並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 2182件

新着順 人気順

Scanの検索結果201 - 240 件 / 2182件

  • Anthropic’s Claude 3.5 Sonnet model now available in Amazon Bedrock: Even more intelligence than Claude 3 Opus at one-fifth the cost | Amazon Web Services

    AWS News Blog Anthropic’s Claude 3.5 Sonnet model now available in Amazon Bedrock: Even more intelligence than Claude 3 Opus at one-fifth the cost It’s been just 3 months since Anthropic launched Claude 3, a family of state-of-the-art artificial intelligence (AI) models that allows you to choose the right combination of intelligence, speed, and cost that suits your needs. Today, Anthropic introduc

      Anthropic’s Claude 3.5 Sonnet model now available in Amazon Bedrock: Even more intelligence than Claude 3 Opus at one-fifth the cost | Amazon Web Services
    • JRuby Prism - A new parser for a new era

      JRuby Prism - A new parser for a new era Thomas E. Enebo - Feb 23, 2024 Introduction JRuby has added support for the new backend parser Prism via the gem: jruby-prism-parser. Installing this gem will give you access to enable Prism (export JRUBY_OPTS="-Xparser.prism"). At this stage jruby-prism-parser is at the technology preview stage but capable of running pretty much everything: Rake, RSpec, Ru

      • Go 1.22で追加予定のrange over intと、GOEXPERIMENT入り予定のrange over funcを触ってみる - every Tech Blog

        目次 はじめに range over int range over intとは range over intをGo Playgroundで触ってみる range over intを用いる利点 よくあるfor文が簡潔になる リーディングコストが軽減される range over func range over funcとは range over funcをGo Playgroundで触ってみる func(func()bool) func(func(V)bool) func(func(K, V)bool) range over funcを用いる利点 シンプルで標準的なイテレータを実装できる おわりに Appendix: range over funcを理解するコツ はじめに 株式会社エブリーでDELISH KITCHEN事業のバックエンドエンジニアをしている、GopherのYuki(@YukiB

          Go 1.22で追加予定のrange over intと、GOEXPERIMENT入り予定のrange over funcを触ってみる - every Tech Blog
        • 第799回 UbuntuでAppArmorのプロファイルを作ってみる | gihyo.jp

          Ubuntuではセキュリティ対策の一環としてAppArmorを採用しています。前回の「Ubuntuのセキュリティを支えるAppArmor入門」ではAppArmorの基本的な説明と、UbuntuにおけるAppArmorの設定方法と仕組みを紹介しました。今回はAppArmorのキモであり、普通のユーザーにはあまり縁がないものの、システム管理者にとっては必要になることもある「プロファイル」の作り方について紹介しましょう。 AppArmorのおさらい まずは前回のおさらいをしましょう。「⁠AppArmor」は「名前ベースの強制アクセス制御で、LSMを用いて実装されている仕組み」です。ファイルパスベースで何を許可・拒否するかを設定し、管理者ですら強制的に制限を受ける仕組みをカーネルのLSM機能を用いて実現しています。これにより「rootになればかんたんになんでもできるというわけではない」ようにし、シ

            第799回 UbuntuでAppArmorのプロファイルを作ってみる | gihyo.jp
          • CVE-2023-20198 - Cisco IOS-XE ZeroDay

            Executive Summary On October 19th, the number of compromised Cisco devices has ebbed to 36,541, over 5,000 less than 24 hours ago. On October 18th, we have seen an increase in the number of infections from 34,140 to 41,983 hosts. On October 16, Cisco released an advisory regarding a critical zero day privilege escalation vulnerability in their IOS XE Web UI software This vulnerability, tracked as

              CVE-2023-20198 - Cisco IOS-XE ZeroDay
            • Data masking and granular access control using Amazon Macie and AWS Lake Formation | Amazon Web Services

              AWS Security Blog Data masking and granular access control using Amazon Macie and AWS Lake Formation Companies have been collecting user data to offer new products, recommend options more relevant to the user’s profile, or, in the case of financial institutions, to be able to facilitate access to higher credit lines or lower interest rates. However, personal data is sensitive as its use enables id

                Data masking and granular access control using Amazon Macie and AWS Lake Formation | Amazon Web Services
              • 鹿児島県日置市の学校で使用するシステムにセキュリティ上の問題、リリースは削除 | ScanNetSecurity

                鹿児島県日置市は7月18日、同市内の学校で使用するシステムにセキュリティ上の問題が発生したと発表した。 これは7月12日に、同市内の学校にて職員の過失でパソコンの不正な操作が行われたことで、学校で使用するシステムへのセキュリティ上の問題を確認したというもの。

                  鹿児島県日置市の学校で使用するシステムにセキュリティ上の問題、リリースは削除 | ScanNetSecurity
                • 【EOL間近】Amazon RDS for MySQL 5.7の標準サポート終了とバージョンアップ前の影響確認について - ForgeVision Engineer Blog

                  こんにちは。フォージビジョンの藤川と申します。 2023年9月初めに、AWSよりAmazon RDS for MySQL 5.7の標準サポート終了に関する内容と延長サポートに関する内容の通知がありました。以下は、2023/9/13時点のAWS公式サイトの情報です。 メール本文にも記載がありましたが、各々の情報は以下のAWS公式サイトに記載があります。 Amazon RDS for MySQL 5.7の標準サポート終了 2023/9/13時点では、表示言語を英語にすることで、標準サポート終了日の最新の情報や延長サポートの内容を確認することができました。 docs.aws.amazon.com Amazon AuroraとAmazon RDSがMySQLとPostgreSQLデータベースの延長サポートを発表 aws.amazon.com データベースのメジャーバージョンのアップデートについては

                    【EOL間近】Amazon RDS for MySQL 5.7の標準サポート終了とバージョンアップ前の影響確認について - ForgeVision Engineer Blog
                  • 【AWS re:Invent 2023】セキュリティの自動化について - カミナシ エンジニアブログ

                    どうもセキュリティエンジニアリングの西川です。 12/3(UTC)現在まだラスベガスにいます。これが今回のラスベガスで書く最後のブログとなります。 最高の仲間たちと過ごせて最高の1週間でした。笑いすぎてお腹が筋肉痛です。 たくさんのお土産話ができましたので、日本に帰った際は聞いていただけると嬉しいです。 ラスベガス最後は「セキュリティの自動化」について話をしていきたいと思います。セキュリティの自動化といってもAWS環境の話で、コンプライアンス違反があったら自動的に修復したりするもののことを言っています。 どうしてこうも世の中、「セキュリティの自動化」の話が多いのだろうと思いながら色々なセッションを聞いていました。そして、「セキュリティの自動化は本当に必要なのだろうか?」と、ここラスベガスで自分の中であれやこれやと考えていて、最終日に「SEC327-R1: Speed up cloud se

                      【AWS re:Invent 2023】セキュリティの自動化について - カミナシ エンジニアブログ
                    • AdobeのOCR機能付きiPhone用スキャナーアプリ「Adobe Scan」でAIを利用し見開き書籍の歪みを補正する新機能のBetaテストが開始。

                      AdobeのOCR機能付きスキャナーアプリ「Adobe Scan」でAIを利用し見開き書籍の歪みを補正する新機能のBetaテストが開始されています。詳細は以下から。 Adobeは日本時間2024年02月22日、iPhoneやiPadのカメラを利用し、撮影した書類や領収書、書式、身分証明書、ホワイトボードなどをテキスト検索可能なPDFに変換してくれるOCR機能付きスキャナーアプリ「Adobe Scan」をバージョン24.02.22へアップデートし、新たにAIを利用した見開き書籍の歪み補正機能を追加したと発表しています。 新機能 – 書籍モードでページの歪みを補正 書籍モードでページをスキャンしながら、AI を利用した新しい歪み補正機能を使用できるようになりました (Beta)。この機能を有効にすると、書籍の曲がったページを検出して滑らかにし、スキャンをより平坦で読みやすくすることができます。

                        AdobeのOCR機能付きiPhone用スキャナーアプリ「Adobe Scan」でAIを利用し見開き書籍の歪みを補正する新機能のBetaテストが開始。
                      • Vertical vs. Horizontal Cards: Which Are Better?

                        Should you use a vertical or horizontal card for your content? Many designers struggle to answer this question because they don’t understand the differences between the two card types beyond layout and orientation. Eye Fixations and SaccadesThe right card choice depends on several factors. If you’re using large images to communicate information, a horizontal card produces a scattered scanning flow

                          Vertical vs. Horizontal Cards: Which Are Better?
                        • 紛失防止タグの「Tile」に対してストーカー被害者が集団訴訟 | スラド

                          2人のストーキング被害者が、紛失防止タグ「タイル(Tile)」の製造元であるTile社と親会社であるLife360に対して集団訴訟を起こした。被害者らは、Tileの紛失タグがセキュリティ機能を十分に実装しておらず、かつ人を追跡できることを明示的にしており、誤った使い方がされている傾向を知りながら、9年間安全機能も実装することもなかったとしている(ギズモード・ジャパン)。 原告の2人は、元恋人によるストーキング被害を経験、いずれもTileトラッカーを使用して追跡されたと主張している。彼女らの元恋人は、Tileトラッカーを使って追跡、脅迫や嫌がらせを行い、さらには車の事故を起こそうとしたとされている。これにより、被害者たちは車を新しく購入し、最終的には引っ越さざるを得ない状況に追い込まれたと述べている。 Tile社はリリースから約10年後の昨年初めて、近くにTileトラッカーがあるかどうかを確

                          • SnykでSBOM生成してみた#2 | DevelopersIO

                            12月になりました、アドベントカレンダーの季節ですね!本記事は、クラスメソッド DevOps・セキュリティ Advent Calendar 2023の12/10記事です。今回は、SnykでのSBOM生成について詳しく見ていきたいと思います。 こんにちは、こんばんは、アライアンス事業部のきだぱんです。 今年も残りわずか… 12月に入りました。アドベントカレンダーの季節です! 本記事はクラスメソッド DevOps・セキュリティ Advent Calendar 2023の12/10記事になります! クラスメソッド DevOps・セキュリティ Advent Calendar 2023 今回は、SnykでのSBOM生成について詳しく見ていきたいと思います。 Snyk CLIでのSBOM生成 BomberでSBOMの脆弱性スキャン SBOM Checker SBOMとは 今回の主役であるSBOMとは一

                              SnykでSBOM生成してみた#2 | DevelopersIO
                            • dbt Incremental Cookbook

                              Incremental models are one of the most powerful features of dbt. Let’s review common patterns for implementing incrementals. OverviewIncremental models are a dbt feature that allows us to manage large tables by adding subsets of data. dbt Query Pattern In dbt, we write templates that generate SQL.We use Jinja macros to declaratively generate our SQL queries. These macros output text and are identi

                                dbt Incremental Cookbook
                              • Coordinated Disclosure: 1-Click RCE on GNOME (CVE-2023-43641)

                                SecurityCoordinated Disclosure: 1-Click RCE on GNOME (CVE-2023-43641)CVE-2023-43641 is a vulnerability in libcue, which can lead to code execution by downloading a file on GNOME. Today, in coordination with Ilya Lipnitskiy (the maintainer of libcue) and the distros mailing list, the GitHub Security Lab is disclosing CVE-2023-43641, a memory corruption vulnerability in libcue. We have also sent a t

                                  Coordinated Disclosure: 1-Click RCE on GNOME (CVE-2023-43641)
                                • テクサポと学ぶ PostgreSQL #3 ユーザー(2) | DevelopersIO

                                  アノテーション、Postgre 大好き村上です。2024 年もテクサポと学ぶ PostgreSQL シリーズをよろしくお願いいたします。 シリーズ第 2 回目 テクサポと学ぶ PostgreSQL #2 ユーザー(1) では、デフォルトユーザー postgres に対して PostgreSQL ログイン時のパスワードを設定しました。シリーズ第 3 回目は、デフォルトユーザー以外のユーザーを作成してログイン属性を変更してみます。 本シリーズでしていくこと PostgreSQL に対しての基本的な知識を確認しながら、時には EC2 上にインストールした PostgreSQL 15 において DDL や DML 等のコマンドを実行して動作確認をしていきます。 また、業務で RDS for PostgreSQL や Aurora PostgreSQL に対してのお問い合わせに対応しているので、設定

                                    テクサポと学ぶ PostgreSQL #3 ユーザー(2) | DevelopersIO
                                  • ScanToSalesforceの代わりに名刺をリード登録する方法 - ITips

                                    Salesforceには無料の「Scan to Salesforce」というアプリで名刺からリードデータを作成することができた。 しかしその「Scan to Salesforce」はサービス終了が発表された。 2024年5月31日をもちましてサービスを終了させていただくことになりました。 ご利用いただきありがとうございました。 なお、新規でのスマホアプリのインストールはできません。 参考:Scan to Salesforce これはユーザーにとっては大きな問題だ。 名刺をスキャンしてデータを管理できるソフトはいくつか存在するが、無料 で、さらに Salesforceのリード連携 ができるソフトは無かった。 もちろん手動でリードに情報を登録することはできるが、ユーザーはできれば手入力はしたくないだろう。 Salesforceユーザーはどうすればいいのか。 何かScanToSalesforce

                                      ScanToSalesforceの代わりに名刺をリード登録する方法 - ITips
                                    • 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃 | ScanNetSecurity

                                      今回は毛色が違う。営業DXサービス「Sansan」を利用中の顧客に対し、不正にIDやパスワードを入手しログインしたとして、不正アクセス禁止法違反の疑いで会社員が逮捕された旨の報道があったと、その社員とは無関係の「Sansan」を提供するSansan株式会社が公表を行ったことだ。感覚的には「Gmail アカウントが乗っ取られスパムメール送信に利用された件について犯人が逮捕された」と Google が発表するようなものだろうか。

                                        今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃 | ScanNetSecurity
                                      • ポストパンクの文化的地下水脈を求めて──現代魔術とノイズアバンギャルドとの接合点を紐解く工業音楽研究家・持田保の挑戦

                                        これまでカウンターカルチャーを追う男として、DOZiNE誌上にも幾度か、アンダーグラウンドの音楽に関連したインタビュー記事を書かせてもらってきた。だが、その直接的なきっかけは、日本のインダストリアル・ミュージック(工業音楽)の第一人者にして、昨年刊行の著書『あなたの聴かない世界 スピリチュアル・ミュージックの歴史とガイドブック』(DU BOOKS)が大いに話題となった音楽研究家、持田保にあった。 彼とは「クレイジーミュージック探訪」というトークイベントのシリーズで、ポストパンクの文化的地下水脈というべき、音楽雑誌ではあまり書かれることのなかったカウンターカルチャーの歴史について大いに語りあってきた。イベント自体は昨年で5年を迎えて一区切りとなったが、その後も持田はフリンジ・カルチャー研究家・宇田川岳夫とのロシアのカウンターカルチャーについてのトークシリーズ、現代魔術研究家・磐樹炙弦(バンギ

                                          ポストパンクの文化的地下水脈を求めて──現代魔術とノイズアバンギャルドとの接合点を紐解く工業音楽研究家・持田保の挑戦
                                        • G.Oホールディングスのメールアカウントに不正アクセス、PayPay銀行を装ったフィッシングメールを送信 | ScanNetSecurity

                                          株式会社G.Oホールディングスは7月4日、同社メールアカウントへの不正アクセスについて発表した。 これは6月21日に、同社管理のメールアカウント2件に不正アクセスがあり、大量のフィッシングメールを送信したというもの。6月22日に同社管理のメールアドレスからPayPay銀行を装ったフィッシングメールを受信したとの連絡があり、発覚した。

                                            G.Oホールディングスのメールアカウントに不正アクセス、PayPay銀行を装ったフィッシングメールを送信 | ScanNetSecurity
                                          • PDFファイルにキーボードから直接文字入力する方法【本家Acrobat Reader編】

                                            PDFファイルに文字を入力するには PDFファイルで配布されている申込書や申請書に必要事項を入力しなければならないケースはいまだにある。このような場合、PDFファイルを印刷して、手書きで必要事項を書き込み、スキャナーで取り込んでPDF化といった手順はとても面倒だ。実は、無料のAcrobat Readerを使えば、制限はあるもののPDFに直接文字の入力が可能だ。その方法を紹介しよう。なお、画面サンプルに使用したPDFのフォームは、東京都豊島区の「保健所─食品衛生に関するもの」ページにある「[申請書ダウンロード](食品関係)営業許可申請書・届出書(新規・継続)」からダウンロードしたもの。 電子申請が増えてきたとはいえ、いまだにPDFファイルで配布されている申込書や申請書に記入して提出しなければならないことも多い。また、PDFファイルで受け取った見積書を検討する際など、業者などの名前からバイアス

                                              PDFファイルにキーボードから直接文字入力する方法【本家Acrobat Reader編】
                                            • 【セキュリティ】脆弱性診断ツール「Nessus」使ってみた

                                              この記事は GMOアドマーケティング Advent Calendar 2023 9日目の記事です。 こんにちは、GMOアドマーケティングのryoutakoです。普段はRuby on Railsを使った開発やプロダクトの脆弱性診断などセキュリティ関連の業務をしています。 今回はNessusという脆弱性診断ツールについて書いていこうと思います。初めて使うので初期設定や診断までの流れ、結果の見方や使ってみての感想などを書いていければと思います。経緯としては、最近あった社内のセキュリティ勉強会の一環としてNessusに触れる機会があり、その時学んだことの復習も兼ねていければと思います。 Nessusとは NessusはTenable Network Security社が開発した包括的な脆弱性検知スキャナです。スキャナの中では最多の80,000 CVEの検出が可能で、数万の組織で利用され、世界で最も

                                                【セキュリティ】脆弱性診断ツール「Nessus」使ってみた
                                              • What's that touchscreen in my room?

                                                2024-01-20 Discussion on HackerNews and Lobsters. Roughly a year ago I moved into my new apartment. One of the reasons I picked this apartment was age of the building. The construction was finished in 2015, which ensured pretty good thermal isolation for winters as well as small nice things like Ethernet ports in each room. However, there was one part of my apartment that was too new and too smart

                                                • GitHub - Part-DB/Part-DB-server: Part-DB is an Open source inventory management system for your electronic components

                                                  Inventory management of your electronic parts. Each part can be assigned to a category, footprint, manufacturer, and multiple store locations and price information. Parts can be grouped using tags. You can associate various files like datasheets or pictures with the parts. Multi-language support (currently German, English, Russian, Japanese, French, Czech, Danish, and Chinese) Barcodes/Labels gene

                                                    GitHub - Part-DB/Part-DB-server: Part-DB is an Open source inventory management system for your electronic components
                                                  • 開発生産性があがる生成AIを使った開発ツールの紹介 | CyberAgent Developers Blog

                                                    これはCyberAgent Developers Advent Calendar 2023の13日目の記事です よければ他の記事も見てみてください はじめに Developer Productivity室(DP室)のuncle__koです。 DP室ではサイバーエージェントグループにおける事業開発の開発生産性(主にソフトウェアデリバリー領域)を大きく前進させるための開発に従事してます。 OpenAI社が2022年11月30日に公開したChatGPTを皮切りに、いまでは生成AIを聞かない日はないムーブメントになっているかと思います。 ChatGPTやGitHub Copilotの登場によって、日々の開発業務もかなり効率的に生産性が上がっていることかと思います。 今回は生成AI x Developer Productivityをテーマに、開発生産性があがりそうな、個人的に気になっている生成AIを

                                                      開発生産性があがる生成AIを使った開発ツールの紹介 | CyberAgent Developers Blog
                                                    • Systems Manager Patch Managerの高速セットアップでデプロイされる、8つのState Managerの関連付けの各機能を解説 | DevelopersIO

                                                      Systems Manager Patch Managerの高速セットアップでデプロイされる、8つのState Managerの関連付けの各機能を解説 はじめに Patch Managerの高速セットアップを利用すると、CloudFormationスタックが作成され、Patch Managerの詳細画面から、下記の画像の通り8つのステートマネージャーの関連付けが確認できます(スキャンのみの場合は7つ)。 ステートマネージャー は、インスタンスを定義(=関連付け)した状態に保つ機能です。 関連付けは、主に以下の4つ設定をします。 関連付け名 実行するSSMドキュメント 対象のインスタンス 実行頻度 各関連付けがどのような役割を果たしているのか、ドキュメントにも詳細が記載されていなかったため、本記事にまとめます。 各関連付けは、設定したSSMドキュメントを実行しますので、8つの関連付けで設定さ

                                                        Systems Manager Patch Managerの高速セットアップでデプロイされる、8つのState Managerの関連付けの各機能を解説 | DevelopersIO
                                                      • Fuyu-8B: A Multimodal Architecture for AI Agents

                                                        Today, we’re releasing Fuyu-8B with an open license (CC-BY-NC)—we’re excited to see what the community builds on top of it! We also discuss results for Fuyu-Medium (a larger model we’re not releasing) and provide a sneak peek of some capabilities that are exclusive to our internal models. Because this is a raw model release, we have not added further instruction-tuning, postprocessing or sampling

                                                          Fuyu-8B: A Multimodal Architecture for AI Agents
                                                        • 「せんごくネット通販」への不正アクセス、2006年からの注文を行った顧客が対象に | ScanNetSecurity

                                                          株式会社千石電商は7月、4月11日に公表した同社オンラインショップ「せんごくネット通販」への不正アクセスについて、調査結果を発表した。 同社では「せんごくネット通販」を利用する顧客から迷惑メールが届くようになったと指摘があり、社内調査を実施したところ、4月8日に当該サイトに不正アクセスがあり、購入者・利用者のメールアドレスの流出が判明していた。

                                                            「せんごくネット通販」への不正アクセス、2006年からの注文を行った顧客が対象に | ScanNetSecurity
                                                          • 文科省、小中高向け生成 AI 利用ガイドライン作成 | ScanNetSecurity

                                                              文科省、小中高向け生成 AI 利用ガイドライン作成 | ScanNetSecurity
                                                            • Announcing .NET Chiseled Containers - .NET Blog

                                                              .NET chiseled Ubuntu container images are now GA and can be used in production, for .NET 6, 7, and 8. Canonical also announced the general availability of chiseled Ubuntu containers. Chiseled images are the result of a long-term partnership and design collaboration between Canonical and Microsoft. We announced chiseled containers just over a year ago, as a new direction. They are now ready for you

                                                                Announcing .NET Chiseled Containers - .NET Blog
                                                              • DuckDB in Actionの読書メモ

                                                                1章 イントロダクション DuckDBとは シングルノードでinmemoryな組み込みデータベース 処理中のデータが永続化されない 個人情報、機密データの扱いに困らない データパイプライン (ETL) ギガバイトなデータを効果的に扱える 数秒でハンドリング可能な処理機構 でもテラバイト級だとさすがに無理 MITライセンス 入出力として扱えるデータソース csv Json Parquet Arrow MySQL SQLite PostgreSQL Jupyterを経由して、PandasやPolarsから問い合わせできる 並列化されたクエリエンジン 費用面で高コストなAWS Athena SQLを使わずともすむ DuckDBのSQL 標準ANSI SQL Window関数, CTEも扱える 分析関数 count, min, max 独自拡張されたSQL構文 select exclude() /

                                                                  DuckDB in Actionの読書メモ
                                                                • MySQL 8.3.0 で --character-set-client-handshake が削除された件について ~ go-sql-driver/mysqlとmysqlndを添えて ~ | GREE Engineering

                                                                  こんにちわ。せじまです。 相変わらずPHPよくわかんないんですが、今日もPHPの話をします。あと、goの話もちょっとだけします。書いてるうちに少し長文になってしまいましたが、内容としてはゆるふわと言えるんじゃないでしょうか。 でははじめます。 はじめに MySQL 8.2.0 の release notes で The --character-set-client-handshake server option, originally intended for use with upgrades from very old versions of MySQL, is now deprecated, and a warning is issued whenever it is used. You should expect this option to be removed in a fut

                                                                    MySQL 8.3.0 で --character-set-client-handshake が削除された件について ~ go-sql-driver/mysqlとmysqlndを添えて ~ | GREE Engineering
                                                                  • デジタル庁「テキスト生成 AI 利活用におけるリスクへの対策ガイドブック(α版)」公開 | ScanNetSecurity

                                                                    デジタル庁は5月29日、「テキスト生成AI利活用におけるリスクへの対策ガイドブック(α版)」を公開した。

                                                                      デジタル庁「テキスト生成 AI 利活用におけるリスクへの対策ガイドブック(α版)」公開 | ScanNetSecurity
                                                                    • [アップデート][プレビュー]Amazon Inspectorがエージェントレスなスキャンに対応しました #AWSreInvent | DevelopersIO

                                                                      [アップデート][プレビュー]Amazon Inspectorがエージェントレスなスキャンに対応しました #AWSreInvent はじめに こんにちはAWS事業本部コンサルティング部のみなみです。 今回紹介するアップデートですが、Amazon Inspectorがエージェントレスなスキャンにも対応しました! https://aws.amazon.com/jp/about-aws/whats-new/2023/11/amazon-inspector-agentless-assessments-ec2-preview/ Inspector ClassicではInspector専用エージェントが必要でしたが、Inspector V2の登場によってSSMエージェントを利用してスキャンを行うようになりました。 今回のアップデートではSSMエージェントがインストールされていない場合でもエージェント無

                                                                        [アップデート][プレビュー]Amazon Inspectorがエージェントレスなスキャンに対応しました #AWSreInvent | DevelopersIO
                                                                      • How to Fix Notepad Crashing on Windows

                                                                        Notepad has been around in Windows for decades, but it still has its fair share of problems. Notepad is a simple text editor that has been part of the Windows operating system since its inception. Unfortunately, even after years of improvements and updates, Notepad is not immune to occasional crashes. If the Notepad app is constantly closing or crashing on your Windows 10 or 11 PC, don’t fret. Her

                                                                          How to Fix Notepad Crashing on Windows
                                                                        • 複合インデックスを使うにはwhere句に書くカラムの順番を合わせないとダメとか無いですよねという話 - ser1zw's blog

                                                                          概要 「複合インデックスを使うにはwhere句に書くカラムの順番をインデックスの定義順と合わせなければならんのじゃよ *1」って言われて、いやそんなまさか…?と思ったので念のため検証してみたメモ。 結論から言うと、試した限りではそんなことはなかった。 どういうことかというと こういうテーブルとインデックスがあったときに… create table sample_data ( id integer primary key, colum_a integer not null, colum_b integer not null, colum_c integer not null ); create index idx_sample_data_01 on sample_data (colum_a, colum_b, colum_c); こう書くと複合インデックス idx_sample_data_0

                                                                            複合インデックスを使うにはwhere句に書くカラムの順番を合わせないとダメとか無いですよねという話 - ser1zw's blog
                                                                          • ECS(Fargate)からTiDB Cloud(Serverless)にPrivateLink経由で接続してみた | DevelopersIO

                                                                            こんにちは、ゲームソリューション部のsoraです。 今回は、ECS(Fargate)からTiDB Cloud(Serverless)にPrivateLink経由で接続してみたことについて書いていきます。 構成 プライベートサブネットにあるECS(Fargate)からPrivateLinkを経由して、TiDB Cloudのクラスターへ接続する構成です。 TiDB管理側の環境やVPCを明示的に記載していますが、ユーザー側で意識する必要はありません。 TiDB Cloudとは何か、TiDB Cloudのアカウント作成手順の説明は割愛します。 詳細については、以下記事をご参照ください。 TiDB Cloudでの準備 クラスタの作成 TiDB Cloudにてクラスタを作成します。 Tierは無料枠があるServerlessを利用し、リージョンは東京(ap-northeast-1)を選択します。 クラ

                                                                              ECS(Fargate)からTiDB Cloud(Serverless)にPrivateLink経由で接続してみた | DevelopersIO
                                                                            • Inspector のコンテナイメージスキャンを CodeBuild で実行してみた #AWSreInvent | DevelopersIO

                                                                              こんにちは! AWS 事業本部コンサルティング部のたかくに(@takakuni_)です。 re:Invent 2023 にて、 Amazon Inspector が CI/CD 内で実行可能になりました。 そこで今回は、 CodeBuild のビルド処理中に、 Inspector のコンテナイメージスキャンを試してみようと思います。 やってみる前に まず、今回発表された Inspector の脆弱性スキャンは、従来提供されているようなコンテナイメージに対して直接スキャンするのではなく、 SBOM(ソフトウェア部品表) ファイルに対して、脆弱性スキャンをかけるような仕組みになります。そのため、脆弱性スキャンを実行する前に SBOM Generator で SBOM ファイルの生成が必要になります。 今回の機能に対応するために、 AWS から Amazon Inspector SBOM Gen

                                                                                Inspector のコンテナイメージスキャンを CodeBuild で実行してみた #AWSreInvent | DevelopersIO
                                                                              • ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入 | ScanNetSecurity

                                                                                株式会社イズミは5月9日、2月16日に公表した同社グループへのランサムウェア攻撃について、続報を発表した。 同社では2月15日にシステム障害が発生したため、調査・分析を行ったところ、同社グループの複数サーバがランサムウェアによって暗号化されたことを確認していた。同社では全店舗で通常営業を行っているが、発注システムにも支障があり食品売場で一部品薄状態が発生していた。

                                                                                  ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入 | ScanNetSecurity
                                                                                • SSMセッションマネージャーのセッションログの出力先は用途によって使い分けよう | DevelopersIO

                                                                                  SSMセッションマネージャーのセッションログの出力先をS3バケットにすると、ログが出力されないことがあるかも え! セッションログがS3バケットに出力されていない! こんにちは、のんピ(@non____97)です。 皆さんはSSMセッションマネージャーのセッションログがS3バケットに出力されていないと経験をしたことはありますか? 私はあります。 SSMセッションマネージャーのセッションログはS3バケットやCloudWatch Logsに出力することが可能です。具体的な出力方法は以下記事をご覧ください。 CloudWatch Logsにログ出力をすると、以下のようにJSON形式のログが出力されます。 { "eventVersion": "1.0", "eventTime": "2023-07-18T10:24:19Z", "awsRegion": "us-east-1", "target":

                                                                                    SSMセッションマネージャーのセッションログの出力先は用途によって使い分けよう | DevelopersIO