGoogle (Gmail) が迷惑メール対策を強化、メールが届かなくなるかも」というややセンセーショナルなニュースが流れていました。本件、掘り下げるとややこしい話ではあるのですが、この記事ではざっくりと「何が起っているのか」についてまとめてみたいと思います。(説明を簡単にするため、細かいことは省いています) 結局、私は何をすれば良いの? この問題、「Google (Gmail)で何か起るらしい」という報道のため、Gmailを使っている人が何かしなければならない雰囲気があります。ですが、実際に対応しなければならないのは、Gmailを使っている人ではありません。むしろGmailを使って

              Gmailに届かなくなる?最近の電子メールで何が起っているのか? | IIJ Engineers Blog
            • KADOKAWAがランサム攻撃で「ニコニコ」停止、身代金を支払うもデータ復旧できず

              出版大手のKADOKAWAが大規模なサイバー攻撃を受けた。ランサムウエアによって複数サーバーのデータが暗号化。子会社のドワンゴが運営する「ニコニコ動画」などがサービス停止に追い込まれた。KADOKAWAの業務サーバーも使えなくなり、業務に影響が出た。取引先や従業員の情報漏洩も確認されている。 KADOKAWAへの大規模なサイバー攻撃が分かったのは、2024年6月8日土曜日の午前3時30分ごろ。グループ内の複数サーバーにアクセスできない障害が発生していることが検知された。 子会社のドワンゴが運営する動画配信サービス「ニコニコ動画」「ニコニコ生放送」をはじめとする一連の「ニコニコ」サービスのほか、チケット販売の「ドワンゴチケット」などが提供不能になった。 8日午前8時ごろには、不具合の原因がランサムウエアを含むサイバー攻撃であることを確認。グループ企業のデータセンター内におけるサーバー間通信の

                KADOKAWAがランサム攻撃で「ニコニコ」停止、身代金を支払うもデータ復旧できず
              • 「Visa」日本法人 独占禁止法違反の疑い 公取委が立ち入り検査 | NHK

                クレジットカードの世界最大手、「Visa」の日本法人が、カードの発行会社に対し、自分たちが提供する決済サービスを選ばなければ手数料を引きあげるなどといって取り引きを不当に拘束し、独占禁止法に違反した疑いがあるとして、公正取引委員会が17日、立ち入り検査に入ったことが関係者への取材で分かりました。 立ち入り検査を受けたのは「Visa」の日本法人で東京 千代田区にある「ビザ・ワールドワイド・ジャパン」です。 客がクレジットカードを使って店で買い物した場合、店が提携しているカード会社と客が契約しているカード会社との取り引きで一定の交換手数料が発生し、店側のカード会社が受け取る代金から差し引かれています。 関係者によりますと、Visaの日本法人は、「Visaカード」の発行元の国内の金融機関系のカード会社などに対し、複数の企業が提供している決済ネットワークサービスの中から、Visaが提供するサービス

                  「Visa」日本法人 独占禁止法違反の疑い 公取委が立ち入り検査 | NHK
                • 加害者の今を知ってしまった…「娘の未来は絶たれたのに」中2いじめ、遺族の憤りと煩悶 学校推薦で高校進学、実業団選手に。謝罪はないまま(47NEWS) - Yahoo!ニュース

                  2016年9月、兵庫県加古川市立中の2年生だった当時14歳の女子生徒が同級生らからのいじめを苦に自死した。7年後、両親は娘の死と向き合い続ける日々の中で、加害生徒の1人が実業団スポーツ選手として活躍していることを知ってしまった。「娘の未来は絶たれてしまっているのに、なぜ…?」。もう会うこともできない娘とのあまりの“落差”に、抑えきれないほどの憤りと悔しさが再燃した。 【画像】「自殺予定日」「死んでもいいかな」 中2いじめ、女子生徒のカレンダーやスケジュール帳に残された言葉 事件後、加害生徒から直接謝罪の言葉はなく、いじめを本人らが認めたかどうかもはっきりしないままだった。両親は当時から生徒らへの厳しい指導を学校や市教育委員会に求めてきたが、学校側はその裏で加害生徒たちの一部を学校推薦で希望の高校に進学させていた。遺族に情報が開示されていないため定かではないが、同級生らの証言によると、後に実

                    加害者の今を知ってしまった…「娘の未来は絶たれたのに」中2いじめ、遺族の憤りと煩悶 学校推薦で高校進学、実業団選手に。謝罪はないまま(47NEWS) - Yahoo!ニュース
                  • 『死の貝 日本住血吸虫症との闘い』著者、小林照幸にあの頃のこと訊く - HONZ

                    死の貝:日本住血吸虫症との闘い (新潮文庫 こ 28-2) 作者: 小林 照幸 出版社: 新潮社; 文庫版 発売日: 2024/4/24 小林照幸『死の貝 日本住血吸虫症との闘い 』(新潮文庫)が注目されている。4月24日に上梓されて以来、現在4刷、累計2万6千冊のスマッシュヒットだ。26年前の1998年に出版された本が、なぜいまこんなに注目を浴びているのか。以前より小林照幸の本を”激推し”してきた東えりかと、医学者・仲野徹が話を聞いた 仲野 『死の貝』は昔読んだ記憶があったけれど、文庫化されたのも20年以上時間が経ってからだし、こんなに注目されることってある?と不思議になりました。どうして突然文庫化されたんですか? 小林 それは新潮社さんからご説明頂きましょうか。 編集部 もともと新潮社の営業部と未来屋書店で、月に一回、情報交換の定例会議をしています。そのなかで女性書店員さんが「そういえ

                      『死の貝 日本住血吸虫症との闘い』著者、小林照幸にあの頃のこと訊く - HONZ
                    • 石丸伸二前市長にポスター制作費支払い命令 | 共同通信

                      Published 2024/07/08 17:23 (JST) Updated 2024/07/08 17:41 (JST) 前広島県安芸高田市長の石丸伸二氏から、選挙ポスター製作を受注した会社が、未払いがあるとして約72万円の支払いを求めた訴訟で、最高裁は石丸氏側の上告を受理しない決定をした。5日付。石丸氏に支払いを命じた一、二審判決が確定。

                        石丸伸二前市長にポスター制作費支払い命令 | 共同通信
                      • 機密費、年12億円使い切り 元官房長官「選挙応援に使用も」 | 共同通信

                        Published 2024/07/02 21:07 (JST) Updated 2024/07/03 13:29 (JST) 官房長官が出納管理し使途が公表されない内閣官房報償費(機密費)に関し、2019~22年度の各年度で予算計上された約12億3千万円が全額引き出されていたことが分かった。年度内に使わずに国庫へ返納した額は最大で21年度の19万9174円。各年度、予算のほぼ全額を使い切っていた。19年4月~24年1月の入金と支出について共同通信が行った情報公開請求で明らかになった。官房長官経験者は選挙応援に使用したケースもあったと証言した。 機密費は「国の事務を円滑かつ効果的に遂行するために機動的に使用する経費」とされる。会計検査院の検査を受けるが、支払先などは明らかにされず、国会のチェックも働かない。「機動的に使用」としながらもほぼ全額消化する対応には、不必要な用途に使っているのでは

                          機密費、年12億円使い切り 元官房長官「選挙応援に使用も」 | 共同通信
                        • セキュアなAWS環境の設計についての解説【2024年版】 - サーバーワークスエンジニアブログ

                          こんにちは!イーゴリです。 AWS にとって、クラウドのセキュリティは最優先事項です。(AWS公式ページ) AWS環境のセキュリティ対策としてAWSサービスを解説するよりも、まずはAWS環境の最適な設計について考える必要があります。AWS Well-Architected Frameworkを考慮しながらの設計を推奨します。AWS Well-Architected Frameworkを全部詳しく読むことをおすすめしますが、この記事では個人的に一番重要だと思う点について記載します。 とてもざっくり説明しますと、AWS Well-Architected Frameworkとは、クラウドシステムの最適な設計方法を提供するAWSのガイドラインで、6つの柱があります。この記事では基本的に「セキュリティ」の柱を技術的観点から見てみたいと思います。 AWS Well-Architected Framew

                            セキュアなAWS環境の設計についての解説【2024年版】 - サーバーワークスエンジニアブログ
                          • 夏休み廃止や短縮希望、60% 困窮世帯「生活費かかる」 | 共同通信

                            Published 2024/06/26 16:45 (JST) Updated 2024/06/27 18:32 (JST) 小中学生のいる困窮世帯の計60%が、子どもの夏休みは「なくて良い」「今より短い方が良い」と考えていることが26日、民間団体のアンケートで分かった。理由は「子どもが家にいると生活費がかかる」が最も多かった。物価高が続く中、夏休みは学校の給食がないため家で食事を用意する必要があり、光熱費もかかることが背景にある。 調査は、認定NPO法人「キッズドア」(東京)が5月下旬から6月上旬にインターネットで実施。約1400世帯が回答した。 夏休みは「なくて良い」が13%、「短い方が良い」は47%だった。理由を複数回答で尋ねると、最多は「生活費がかかる」の78%だった。

                              夏休み廃止や短縮希望、60% 困窮世帯「生活費かかる」 | 共同通信
                            • ロードバランサーってなんやねん

                              はじめに どもども、インフラ案件で奮闘中の井上弥風(いのうえみふう)です。 現在プロジェクトでELB(Elastic Load Balancing)を使用しており、その内部機能を完全に理解したいと思い、この記事を書きました。 この記事について この記事の最終的な目標は、「ELBとは何か?」を深く理解し、それを自信を持って説明できるレベルになることです。 しかし、ELBを完全に理解するためには、まず基本的なロードバランサーの概念を押さえる必要がありました。 そこで、この記事ではELBの根底にあるロードバランサーとは何かという点に焦点を当てていきます。 ELBの詳細については、この記事の後に公開予定の「ELBってなんやねん」という記事で詳しく取り上げます。 ELBに興味のある方は、ぜひそちらもご覧ください。 記事のゴール この記事を通じて、ロードバランサーがどのようにしてトラフィックの負荷分散

                                ロードバランサーってなんやねん
                              • ソニー「PSP」はゲーム、映画、音楽、ネット対戦と俺たちの夢が詰まった携帯ゲーム機だった

                                高画質のゲームが外で遊べる衝撃! 「PSP」はポータブルゲームの礎を築いた プレイステーションのゲームを持ち運んで、いつでもどこでも遊びたい! その願いは、当時のSCE(ソニー・コンピュータエンタテインメント)から2004年12月12日に登場したプレイステーション・ポータブル、PSP(ピーエスピー)の名前で親しまれた携帯型ゲーム機として叶うことになります。 PSPはプレイステーション10周年の年(2004年)に発売されたことを、ついこの前のように覚えていますが、まさか発売から20年の歳月が経っているとは……。 気を取り直して性能を見てみましょう! 4.3型の液晶ディスプレーに、PlayStation2に匹敵するほどのグラフィックを楽しめる脅威のハイスペック。無線LANを備えて、インターネットにつながることは当然として、そこからゲームコンテンツをダウンロードしたり、離れているプレイヤーたちと

                                  ソニー「PSP」はゲーム、映画、音楽、ネット対戦と俺たちの夢が詰まった携帯ゲーム機だった
                                • Wiresharkで観察して理解するHTTPS(HTTP over TLS)の仕組み - RAKUS Developers Blog | ラクス エンジニアブログ

                                  はじめに HTTPS(HTTP Over TLS)とは SSL/TLS HTTPSの流れ 実際に通信を観察 自己署名証明書の用意 サーバーの作成 WireSharkの準備 リクエストを送信して観察 まとめ はじめに エンジニア2年目のTKDSです! 普段何気なく使ってるほとんどのWebサイトが対応しているHTTPS通信の仕組みについて調べてみました。 本記事では、Wiresharkを用いてHTTPSの内部動作を解析し、どのようにしてデータが保護されているのかを具体的に解説します。 記事の後半では、Wiresharkを使って実際の通信データを観察し、暗号化プロセスの詳細を確認してみます。 HTTPS(HTTP Over TLS)とは HTTPS(HTTP Over TLS)は、HTTPの暗号化版で、ウェブサイトとブラウザ間の安全な通信を実現するプロトコルです。 TLSを使用して、HTTP通信

                                    Wiresharkで観察して理解するHTTPS(HTTP over TLS)の仕組み - RAKUS Developers Blog | ラクス エンジニアブログ
                                  • 「氷河期世代」念頭に低年金対策 厚生年金活用、負担増で難航も:時事ドットコム

                                    「氷河期世代」念頭に低年金対策 厚生年金活用、負担増で難航も 時事通信 内政部2024年07月04日08時34分配信 【図解】世代別の年金額の分布状況の推計 2025年の次期年金制度改正では、現在40~50代の「就職氷河期世代」を念頭に置いた低年金対策が焦点となる。年金財政検証では、厚生年金に加入できるパート労働者らの対象を拡大する案や、将来世代の負担を減らすための受給額の減額調整を見直す案に、給付改善効果が確認された。ただ、いずれの案も事業者や国民の負担増が不可避。政府・与党内での議論は難航しそうだ。 年金、33年後に2割目減り 現役収入の5割は維持―低年金対策検討へ・厚労省財政検証 ◇約4割が月10万円未満 氷河期世代である1974年度生まれの50歳の人が65歳時点で受け取る年金額(現在の物価水準ベース)の分布状況を推計したところ、全体の39.1%が月10万円未満だった。このうち18.

                                      「氷河期世代」念頭に低年金対策 厚生年金活用、負担増で難航も:時事ドットコム
                                    • 「孤独死が発生しています」憧れだったマンション群でまさかの掲示 都心の一等地なのに超高齢社会…日本の未来の縮図で起きた悲しい現実 | 47NEWS

                                      遠藤シマ子さんは、86歳の今も現役のヘルパーだ。毎週2回、早起きしてバスで全身まひの男性宅へ通い、身の回りの世話全般を担当する。帰宅は深夜になることも多い。 東京・新宿区の都営団地「戸山ハイツ」で独り暮らしをしている。総戸数約3千戸の大規模なマンション群は、1960~70年代に建てられた。当時は、好立地や手ごろな価格から爆発的な人気を呼んだが、現在は住民の半数以上が65歳以上の高齢者とみられている。都心に生まれた局所的な「超高齢社会」。遠藤さんは昨夏、友人を失った。孤独死だった。「明日はわが身だわって思ったの」。日本の「未来の縮図」のような場所で今、何が起きているのか。(共同通信=鷺沢伊織) ▽70年代は入居時に抽選、1500倍 戸山ハイツは、JR新宿駅の北東約2キロの地点にある。戦後の住宅難を解消するため、GHQの提唱によって旧陸軍の学校跡地に平屋が建てられた。その後、中高層住宅への建て

                                        「孤独死が発生しています」憧れだったマンション群でまさかの掲示 都心の一等地なのに超高齢社会…日本の未来の縮図で起きた悲しい現実 | 47NEWS
                                      • 電気棒を肛門に突き刺す、イスラム女性を路上で裸にする―イスラエル軍の性暴力が酷すぎる 国連文書が批難(志葉玲) - エキスパート - Yahoo!ニュース

                                        「イスラエルは、強制移送、性的暴力、戦争手段としての飢餓、拷問および非人道的または残酷な扱いなどの戦争犯罪を行った」―今月12日にまとめられ、国連の人権理事会に提出された独立した調査委員会による報告書は、イスラエル軍のガザ攻撃における戦争犯罪や、それがイスラエル政府関係者の明確な意図を持って行われていることを、様々な角度から具体的ケースや証拠と共にまとめています。今回の記事では、こうした国連関連の報告等で筆者が注目したイスラエル軍による性暴力(男性に対するものも含む)について、とりあげます。 *本記事は「志葉玲ジャーナル-より良い世界のために」から転載したものです。 〇深刻さを増すイスラエル軍による性暴力  日本のメディアでの報道で、あまり報じられていない問題として、イスラエル軍によるガザの人々への性暴力やセクシャルハラスメントがあります。10月7日の越境襲撃で半裸の女性をまるで戦利品のよ

                                          電気棒を肛門に突き刺す、イスラム女性を路上で裸にする―イスラエル軍の性暴力が酷すぎる 国連文書が批難(志葉玲) - エキスパート - Yahoo!ニュース
                                        • 立憲女性議員「都知事選戦略ミスとの指摘は受け止めなくては」蓮舫支持者「しゃしゃるなよ、仲間を後ろから刺してんだろクソが」

                                          塩村あやか💙💛🐾参議院議員(りっけん) @shiomura 広島出身被爆2世。動物愛護派。飼い猫はちみ太とたまこ、まるこ。奨学金返済を抱え、就職氷河期に非正規雇用で社会にでました。将来不安が増大するいま、あなたの不安に寄り添う政治に。差別やデマ、ヘイト肯定や陰謀説のアカウントは友達解除orブロックさせて頂きます。国会質疑を深めるため、只今法学部5年生(中央大法学部通信教育課程) shiomura-ayaka.com 塩村あやか💙💛🐾参議院議員(りっけん) @shiomura 「勝つ気ある?」立憲民主党に支持者が苦言(テレビ朝日系(ANN)) 現場の末端で選挙を頑張った者として、この指摘は受け止めなくてはいけないと思っています…。こうした指摘を突き放してしまえば、私が今回失った支援者は永遠に戻っては来ないとも思うのです。 政治は(先鋭化して排除ばかりとなってしまう人たちな難しいに

                                            立憲女性議員「都知事選戦略ミスとの指摘は受け止めなくては」蓮舫支持者「しゃしゃるなよ、仲間を後ろから刺してんだろクソが」
                                          • 実はさほど「大きな驚き」でもなく、「右傾化」とも「左傾化」とも簡単には言えないが、おそらく禍根を残すことになったフランス議会選挙について|東野篤子

                                            ↑さきほどこちらの二本のYahoo!記事にエキスパートコメントを掲載し、またのちほど共同通信からも談話が出る予定ですが、7月7日(日)に実施されたフランスの議会選挙について、ごく簡単にまとめておきます。 まず確認しておくと、第二回目の決選投票の結果は以下の通りでした。 France, snap national parliament election, second round: Seat distribution, 574/577 counted NFP-LEFT|G/EFA|S&D: 181 Ensemble-RE: 166 RN and allies-ID: 143 LR/Divers droite-EPP: 60 Divers gauche-*: 13 Divers centre-*: 6 Regionalists-*: 4 Divers-*: 1 Source: Interior

                                              実はさほど「大きな驚き」でもなく、「右傾化」とも「左傾化」とも簡単には言えないが、おそらく禍根を残すことになったフランス議会選挙について|東野篤子
                                            • 毎日新聞、9月に富山で配送休止 全国初、取材体制は維持 | 共同通信

                                              Published 2024/07/17 14:26 (JST) Updated 2024/07/17 18:11 (JST) 毎日新聞社は17日、富山県での新聞の配送を9月末で休止すると発表した。全国47都道府県に配送網を保ってきた同社の休止は初めて。印刷と輸送コストが増大したことに加え、県内での発行部数の減少で配送体制の維持が困難になったためとしている。富山支局を拠点に県内での取材体制は維持し「全国紙としての役割を果たしていく」とアピールした。 17日付朝刊の北陸地区版で社告を出した。コンビニなどでの1部売りもやめる。富山では朝刊のみの発行で、2023年時点では推計約840部を販売していた。 県内の読者に対しては、デジタル版への移行を促し、郵送での購読も可能とした。

                                                毎日新聞、9月に富山で配送休止 全国初、取材体制は維持 | 共同通信
                                              • PHPの脆弱性(CVE-2024-4577)を狙う攻撃について | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                                                注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 近年、インターネット境界に設置された装置の脆弱性の悪用を伴うネットワーク貫通型攻撃が脅威となっています。IPA は、昨年8月に公開した「インターネット境界に設置された装置に対するサイバー攻撃について ~ネットワーク貫通型攻撃に注意しましょう~」脚注1、今年4月に公開した「アタックサーフェスの Operational Relay Box 化を伴うネットワーク貫通型攻撃について ~Adobe ColdFusion の脆弱性(CVE-2023-29300)を狙う攻撃~」脚注2 で注意を呼び掛けています。 そのような中、IPA では、The PHP Group が提供する PHP の脆弱性 (CVE-2024-4577) を悪用した攻撃による被害を確認しています。具体的には、国内の複数組織においてこの脆弱性が悪用され

                                                  PHPの脆弱性(CVE-2024-4577)を狙う攻撃について | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
                                                • 署名付きURLを利用したファイルアップロードWeb API設計の勘所 | フューチャー技術ブログ

                                                  はじめに現代のWebアプリケーションにおいて、ユーザが写真や動画などのファイルをアップロードする機能は、しばしば求められます。 本記事では、ファイルアップロードを実現するための一手段として、「署名付きURL」を利用した方式を取り上げ、その設計について詳しく解説します。 今回は、Amazon Web Services(AWS)を利用する前提のもと、このアプローチを探求していきます。 前半部分は署名付きURLをそもそもよく知らない方向けの導入部となっていますので、要点だけ抑えたい方は設計上のポイントから読まれることをお勧めします。 ファイルアップロードの実現方式パターン署名付きURLの話をする前に、ファイルアップロード機能をWeb APIとして実現する方式について、いくつか代表的なものを紹介します。 Pattern 1. multipart/form-datamultipart/form-da

                                                    署名付きURLを利用したファイルアップロードWeb API設計の勘所 | フューチャー技術ブログ
                                                  • 21世紀のコーネリアスとアンビエント。人生も半ばを過ぎて語る、YMOの3人に思うこと | NiEW(ニュー)

                                                    小山田圭吾と環境音楽、アンビエントハウス、ニューエイジリバイバル ―これまではアンビエントをどういうものだと認識していました? 小山田:まずはブライアン・イーノですよね。 ―『Ambient 1: Music for Airports』(1978年)、原点ですね。最初に耳にされたのはいつですか。 小山田:イーノの『Ambient 1: Music for Airports』を聴いたのは20代半ばぐらいだったんですけど。 ―今回の『Ethereal Essence』では、いわゆる「環境音楽」を意識されたんですか? 小山田:吉村弘さんは『Kankyō Ongaku』で知って聴いていました。 『Kankyō Ongaku: Japanese Ambient, Environmental & New Age Music 1980-1990』(2019年)に収録された吉村弘の楽曲、オリジナルアルバム

                                                      21世紀のコーネリアスとアンビエント。人生も半ばを過ぎて語る、YMOの3人に思うこと | NiEW(ニュー)
                                                    • サッカー伊東選手を書類送検 不起訴の公算―大阪府警:時事ドットコム

                                                      サッカー伊東選手を書類送検 不起訴の公算―大阪府警 時事通信 社会部2024年07月02日18時25分配信 伊東純也選手 サッカー・フランス1部リーグのスタッド・ランス所属の伊東純也選手(31)が女性2人にわいせつな行為をしたなどとして告訴された問題で、大阪府警は2日、伊東選手を準強制性交致傷容疑で大阪地検に書類送検した。捜査関係者への取材で分かった。同地検は不起訴とする公算が大きい。 伊東選手の訴訟、東京地裁に移送 「虚偽告訴」損害賠償、大阪から 府警は同日、女性2人も虚偽告訴容疑で書類送検した。 女性2人は1月、伊東選手が2人を酔わせ、抵抗できない状態にした上で無理やり性的な暴行を加えたとする告訴状を提出。これに対し、伊東選手側は、女性の訴えに反する証拠があり、無理やり行為に及んだ事実はないとして、2人の訴えは虚偽だと告訴した。 伊東選手の送検容疑は2023年6月、大阪市内のホテルで女

                                                        サッカー伊東選手を書類送検 不起訴の公算―大阪府警:時事ドットコム
                                                      • 20年前なら日本のIT技術は世界一だった…天才プログラマーの7年半を奪った「著作権法」という闇【2023編集部セレクション】 日本の産業に起こった悲劇を繰り返すな

                                                        2023年下半期(7月~12月)にプレジデントオンラインで配信した人気記事から、いま読み直したい「編集部セレクション」をお届けします――。(初公開日:2023年7月11日) Winny開発者を収監した「著作権法違反幇助」という罪 かつて日本経済は世界で燦然と輝いていた。平成元年(1989年)には世界の企業時価総額ランキングの上位10社に日本企業が7社も入っていた。しかし、それから34年がたった今年の2月時点で、日本企業は上位10社どころか上位50社にさえ1社も入っていない。そうなった要因はさまざまあるが、あれさえなければ、日本は今ごろ世界中からお金が集まっていた可能性もある出来事がある。それが「Winny事件」である。 今年3月、映画『Winny』が全国で公開された。この作品は、今から19年前の2004年、P2P技術を利用したファイル共有交換ソフト「Winny」を開発した東京大学大学院特任

                                                          20年前なら日本のIT技術は世界一だった…天才プログラマーの7年半を奪った「著作権法」という闇【2023編集部セレクション】 日本の産業に起こった悲劇を繰り返すな
                                                        • 世界初、eスポーツ対戦直前の脳波から勝敗と強く関わるパターンを発見・実証~「実力が拮抗した試合」や「番狂わせ」を約80%の精度で予測~ | ニュースリリース | NTT

                                                          ◆試合直前の脳波に勝敗と強く関わるパターンを発見しました。 ◆勝敗予測モデルに試合直前の脳波データを導入することで、従来困難だった「番狂わせ」のような不確定要素の多い試合結果も高精度に予測可能なことを実証しました。 ◆将来的には脳波のパターン分類に基づく個人のメンタルコンディショニングの確立が期待できます。 日本電信電話株式会社(本社東京都千代田区、代表取締役社長:島田 明、以下「NTT」)は、eスポーツ対戦直前の脳波に勝敗と強く関わるパターンの存在を世界で初めて発見し、この脳波データから直後の試合結果を高精度に予測することに成功しました。 本成果は、競技直前の脳に最適な状態が存在することを示すとともに、競技パフォーマンスの予測に脳情報が有効であることを示すものです。将来的に、スポーツ、医療、教育などさまざまな現場で活躍する人々の脳状態の最適化によるパフォーマンス向上や、熟練者の高度なスキ

                                                            世界初、eスポーツ対戦直前の脳波から勝敗と強く関わるパターンを発見・実証~「実力が拮抗した試合」や「番狂わせ」を約80%の精度で予測~ | ニュースリリース | NTT
                                                          • Googleマップにもくっきり、中国製盗聴装置に狙われる沖縄海底ケーブルは「丸裸同然」 | JBpress (ジェイビープレス)

                                                            昨年夏、2018年に沖縄近海の光ファイバー海底ケーブルから中国製の盗聴装置が発見されていたことが在沖縄米軍向け英字誌の指摘で明らかにされ、防衛・通信関係者に衝撃を与えた。だがこのときクローズアップされた海底ケーブルの脆弱性について、その後の日本の対策は十分とは言えない状況が続いている。もし「台湾有事」となれば、海底ケーブルの“脆さ”は日米台、ひいては背後に北朝鮮を抱える韓国などにも致命傷となりかねない。日本の大手民間電気通信事業者OBもこう警鐘を鳴らす。「民間任せではもう限界。重要インフラとして国を挙げて防護、管理を進め、近隣国・地域とも協力する必要がある」――。 “むき出し”の超重要インフラ 「米軍基地の電話線ルートなども含め全容を把握している」 那覇市内で筆者のインタビューに応じた大手民間電気通信事業者OBはこう切り出した。 彼が一例として挙げたのが沖縄本島勝連半島先端に位置する海上自

                                                              Googleマップにもくっきり、中国製盗聴装置に狙われる沖縄海底ケーブルは「丸裸同然」 | JBpress (ジェイビープレス)
                                                            • ふるさと納税のルール見直し 仲介サイトのポイント禁止 | 共同通信

                                                              Published 2024/06/25 13:00 (JST) Updated 2024/06/25 17:55 (JST) 総務省は25日、ふるさと納税制度のルールを見直すと発表した。利用者に対しポイントを付与するサイトを通じて自治体が寄付を募ることを2025年10月から禁止することが柱。寄付受け入れ競争が過熱し、サイトを運営する仲介業者に支払う自治体経費がかさんでいることが理由。 22年度の寄付総額は9654億円で過去最高となった。総務省は地域活性化という制度の趣旨を踏まえ、適正化を図る。 総務省によると、サイトで自治体の返礼品を紹介し、寄付者に対する特典ポイントを付与する事業者は増えている。その原資は寄付を募集する自治体が支払う形となっているとみられ、総務省幹部は「ポイントにかかる経費が浮くことによって、本来自治体の収入になる金額が増える」と見直しの狙いを説明した。 ふるさと納税制

                                                                ふるさと納税のルール見直し 仲介サイトのポイント禁止 | 共同通信
                                                              • 差別発言の荒井氏、局長に昇格 経産省、首相秘書官更迭 | 共同通信

                                                                経済産業省は25日、LGBTなど性的少数者への差別発言で昨年2月に首相秘書官を更迭された荒井勝喜官房審議官(56)を7月1日付で通商政策局長に昇格させる人事を発表した。 荒井氏は1991年に通商産業省(現経産省)に入省し、商務情報政策局長などを歴任。岸田内閣発足に伴い秘書官に起用され、広報担当を務めたが、性的少数者を巡り「隣に住んでいたら嫌だ。見るのも嫌だ」と記者団に発言し更迭された。 更迭後は経産省の官房付になったが、昨年7月に幹部に当たる官房審議官に復帰していた。

                                                                  差別発言の荒井氏、局長に昇格 経産省、首相秘書官更迭 | 共同通信
                                                                • ハッカーがKADOKAWAの犯行声明削除 | 共同通信

                                                                  Published 2024/07/03 18:14 (JST) Updated 2024/07/03 21:29 (JST) 出版大手KADOKAWAへのサイバー攻撃を巡り、攻撃を仕掛けたと主張しているロシア系ハッカー犯罪集団が3日午後、闇サイトに掲載していた犯行声明を削除したことが分かった。

                                                                    ハッカーがKADOKAWAの犯行声明削除 | 共同通信
                                                                  • いじめ受け骨折、学校は「証拠ない」と動かず絶望…「子ども救うには法律」高1で行政書士合格、弁護士目指す #令和の子(高校生新聞オンライン) - Yahoo!ニュース

                                                                    悉知さんは小学6年の冬にいじめを受け、不登校になった。相手は悉知さんが私立中学受験を目指していることを知り、面白く思わなかった同級生たちだ。「あいつはかなり勉強しているらしい」とうわさされ、悪口を言われたり、けがをさせられたりするなど数々の嫌がらせを受けた。 一番ひどかったのは、給食の時間に足をもたれて転倒させられ、体を支えようとした左腕を骨折したことだ。痛みと悔しさで泣きながら担任に訴えたが、「あなただけの証言では証拠にならない」と何もしてくれなかった。事情を知った父親が激怒して学校に行ったが、「生徒にアンケートを取ったが、彼らは『いじめていない』と言っている」との担任の返答に失望した。 中心人物が同じ中学に進学した苦痛で不登校に「親に迷惑かけたくない」と退学中学受験当日も左腕にギプスをしたまま試験に臨んだ。結果は第2志望の私立中高一貫校に合格。しかし、そこにはいじめの中心人物も進学して

                                                                      いじめ受け骨折、学校は「証拠ない」と動かず絶望…「子ども救うには法律」高1で行政書士合格、弁護士目指す #令和の子(高校生新聞オンライン) - Yahoo!ニュース
                                                                    • IIJが「特製LANケーブル」を一般販売 自社のデータセンターでも使っている“プロ仕様”

                                                                      インターネットイニシアティブ(IIJ)の子会社で、ネットワーク構築・関連ソリューション事業を手掛けるネットチャートは7月18日、カテゴリー6(Cat.6)のLANケーブル「eco-patch」(エコパッチ)を、26日より「IIJmioサプライサービス」にて一般販売すると発表した。 eco-patchは、標準的なLANケーブルと比較して直径が約半分(約3.7mm)の超細径仕様。しなやかでくせがつきにくく、細い形状で通気性を確保しやすいことから排熱にも有利といった特徴があり、集中的に配信するデータセンターやオフィスLAN用途など、法人向けに提供してきたという。今回、「自宅で手軽に使いたい」という要望から、個人向けにも提供するに至ったとしている。 通信データに加え電力を供給するPoE接続に対応。使用する銅を標準的なケーブルの約半分に軽量化。ケーブルの重みによるコネクタへの負荷など、接合部の負担が

                                                                        IIJが「特製LANケーブル」を一般販売 自社のデータセンターでも使っている“プロ仕様”
                                                                      • 「ダークウェブには絶対行くな」ダークウェブで公開されているKADOKAWAのデータへのアクセスや情報の拡散は被害拡大に繋がる行為なのでやめましょう

                                                                        【公式】KADOKAWA広報 @KADOKAWA_corp 関係するすべての皆様に多大なるご心配とご迷惑をおかけしていることを深くお詫び申し上げます。 当社へのランサムウェア攻撃による情報漏洩に関するさらなる犯行声明および当社グループの対応状況について、ニュースリリースにてご報告いたします。 tp.kadokawa.co.jp/.assets/240702… pic.twitter.com/4KAHkXpZeC ニコニコ公式 @nico_nico_info 7月2日、ランサムウェア攻撃による情報漏洩に関するさらなる犯行声明を確認いたしました。ユーザーの皆様、関係先の皆様に多大なるご迷惑とご心配をおかけし心よりお詫び申し上げます。データの拡散は個人情報を侵害し深刻な影響を及ぼす可能性があるため、SNS等による共有はお控えください。すでにお伝えしたように、ユーザーの皆様のクレジットカード情報に

                                                                          「ダークウェブには絶対行くな」ダークウェブで公開されているKADOKAWAのデータへのアクセスや情報の拡散は被害拡大に繋がる行為なのでやめましょう
                                                                        • 安芸高田市長に新人藤本氏 広島、石丸氏の手法批判 | 共同通信

                                                                          Published 2024/07/07 21:36 (JST) Updated 2024/07/08 13:20 (JST) 東京都知事選に立候補した石丸伸二前市長の辞職に伴う広島県安芸高田市長選が7日投開票され、無所属新人の元郵便局長藤本悦志氏(51)が初当選を確実にした。藤本氏は市議会との対立を繰り返した石丸氏の政治手法を批判。石丸市政を評価し「継続と改善」を訴えた無所属新人の元市議熊高昌三氏(70)ら3人を退けた。 投票率は58.07%で、前回選を1.09ポイント上回った。 藤本氏は「対話からの前進」を掲げた。石丸氏と対立した市議の多くが支援。6月30日の出陣式には、市を含む衆院広島3区選出で公明党の斉藤鉄夫国土交通相ら与野党の国会議員や地方議員が駆け付けた。

                                                                            安芸高田市長に新人藤本氏 広島、石丸氏の手法批判 | 共同通信
                                                                          • 【19日詳細】世界各地でシステム障害 空港など影響 国内でも | NHK

                                                                            19日午後1時40分ごろ、成田空港を拠点とするLCC=格安航空会社、ジェットスター・ジャパンの国内線の搭乗手続きのシステムが使えなくなるトラブルが起き、午後5時現在、国内線のあわせて20便の欠航が決まったということです。 会社では世界的に発生している大規模な障害の影響とみて原因を調べるとともに復旧作業を進めています。 また日本航空によりますと、19日午後2時すぎからホームページやアプリ上で航空券の予約など一部のサービスが利用できなくなっているということです。 利用できなくなっているのは、ホームページやアプリ上での国際線の予約や購入、それに予約の取り消しなどのサービスのほかマイルを交換して購入する航空券については国内線、国際線ともに予約や購入、予約の取り消しなどのサービスが利用できないということです。 会社によりますと、今回のシステムの不具合が、世界的に発生している大規模な障害と関連している

                                                                              【19日詳細】世界各地でシステム障害 空港など影響 国内でも | NHK
                                                                            • 【ニコニコ超開示】ハッカー集団BlackSuit、身代金の支払い期限が過ぎた為、盗んだKADOKAWAのデータを公開開始

                                                                              KADOKAWAがランサムウェア攻撃され、7月1日までに身代金を出さないと個人情報などを公開すると犯行声明 報道ステーション+土日ステ @hst_tvasahi 【“KADOKAWA”サイバー攻撃】“犯行声明”「#BlackSuit」とは? ▼“犯行声明”とされる内容 「KADOKAWAのネットワーク設計が適切に構築されていないことを発見した。コントロールセンターに侵入したあとは、ネットワーク全体を暗号化した(ドワンゴ・ニコニコ・KADOKAWA・他の子会社など)」 「我々はビジネスの人間なので金にしか興味がない」 ▼ダウンロードした“1.5TBのデータ”としては… ・契約書 ・署名済みの書類 ・様々な法的文書 ・プラットフォーム・ユーザーに関するデータ ・従業員の関連データ (個人情報、支払いデータ、契約、メール) ・事業計画 (プレゼンテーション、メール、オファー) ・プロジェクト関連

                                                                                【ニコニコ超開示】ハッカー集団BlackSuit、身代金の支払い期限が過ぎた為、盗んだKADOKAWAのデータを公開開始
                                                                              • 東京新聞、23区除き夕刊終了へ:時事ドットコム

                                                                                東京新聞、23区除き夕刊終了へ 時事通信 社会部2024年07月18日11時41分配信 中日新聞社東京本社=東京都千代田区 中日新聞社は18日までに、東京本社が関東を中心に発行する東京新聞について、東京23区を除く地域での夕刊配達を8月末で終了し、朝刊に一本化すると発表した。また、用紙代や燃料費などのコストが大幅に上がったとして、朝夕刊セットの月決め購読料を9月1日から280円引き上げて3980円(税込み)にする。 毎日新聞、9月末で富山での配送休止 社会 コメントをする 最終更新:2024年07月18日12時04分

                                                                                  東京新聞、23区除き夕刊終了へ:時事ドットコム
                                                                                • 日本支援「ホーチミンメトロ」いまだ開業しない謎

                                                                                  日本が官民を挙げ、ハード・ソフト両面から支援し、オールジャパンによる初の鉄道輸出プロジェクトとして2018年に開業するはずであった、ベトナムのホーチミンメトロ1号線。しかし、着工から10年を経過した今も開業に至っていない。 当初は業界内でも優良案件として捉えられており、同時期に着工したインドネシア・ジャカルタMRTプロジェクトとしばしば比較されてきた。ジャカルタ案件こそが「ババ」という見方も強かったが、現実にはジャカルタMRTは予定通りに2019年の開業を果たしたのみならず、順調にオペレーションを続けており、成功事例として評価されるほど立場は逆転した。 いつでも開業できそうに見えるが… そんな中、開業の遅れから、ホーチミンメトロ1号線の車両をはじめとした鉄道システム一式を受注している日立製作所が同プロジェクトの施主であるホーチミン市人民委員会鉄道局(MAUR)に対し、約4兆ドン(約246億

                                                                                    日本支援「ホーチミンメトロ」いまだ開業しない謎