並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 579件

新着順 人気順

Securityの検索結果361 - 400 件 / 579件

  • なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が

    なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が(1/3 ページ) 4月4日昼頃、一部店舗でSuicaを含む交通系ICカードなどFeliCa系電子マネーが利用できなくなる障害が報告された。筆者はちょうどその時間帯にイオン系の「まいばすけっと」で買い物をしていたが、「この時間、交通系ICカードが利用できません」との告知でレジ待ち行列が混乱している様子が見受けられた。このほか、自販機での電子マネー決済ができないという報告も多数散見され、それなりの影響が出ていた印象だ。 同日中にJR東日本メカトロニクスから「クラウド型マルチ電子マネー決済システムにおける不具合発生につきまして」というプレスリリースが出されており、処理センターのハードウェア障害であることが報告された。確認した範囲で、同社が日本カードネットワークと共同運営している「J-Mups」における障害

      なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が
    • 総務省|報道資料|ヤフー株式会社に対する行政指導

      総務省は、本日、ヤフー株式会社(代表取締役社長 小澤 隆生)に対して、検索関連データの提供に関する利用者周知及び安全管理措置の実施について、文書により行政指導を行いました。 ヤフー株式会社(以下「ヤフー社」といいます。)は、Yahoo!JAPANの検索エンジン技術の開発・検証の観点から、NAVER Corporation(以下「NAVER社」といいます。)に対して、令和5年5月18日(木)から同年7月26日(水)までの間の検索関連データの提供を試験的に行っており、その際、慎重な取扱いが求められる情報である位置情報等(約756万のユニークブラウザ分の検索クエリ等(うち、位置情報は約410万のユニークブラウザ分))を利用者に対して事前の十分な周知を行うことなく、NAVER社へ提供し利用させていたほか、当該位置情報等について十分な安全管理措置がとられていなかったことが判明しました。

        総務省|報道資料|ヤフー株式会社に対する行政指導
      • Shiro Kawai on Twitter: "これはかなりすごいソーシャルハック。 「怪しいカードの利用がありました。マイアミで使いましたか?」 (いいえ) 「わかりました。このトランザクションはブロックします。本人確認のためメンバー番号を」 (メンバー番号自体は特に秘密でな… https://t.co/NHMlzcqkEj"

        これはかなりすごいソーシャルハック。 「怪しいカードの利用がありました。マイアミで使いましたか?」 (いいえ) 「わかりました。このトランザクションはブロックします。本人確認のためメンバー番号を」 (メンバー番号自体は特に秘密でな… https://t.co/NHMlzcqkEj

          Shiro Kawai on Twitter: "これはかなりすごいソーシャルハック。 「怪しいカードの利用がありました。マイアミで使いましたか?」 (いいえ) 「わかりました。このトランザクションはブロックします。本人確認のためメンバー番号を」 (メンバー番号自体は特に秘密でな… https://t.co/NHMlzcqkEj"
        • 新型コロナウイルス 日本国内の最新感染状況マップ・感染者数(9日0時時点) - NewsDigest

          新型コロナウイルス(COVID-19)の感染症法上の5類移行により、感染状況の発表形態が変更されるため、5月8日をもって、新型コロナウイルスに関する情報の更新を終了させていただきます。 これに伴って、NewsDigestのコロナ関連サービスも、順次クローズさせていただきますが、感染状況等に応じて、NewsDigestアプリにて、新型コロナウイルスに関する情報を配信してまいります。引き続き、変わらぬご愛顧のほど、何卒お願い申し上げます。

            新型コロナウイルス 日本国内の最新感染状況マップ・感染者数(9日0時時点) - NewsDigest
          • 「もふもふ動画」はただの無断転載アカウントではない?その正体に迫る<前編> | おたくま経済新聞

            ■ 「削除依頼はDMまで」とあるものの、要請に応じず 投稿を見てみると、完全に無断転載しているものと、Xの動画引用方法(URLの末尾に「video/1」を付ける方法)を使用した、“仕様の範囲内”で引用しているものの2パターンがあります。 しかしながら後者の“仕様”を使った場合でも、投稿者(動画や写真の権利者)が嫌だといえばそれまで。投稿者には著作権および著作者人格権があり、Xにポストしたからといって権利を手放したわけではありません。 これは利用規約の概要にも「ユーザーは、ポストまたは共有する自身のコンテンツに対する所有権と権利を留保する」とハッキリ記されており、元の投稿者の権利をXも認めています。 ちなみに「留保」は「保留」というニュアンスも含まれることから、留保だから「権利を保留する(行使しない)」じゃないの?と思うかもしれませんが、留保には「保持する」という意味もあります。現に英語版の

              「もふもふ動画」はただの無断転載アカウントではない?その正体に迫る<前編> | おたくま経済新聞
            • “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに

              個人情報の取り扱い体制について評価・認証する「プライバシーマーク制度」(Pマーク制度)を運営する日本情報経済社会推進協会(JIPDEC)は11月13日、8月に発表したPマークの審査関連書類が漏えいした事案について、調査結果を発表した。 8月8日、Pマークを取得した事業者1社から「ネット上でPマークの審査関連資料と思われるファイルが閲覧可能となっている」と連絡を受け、事態が発覚した。調査を行ったところ、Pマーク審査員1人が個人所有のPCに廃棄すべき審査関連書類を保存して持ち帰っていたことが明らかに。資料を保管していたNAS(Network-Attached Storage)に適切なセキュリティ対策がなされておらず、ネット上で閲覧できる状態になっていた。 その後の調査では、この1件以外にも最大888社の審査関連情報と審査員名簿が漏えいした可能性があることも判明。さらに、この審査員が2005年1

                “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに
              • 感染者495人分の氏名などを誤って掲載 愛知県のHP:朝日新聞デジタル

                ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                  感染者495人分の氏名などを誤って掲載 愛知県のHP:朝日新聞デジタル
                • “まだ作成していないユーザーアカウント”を先回りして乗っ取る攻撃 米Microsoftなどが指摘

                  Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 セキュリティ研究者Avinash Sudhodananさんと米Microsoft Security Response Centerの研究者が発表した「Pre-hijacked accounts: An Empirical Study of Security Failures in User Account Creation on the Web」は、まだ作成していないWebサービスのアカウントを乗っ取る攻撃をテストし脆弱性を示した論文だ。 具体的に5種類の攻撃を提案し75のWebサイトで試したところ、35のサイトで乗っ取りに成功したという。その中には、ZoomやInstagram、Drop

                    “まだ作成していないユーザーアカウント”を先回りして乗っ取る攻撃 米Microsoftなどが指摘
                  • SPAセキュリティ超入門 | ドクセル

                    スライド概要 SPA(Single Page Application)の普及が一層進んでおり、従来型のMPAを知らないウェブ開発者も生まれつつあるようです。SPA対応のフレームワークでは基本的な脆弱性については対策機能が用意されていますが、それにも関わらず、脆弱性診断等で基本的な脆弱性が指摘されるケースはむしろ増えつつあります。 本セッションでは、LaravelとReactで開発したアプリケーションをモデルとして、SQLインジェクション、クロスサイトスクリプティング、認可制御不備等の脆弱性の実例を紹介しながら、現実的な対策について紹介します。LaravelやReact以外のフレームワーク利用者にも役立つ説明を心がけます。 PHPカンファレンス2022での講演資料です。 PHPカンファレンスでの動画URL https://www.youtube.com/watch?v=jZ6sWyGxcCs

                      SPAセキュリティ超入門 | ドクセル
                    • [みんなのケータイ]スマートロックが解除できず遂に締めだしにあってしまった話

                        [みんなのケータイ]スマートロックが解除できず遂に締めだしにあってしまった話
                      • Gmailにメールが届かなくなる!? 5月中にやるべき対応策をマンガで教えてください!WACUL安藤健作さんに聞いてきた | Webのコト、教えてホシイの!

                          Gmailにメールが届かなくなる!? 5月中にやるべき対応策をマンガで教えてください!WACUL安藤健作さんに聞いてきた | Webのコト、教えてホシイの!
                        • 市区町村マスタを手に入れろ、そして更新し続けろ - エムスリーテックブログ

                          全国の市区町村の名前とコードをデータベーステーブル化したもの、すなわち市区町村マスタはITシステムを作っていれば何かしらの場面で必要になるものです。 ではその市区町村マスタを作るための元データはどこから手に入れたらいいものか。 そして「作る」というのもありますが、市区町村は再編されるものですから最新の変更にどう追従するか、しかもそれを自動化できるかというのも大いに気になるところですね。 エムスリーエンジニアリンググループ三浦(@yuba@reax.work) [記事一覧 ]です。 Unit1(製薬プロモーション)およびUnit9(治験臨床研究支援)のエンジニアです。 今回は私も皆様とまったく同じように市区町村マスタのデータ源に悩んでいろいろ調べましたので、それで得た知見を共有させていただこうと思います。今回は代表的な3つのデータソースをご紹介し比較していきます。 ほしいのはこんな感じのデ

                            市区町村マスタを手に入れろ、そして更新し続けろ - エムスリーテックブログ
                          • 「クスリをやられた」訪問先で出されたお茶、口を付けた女性看護師は意識障害に…訪問医療に潜む、患者家族の暴力・ハラスメント | 47NEWS

                            2013年、神戸市にある北須磨訪問看護・リハビリセンター。患者宅での訪問看護を終えて事業所に戻ってきた30代の女性看護師は、いつもと明らかに様子が違っていた。酒に酔ったような足取りで室内を歩き回り、上機嫌で職員に話しかける。ふざけているのだろうと初めは笑って見ていた所長の藤田愛さん(57)だったが、かみ合わない会話に「クスリをやられた」と直感した。 在宅医療を担う医療従事者が、訪問先の患者らから暴力やハラスメントを受けている。その被害は深刻だ。2022年1月には、医師が埼玉県ふじみ野市にある住宅に呼び出され、担当していた高齢女性の息子に散弾銃で撃たれて死亡している。医療従事者の安全をどう守るべきか。長年、この問題に取り組んできた所長の藤田さんに、現状と課題を聞いた。(共同通信=櫛部紗永) ▽訪問先で執拗に勧められたお茶 様子がおかしくなった女性看護師は、その患者宅を半年前から訪問していた。

                              「クスリをやられた」訪問先で出されたお茶、口を付けた女性看護師は意識障害に…訪問医療に潜む、患者家族の暴力・ハラスメント | 47NEWS
                            • 三井住友カード、最大5%還元・裏にも番号がない「ナンバーレスカード」

                                三井住友カード、最大5%還元・裏にも番号がない「ナンバーレスカード」
                              • Togetter - 国内最大級のTwitterまとめメディア

                                いま話題のツイートまとめが読めるTwitterまとめに特化したまとめサイト。人気のツイートやTwitterトレンド、写真やマンガといった話題の画像から、さまざまなニュースの反応まで、みんなであつめる国内最大級のメディアプラットフォームです。

                                  Togetter - 国内最大級のTwitterまとめメディア
                                • マイナカードに学校の「成績」 対象小中学生 2023年度にも

                                  保険証や運転免許証との一体化など、デジタル化の鍵を握っていくのが、「マイナンバーカード」。 近い将来、小中学生の学校の成績も管理することになる可能性も。 政府は、小中学生の学習履歴や試験の成績を、マイナンバーカードにひも付け、オンラインで管理する仕組み作りに着手した。 そもそも文科省は、教育データの利活用を進めていて、児童・生徒の個人の学習意欲の変化や理解度をデータとして記録するのは、1人ひとりに合った効果的な学びの実現が目的。 蓄積された記録データをもとに、教員が、1人ひとりに合った指導を行うことができるとしている。 また政府は、こうした個人の学習データのマイナンバーカードへのひも付けを検討していて、2023年度以降の実現を目指している。 小中学生の学習履歴や試験の成績をマイナンバーカードにひも付けることについて、教育評論家の石川幸夫さんは、「メリットとしては、成績そのものが一元管理でき

                                    マイナカードに学校の「成績」 対象小中学生 2023年度にも
                                  • 【マジで】サイバー演習シナリオの作り方【怖い】 - freee Developers Hub

                                    「CEOに身代金を要求したい」 こんにちは、PSIRTマネージャのただただし(tdtds)です。この記事はfreee Developers Advent Calendar 2021 18日目です。 freeeにjoinしてから早くも14ヶ月がすぎました。freeeでは毎年10月に全社障害訓練をしていて、昨年は入社したてで右も左もわからないままAWS上の本番環境(のレプリカ)に侵入してDBをぶっ壊す役目をさせられたのも良い思い出です*1。 で、上の「CEOに身代金を要求したい」という物騒な相談は、今年の訓練計画の話です。話を持ち掛けてきたのはCIOの土佐。昨年は主要サービスが落ちて、開発チームが対応にあたる中、ビジネスサイドも顧客対応などで訓練参加しましたが、今年はさらに、経営サイドまで巻き込もうというゴール設定がされたわけですね。腕が鳴ります。 ゴールは「CEOに4BTCを要求する」 ゴー

                                      【マジで】サイバー演習シナリオの作り方【怖い】 - freee Developers Hub
                                    • Hiromitsu Takagi on Twitter: "私はこの届出制度の提唱者・設計者・運用協力者・有識者研究会委員であり、IPAの広報が取材にこんな回答をしたのであれば、出鱈目であり、社会への悪影響(直ちに公表することが有効である事案が眠ってしまう)も無視できないのであるから、IP… https://t.co/UMZMnodpiE"

                                      私はこの届出制度の提唱者・設計者・運用協力者・有識者研究会委員であり、IPAの広報が取材にこんな回答をしたのであれば、出鱈目であり、社会への悪影響(直ちに公表することが有効である事案が眠ってしまう)も無視できないのであるから、IP… https://t.co/UMZMnodpiE

                                        Hiromitsu Takagi on Twitter: "私はこの届出制度の提唱者・設計者・運用協力者・有識者研究会委員であり、IPAの広報が取材にこんな回答をしたのであれば、出鱈目であり、社会への悪影響(直ちに公表することが有効である事案が眠ってしまう)も無視できないのであるから、IP… https://t.co/UMZMnodpiE"
                                      • 「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説

                                        「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説(1/2 ページ) ECサイトからクレジットカードや個人情報などの情報漏えいが相次いだ2019年。記憶に新しいところでは象印、19年前半ではヤマダ電機などのECサイトからクレジットカード情報が漏えいした。セキュリティ専門家の徳丸浩氏は、「情報漏えい事件が急増した1年だった」と振り返る。情報を盗もうとする攻撃者の最新手口については「自分でも気付けるか分からない」と状況は深刻だ。 サイトはクレジットカード情報を保持していないのに…… 徳丸氏は、19年に目立った攻撃手法として「入力画面の改ざん」と「偽の決済画面」という2つの手法を挙げる。 これらの攻撃を受けるECサイトは、決済方法について2種類に分けられる。1つは、クレジットカード情報をECサイトの画面で受けつつも直接決済サーバに送り、決済サー

                                          「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説
                                        • 日本のホテルで南京虫トコジラミ大量発生か→ 刺されまくる→ 航空機CAが必ずホテルでする予防策に注目集まる|ガジェット通信 GetNews

                                          あくまで一部のホテルだと思われるが、日本のホテルで南京虫、別名トコジラミが大量に発生しているらしく、Twitterで虫に刺された被害者らが注意喚起をしている。 無数に刺されたあとがある女性 ホテルや被害者の風評被害を防ぐためにツイートやホテル名はここで出さないが、ツイートされている画像のなかには、無数に刺されたあとがある女性の姿があるなど、見ていて不安になるものも。南京虫は吸血生物で、人間を刺して吸血した際に液を流し込み、激しいかゆみを生じさせる。 トコジラミは恐ろしいくらいの難駆除 この南京虫増殖に関して、ソフトウェアエンジニアの父さんは「日本で定着しつつあるというのはTweetで見てたけどどうやらマジっぽい」とツイート。九州大学の丸山宗利さんは「都市部のホテルにはかなり広がっているそうです」、昆虫館学芸員のピン・セイダイさんは「トコジラミは恐ろしいくらいの難駆除」とツイートしている。

                                            日本のホテルで南京虫トコジラミ大量発生か→ 刺されまくる→ 航空機CAが必ずホテルでする予防策に注目集まる|ガジェット通信 GetNews
                                          • 中1の技術の教科書が「通信プロトコル」や「TCP/IP」、サイバーセキュリティについてなど学ぶ内容で隔世の感「これITパスポート取れるだろ」

                                            リンク 【予約】【令和4年度】 教育図書 New技術・家庭 技術分野 明日を創造する 教番:702 + 明日を創造する技術ハンドブック 教番:703 - 広島県教科書販売|教科書の販売、ネット通販 【予約】【令和4年度】 教育図書 New技術・家庭 技術分野 明日を創造する 教番:702 + 明日を創造する技術ハンドブック 教番:703 - 広島県教科書販売|教科書の販売、ネット通販 広島教科書販売では、小学校・中学校・高校の教科書、教科書ガイド、入試過去問題集、教育書などの予約販売(過去問、教育小六法)、小学館教育技術(定期購読)のネット販売、通販を行っています。 教科書などの取扱商品は、海外発送も承っています。

                                              中1の技術の教科書が「通信プロトコル」や「TCP/IP」、サイバーセキュリティについてなど学ぶ内容で隔世の感「これITパスポート取れるだろ」
                                            • 官邸幹部「小池知事に押し切られた」 都の休業要請:朝日新聞デジタル

                                              新型コロナウイルス対応の緊急事態宣言を受けた休業要請を出す時期や範囲で東京都と国が大筋合意したことを受け、安倍晋三首相は10日午前、首相官邸で記者団の取材に応じ、「法令にのっとって感染拡大を収束させるためにできることはすべて行う。この思いは、国も東京都もまったく同じ。お互いに一致できたことは本当によかった」と述べた。 政府は、東京都など7都府県に緊急事態宣言を7日に出すにあたり、基本的対処方針を改定。店舗などの施設の使用制限の要請・指示は、住民の外出自粛の効果を見極めた上で、国と協議してからと都道府県側に示していた。政府の想定よりも幅広い業種を対象にし、すみやかに要請しようとした都に対し、「混乱を招きかねない」などとして不快感を示してきた。 菅義偉官房長官は10日午前の閣議後会見で、宣言前に双方の考えを調整できていなかった点を問われたが、「基本的対処方針に沿った対応が図られるよう国と関係都

                                                官邸幹部「小池知事に押し切られた」 都の休業要請:朝日新聞デジタル
                                              • 【独自】アパホテルがコロナ宿泊療養者の食事代“中抜き”認める 苦情が相次ぎ行政指導も  | AERA dot. (アエラドット)

                                                コロナ療養施設となっているアパホテルで出たカレー(提供)この記事の写真をすべて見る 「AERAdot.で『大阪のコロナ宿泊療養者から苦情続出の貧相な食事 ホテル側が“中抜き”認める』(2月24日配信)と報じられて以降、中抜き問題が議論されています。全国どの県でも、『中抜きではないか』と食事に関する苦情が多く寄せられている。特に全国で療養ホテルに指定されているアパ系列のホテルに苦情が相次いでいる」(内閣府関係者) 【入手】アパホテルの元谷芙美子社長が<私が自信を持ってお奨めするアパ社長カレー>と療養者へ送ったメッセージ 大阪府で療養ホテルに指定されている41の施設のうち9つの施設を提供しているアパホテルグループ。その中の2つの系列ホテルで1月~2月、昼食にカレーが出され、苦情があったという。その当時、アパホテルで療養していたCさんはこう語る。 「ごく普通のカレーにサラダが少しでした。3口くら

                                                  【独自】アパホテルがコロナ宿泊療養者の食事代“中抜き”認める 苦情が相次ぎ行政指導も  | AERA dot. (アエラドット)
                                                • 「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起 | 消費者庁

                                                  「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起 2022年02月25日 取引対策課 消費者庁は、「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起を行いました。 詳細 消費者庁が令和4年2月24日付けで、特定商取引法に基づく業務停止命令等を行ったRセキュリティ株式会社(Rセキュリティ)及び株式会社鍵が、「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」と称してウェブサ

                                                  • 防犯カラーボールを作った人に「どうやって犯人に当てるか」を聞く

                                                    1975年宮城県生まれ。元SEでフリーライターというインドア経歴だが、人前でしゃべる場面で緊張しない生態を持つ。主な賞罰はケータイ大喜利レジェンド。路線図が好き。(動画インタビュー) 前の記事:ソフトクリームが日本に広まったのは蕎麦屋と力道山のおかげ > 個人サイト 右脳TV 「練習用」のボールもある 訪れたのは東京は日本橋にある双喜商事さん。防犯カラーボールを開発した、天野隆夫さんが出迎えてくれた。 天野隆夫さん。応接室にはたくさんの「あのボール」が! 「カラーボール」とか「防犯ボール」とか呼ばれているあのボール。正しい商品名は「蛍光クラックボール」という(※本記事内では通称の「防犯カラーボール」で統一します) コンビニ、銀行、郵便局を中心に今でも年間17万~18万個を売り上げており、防犯カラーボールのシェアはほぼ100%だそうだ。 お近くのコンビニで見る防犯カラーボールは、ほぼ双喜商事

                                                      防犯カラーボールを作った人に「どうやって犯人に当てるか」を聞く
                                                    • VISAカードの裏側と “手が掛かる” 決済システムの育て方

                                                      YAPC::Hiroshima 2024

                                                        VISAカードの裏側と “手が掛かる” 決済システムの育て方
                                                      • Zoom爆撃と予防策についてまとめてみた - piyolog

                                                        COVID-19のパンデミックを受け、教育機関や企業などでリモート会議(イベント)を導入する動きが強まり、Web会議サービスを提供するZoomでは(有料・無料併せた)会議参会者は昨年12月末の1000万人から3月には2億人を超える人数が利用しており、それに合わせて複数の問題も確認されています。ここではその中でZoom爆撃ともいわれるZoomミーティングを狙った荒らし行為についてまとめます。 Zoomを狙った荒らしの発生 Zoomで行われるミーティングで本来参加を想定していない第三者が参加し行う荒らし行為(Zoombombing、Zoom爆撃)が発生している。 荒らし行為を通じてミーティングやイベント進行に支障が生じ、中断につながる恐れがある。 海外でZoomBombingによる被害報告が複数取り上げられている。公序良俗に反する内容(ポルノなど)を画面共有したり、ヘイトスピーチ等でチャットを

                                                          Zoom爆撃と予防策についてまとめてみた - piyolog
                                                        • アマゾンで他人の“注文履歴”が見えてしまう状態に--同社は「現在調査中」

                                                          通販サイトの「Amazon.co.jp」で、他人の注文履歴が表示されてしまうエラーが、9月26日から一部のユーザーの間で起きているようだ。 Amazon.co.jpで注文履歴を選ぶと、そこに身に覚えのない注文履歴が並んでいるという報告がTwitterなどで相次いでいる。名前や住所なども閲覧できる状態だという。 CNET Japan編集部でも確認したところ、同様の事象が起きているスタッフがいた。東京都内で暮らしているが、届け先の住所が「鹿児島県」になっていた。 アマゾンジャパンに同件について問い合わせたところ「Amazonは、お客様のセキュリティとプライバシーを大変重要に考えています。本件については認識しており、現在調査を進めております」との回答を得た。続報があり次第、お伝えする。 【追記】同社は9月28日9時30分に「本事象は解決し、お問い合わせいただいたお客様にはご連絡をしています」とコ

                                                            アマゾンで他人の“注文履歴”が見えてしまう状態に--同社は「現在調査中」
                                                          • 「正しさ」に窒息しそう

                                                            食中毒出した店が取り締まられるのはいいけどこんな大騒ぎするもんじゃねえだろ、生ガキだって「色々検査して安全性は確保してますが当たる時は当たります」で売ってるんだわ。鳥刺し系も「気を使ってるけど当たる時は当たります」表示を徹底させればいいだけじゃん。 子供がスケボーみたいなので遊んでて怪我して死んだって、そりゃ遊んでりゃ稀にそういうこともあるんだよ。当事者は大いに悲しめばいいけど、社会全体で大騒ぎするから、社会は子供に絶対の安全安心を提供すべき→親も子供を絶対安全に育てるべき→責任重すぎで少子化、ってなるんだろ。一人死んだら三人産めばいい、一日1000人死ぬけど1500人産んでます、みたいな気軽な感覚に戻さないと人口増えねえよ。 京都ネタはやめろ尼崎ネタはやめろ東北ネタはやめろ東京ネタはやめろ、チー牛はやめろこどおばはやめろ、冗談でも人権ないとか地雷とか言うな、そうして誰かが傷つく言動を一個

                                                              「正しさ」に窒息しそう
                                                            • GitHubでの業務ソースコード流出 背景にIT業界の二極化と多重下請け構造|楠 正憲(デジタル庁統括官)

                                                              45歳のプログラマーの男が仕事で書いたコードを年収判定のためGitHubに上げて、複数企業の業務で使われていたコードの一部が流出した。GitHubは本来、公開して構わないオープンソース等のコードを共有する場で、年収判定サイトは、コミュニティでの活動を評価に結びつけようというコンセプトだった。しかし男は業務として開発した商業機密として保護すべき顧客のソースコードを不当に持ち出して、自分の年収を判定してもらうために丸ごと公開してしまった。 GAFAはじめネット企業を中心に、自社サービスを構成する部品で汎用的に使えるコードをGitHubなどを通じてオープンソースとして公開する動きが広がっている。一方で伝統的なシステム開発では、ソースコードは委託した業務の重要な成果物、秘匿すべき商業機密として組織内で管理することが一般的で、開発環境からはGitHubなどのサイトにアクセスできないよう遮断している場

                                                                GitHubでの業務ソースコード流出 背景にIT業界の二極化と多重下請け構造|楠 正憲(デジタル庁統括官)
                                                              • 神戸市長“怒り”のツイート 組み体操やめさせない市教委に | NHKニュース

                                                                運動会の組み体操で事故が相次ぐ中、組み体操をやめさせない教育委員会への怒りをあらわにする、神戸市長のツイッターへの投稿が、インターネット上で注目を集めています。 しかし、この秋も組み体操を実施する小中学校が相次いでいて、久元市長は、先月、みずからのツイッターで、「組体操。頑なに見合わせをこばむ神戸市教育委員会。本当に無責任だ。すぐに、やめて欲しい!」と見合わせを強く求めました。 さらに、今月に入っても事故が立て続けに起きたことから、久元市長は「何を対応していたのか? 何度でも言います。教育委員会、そして、校長先生をはじめ小中学校の先生方には、やめる勇気を持ってください」と投稿し、怒りをあらわにしました。 これに対してインターネット上では「勇気ある発言を支持します!」、「もう組み体操の時代ではない」などと、久元市長を支持する意見の一方、「僕は組み体操を通して、友だちと信じ合える気持ちが高まり

                                                                  神戸市長“怒り”のツイート 組み体操やめさせない市教委に | NHKニュース
                                                                • 18億円の国のサイバー攻撃防止機能 未使用で廃止 使い勝手悪く | NHKニュース

                                                                  サイバー攻撃などからの情報の漏えいを防ぐため、およそ18億円をかけて開発された国の情報管理システムが、運用を始めてから2年間一度も使われず廃止されていたことが会計検査院の調査で分かりました。 この機能はおよそ18億円かけて開発され、外部からのサイバー攻撃などを防ぐとされていましたが、会計検査院が調べたところ、平成29年度の運用開始から2年間一度も使われていなかったことが分かりました。 インターネットから遮断されているため、データを入力する際に手間がかかるなど使い勝手が悪かったということです。 維持費もかかるためことし3月にすでに廃止されたということで、会計検査院は運用を行っていた総務省に再発防止を求めることにしています。 総務省は「検査を受けている最中なのでコメントできない」としています。

                                                                    18億円の国のサイバー攻撃防止機能 未使用で廃止 使い勝手悪く | NHKニュース
                                                                  • 大雪立往生での一酸化炭素中毒の原因について

                                                                    大雪になると立往生した車のCO中毒死の危険が叫ばれるが、はっきり言ってこの責任はメーカーにある。車の構造の問題だからだ。 そして構造的にCO中毒死し易い車の方が売れているのである。 更にちゃんとその辺りの説明が出来ずに漠然と危険性だけを叫んでいるマスコミにも問題がある。 これについて説明する。 CO中毒死の最大の危険性は通気口にある自動車のエアコンシステムには冷暖以外に内部循環と外気導入があるのはご存じと思う。 外気導入にするとバルクヘッド(運転席と前部エンジンルームの隔壁)に開いた穴のシャッターが開き、ファンを通して室内に外気が吹き込まれる。 だが出口が無ければ室内の気圧が少々高くなったところで空気は入らなくなる。 その為に出口となる通気口が必要だ。そしてこの通気口は換気の用を為すためにも室内空間のなるべく後ろ側にあった方が良い。 因みにこの通気口はドアを閉めた時の閉まりやすさにも影響す

                                                                      大雪立往生での一酸化炭素中毒の原因について
                                                                    • イギリスの新型コロナ変異ウイルスは何が問題なのか(忽那賢志) - エキスパート - Yahoo!ニュース

                                                                      ここ数週間、イギリスの南東イングランドで新型コロナウイルス感染症の症例が急増し、疫学調査およびウイルス学的調査が強化されたところ、この地域での症例の大部分が変異した新型コロナウイルスによるものであることが確認されました。 この新しい変異ウイルス(VUI 202012/01)は、新型コロナウイルスがヒトの細胞に侵入する際の接続部位であるスパイク蛋白に複数の変異がみられるのが特徴です。 この変異ウイルスはこれまでの新型コロナウイルスよりも感染性が高く、再生産数(R)を 0.4 以上増加させ、最大 70% 感染性が増加する可能性が示唆されています。 現時点では、この変異ウイルスに感染することで、これまで以上に重症化するという情報はありません。 デンマーク、オランダ、オーストラリア、ベルギーやイタリアで現在までにいくつかの症例が報告されており、今後ヨーロッパ、そして日本への拡大が懸念されます。 ウ

                                                                        イギリスの新型コロナ変異ウイルスは何が問題なのか(忽那賢志) - エキスパート - Yahoo!ニュース
                                                                      • 対策とセットで公開しろよボケが まずサンプルは https://www.neo-blood.co.jp/ を見..

                                                                        対策とセットで公開しろよボケが まずサンプルは https://www.neo-blood.co.jp/ を見れば大体わかる こういう詐欺サイトにはひっかからないようにしような で、対策 見分け方としては https://www.ccj.kokusen.go.jp/jri_sysi?page=sgSite あたりが参考になる 最初から騙されずに買わないのが一番いい。このサイトで予習すればだまされる率も減るだろう で残念ながら騙されてしまった場合。 汎用的な対処法については https://www.ccj.kokusen.go.jp/chatbot_answer?page=mhuhn&ksi=credit の3.クレジットカード会社への相談についてを見ろ 追記を見たが銀行振り込みの場合は https://www.ccj.kokusen.go.jp/chatbot_answer?page=mh

                                                                          対策とセットで公開しろよボケが まずサンプルは https://www.neo-blood.co.jp/ を見..
                                                                        • 3大イラッとくる入力フォーム

                                                                          ペースト出来ないID/パスワード欄 4つに分割されてるクレジットカード番号入力欄 入力した後で記号は使えませんとか言ってくるパスワード欄 あと一つは?

                                                                            3大イラッとくる入力フォーム
                                                                          • 「もらったEXEなんて開かねえよw」なんて人も絶対に騙される偽装ファイル名に思わず戦慄/見た目はテキストファイルなのに……ダブルクリックするとヤられる【やじうまの杜】

                                                                              「もらったEXEなんて開かねえよw」なんて人も絶対に騙される偽装ファイル名に思わず戦慄/見た目はテキストファイルなのに……ダブルクリックするとヤられる【やじうまの杜】
                                                                            • 【特集】 Windows 11で必須になった「TPM 2.0」って何?TPMの役割や確認方法を紹介

                                                                                【特集】 Windows 11で必須になった「TPM 2.0」って何?TPMの役割や確認方法を紹介
                                                                              • 政府配布の布マスク、8200万枚・115億円分余剰 検査院 - 日本経済新聞

                                                                                新型コロナウイルスの対策事業について会計検査院が検査し、介護施設などに配るため政府が調達した布マスク約1億4千万枚のうち、今年3月末時点で約8200万枚(約115億円相当)が倉庫に保管されていたことが26日、関係者への取材で分かった。昨年8月~今年3月の保管費用が約6億円に上ることも判明した。政府は2020年3月以降、全世帯向けのいわゆるアベノマスク約1億2千万枚と、介護施設や保育所用などとし

                                                                                  政府配布の布マスク、8200万枚・115億円分余剰 検査院 - 日本経済新聞
                                                                                • セキュリティーチェックシートという闇への防衛術 - Qiita

                                                                                  といった感じです。(この例、下で問題例として取り上げるため、実はおかしなチェック内容にしています。) "No.~基準"までがシートに記載されていてます。回答する発注先企業は"Yes,No,N/A"を3択で✅をつけ、備考欄にNoやN/Aの理由のほか、注記を記載できます。こういう項目が20~500項目あるExcelのシートに、発注先企業の回答担当は自社の状況、対応を確認しながら、ひたすら記載してゆくわけです。 知ってる人は知っているが、知らない人はぜんぜん知らない 最近参加したエンジニアがぞろぞろいらしたカンファレンスで、私が 「……あの セキュリティーチェックシート ってあるじゃないですが、あの 面倒なアレ です。アレにこの規格を採用するよう書いてあったら、各企業に規格の採用が広がるかもですね。あはは。」 と話したことがありました。その瞬間、 嫌なことを思い出したのか顔を曇らせたり苦笑いをす

                                                                                    セキュリティーチェックシートという闇への防衛術 - Qiita