並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 1144件

新着順 人気順

郵便番号の検索結果1 - 40 件 / 1144件

  • KFCのアプリやばすぎて笑う

    KFCのアプリが最近リニューアルされたんだけど、稀に見るやばい出来になってて笑える。 これまでのアプリは特段大きな不満もなく使えるものだったのに、何故かいきなりアプリが刷新された。 【新アプリの惨状】 ・これまでのアプリでは会員未登録でもマイルが貯まる仕様だったが、新アプリ移行後は会員登録しないとマイルが貯まらない仕様に。 で、会員未登録のままアプリをアップデートしたユーザーのマイルはすべて消滅。 ・アップデートで未登録会員のマイルが消滅する旨について碌な告知もなかった。 ・アプリに合わせて(?)リニューアルした公式サイトが内容すっからかんでやばい。 https://www.kfc.co.jp/ ・会員登録しようとすると入力画面の携帯電話番号と郵便番号を入力出来る桁数が足りず詰む。 ・ログインの為にワンタイムパスワードが必要だが、送られてくるSMSのパスワードが空欄で詰む。 ・そもそもたか

      KFCのアプリやばすぎて笑う
    • 市区町村マスタを手に入れろ、そして更新し続けろ - エムスリーテックブログ

      全国の市区町村の名前とコードをデータベーステーブル化したもの、すなわち市区町村マスタはITシステムを作っていれば何かしらの場面で必要になるものです。 ではその市区町村マスタを作るための元データはどこから手に入れたらいいものか。 そして「作る」というのもありますが、市区町村は再編されるものですから最新の変更にどう追従するか、しかもそれを自動化できるかというのも大いに気になるところですね。 エムスリーエンジニアリンググループ三浦(@yuba@reax.work) [記事一覧 ]です。 Unit1(製薬プロモーション)およびUnit9(治験臨床研究支援)のエンジニアです。 今回は私も皆様とまったく同じように市区町村マスタのデータ源に悩んでいろいろ調べましたので、それで得た知見を共有させていただこうと思います。今回は代表的な3つのデータソースをご紹介し比較していきます。 ほしいのはこんな感じのデ

        市区町村マスタを手に入れろ、そして更新し続けろ - エムスリーテックブログ
      • 総務省 | 安全なパスワードの設定・管理 | 国民のためのサイバーセキュリティサイト

        安全なパスワードの設定・管理 企業・組織におけるパスワードは、ユーザ名と組み合わせることで企業・組織内の情報資産へのアクセスの可否を決める重要なものです。パスワードの重要性を再認識して、適切なパスワード管理を心がけましょう。 他人に自分のユーザアカウントを不正に利用されないようにするには、推測されにくい安全なパスワードを作成し、他人の目に触れないよう適切な方法で保管することが大切です。 安全なパスワードの設定 安全なパスワードとは、他人に推測されにくく、ツールなどの機械的な処理で割り出しにくいものを言います。 理想的には、ある程度長いランダムな英数字の並びが好ましいですが、覚えなければならないパスワードの場合は、英語でも日本語(ローマ字)でもよいので無関係な(文章にならない)複数の単語をつなげたり、その間に数字列を挟んだりしたものであれば、推測されにくく、覚えやすいパスワードを作ることがで

          総務省 | 安全なパスワードの設定・管理 | 国民のためのサイバーセキュリティサイト
        • NTTビジネスソリューションズ元派遣社員による顧客情報の不正な持ち出しについてまとめてみた - piyolog

          2023年10月17日、NTTビジネスソリューションズは同社の元派遣社員が顧客情報の不正な持ち出しを行っていたと公表しました。持ち出された顧客情報はコールセンターのシステムに保存されていたもので、元派遣社員は2013年より不正な行為を及んでいたとみられています。ここでは関連する情報をまとめます。 10年近く前から顧客情報を不正に持ち出し 不正な行為を行っていたのはNTTビジネスソリューションズに2008年6月より派遣されていた元派遣社員(公表時点で派遣会社から退職済)で、コールセンターシステムの運用保守管理を担当していた。10年間で100回以上にわたって不正な取得行為を行っていた。*1 NTTビジネスソリューションズはNTTマーケティングアクトProCXが利用していたコールセンターシステムのシステム運用を行っており、元派遣社員によって不正に持ち出されていた情報はNTTマーケティングアクトP

            NTTビジネスソリューションズ元派遣社員による顧客情報の不正な持ち出しについてまとめてみた - piyolog
          • 無料で商用にも使える日本の郵便番号APIをリリースしました

            jp-postal-code-api https://github.com/ttskch/jp-postal-code-api 日本の郵便番号から住所のデータを取得できるWeb APIです。 GitHub Pagesを使用して静的なJSONファイルとして配信している ため、可用性が高いのが特徴です。また、オープンソースなのでクライアントワークでも安心してご使用いただけます。もしリポジトリの永続性や GitHub Pagesの利用制限 が心配な場合は、ご自由にフォークしてご利用ください。 日本郵便によって公開されているデータ を元に住所データのJSONファイルを生成して配信しています。JSONファイルには日本語表記・カナ表記・英語表記の住所データが含まれています。ただし、以下の注意事項があります。 大口事業所個別番号の住所データは以下のように出力されます(元データ の内容がそうであるため)

              無料で商用にも使える日本の郵便番号APIをリリースしました
            • GPT-4oをOCRとして使う - Re:ゼロから始めるML生活

              OpenAIからChatGPT-4oが発表されましたが、皆さんガンガンつかっていますでしょうか? さて、このChatGPT-4oですが、テキスト以外のデータも使用できるようになっているという特徴があります。 普通にテキストでのやり取りをしつつも画像データを扱えるということで、「実はこれいい感じのOCRとして使えるんじゃね?」って思っちゃったわけです。 ということで、今回はChatGPT-4oを使ってOCRを使うとどんなもんなのかやってみたいと思います。 やりたいこと やってみる とりあえずやってみる 請求書 名刺 参考文献 感想 やりたいこと 今回やりたいことはOCRです。早い話が画像ファイルを突っ込んでテキストを読み取りたいって感じです。 ただ、当たり前のようにOCRって言葉を使用していますがOCRって結構奥が深いです。 mediadrive.jp 単純に画像から文字を見つけて対応するテ

                GPT-4oをOCRとして使う - Re:ゼロから始めるML生活
              • 現在の代官山、ほとんどのカフェが潰れてディストピア感が凄いことになっているらしい「魔法が解けた?」

                リンク Wikipedia 代官山町 代官山町(だいかんやまちょう)は、東京都渋谷区の町名。丁目の設定はない単独町名である。郵便番号は150-0034。 渋谷区南西部に位置する。北で渋谷、東から南にかけて恵比寿西、西で猿楽町と隣接する。住宅地のほか、ブティック、洋菓子店、レストラン、カフェなどの商業施設も多く見られる。東急東横線の代官山駅があり、代官山駅北側には1996年(平成8年)まで、全部で36棟の同潤会代官山アパートメントがあった。これらは再開発(主に代官山一帯の不動産を所有していた音楽制作会社のビーイング)によって取り壊され、2000 3 users 14

                  現在の代官山、ほとんどのカフェが潰れてディストピア感が凄いことになっているらしい「魔法が解けた?」
                • キャッシュを活用するために必要な知識と勘所 - そーだいなるらくがき帳

                  どうもキャッシュバスターズ、 id:Soudai です。 Cache(以下、キャッシュ)は特定の場面に置いて劇的な効果を発揮し、様々な問題を解決する反面、新たなコンポートやミドルウェアが追加され、複雑性が上がり、運用のレベルが上がるため、扱いに注意する必要があります。 キャッシュを活用することで、パフォーマンスの改善や負荷軽減が行われ、コンピュータリソースの最適化によるサーバコストの削減や、レスポンスの改善によるユーザエクスペリエンスの改善がされます。 反面、その劇的な効果に毒され安易に多用すると、サービスが強くキャッシュに依存してしまい、非常に壊れやすくなり、運用が難しくなってしまいます。これをWeb界隈では「キャッシュは麻薬」と比喩されて、戒められてきました。 そのためキャッシュを使わずにサービスが運用できるのであれば使わないに越したことはないのですが、ある一定以上の規模になった際にコ

                    キャッシュを活用するために必要な知識と勘所 - そーだいなるらくがき帳
                  • 数字300桁を適当に言う→数列から96%以上で誰が言ったか特定 数列には個人の「クセ」が現れる

                    115人の参加者を対象に、1~9までの数字を使って300桁のランダムな数列を2回生成してもらう実験を行った。参加者には、数字の出現頻度ができるだけ均等になるよう意識しながら、なるべく予測不能な数列を生成するよう求めた。 そして、2つの数列の類似度を定量化する独自の手法を用いて分析したところ、わずか300桁の数列だけでも、同一人物が生成した数列と、別人が生成した数列を、96.5%の高い精度で見分けられることが分かった。 この現象は、個人によって好む数字の並びや、避ける数字の並びが異なることに起因しており、1週間後に再度実験を行っても、その傾向は変わらなかった。つまり、数列に現れる規則性は、その人固有の認知的な「指紋」のようなものだといえる。 また、この個人差が、単なる認知能力の違いでは説明できないこと、また、個人になじみ深い数字の並び(電話番号や郵便番号、生年月日など)が影響しているわけでも

                      数字300桁を適当に言う→数列から96%以上で誰が言ったか特定 数列には個人の「クセ」が現れる
                    • ハガキのぬいぐるみを郵送する

                      ハガキのぬいぐるみ ぬいぐるみ作りにはまっていて、もはや日々のルーティンになっている。 先日はハガキのぬいぐるみを作った。 やわらかハガキ このまま郵送できるのだろうか。 Xでつぶやいたところ、「スルメイカに住所を書いても、切手を貼れば送れるらしい。きっとぬいぐるみも大丈夫」と意見をもらった。 ……本当に?? これはやってみるしかない。 以前化けわらじの記事にも登場してくれた、4才の少年りんたろう宛に、ぬいぐるみのハガキを郵送することにした。 ハガキ作り ぬいぐるみハガキの作り方はものすごく簡単。ぬいぐるみ史上一番簡単かもしれない。 まずは、板状のウレタンを、ハガキの大きさに切る。 今思えばかなり雑に切っている。 雑に切っても、布で包めば大体はいい感じになるので、この辺は適当で良い。 ひとまわり大きく切った布を 、ひたすら波縫いしていく。雑巾を縫ってる気持ち あとは、この布をひっくり返して

                        ハガキのぬいぐるみを郵送する
                      • explainだけじゃわからない!MySQLのindexの考え方 - BASEプロダクトチームブログ

                        はじめに こんにちは、バックエンドエンジニアのSakiです!バックエンドでPHPを書いたり、PHPという言語そのもののメンテナーもしています。 この度、注文データダウンロードAppのパフォーマンスをアップさせるため、とても入念にデータベースまわりの処理を見直しました。その中でも特に速度に関わってくる「index」についての考え方をまとめたいと思います。 この記事はMySQL(InnoDB)についての記事であり、他のRDBについては当てはまらない場合もあるということにご注意ください。 indexとは何か、おさらい ご存知の方ももちろん多いと思いますが、indexについておさらいさせてください。 indexとは辞書でいうところの目次に相当するもので、目的のデータをいち早く検索するために重要なものです。もし辞書に目次が存在しなかった場合、目的の情報を探すのにとても苦労するだろうというのは想像しや

                          explainだけじゃわからない!MySQLのindexの考え方 - BASEプロダクトチームブログ
                        • has()疑似クラスでコーディングが変わる! CSS最新スタイリング - ICS MEDIA

                          2024年のブラウザならCSSの:has()疑似クラスが使えます。この:has()疑似クラスは非常に強力なポテンシャルをもっています。というのも:has()疑似クラスを使えば、どんな関係のセレクターも指定可能になります。これを使えば多彩なセレクターが記述できるようになり、より表現力豊かなCSSを実現できます。この記事では:has()疑似クラスを使ったCSSの表現手法やテクニックを紹介します。 サンプルを別ウインドウで開く コードを確認する :has()疑似クラスの基本的な使い方 :has()疑似クラスの使い方について簡単に説明します。:has()疑似クラスは渡したセレクターを持つ親要素を選択します。たとえば、次のようなHTMLとCSSがあるとします。 <p class="text"> <strong>メロス</strong>は激怒した。必ず、かの邪智暴虐の王を除かなければならぬと決意した。

                            has()疑似クラスでコーディングが変わる! CSS最新スタイリング - ICS MEDIA
                          • ExcelでCSVファイルを「0落ち」や「文字化け」なしで開く方法 - Qiita

                            はじめに CSVファイルをExcelで開こうとしたとき、電話番号や郵便番号の先頭のゼロ(0)が自動的に消えてしまったり、文字化けしてしまう...。そんな悩みをお持ちの方はいませんか?この記事では、データを正確に保持しながらCSVファイルを開く方法を簡潔にご紹介します。 1.CSVファイルとは そもそもCSVファイルって何?というところから説明します。 CSVはComma Separated Value(カンマで区切られた値)の略であり、CSVファイルはテキストデータの各項目を、カンマ(,)で区切って表現したファイルです。 言葉では理解しにくいので、画像で見てみましょう。 まず、こちらがExcelでCSVファイルを開いたときの画像です。 普段、Excelでデータを作成・編集しているときと同じように見えますよね?CSVといっても、特に変わったことはなさそうです。 では、Windowsの「メモ帳

                              ExcelでCSVファイルを「0落ち」や「文字化け」なしで開く方法 - Qiita
                            • NTT西日本子会社 約900万件の顧客情報 元派遣社員が不正流出 | NHK

                              NTT西日本の子会社が、コールセンターシステムの運用保守を担当していた元派遣社員が、10年近くにわたっておよそ900万件の顧客情報を不正に流出させていたことを明らかにしました。顧客情報には氏名や住所、電話番号などが含まれているということで、会社は「深くおわび申し上げます」と謝罪しました。 元派遣社員 10年近く不正流出 一部は名簿業者に流出か NTT西日本の子会社が17日、大阪市で開いた会見によりますと、コールセンターシステムの運用保守の業務を行う「NTTビジネスソリューションズ」の元派遣社員が2013年7月ごろからことし1月にかけて、10年近く、顧客情報を不正に流出させていたことが確認されたということです。 これまでに流出が確認されているのは、システムに保管されていた59の組織の顧客情報、合わせておよそ900万件で、氏名、住所、電話番号などのほか、81件分のクレジットカードの情報も含まれ

                                NTT西日本子会社 約900万件の顧客情報 元派遣社員が不正流出 | NHK
                              • ウェブページに「数値の入力欄」を実装する際はテンキーの存在を考慮する必要あり

                                ウェブページ上には「クレジットカード番号」「郵便番号」「電話番号」といった数値の入力欄が存在することがありますが、実装方法によってはブラウザの挙動によって入力内容が変化してしまったり、テンキーでの入力を受けつけなくなってしまったりします。そこで、数値入力欄の実装時に気を付けるべき点をまとめてみました。 KeyboardEvent - Web API | MDN https://developer.mozilla.org/ja/docs/Web/API/KeyboardEvent Why the GOV.UK Design System team changed the input type for numbers – Technology in government https://technology.blog.gov.uk/2020/02/24/why-the-gov-uk-desig

                                  ウェブページに「数値の入力欄」を実装する際はテンキーの存在を考慮する必要あり
                                • ゆうパック運送車両の火災に伴う被害に関するお知らせ - 日本郵便

                                  2023年10月21日 2023年10月21日(土)午前5時20分頃、世田谷郵便局構内において、ゆうパック運送車両の車両火災により、積載していたゆうパックへの被害が発生いたしました。 現在、被害状況を確認しておりますが、搭載されていたゆうパックは、本日配達を予定していたものです。差出地域および配達地域に該当し、現在までに配達されていないゆうパックにお心当たりのあるお客さまは、以下のお問合せ先にご連絡いただきますようお願い申し上げます。 なお、当該車両への積載が判明したお客さまに対しては、順次、ご連絡いたします。 お客さまには多大なご迷惑をおかけしますが、ご理解を賜りますようお願い申し上げます。 差出地域 全国 配達地域 次の地域に配達となるゆうパック 東京都世田谷区の一部地域あて 郵便番号154および155からはじまる全ての地域 個数 約1,000個(現在確認中) お客さまのお問い合わせ先

                                    ゆうパック運送車両の火災に伴う被害に関するお知らせ - 日本郵便
                                  • 住所正規化のデモ機能を作ったので、日本のヤバい住所を入力してみた

                                    はじめに 数か月ほど前、住所の正規化が話題になりました。こちらの記事が特に有名ですね。 関連して、こちらの記事も話題になりました。 当時はほかにも色々な人が日本のヤバい住所の例をあげてくれて、とても楽しかったです。 実は弊社でもAddressianという住所正規化サービスを提供しています。初めて目にする変わった住所を見かけたら、とりあえず自社のAPIに投げてみて「おお、正規化できた」「すごい!」などといいながら遊んで働いています。 サービスは無料で利用できますが、今までは利用の手順が面倒でした。 ユーザー登録する APIキーを発行する 住所正規化APIを呼び出すプログラムを用意する(サンプルコードあり) プログラムを実行して住所を正規化する そこで、もっと気軽に住所正規化を試してもらえるように、ユーザー登録しなくても使えるデモ機能を作ってみました。 デモ機能の概要 住所正規化デモ画面 こち

                                      住所正規化のデモ機能を作ったので、日本のヤバい住所を入力してみた
                                    • 郵便番号入れるなら都道府県いらんやろ…って思う入力欄に遭遇→世の中には一筋縄ではいかない住所が結構ある

                                      深津 貴之 / THE GUILD @fladdict 画期的すぎるUIに遭遇した。 郵便番号いれるなら都道府県いんやろ…というか、郵便番号が縦なの新しすぎる pic.twitter.com/VUSCxXPIw3

                                        郵便番号入れるなら都道府県いらんやろ…って思う入力欄に遭遇→世の中には一筋縄ではいかない住所が結構ある
                                      • ほぼJSなしで完璧なReactフォームをつくる

                                        import { ChangeEvent, FormEvent } from "react"; export default function Form() { const showError = (message: string) => (e: FormEvent<HTMLInputElement>) => { if (e.currentTarget.validity.valueMissing) { e.currentTarget.setCustomValidity(message); } else if ( e.currentTarget.validity.patternMismatch && e.currentTarget.name === "postcode" ) { e.currentTarget.setCustomValidity("郵便番号正しく入力してね"); } else

                                          ほぼJSなしで完璧なReactフォームをつくる
                                        • イセトーのランサムウエア感染についてまとめてみた - piyolog

                                          2024年5月29日、イセトーは社内サーバーなどがランサムウエアにより暗号化される被害が発生したと公表しました。またその後には取引先の個人情報流出の恐れがあることも明らかにしています。ここでは関連する情報をまとめます。 委託後一部データ消されず影響を受けたケースも ランサムウエアによりデータ暗号化の被害にあったのはイセトー社内で使用されているサーバー、PCの一部。被害が確認されたのは2024年5月26日。不正アクセスにつながった原因やランサムウエアの種類などの情報はいずれも特定済みではあるが公表していない。一方で同社に委託していた徳島県によれば今回の不正アクセスは8baseランサムギャングによるものであったことが明らかにされた。 6月6日時点で情報窃取について調査中であり流出の事実を確認していないとするが、ファイルサーバー等から取引先の個人情報の流出の恐れが判明していると説明している。6月

                                            イセトーのランサムウエア感染についてまとめてみた - piyolog
                                          • 効率的にリファクタリングを進めるための下準備教えます - MonotaRO Tech Blog

                                            はじめに ※ (2024/03/14 16:33) 「インテグレーションテストの気軽な実行・変更ができない」節にて、データのクリーンアップを teardownで行うよう修正 EC開発-B グループの岡崎と EC開発-A グループの菊川です。2人とも普段は MonotaRO の EC サイトの開発に従事しています。 今回は、昨年11月に開催した、テストとリファクタリングのためのワークショップの中で行ったライブコーディングの準備をするにあたって困ったことについて記載します。 ライブコーディングでは、参加者全員の前で実際のプロダクトのソースコードをリファクタリングする、ということにし、それにあたって研修の運営メンバーでリファクタリングに取り組んでみました。ただ闇雲にリファクタリングするのではなく、研修では参加者に「どのような流れや考え方でリファクタリングをするか」を理解してもらえるように、運営メ

                                              効率的にリファクタリングを進めるための下準備教えます - MonotaRO Tech Blog
                                            • デルで情報漏えいか 海外では4900万件流出との報道も 【ユーザーに届いたメール全文掲載】

                                              デル・テクノロジーズは5月9日、顧客情報が漏えいした可能性があるとユーザーに告知した。同社がユーザーに送ったメールで分かった。氏名、住所、製品の注文情報について、外部からアクセスされた可能性があるという。デルがユーザーに送ったメールは以下の通り。 海外メディアは、今回の漏えいが大規模なものである可能性も報じている。セキュリティ情報を発信するWebサイト米Daily Dark Webによれば4月28日、何者かがハッキングフォーラムで「2017年から24年にかけてデルから製品を購入した顧客の情報4900万件を盗んだ」旨を主張していたという。 Daily Dark Webは、データのうち約700万行が個人、約1100万行がコンシューマー事業者、残りはパートナー企業や学校、詳細が不明な団体なものだったとしている。データには米国、中国、インドなどの情報が含まれ、顧客の氏名や住所、郵便番号、製品・サー

                                                デルで情報漏えいか 海外では4900万件流出との報道も 【ユーザーに届いたメール全文掲載】
                                              • 郵便番号 なぜ秋田が「01」東京「10」に? | NHK | WEB特集

                                                郵便物を届けるときに使われる7桁の郵便番号。 例えばNHK秋田放送局は010-8501です。 このうち最初の2桁が都道府県を示しますが…。 秋田は「01」、隣の岩手が「02」、東京は「10」となっています。 なぜ秋田が「01」で東京が「10」に?郵便番号の歴史を調べました。 (秋田放送局記者 横山祐)

                                                  郵便番号 なぜ秋田が「01」東京「10」に? | NHK | WEB特集
                                                • Twitter/Blueskyの自己ポストの全文検索サービスをNext.js App Router(RSC)で書きなおした方法/設計/感想

                                                  mytweetsという自分の Twitter/Bluesky の自己ポストの全部検索サービスをNext.js App Router(RSC)で書きなおしました。 mytweets は Twitter のアーカイブや Bluesky の API を使って自分のポストを S3 に保存しておき、 S3 Selectを使って全文検索ができる自分専用の Twilog のようなサービスです。 自分の Tweets をインクリメンタル検索できるサービス作成キット と Tweets をまとめて削除するツールを書いた | Web Scratch 過去の Tweets を全文検索できる mytweets を Bluesky に対応した。自分用 Twilog みたいなもの | Web Scratch 最初は CloudFront + Lambda@Edge + Next.js Pages Router で動かし

                                                    Twitter/Blueskyの自己ポストの全文検索サービスをNext.js App Router(RSC)で書きなおした方法/設計/感想
                                                  • GmailやAmazonでは「HTMLにプレーンテキストでパスワードが保存されている」とセキュリティ研究者が警告

                                                    ブラウザのテキスト入力フィールドに関する脆弱(ぜいじゃく)性の分析により、大手企業や官公庁のサイトのHTMLソースコードに平文でパスワードが保存されていることが判明しました。問題を発見した専門家らは、試しに機密データを抜き取れるテスト用の拡張機能を作成したところ、いとも簡単にChromeウェブストアにアップロードできたと報告しています。 [2308.16321] Exposing and Addressing Security Vulnerabilities in Browser Text Input Fields https://arxiv.org/abs/2308.16321 Chrome extensions can steal plaintext passwords from websites https://www.bleepingcomputer.com/news/securi

                                                      GmailやAmazonでは「HTMLにプレーンテキストでパスワードが保存されている」とセキュリティ研究者が警告
                                                    • マクアケ、ログインしているアカウントが他人のものに入れ替わる不具合 個人情報やカード情報が閲覧された例も

                                                      クラウドファンディングサイト「Makuake」を手掛けるマクアケは8月20日、19日午後3時13分から4時1分の48分間にかけて、ログインしているアカウントが他人のものに入れ替わる不具合が発生したと発表した。これにより、少なくとも1人分の情報が他のユーザーに閲覧されたという。 影響を受けたユーザーは計3916人。それぞれ最大10分にわたって不具合の影響を受け、アカウントが入れ替わったユーザーに氏名、電話番号、住所、メッセージ機能内の送受信情報、登録済みクレジットカードの下4桁や有効期限を閲覧された可能性がある。 このうち1人は、入れ替わり中にクラウドファンディング中のサービスや商品を先行購入できる機能を利用。クレジットカード決済で商品を購入した。ただし、入れ替わり先の氏名やクレジットカード情報は利用せず、新たに自分の氏名やクレジットカード情報を登録し、商品を購入したという。この際、入れ替わ

                                                        マクアケ、ログインしているアカウントが他人のものに入れ替わる不具合 個人情報やカード情報が閲覧された例も
                                                      • サービス無停止を実現するデータ移行戦略 - ZOZO TECH BLOG

                                                        はじめに こんにちは、ECプラットフォーム部会員基盤ブロックのturbofishです。弊社ではモノリスのプログラムで動いているZOZOTOWNをマイクロサービス化する取り組みを行なっており、複数チームが1つの大きなオンプレシステムをマイクロサービスでリプレイスしています。その中で私が所属する会員基盤ブロックでは、ZOZOTOWNの会員情報を管理するマイクロサービスを開発しています。 本記事では、弊チームを含む複数のマイクロサービス開発チームにおいて、既存のアプリケーションの一部をマイクロサービスを使用する処理に置き換えた際、サービス無停止でオンプレ環境にあるDBからマイクロサービスが使用するクラウド環境のDBにデータを移行した戦略を紹介します。 ディスクレイマー 本記事で紹介するデータ移行方法には下記の制約があり、全ての状況に対応できるわけではありません。 DBへの書き込み処理と読み取りの

                                                          サービス無停止を実現するデータ移行戦略 - ZOZO TECH BLOG
                                                        • コストコで買ってきた人工衛星経由インターネット「Starlink」をセットアップしてインターネットに接続してみたよレビュー

                                                          SpaceXの衛星インターネットアクセスサービス「Starlink」に接続するためのキットをコストコで購入したので、実際にインターネットへ接続できるようセットアップを行いました。契約手続きや接続方法のまとめ、通信速度の測定までを解説します。 Starlink https://www.starlink.com/ キットの外観撮影からアンテナの組み立てまでは以下の記事でまとめています。 コストコであの人工衛星経由インターネット「Starlink」スターターキットを買ってきたよレビュー開封編 - GIGAZINE セットアップのため、まずはアンテナ本体をルーターに接続し、ルーターを電源に接続します。これでルーターとアンテナに電源が供給されました。 電源が入るとアンテナが自動で動いて天井を向きます。 「Starlink」のアンテナを電源につなぐと自動的に天井を向く - YouTube 次に公式サイ

                                                            コストコで買ってきた人工衛星経由インターネット「Starlink」をセットアップしてインターネットに接続してみたよレビュー
                                                          • 仮想マシンの作成&実行アプリ「VMware Workstation Pro」と「VMware Fusion Pro」が無償化されたので実際にインストールしてみた

                                                            2024年5月13日(月)に、Windows向け仮想マシンアプリ「VMware Workstation Pro」とmacOS向け仮想マシンアプリ「VMware Fusion Pro」が個人利用に限り無償化されました。既にダウンロードとインストールが可能になっていたので、両アプリのダウンロードおよびインストール手順をまとめてみました。 VMware Desktop Hypervisor Pro Apps Now Available for Personal Use - VMware Cloud Foundation (VCF) Blog https://blogs.vmware.com/cloud-foundation/2024/05/14/vmware-desktop-hypervisor-pro-apps-now-available-for-personal-use/ ・目次 ◆1:Br

                                                              仮想マシンの作成&実行アプリ「VMware Workstation Pro」と「VMware Fusion Pro」が無償化されたので実際にインストールしてみた
                                                            • 生成AI以後

                                                              生成AI以後 2023.09.21 Updated by Ryo Shimizu on September 21, 2023, 10:05 am JST 生成AIが「民主化」されたと言えるのは、昨年8月24日のStableDiffusionの公開を起点として良いだろう。 StableDiffusionは破格の性能のAIを、誰でも買える程度のコンピューティングパワーのコンピュータで、自由に改造して使うことができると言う意味で、真の民主化を達成した。 それから一年が経過して、昨年末にはChatGPTが注目を集め、現在では単に「AI」と言えば生成AIを指すようになった。 生成AIであるかそうでないかの違いは、その構造というよりも扱う情報量の違いでしかない。 AIが扱うデータは全て行列の集合の集合(またはその集合)、これをテンソルと呼ぶが、あるテンソルを入力したときに別のテンソルに変換するというも

                                                                生成AI以後
                                                              • 郵便番号から都道府県は一意に特定できない罠をご存知か

                                                                はじめに 郵便番号とは、当たり前に都道府県・市区町村が特定できるものだと、 そのための識別コードが郵便番号である、とすら思い込んでいました。 そんな思い込みのもと、郵便番号から都道府県を割り出すコードを書き終わってから、 「複数の都道府県にまたがる郵便番号」の存在に気付いた人がここにいたので、備忘録です。 やりたかったこと 郵便番号から都道府県を割り出したい ユーザが47都道府県を、任意にグループ分けできる機能がある。 注文の送り先都道府県がどのグループに属するかを判定したい。 しかし住所はユーザ自由入力のため表記揺れが激しく、できれば見たくない。 そこで郵便番号から都道府県を割り出すことにした。 実際に書いた処理 郵便番号から都道府県を特定するgetPrefectureFromPostalCode()を定義し、 ユーザ入力の郵便番号が正しいかどうかで条件分岐させた。 郵便番号が正しい場合

                                                                  郵便番号から都道府県は一意に特定できない罠をご存知か
                                                                • 知らないでは済まされない、日本のデジタル広告の現状 ── JAA デジタルメディア委員会セミナー「デジタルメディアの最新潮流 〜Originator Profile&オープンインターネット〜」|講談社C-station

                                                                  11月10日(金)、日本アドバタイザーズ協会(JAA)デジタルメディア委員会(※)主催のセミナーが開催されました。「デジタルメディアの最新潮流 〜Originator Profile&オープンインターネット〜」と題して、デジタル広告の買い方改革の必要性を訴えました。 ※デジタル環境下においても広告活動の適正化と広告取引の透明化を実現し、生活者から信頼される広告の発信を目指した取り組みを推進。アドバタイザー自らが協同して活動を行っている。 【委員長挨拶】デジタル広告を学び、理解しなければ、自分たちのブランドを守れない時代日本アドバタイザーズ協会 デジタルメディア委員長 山口有希子 皆さんこんにちは。本日は、ご参加いただきありがとうございます。デジタル広告は非常に複雑で、多くの課題を抱えています。そのなかで、広告主もデジタル広告について勉強し、理解していかなければ自分たちのブランドを守れない時

                                                                    知らないでは済まされない、日本のデジタル広告の現状 ── JAA デジタルメディア委員会セミナー「デジタルメディアの最新潮流 〜Originator Profile&オープンインターネット〜」|講談社C-station
                                                                  • 銀行情報APIをリリースしました - ケンオールブログ

                                                                    ECサイトなど、振込先の銀行口座を登録する際、銀行情報を入力しやすくするための銀行情報APIをリリースしました。 スタンダードプラン以上で利用可能なため、すでに郵便番号API等をご利用のお客様は追加料金なしでご利用いただけます。 kenall.jp 銀行一覧APIと銀行支店一覧APIがあり、全銀コードや銀行名、支店名などの情報を以下のようなJSONで取得できます。 { "version": "2023-07-27", "data": { "bank": { "code": "0001", "name": "みずほ", "katakana": "ミズホ", "hiragana": "みずほ", "romaji": "mizuho" }, "branches": { "186": { "code": "186", "name": "品川駅前", "katakana": "シナガワエキマエ",

                                                                      銀行情報APIをリリースしました - ケンオールブログ
                                                                    • Google Apps ScriptでGPTsのCustom ActionsのAPIを作ってみた - Qiita

                                                                      はじめに GPTsのCustom Actions(カスタムアクション)をつかって、外部のAPIを呼び出して、データを取得することができるようになりました。 たとえば、郵便番号検索APIを呼び出して、ユーザーから入力された住所から、郵便番号を回答するGPTを作ることができます。 詳細についてはこちら。 この記事では、Custom Actionsから呼び出されるAPIを、Google Apps Scriptを使って無料で作る方法について説明します。 この記事の対象者 GPTsのCustom ActionsのAPIを自作したい方 Google Apps Scriptで簡単なスクリプトを作ったことがある方 Zapierの連携よりも複雑な処理を求めている方 APIの概要 シーケンス図で表現しました。 "Google Apps Script"にあたるところが、今回作成するAPIになります。 処理として

                                                                        Google Apps ScriptでGPTsのCustom ActionsのAPIを作ってみた - Qiita
                                                                      • 松竹、Googleフォームの設定ミスで個人情報漏えいの可能性

                                                                        松竹は6月17日、大阪松竹座の特定のイベントに申し込んだ会員情報111人分が、他の申込者から閲覧可能だった可能性があると発表した。申し込み用のGoogleフォームで設定ミスがあったため。 対象は、「松竹歌舞伎会」会員のうち、大阪松竹座「七月大歌舞伎」チケット購入者限定で募集した「船乗り込み」イベントの応募者。 6月11日午後4時30分ごろから12日午前12時50分ごろに応募した会員の会員番号、氏名、郵便番号、住所、メールアドレス、参加人数が、申し込んだ会員相互で閲覧可能だった可能性があるという。 各情報は個人ごとにひも付けられない表示になっており、「個人を特定することは困難だった」としている。閲覧できたのは、フォームにアクセスできた限定的な会員で、外部からアクセスできる状態ではなかったという。 対象者には謝罪文を送付した。再発防止のため、フォーム公開時のテストとチェック体制の強化を図るとし

                                                                          松竹、Googleフォームの設定ミスで個人情報漏えいの可能性
                                                                        • 日本生命に公文、イセトーのランサムウェア攻撃で被害を受けた企業・自治体が増加中

                                                                          BPOサービスを提供しているイセトーが今年5月にランサムウェア攻撃を受けたが、その被害が国内の企業・官公庁に広がっている。同社に業務を委託するため提供していた個人情報が流出の危機にさらされているのだ。 イセトーは5月29日、5月26日に同社の複数のサーバとPCがランサムウェアの被害を受け、データが暗号化されていることを確認したと発表。その後、7月3日、攻撃者グループのリークサイトにおいて公開された情報が、同社のサーバから流出したものであること、流出した情報の中に取引先の顧客の個人情報が含まれていることを確認したが、ダウンロードファイルは消失しており、ダウンロードができない状態となっていることを確認したと発表した。 イセトーがランサムウェア攻撃を受けたことで、同社に業務を委託していた企業のデータも漏出の被害を受けた格好だ。中には、自社が委託していた業者がイセトーにさらに業務を下請けのイセトー

                                                                            日本生命に公文、イセトーのランサムウェア攻撃で被害を受けた企業・自治体が増加中
                                                                          • 全部知ってる? Google マップをもっと使いこなせる便利機能8選 - ITをもっと身近に。ソフトバンクニュース

                                                                            目的地までのルートを調べたり、お店のレビューを調べたりする時に使える地図アプリ「Google マップ」。数多くの機能がありますが、その機能を知らずに使っているという方は多いはず。そこで、Google マップ の便利機能を8つ厳選して紹介します。 ※ 本記事はiPhoneの「Google マップ」アプリを使った場合の手順をベースに紹介しています。 目次 Google マップ はいつでも、どこでも利用ができる 目的地検索など予定をたてる時に使えるテクニック ① 行きたいスポットを調べる ② 調べたお店やスポットのリストを共有する ③ 経路・移動手段を確認する ④ タイムラインを使って今まで利用したルート・スポットを振り返る 目的地に向かう時に活用できるテクニック ① 現在地を確認する方法 ② 現在地を共有する ③ ストリートビューで現地の様子を確認する ④ ドライブでカーナビがわりとして使う

                                                                              全部知ってる? Google マップをもっと使いこなせる便利機能8選 - ITをもっと身近に。ソフトバンクニュース
                                                                            • お詫びと自主回収に関するお知らせ | Pasco | 超熟のPasco | 敷島製パン株式会社

                                                                              平素は弊社商品に格別のご愛顧を賜り、厚く御礼申し上げます。 この度、敷島製パン株式会社パスコ東京多摩工場で生産した「超熟山型5枚スライス」に、異物(小動物らしきものの一部)が混入したことが判明いたしました。異物が混入した商品につきましては回収を完了しておりますが、念のため、同じラインにて生産した下記商品を回収するとともに、原因究明と対策強化のため、当面の間、当該ラインを休止します。 お客さまならびにお取引先様、関係者の皆様には多大なご迷惑とお手数をおかけいたしますことを深くお詫び申し上げます。なお、これまでのところ健康被害等の報告はございません。 今後このような事態が再び発生することのないよう品質管理体制の一層の強化に努め、万全を期す所存でございますので、何卒ご理解とご協力を賜りますようお願い申し上げます。 ■対象商品 下記の条件(①~③)に全て当てはまるものが対象です。 ①商品名: 超熟

                                                                                お詫びと自主回収に関するお知らせ | Pasco | 超熟のPasco | 敷島製パン株式会社
                                                                              • テーブルの仮想スクロールとスクリーンリーダー向けのアクセシビリティ

                                                                                Webアプリケーションで、大量のデータを表示したいときに使われる、「仮想スクロール」と呼ばれるテクニックがあります。 大量のデータを素直にDOMに挿入してしまうと、レンダリングの処理に非常に負荷がかかり、場合によってはブラウザをフリーズさせてしまったりします。そこで使われるのが「仮想スクロール」です。スクロール位置に応じて、視覚的に見える範囲のデータのみをDOMに挿入することで、レンダリング処理を最小限にするというものです。 この仮想スクロールについて、直感的にスクリーンリーダーでの閲覧に耐えられるのかの不安を感じました。しかし、あまりテーブルを仮想スクロールする場合についてのまとまった情報をWeb上で発見することができませんでした。 そこで、実際に仮想スクロールを採用した検証用のWebアプリケーションを作成し、スクリーンリーダーでの動作を確認してみることにしました。 「日本の郵便番号」ア

                                                                                  テーブルの仮想スクロールとスクリーンリーダー向けのアクセシビリティ
                                                                                • 「ApplePayでAirPodsを不正購入」――デジタルウォレットで無料ショッピングする“抜け穴”攻撃 米国チームが発表

                                                                                  このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 X: @shiropen2 米マサチューセッツ大学アマースト校などに所属する研究者らが発表した論文「In Wallet We Trust: Bypassing the Digital Wallets Payment Security for Free Shopping」は、他人のクレジットカードを用いてデジタルウォレットを介して商品を購入する攻撃を示した研究報告である。 この脆弱性は、米国の主要銀行(Chase Bank、AMEX、Bank of Americaなど)やApple Pay、Google Pay、PayPalなどの主要なデジタルウォレットに影響を及ぼすものである。

                                                                                    「ApplePayでAirPodsを不正購入」――デジタルウォレットで無料ショッピングする“抜け穴”攻撃 米国チームが発表