並び順

ブックマーク数

期間指定

  • から
  • まで

441 - 480 件 / 22093件

新着順 人気順

Securityの検索結果441 - 480 件 / 22093件

  • ニコニコのサービス停止に関するお詫びと今後について

    ※書き起こし字幕がございます。YouTubeの字幕をオンにしてご覧ください。 2024年6月8日(土)より発生している、サイバー攻撃を主因とするニコニコ関連サービスの停止について、6月14日(金)時点での現況と、今後の見通しをお話させていただきます。 ニコニコに関するご意見等はX(旧Twitter)にて #ニコニコへのご意見 でポストをお願いします。 詳細 https://blog.nicovideo.jp/niconews/225099.html 出演: 栗田穣崇(ニコニコ代表、ドワンゴ取締役COO) 鈴木圭一(ニコニコサービス本部 CTO)

      ニコニコのサービス停止に関するお詫びと今後について
    • 1Passwordを使って、ローカルにファイル(~/.configや.env)として置かれてる生のパスワードなどを削除した

      1Passwordを使って、ローカルにファイル(~/.configや.env)として置かれてる生のパスワードなどを削除した 最近、コミットはされないがローカルのディレクトリに置かれている.envのようなファイルから生のパスワードやAPI Tokenを削除しました。 これは、ローカルでマルウェアを実行した場合に、ローカルに置かれている生のパスワードやAPI Tokenを盗まれる可能性があるためです。 最近は、npm install時のpostinstallでのデータを盗むようなマルウェアを仕込んだりするソフトウェアサプライチェーン攻撃が多様化しています。 Compromised PyTorch-nightly dependency chain between December 25th and December 30th, 2022. | PyTorch What’s Really Goin

        1Passwordを使って、ローカルにファイル(~/.configや.env)として置かれてる生のパスワードなどを削除した
      • 当社サービスに関する、一部の報道につきまして | プレスリリース | リクルートキャリア - Recruit Career

        当社サービスに関する、一部の報道につきまして この度は、当社サービスに関する報道で、学生の皆さまや、企業・大学の関係者など各所にご心配、ご迷惑をおかけしておりますこと、誠に申し訳ございません。 今回報道されている内容は、当社が提供しているサービスのひとつである、「リクナビDMPフォロー」というサービスについて取り上げられたものです。本サービスの概要と今後の対応につきまして説明させていただきます。 【リクナビDMPフォローとは】 <サービス提供の背景> 当社「就職みらい研究所」の調査によると、近年、学生の入社企業への納得度は低下傾向にあります。また、入社企業に「納得している学生」と「納得していない学生」との間には、「入社予定の企業の理解度」に大きく差があることも判明しています。学生の納得度を高めるためには企業と学生の相互理解を深めることが重要であるにも関わらず、年々企業の採用難易度が上がって

          当社サービスに関する、一部の報道につきまして | プレスリリース | リクルートキャリア - Recruit Career
        • 車内に“脱出用のハンマー”で警察から3時間の事情聴取 京都 | NHKニュース

          去年10月、京都市の70代の男性が車が水没した場合の脱出用として車内に工具のハンマーをのせていたところ、警察から凶器の疑いがあるとして3時間ほど事情を聴かれていたことがわかりました。立件は見送られましたが、男性は「どのようなハンマーだと法律違反になる可能性があるのか、もっと分かりやすく啓発してほしい」と話しています。一方、警察は「ハンマーが専用の製品ではなかったため、本当に脱出用なのか確認する必要があった」などとしています。 去年10月、京都市左京区の路上で、車を一時停車させていた70代の男性が、警察から職務質問を受けました。 男性によりますと、車の後部座席前のポケットに長さ30センチ、重さ450グラムほどの工具のハンマーをのせていたところ、凶器の疑いがあるとして軽犯罪法違反の疑いで警察署まで任意同行を求められ、3時間ほど事情を聴かれたということです。 男性は、災害で車が水没した場合などに

            車内に“脱出用のハンマー”で警察から3時間の事情聴取 京都 | NHKニュース
          • 台風15号 市民の声「水がない。千葉の実情伝わっていない」 | NHKニュース

            台風15号で大きな被害を受けた千葉県館山市に暮らす20代の女性が今、一番つらいのは水がないことだと話しています。 近くのスーパーやコンビニに行きましたが、店舗のガラスが散乱し、閉店していました。車で足をのばし、コンビニなどを探しましたが、水や食料はほとんど売り切れて、購入できなかったといいます。 9日夜は、自宅で食べられるものを調理し、タオルを残った水に浸して涼をとり暑い夜をしのぎました。 10日、気温が30度を超える中、女性はSNSにメッセージを書きました。「コンビニも今日はみんなやってないので、食料もないです」「いま出先で飲み水がなくなったので熱中症になりそう」この投稿のあと、自分が勤める隣の市の会社に出向き、同僚から炭酸入りの飲料水を分けてもらったと言います。 女性は今、千葉県の被害の実情が伝わっていないのでないかと、不安を感じています。 「避難所は台風が過ぎ去った後に閉鎖してしまい

              台風15号 市民の声「水がない。千葉の実情伝わっていない」 | NHKニュース
            • 著名人になりすました詐欺広告に対する取り組みについて | Metaについて

              オンライン詐欺は、インターネットを通じて世界中の人々を標的とする社会全体の脅威です。 詐欺は、多くの場合に国境を越えて行われ、自動化やその他のあらゆる手法を使って、意図的に私たちの検出を回避しようとする、悪意のある人々による仕業です。金銭を目的とし、詐欺をはたらく者が、様々なサービスやウェブサイト上で、広告と投稿の双方を活用したり、プラットフォーム間を移動したりと、人を欺くために常に新たな方法を編み出し続けている、敵対的な状況です。 Metaは、プラットフォーム上における安全を守るため、長年にわたり大規模な投資を行っており、2016年以降、チームと技術に200億ドル以上を投資してきました。これには詐欺対策も含まれ、プラットフォーム上の利用者を詐欺から守るための多面的な対策を講じています。 これには、弊社プラットフォームのすべてにおいて、この種の行為を禁じるポリシーやシステム、利用者が自身を

                著名人になりすました詐欺広告に対する取り組みについて | Metaについて
              • あいちトリエンナーレ2019「表現の不自由展・その後」に関するお詫びと報告

                【2019年8月16日追記】 昨日公表した「あいちトリエンナーレ2019『表現の不自由展・その後』に関するお詫びと報告」の中で、「1つは、自分を批判する人を見つけたら『コロス』リストに入れると言った発言についてです。これは、アンガーコントロールの一環として、怒りを覚えた相手について、『コロス』リストに入れることで、その人に対する怒りを静めようとしたものであり、公開する気もなければ、もちろん、実行する気もありませんでした。特定の人に対する怒りを静めるために、怒りを覚えた相手を記録することで怒りを静めるやり方は、XXX協会や、XXXで推奨されている方法です。」と記載したところ、その協会が「コロスリスト」を推奨していると誤読した方々からたくさんの問い合わせや抗議が来ていてとても迷惑しているとの苦情をXXX協会から受けるに至りました。本日電話で対応に当たられた皆様には、この場を借りてお詫びいたしま

                  あいちトリエンナーレ2019「表現の不自由展・その後」に関するお詫びと報告
                • NTTデータ子会社のクラウドが壊滅、ストレージのバグで戸籍や税務などのデータ全消失 : 痛いニュース(ノ∀`)

                  NTTデータ子会社のクラウドが壊滅、ストレージのバグで戸籍や税務などのデータ全消失 1 名前:ベスタ(茸) [US]:2019/12/05(木) 17:18:57.47 ID:yztuQHN80 日本電子計算株式会社(通称:JIP)とは、NTTデータの子会社、いわゆる「デー子」である。 概要 1962年に日本証券金融株式会社の電算室が独立し「日本電子計算」として分社化するかたちで設立された。 2012年にNTTデータにより公開買付(TOB)が行われ約100億円で買収された。 この買収は「NTTデータは銀行業には強いが証券業には弱い」というのを補うためだとしている。 2019年12月4日午前11時ごろ、同社が運営するクラウドサービスが吹っ飛び、その上で動く全国の自治体システムも吹っ飛び、全国約50の自治体で戸籍管理や税務処理、医療保険、図書館などのデータが消失した。 2019年12月4日午後

                    NTTデータ子会社のクラウドが壊滅、ストレージのバグで戸籍や税務などのデータ全消失 : 痛いニュース(ノ∀`)
                  • どうしてもドメインを永久保持できない企業向け 企業はどうドメインを捨てるべきか - web > SEO

                    コロナ禍中に取得された地方自治体のドメインがオークションで高値売買され、中古ドメインとして悪用されるなど、公的機関のドメイン放棄問題が注目されています。 11月25日のNHKニュース7でドメイン流用の件が報じられました。私も取材を受け少しご協力をしています。 www3.nhk.or.jp 公的機関のドメイン放棄問題の理想の解決は、今後は lg.jp、go.jp などの公的機関しか使えないドメインだけを使うようにすることです。 ただ今回の問題はコロナ禍初期の大混乱時、非常にスピーディにサイト立ち上げが求められていた時の話です。 信頼が求められる lg.jp などのドメインの利用には厳格なルールがあるのも当然です。あの混乱時期にルール改定も難しかったと思います。新規ドメインが選ばれた事は仕方がない事と思っています。 ただ、コロナ禍が落ち着いた今、無責任に放棄されるのは明らかな問題です。 今回の

                      どうしてもドメインを永久保持できない企業向け 企業はどうドメインを捨てるべきか - web > SEO
                    • COCOAが反応したんだが…

                      それは先週金曜日のことだった。 「COVID-19にさらされた可能性があります」 ヒヤッとするポップアップが携帯に表示される。 慌ててCOCOAを起動して確認するも、「陽性者との接触は確認されませんでした」との表示が。 新型コロナウィルス流行後、いわゆる三密に相当する施設は避けてきた。 買い物に行くときも、自家用車を利用してきた。新型コロナに感染するような覚えは全くない。 さっきの通知は何だったんだ?そういえば、COCOAはバグがいろいろ残っているというし… 急いでCOCOAの不具合について調べると、似たような現象に直面している人はいるらしい。 どうやら、携帯の設定項目をたどると、接触ログを記録したjsonファイルが書き出せるので、 そのログの中を検索し、Match Countという項目が0以外になっている箇所があれば濃厚接触があったという事らしい。 jsonファイルをPCに転送し、エディ

                        COCOAが反応したんだが…
                      • 登大遊氏が憂う、日本のクラウド、セキュリティ、人材不足、“けしからん”文系的支配

                        登大遊氏が憂う、日本のクラウド、セキュリティ、人材不足、“けしからん”文系的支配:ITmedia Security Week 2023 冬 2023年11月29日、アイティメディアが主催するセミナー「ITmedia Security Week 2023 冬」の「実践・クラウドセキュリティ」ゾーンで、情報処理推進機構(IPA)サイバー技術研究室 登大遊氏が「コンピュータ技術とサイバーセキュリティにおける日本の課題、人材育成法および将来展望」と題して講演した。日本における「ハッカー」と呼ぶべき登氏が初めてアイティメディアのセミナーに登壇し、独特の語り口から日本におけるエンジニアリングの“脆弱性”に斬り込んだ。本稿では、講演内容を要約する。

                          登大遊氏が憂う、日本のクラウド、セキュリティ、人材不足、“けしからん”文系的支配
                        • 新しいiPhoneにデータ移行するとプライベートアドレスも移植される厄介な仕様があった「一般人がこの原因にたどり着けるわけがない」

                          ブッダスティック / ひゅでポン @Buddha_s_Stick 最近のiPhoneの不具合?仕様?で1番厄介だなぁと思ったのは 新しいiPhone買ったときに指示通りにデータ移行すると「プライベートアドレス」機能で使われるMACアドレスも移植されて、両方のiPhoneで同じWi-Fiに繋いでたら一部のサイトが接続不可になること 一般人がこの原因に辿り着ける訳がないだろ 2021-11-27 10:17:35 リンク 広島大学情報メディア教育研究センター MACアドレスの確認方法 | 広島大学情報メディア教育研究センター MACアドレスとは、そのコンピュータ機器のネットワークインターフェイスが持つ、ハードウエア固有の番号のことです。16進数で表記され、0から9の数字およびAからFまでの12個の文字で表されます。機器によっては「物理アドレス」「ethernetアドレス」などと表記されているこ

                            新しいiPhoneにデータ移行するとプライベートアドレスも移植される厄介な仕様があった「一般人がこの原因にたどり着けるわけがない」
                          • 8月23日のAWSの大規模障害でMultiAZでもALB(ELB)が特定条件で500エラーを返すことがあったという話 - Make組ブログ

                            このブログ記事で 「MultiAZ」にしていたら何事も全て大丈夫という認識を変えられると嬉しいです (当該の時点で障害起こした人はちゃんとMultiAZにしてなかったんでしょ?という人の認識も変えられると嬉しいです)。 MultiAZにしておくことは基本 です。 その上でも、 安心しきらずに監視は必要 という話をしています。 MultiAZ構成にしておきましょう そのうえで監視、検知、トレーサビリティを大切にしましょう MultiAZ要らないという見当外れの解釈はしないでください (一部、間違えた解釈をしてるコメントも見受けられましたが、大いに違います)。 前提 2019-08-23、AWSで大規模な障害が起こりました。 障害の一般的な内容は以下のとおりです。 まとめのブログ https://piyolog.hatenadiary.jp/entry/2019/08/23/174801 AW

                              8月23日のAWSの大規模障害でMultiAZでもALB(ELB)が特定条件で500エラーを返すことがあったという話 - Make組ブログ
                            • 見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました

                              見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました SecretlintというAPIトークンなどの機密情報がファイル内に含まれているかをチェックできるツールを書いています。 Secretlintはコマンドラインツールとして動くので、主にCIやGitのpre-commit hookを利用して、リポジトリに機密情報が入るのを防止できます。 SecretlintでAPIトークンや秘密鍵などのコミットを防止する | Web Scratch 一方で、実際のウェブサービスなどは機密情報がファイルにハードコードされているわけではなく(Secrelint自体がこういうハードコードを防ぐツールです)、環境変数やDatabaseに保存していると思います。 このような場合にも、コードのミスなどによって公開するべきではない情報(秘密鍵、APIトークン、Sl

                                見ているサイト上に露出している機密情報(APIトークン、IPアドレスなど)を見つけるブラウザ拡張を作りました
                              • 私のセキュリティ情報収集法を整理してみた(2022年版) - Fox on Security

                                新年あけましておめでとうございます。毎年年頭に更新している「私の情報収集法」を今年も公開します。何かの参考になれば幸いです。 インプットで参照している情報源(海外) 海外からの攻撃が主流となる中、海外情報をいち早く把握する事の重要性が増しています。去年に引き続き、今年も絶対外したくない海外サイトからご紹介します。 サイト キタきつね寸評 1位 morningstar SECURITY 不動の1位です。ジャンルの広さ、情報の更新頻度、関連ソースの網羅性など、英語系のセキュリティニュースとしては群を抜いた、最良のまとめサイトです。 私は「Daily Security News(最も人気のあるセキュリティニュース)」(一番上)と「Security Blogs(セキュリティブログ)」(下から3つ目)を主にチェックしていますが、人によって興味が違うかと思いますので、「Malware/APT」「Exp

                                  私のセキュリティ情報収集法を整理してみた(2022年版) - Fox on Security
                                • 死刑判決の工藤会トップ、裁判長に「生涯後悔するぞ」:朝日新聞デジタル

                                  ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                    死刑判決の工藤会トップ、裁判長に「生涯後悔するぞ」:朝日新聞デジタル
                                  • 「Anker 736 Charger (Nano II 100W) 」に関するお知らせ | アンカー・ジャパン

                                    2022年6月23日 (木) より販売を開始したUSB急速充電器「Anker 736 Charger (Nano II 100W) 」 (製品型番:A2145 / 以下 本製品) につきまして、一般の...

                                    • 【お願い】広告ブロッカーの除外設定をお願いします。 - すまほん!!

                                      広告ブロッカーの除外設定に、ドメイン「smhn.info」を追加するようお願いいたします。 お願いするに至った背景と、解除方法について解説します。 広告ブロッカーの浸透は「現状、やむを得ない部分がある」 すまほん!!は、主に広告掲載収入によって日々の取材、レビュー、記事更新を行っています。 最近、アプリストアのランキング上位に広告ブロッカー(Adblock)が表示される例が見られ、浸透している様子がうかがえます。弊誌の広告収入も減少しています。 確かに、最近では日本の各種大手媒体が「画面を埋め尽くすほど異常に大量の広告を表示する」「記事タイトルのリンクをクリックしても、記事ではなく利用者の意図しない全画面広告を表示する」「バックキーの操作を乗っ取って広告を表示して戻るのを妨害する」などの極めて悪質な手法を取るようになっています。 Google、広告業者、大手メディアの著しい劣化であり、この

                                        【お願い】広告ブロッカーの除外設定をお願いします。 - すまほん!!
                                      • 「怖かった。京アニ事件思い出した」 『少女革命ウテナ』監督に"盗作指摘"繰り返す女性に賠償命令  - 弁護士ドットコムニュース

                                          「怖かった。京アニ事件思い出した」 『少女革命ウテナ』監督に"盗作指摘"繰り返す女性に賠償命令  - 弁護士ドットコムニュース
                                        • 【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話 - はやぽんログ!

                                          どうも。Googleさんがまさかサービスダウンしてしまったことで、筆者の元に思わぬ弊害がやってきたのでそれについて書いてみようと思います。良い子は「こんな奴もいる」と見ていってください。 寒い冬の日にエアコンが制御できなくなる エアコンには緊急起動ボタンがあるらしい スマホの赤外線リモコン機能を使えば? つまるところ 寒い冬の日にエアコンが制御できなくなる 12月14日の夜の出来事でした。Googleサービスが世界的に停止したことでなんとGoogle Homeもサービスダウンしました。結果としてそれに紐着いていた家電が軒並み制御不能になるというオチでした。 そして、外は大雪の中エアコンが停止再起動しようにもリモコンは迷子…Googleは「問題が発生しました」と無慈悲な回答を突きつけます。泣く泣くTwitterで解決策を求めます。 Googleがくたばる ↓ Google Homeが使えなく

                                            【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話 - はやぽんログ!
                                          • Xのトレンドでよくみかける「謎の美女」 目的はなんなのか?やりとりしてみた | おたくま経済新聞

                                            X(Twitter)のトレンドでよくみかける、「トレンドワードに便乗した謎の美女アカウント」。 「わ~こわい~みんな気をつけてね。詳しくはプロフ♥ #地震」など、その時トレンド入りしているワードとともに投稿。胸元などアップした写真が添えられるまでがセットです。 トレンドに便乗して人の目に触れることを狙ったものだと思われますが、みなさん気になっていますよね?彼女たちは一体何が目的なのかって。だってあまりにも数が多いですから。 大体の結末は予想することができましたが、一応確かめるべく接触してみました。 それでは結果を見ていきましょう。 ■ 出会いはXのトレンドワード 今回紹介する女性との出会いは、その日Xにあったあるトレンドワード。適当なトレンドワードをのぞいてみると……いました、いました。沢山のトレンド便乗投稿者たちが。 なかでもあからさまに胸を強調しているアカウントを選択。この手の甘い誘惑

                                              Xのトレンドでよくみかける「謎の美女」 目的はなんなのか?やりとりしてみた | おたくま経済新聞
                                            • ECサイト構築・運用セキュリティガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                                              近年、ECサイトからの個人情報及びクレジットカード情報の流出事件が多数発生しており、被害の大半を中小企業の自社構築サイトが占めています。中小企業の自社構築サイトにおいては、セキュリティ対策の必要性が十分に理解されていないため、適切なセキュリティ対策が行われず被害を招いている状況です。 ECサイトのセキュリティ対策を強化するため、IPAではECサイト構築・運用時のセキュリティ対策をまとめた「ECサイト構築・運用セキュリティガイドライン」を作成し、本日(2023年3月16日)、公開しました。 ガイドラインの内容 ECサイトでひとたび事故及び被害を発生させてしまうと、ECサイトの長期間の閉鎖に伴う売上高の大幅な減少や、原因調査や被害の補償等の事故対応費用を含む甚大な経済的損失が発生します。 本ガイドラインは、ECサイトを構築、運営されている中小企業の皆様に、ECサイトのセキュリティ対策を実施する

                                                ECサイト構築・運用セキュリティガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
                                              • 武蔵小杉 タワマン 地下浸水で停電・断水 高層階も階段利用に | NHKニュース

                                                タワーマンションが建ち並ぶ川崎市中原区の武蔵小杉駅近くでは、台風による浸水で、47階建てマンションの地下の配電盤が壊れ、多くの部屋で停電や断水が起きているということです。住民たちは階段で高層階まで上り下りしたり、親戚の家などに身を寄せたりしているということです。また、武蔵小杉駅のすぐ前にある地上22階建てのマンションでも、浸水で地下の変電設備が壊れ停電が起きたということです。

                                                  武蔵小杉 タワマン 地下浸水で停電・断水 高層階も階段利用に | NHKニュース
                                                • GitHub Copilotの全社導入とその効果 - ZOZO TECH BLOG

                                                  はじめに こんにちは、CTO/DevRelブロックの堀江(@Horie1024)です。ZOZOではGitHub Copilotを全社へ導入しました。本投稿では、GitHub Copilotの導入に際して検討した課題とその課題の解決策としてどのようなアプローチを取ったのかを紹介します。 目次 はじめに 目次 GitHub Copilotとは何か? GitHub Copilot導入の背景と目的 導入する上での課題 セキュリティ上の懸念 ライセンス侵害のリスク GitHub Copilot for Businessの利用 導入による費用対効果 試験導入による費用対効果の見積もり 試験導入の実施 対象者の選出 アンケートの設計 試験導入の実施 アンケート結果の集計 アンケート結果の考察 費用対効果の見積もり 全社導入の判断 導入決定後のGitHub Copilot利用環境の整備 社内LT会 おまけ

                                                    GitHub Copilotの全社導入とその効果 - ZOZO TECH BLOG
                                                  • 米紙が報じた中国による日本の防衛ネットワークの侵害についてまとめてみた - piyolog

                                                    2023年8月7日(現地時間)、2020年頃に中国軍が日本政府にサイバー攻撃を行い防衛機密情報にアクセスしていたとして米国のThe Washington Postが報じました。ここでは関連する情報をまとめます。 日本政府のネットワーク侵害を米国が把握 発端となったのは、現地時間2023年8月7日付でThe Washington Postが報じた中国が日本の防衛ネットワークへハッキングを行ったとする当局者の話などを取り上げた記事。2020年秋に米国NSAが日本政府が侵害されていることを確認した後、米国が日本に情報提供をはじめとする本件への対応をどのようにとってきたか経緯や関連事案などをまとめたもの。同紙で国家安全保障やサイバーセキュリティの取材を行っているEllen Nakashima氏の署名記事。氏が面談した米国の元高官ら3人を情報ソースとしているが機密性が高いことからいずれも匿名での取材

                                                      米紙が報じた中国による日本の防衛ネットワークの侵害についてまとめてみた - piyolog
                                                    • JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース

                                                      JAXA=宇宙航空研究開発機構や防衛関連の企業など日本のおよそ200にのぼる研究機関や会社が大規模なサイバー攻撃を受け、警察当局の捜査で中国人民解放軍の指示を受けたハッカー集団によるものとみられることが分かりました。 警視庁は、日本に滞在していた中国共産党員の男がサイバー攻撃に使われたレンタルサーバーを偽名で契約したとして、20日にも書類送検する方針です。 捜査関係者によりますと、JAXA=宇宙航空研究開発機構が2016年にサイバー攻撃を受けていたことがわかり、警視庁が捜査したところ、日本国内にあるレンタルサーバーが使われ、当時日本に滞在していたシステムエンジニアで中国共産党員の30代の男が、5回にわたって偽名で契約していたことが分かりました。 サーバーを使うためのIDなどは、オンラインサイトを通じて「Tick」とよばれる中国のハッカー集団に渡ったということです。 また、中国人民解放軍のサ

                                                        JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース
                                                      • コロナ接触を通知する日本版「接触確認アプリ」を作ったのは誰か?…「6割普及」への挑戦

                                                        厚生労働省は現在、新型コロナウィルス感染症(COVID-19)の“感染が疑われる濃厚接触”を通知する「接触確認アプリ」の開発を進めている。 開発を受注したのは日本国内のベンダー。一部で「米マイクロソフトが受注した」と報道されたが、これは間違いだ。とは言え、マイクロソフトが無関係というわけではない。そこには多少事情がある。 実は、日本で使われるアプリのベースとなる部分は、個人が中心となったボランティアベースのプロジェクトで、オープンソースとして開発されたものを利用している。 そのアプリは、なぜオープンソースで開発されたのか? そして、そこに人々はどう関わっているのか、開発にかかわった関係者を取材した。 接触確認アプリがどういうものか、おさらいしておこう。 接触確認アプリは、スマートフォンのBluetooth機能を使い「一定以上の長い時間、スマホを持っている人同士が近くにいた」情報を記録するア

                                                          コロナ接触を通知する日本版「接触確認アプリ」を作ったのは誰か?…「6割普及」への挑戦
                                                        • 各社のログインAPIで返ってくるIDは何であるのかと、PPIDの現状について

                                                          You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                            各社のログインAPIで返ってくるIDは何であるのかと、PPIDの現状について
                                                          • レバノン ベイルートで大規模爆発 73人死亡 3700人けが | NHKニュース

                                                            中東・レバノンの首都ベイルートで4日、大規模な爆発があり、これまでに73人が死亡し、日本人1人を含む3700人がけがをしました。レバノン政府は、爆発があった倉庫には爆薬の原料にもなる硝酸アンモニウムがおよそ2750トン保管されていたことを明らかにし原因の究明を進めることにしています。 現地のメディアはレバノンの公衆衛生相の話としてこれまでに73人が死亡し、3700人がけがをしたと伝えています。 現地の日本大使館によりますと、ベイルート在住の日本人1人が割れたガラスで手足を切り、病院で手当てを受けましたが、けがの程度は軽いということです。 レバノン政府はテレビを通じて発表を行い、爆発があった倉庫には、爆薬の原料にもなる硝酸アンモニウムおよそ2750トンが2014年から保管されていたことを明らかにしました。 ただ、なぜ爆発が起きたのかはわかっておらず、今後、調査委員会を立ち上げて原因や責任の所

                                                              レバノン ベイルートで大規模爆発 73人死亡 3700人けが | NHKニュース
                                                            • 東京都内の治安が一目瞭然な「警視庁犯罪情報マップ」が話題、ネット「自分とこ治安悪かったわ」

                                                              警視庁が公開している「警視庁犯罪情報マップ」が、ネットで「活用したい!」と話題になっている。東京都内の治安を簡単に調べられるサイトになっており、時期的に引っ越しの物件探しなどで役立ちそうだ。 東京都内の治安を調べられる「警視庁犯罪情報マップ」 「警視庁犯罪情報マップ」(リンクで外部サイトが開きます)では、調べたい住所を入力すると、その場所の犯罪情報や、不審者情報などを確認することができる。具体的には、子供や女性に対する声かけやつきまとい事案などをまとめた「前兆事案情報」、特殊詐欺の犯行予兆電話である「アポ電情報」、侵入やひったくりなどの「犯罪情報」の発生状況を地図上に表示してくれるのだ。また、パソコンだけでなくスマートフォンでも閲覧可能で、歩きながら治安状況を確認できる。 このサイトを使えば、ちょうど新生活前のこの時期であれば、引っ越しを検討している人にとって、その地域の治安を知ったり、犯

                                                                東京都内の治安が一目瞭然な「警視庁犯罪情報マップ」が話題、ネット「自分とこ治安悪かったわ」
                                                              • Googleが量子超越を達成 -新たな時代の幕開けへ(前編)

                                                                2019年10月23日、Googleが量子超越を実現したという論文を公開し、量子コンピュータの歴史に新たな1ページが刻まれた。 「量子超越」は、量子コンピュータの歴史における大きな一歩である。Googleの研究チームは、最速のスーパーコンピュータを使っても1万年かかる問題を、Googleの53量子ビット(qubit)の量子コンピュータは10億倍速い、200秒で解けることを示したという。 今後、Googleが示した量子超越性に対して様々な角度から検証がなされていくだろう。量子超越性は、物理学及び計算科学の歴史の1ページに刻まれるべきマイルストーンである一方、量子超越性や量子コンピュータの実用化についても、様々な憶測や誤解が広まっている。 この記事では、Googleが示した量子超越性について前編と後編の2つのパートに分けて解説していく。 前編では、量子超越性を実証するための基本的な考え方、量子

                                                                  Googleが量子超越を達成 -新たな時代の幕開けへ(前編)
                                                                • 【アプデ/10】 2019年8月14日のWindowsUpdate後、VB関連が死亡。Windows10全バージョンにて [Update 5: v1903がKB4512941にて修正。全バージョン修正完了] | ニッチなPCゲーマーの環境構築Z

                                                                  2019年8月14日に配信されたWindowsUpdateを適用すると、Windows10全バージョンにて、VBVisual Basic 6 (VB6)で作成したアプリケーション、Visual Basic for Applications (VBA)で作成したマクロ、Visual Basic Scripting Edition (VBScript)で作成したマクロやアプリケーションが応答しなくなり、『invalid procedure call error.』と表示される場合があるという不具合が発生していました。 2019年8月17日以降に配信された下記の『修正KB』(またはそれ以降のKB)を適用することでこの不具合は発生しなくなります。

                                                                    【アプデ/10】 2019年8月14日のWindowsUpdate後、VB関連が死亡。Windows10全バージョンにて [Update 5: v1903がKB4512941にて修正。全バージョン修正完了] | ニッチなPCゲーマーの環境構築Z
                                                                  • FLoCとはなにか - ぼちぼち日記

                                                                    1. はじめに Google がChrome/89よりトライアルを開始しているFLoC (Federated Learning of Cohorts)技術に対して、現在多くの批判が集まっています。 批判の内容は様々な観点からのものが多いですが、以前より Privacy Sandbox に対して否定的な見解を示してきたEFFの批判「Google Is Testing Its Controversial New Ad Targeting Tech in Millions of Browsers. Here’s What We Know.」が一番まとまっているものだと思います。 これまで Privacy Sandbox 技術に関わってきた身としては、各種提案の中でFLoCは特にユーザへの注意が最も必要なものだと思っていました。しかし、これまでのド直球なGoogleの進め方によって、FLoCのトラ

                                                                      FLoCとはなにか - ぼちぼち日記
                                                                    • Google Chrome EV表示の終焉 - ぼちぼち日記

                                                                      1. Chrome でEV証明書の組織名表示がなくなる ついにGoogleからChromeのURLバーからEV表示を削除する正式なアナウンスが出ました。 Upcoming Change to Chrome's Identity Indicators EV UI Moving to Page Info 現在(2019年8月) StableのChrome76では、以下の様にURLバー左側にEV証明書を利用していることを示す「組織名+国名」表示が付いています。 Chrome76のEV表示 2019年9月10日Stableリリース予定のChrome77からはEV表示がURLバーから削除され、鍵アイコンをクリックして表示されるPage Infoに「組織名+国名」が表示されるようになります。 Googleのアナウンスでは、 "on certain websites" と書いてあることから一気にではなく

                                                                        Google Chrome EV表示の終焉 - ぼちぼち日記
                                                                      • 「アベノマスク着用」 中学校で配布プリントに記載、保護者に謝罪 埼玉・深谷 | 毎日新聞

                                                                        埼玉県深谷市の市立中学校が生徒に配ったプリントの中に、校内で「アベノマスク着用」を求めたと受け取れる記載があり、国会内で25日、野党議員らが「国支給のマスク着用を生徒に義務づけているのか」と批判した。同市教育委員会は「着用はどんなマスクでも構わない。誤解を招く表現だった」と説明し、学校側は保護者にメールで謝罪した。 深谷市は6月1日から授業を再開予定で、5月下旬に計2日間、健康観察や課題提出のために準備登校日を設定している。市教委によると、問題のプリントは市内の1校の3年生に配られた連絡文書で、「アベノマスク着用の確認」「アベノマスクを忘れた生徒は少人数教室に残る」などの記載があった。

                                                                          「アベノマスク着用」 中学校で配布プリントに記載、保護者に謝罪 埼玉・深谷 | 毎日新聞
                                                                        • 情報セキュリティ企業が“脆弱性だらけのWebアプリ”無償公開 実習用の題材に

                                                                          WAF開発を手掛けるEGセキュアソリューションズ(東京都港区)は2月28日、Webアプリケーションの脆弱性について学べる実習用アプリケーション「BadTodo」を無償公開した。同アプリは多くの脆弱性を含んでおり、実際に攻撃したりソースコードを確認したりして実践的に学習できるとしている。 BadTodoは脆弱性診断実習用のアプリ。情報セキュリティの専門家であり同社CTOの徳丸浩さんが制作した。Webブラウザ上で動くToDoリストアプリとして動作するが、情報処理推進機構(IPA)の「IPA ウェブ健康診断仕様」や国際Webセキュリティ標準機構の「OWASP Top 10」で紹介されている脆弱性を網羅的に含む、脆弱性だらけのアプリになっている。 EGセキュアソリューションズによると、BadTodoには各種脆弱性を自然な形で組み込んでおり、脆弱性スキャンで見つかりにくい項目も含んでいるという。 徳

                                                                            情報セキュリティ企業が“脆弱性だらけのWebアプリ”無償公開 実習用の題材に
                                                                          • zipファイルをお送り頂いた場合の手数料について | 株式会社サムライズム

                                                                            ・背景 サムライズムでは創業より一貫して生産性を向上するソリューションを提供しております。またお客様の生産性を向上させるだけでなく、サムライズム自身も生産性を向上してお客様の迅速にお応え出来るよう、最適化された販売管理システムを内製しており、ご依頼より最短で1分ほどで見積の作成や商品の納品を行える体制を整えております。 業務の生産性を向上する上で課題となっているのが注文書などの帳票をzipファイルに圧縮するという日本の習慣です。添付ファイルのzip圧縮は「文字コードやディレクトリ構成の関係で展開に失敗する」、「別送のパスワードが送られてこない・遅延する」、「パスワードがかかっておりウイルススキャンが行えない」など悪影響が多い一方でセキュア化にさほど貢献しません。 また「パスワードは本日の日付です」「パスワードは弊社/貴社の電話番号下4桁です(そして電話番号は署名欄に記載されている)」などと

                                                                              zipファイルをお送り頂いた場合の手数料について | 株式会社サムライズム
                                                                            • 声を出さずに「助けて」と伝える世界共通サイン、憶えておくといつか助けられたり誰かを助けることができるかもしれない

                                                                              リンク Wikipedia Signal for Help The Signal for Help (or the Violence at Home Signal for Help) is a single-handed gesture that can be used by an individual to alert others that they feel threatened and need help over a video call, or in-person. It was originally created as a tool to comb 1073 ゆずみかん🇫🇷パリでフリーランサー @yuzumikan4791 世界中で使える”助けて“のハンドサイン。HelpのHと、MeのMの形。 家庭内暴力など、声をあげて助けを呼べない場面で使うことが可能です。 国際女性

                                                                                声を出さずに「助けて」と伝える世界共通サイン、憶えておくといつか助けられたり誰かを助けることができるかもしれない
                                                                              • なぜChromeはURLを殺そうとするのか? (Chrome Dev Summit 2019) - ぼちぼち日記

                                                                                今年もChrome開発者の集まりChrome Dev Summit 2019 (CDS) がサンフランシスコで開催されました。 今回、私が Chrome Customer Advisory Board (CAB) に選出していただいたこともあり、CDSに初めて参加しました。 これは、CDS終了後のCAB meetingで頂いたChrome Dinosaurフィギュアです。ちなみにゲームはできません。 タイトルの「なぜChromeはURLを殺そうとするのか?」は、2日目Chrome Leadsのパネルセッションで司会のGooglerが、Chrome UX担当のProduct Managerに対して一番最初に投げかけた問いです。 PMは直ちに「そんなことはしない」と即答しました。しかしChromeは、URLの表示領域からHTTPSの緑色表示の廃止・EV表示場所の移動・wwwサブドメイン表示の削

                                                                                  なぜChromeはURLを殺そうとするのか? (Chrome Dev Summit 2019) - ぼちぼち日記
                                                                                • 中国軍、日本の最高機密網に侵入 情報共有に支障―米報道:時事ドットコム

                                                                                  中国軍、日本の最高機密網に侵入 情報共有に支障―米報道 2023年08月08日07時08分配信 ポッティンジャー前米大統領副補佐官(国家安全保障担当)=2022年7月、ワシントン(EPA時事) 【ワシントン時事】米紙ワシントン・ポスト(電子版)は7日、中国人民解放軍のハッカーが日本の防衛省の最も機密性の高い情報を扱うコンピューターシステムに侵入していたと報じた。2020年秋に米国家安全保障局(NSA)が察知し、日本政府に伝達した。しかし、日本のサイバー対策は依然として十分ではなく、日米間の情報共有の支障となる可能性が残っている。 米大使らのメール流出か 中国発サイバー攻撃で―報道 同紙によると、中国軍によるネットワーク侵入は「日本の近代史上、最も有害なハッキング」となった。元米軍高官は「衝撃的なほどひどかった」と語ったという。 報道では、米政府は20年秋、当時のポッティンジャー大統領副補佐

                                                                                    中国軍、日本の最高機密網に侵入 情報共有に支障―米報道:時事ドットコム