並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 21730件

新着順 人気順

Securityの検索結果201 - 240 件 / 21730件

  • 「親が支払いしてるクソ野郎」 ドコモ代理店の書類に信じられないメモ書き 受け取った本人に話を聞いた

    ドコモショップの書類に残されていた信じられないメモ書きがTwitterで拡散されています。「親が支払いしてるから、お金に無トンチャク」「つまりクソ野郎」と利用客を侮辱したうえで、プランの追加を勧めるよう指示が記されています。 編集部では、メモを受け取ったAさんに取材。あわせてNTTドコモ本社にコメントを求めました。 画像提供:桝本輝樹(@tide_watcher)さん 以下は編集部がAさんに電話取材した内容です。 「場所は機種変更で訪れた千葉県のドコモショップです。その際、店員からプランの変更を勧められ、ホチキスで綴じられた資料を渡されました」 「やりとりの中で店員がPCを操作し始め、手持無沙汰な時間ができました。それなら変更内容を確認しておこうと資料のページをめくったところ、『クソ野郎』などのメモが書かれていたという経緯です。本来は客に見せない紙が紛れ込んでしまったのだと思います」 「『

      「親が支払いしてるクソ野郎」 ドコモ代理店の書類に信じられないメモ書き 受け取った本人に話を聞いた
    • 不正・横領は自分に関係のないことじゃないって話|ANRI

      ANRI元島です。一部上場企業で経理をやってました。 言えないあれこれも経験してきましたが、色々な方と話しているとどうやら不正などは自分や自分の会社とは無縁、と思っていらっしゃる方も多いようなので、そうじゃないよ、誰にでも起こり得るよ、ということ、そして体制構築はメンバーや自分を守ることでもあるよ、ということをお伝えできればと思います。 スタートアップと不正ディープテックスタートアップには苦い経験があります。 調達額とほぼ同等の金額が不正の対象となったエルピクセルの事件です。関係者も知り合いが多くこするようで申し訳なさもあるのですが、最近起業された方々はご存じないということが判明したのであえて書きます。以下のことがわかります。 大型の調達をして体制が整っていると思われるスタートアップでも起こってしまう 投資家が取締役に入っていても簡単にはわからない 国の研究費を受けており、そういった機関の

        不正・横領は自分に関係のないことじゃないって話|ANRI
      • 以前やった社内向けDNS勉強会の資料を公開してみた | DevelopersIO

        ども、ゲストブロガーの大瀧です。 クラスメソッド在籍中の2018年2月頃社内向けにDNS勉強会を全4回で開催したことがあり、そのときの資料がひょこっと見つかったので公開してみます。(正確には第3回は聖剛さん担当だったので一緒に公開してもらいました、感謝。) 第1回 DNS入門 : DNSのしくみ、キャッシュ 第2回 DNSコンテンツサーバー : DNSサーバーの分散構成とゾーンの委任 第3回 DNSセキュリティ : DNS関連の攻撃手法とDNSSEC 第4回 AWSのDNSサービス : Route 53とAmazon DNS DNSについての理解を深める一助にしていただければと思います。現職(SORACOM)でももちろん超重要な技術です! 第1回 DNS入門 スライド共有サービス終了に伴い、公開終了 第2回 DNSコンテンツサーバー スライド共有サービス終了に伴い、公開終了 第3回 DNS

          以前やった社内向けDNS勉強会の資料を公開してみた | DevelopersIO
        • 山で遭難、スマホも圏外…でも「わずか20秒で発見」 救助隊員も驚いた、ドローンを駆使する新技術 ソフトバンクが実用化へ | 47NEWS

          自然を満喫でき、健康にもいいとして人気の登山。一方で遭難も多く、警察庁によると、全国で発生した山岳遭難事故はここ数年、年間3000人前後と高い水準が続いている。中高年が道に迷ったり転倒したりするケースが多い。冬季には、スキー場のコース外を滑る「バックカントリースキー」による遭難も相次いでいる。 ただ、遭難してもスマートフォンや携帯電話で救助を要請できるとは限らない。山間部は電波が届かない「圏外」であることが多いためだ。山岳救助を担う人々にとっても、悪天候での捜索は二次遭難の恐れがあり、位置が分からない状況での捜索は簡単ではない。 そこで携帯電話大手のソフトバンクは、新たな技術で、圏外でも遭難者が持つスマホや携帯の位置を瞬時に特定する技術を開発。実用化に向けて準備を進めている。ドローンを使い、捜索対象の山間部を一時的に「圏内」にして携帯回線の位置情報を取得する仕組みだ。北海道での実地訓練を取

            山で遭難、スマホも圏外…でも「わずか20秒で発見」 救助隊員も驚いた、ドローンを駆使する新技術 ソフトバンクが実用化へ | 47NEWS
          • 見分けが不可能な偽サイトがGoogle検索最上位に堂々と表示されてしまう、「i」をURLに含む全てのサイトが信用できなくなる極悪手法

            Googleは独自のルールに従って検索結果の表示順位を決めていますが、Googleの広告枠を購入すれば任意のウェブサイトを検索結果の最上部に表示することができます。この広告枠を悪用して人気画像処理ソフト「GIMP」の公式サイトになりすました偽サイトが検索結果の最上部に表示されてしまう事態が発生しました。偽サイトはドメインの見た目までソックリで、インターネットに慣れている人でも見分けることは困難となっています。 Dangerous Google Ad Disguising Itself as www.gimp.org : GIMP https://www.reddit.com/r/GIMP/comments/ygbr4o/dangerous_google_ad_disguising_itself_as/ Dangerous Google Ad Disguising Itself as www

              見分けが不可能な偽サイトがGoogle検索最上位に堂々と表示されてしまう、「i」をURLに含む全てのサイトが信用できなくなる極悪手法
            • 「知らなかった!」「これは便利」 Excelファイルを「zip」にして解凍すると画像を取り出せる方法

              Excelファイルの拡張子を「zip」にして解凍(展開)すると、貼り付けられた画像を取り出せる方法がTwitterで「知らなかった」「すごい!」と話題になっています。 Excelファイル内に貼られた画像を取り出したいときは……?(画像提供:@i_kasekiさん) 必要な画像や使いたい画像が、Excelファイル内に貼られて送られてきた場合などに使えるこの方法。やり方はシンプルに上記の通りで、名前の変更から「.xlsx」部分を「.zip」に変更。それを通常のzip形式のフォルダと同様に解凍して開けば、「xl」フォルダ内の「media」フォルダに画像がまとめられた状態になります。 拡張子を「zip」にして解凍したフォルダを開くと Excelファイル内にあった画像が、mediaフォルダにまとめられています 投稿したのは、ニコニコ動画で「世界の奇書をゆっくり解説」シリーズを公開している三崎律日(@

                「知らなかった!」「これは便利」 Excelファイルを「zip」にして解凍すると画像を取り出せる方法
              • アフガニスタンで銃撃された中村哲医師死亡 | NHKニュース

                アフガニスタンで長年、農業用水路の建設など復興に携わってきた医師の中村哲さんが4日、東部ナンガルハル州を車で移動中に何者かに銃撃され、病院で手当てを受けていましたが、死亡しました。病院の担当者はNHKの取材に対し、「病院に運ばれてきた時、中村さんの容体は悪く、すぐに手術が必要な状態だった」と明らかにしました。 アフガニスタン東部ナンガルハル州の警察などによりますと、福岡市のNGO「ペシャワール会」の現地代表の医師、中村哲さん(73)が現地時間の4日午前、日本時間の4日午後、ナンガルハル州の州都ジャララバードを車で移動中に、何者かに銃撃されました。 中村さんはけがをして病院で手当てを受けていましたが、病院関係者や地元の当局者によりますと、その後、死亡が確認されたということです。 地元の当局者はNHKの取材に対し、中村さんは治療を受けるため、ナンガルハル州の病院から首都カブール近郊にあるアメリ

                  アフガニスタンで銃撃された中村哲医師死亡 | NHKニュース
                • 山で滑落して動けなくなり、3日後に救助された方による遭難体験談と捜索側の動きを記した貴重な内容の連続ツイートまとめ

                  森山憲一 @kenichimoriyama 山岳ライター&編集者。山の本作ったり山のこと書いたり撮ったりしています。 2013~ フリーランス/ 2009~2013 PEAKS/ 2001~2007 ROCK & SNOW/ 1996~2005 山と溪谷 質問箱→peing.net/ja/kenichimori… moriyamakenichi.com 森山憲一 @kenichimoriyama 単独で滑落して動けなくなり、3日目に救助された方の連ツイ。「姉が行方不明」という妹さんのツイートを見ていたので、発見されてよかった。 当事者の言葉なので臨場感がすごい。こういうの発信するのは勇気がいることだと思うけど、それだけに貴重な内容になっていると思います。 twitter.com/picco317/statu… ぴちこ @picco317 【遭難した話】 3/31(金)始発のバスを下りて私は

                    山で滑落して動けなくなり、3日後に救助された方による遭難体験談と捜索側の動きを記した貴重な内容の連続ツイートまとめ
                  • コロナウイルスなどのアウトブレイクは、なぜ急速に拡大し、どのように「曲線を平らにする」ことができるのか

                    ワシントン・ポストでは、全ての読者がコロナウイルスに関する重要な情報へアクセスすることができるよう、この情報を無料で提供しています。無料講読を希望される方は、当社のデイリーコロナウイルスアップデートニュースレターへご登録ください。 COVID-19による感染が初めて確認され、この新型コロナウイルスによる感染症についてアメリカ国内でも公表されたが、さらなる感染については、ぽたぽたと滴り落ちるように、なかなか報告されていなかった。それから2ヶ月が経ち、その滴りはゆるぎない潮となって押し寄せてきたのである。 [Read this story in English] このいわゆる指数曲線は、専門家の間で懸念の原因となっている。もし感染者が3日ごとに2倍に増加するとなると、5月にはアメリカ国内での感染者が1億人ほどにまでのぼるであろう。 これは計算から導き出した数字であって、予言ではない。公衆衛生の

                    • 【2020年】AWS全サービスまとめ | DevelopersIO

                      このエントリは、2018年、2019年に公開したAWS全サービスまとめの2020年版です。これまではいくつかに分割して公開していましたが、1エントリにまとめてほしいという要望をもらっていたため、今年は1エントリに集約してみました。 こんにちは。サービスグループの武田です。 このエントリは、2018年、2019年に公開した AWS全サービスまとめの2020年版 です。これまではいくつかに分割して公開していましたが、1エントリにまとめてほしいという要望をもらっていたため、今年は1エントリに集約してみました。どちらがいいのか正直わからないので、フィードバックなどあれば参考にさせていただきます。 2020-01-08 リクエストがあったためAmazon Mechanical Turkを追加。 2018年まとめ 【2018年】AWS全サービスまとめ その1(コンピューティング、ストレージ、データベー

                        【2020年】AWS全サービスまとめ | DevelopersIO
                      • 管理不備と報じられたLINEの問題についてまとめてみた - piyolog

                        2021年3月17日、日本国内のLINE利用者の個人情報に対し、国外から技術者らがアクセスできる状態にあったにもかかわらず、規約上で十分な説明が行われていなかったと報じられました。ここでは関連する情報をまとめます。 何が問題と報じられたのか LINEの(主に日本国内利用者における)個人情報保護管理の不備が報じられた。報道で問題として指摘されたのは国内LINE利用者の個人情報移転先である国名の明記。移転先やアクセスを行う国名は原則として明記を行った上、利用者から同意を得るよう個人情報保護委員会が求めていた。 LINEは利用者へ国外で一部利用者情報を取り扱っていたことについて十分な説明ができていないと判断。利用規約において、「利用者の居住国と同等のデータ保護法制を持たない第三国に個人情報を移転することがある」と説明するも国名までは明記していなかった。 今回は管理不備とされる問題が報道で指摘され

                          管理不備と報じられたLINEの問題についてまとめてみた - piyolog
                        • 楽天モバイルへ転職した元社員の逮捕について | 企業・IR | ソフトバンク

                          本日、2019年末に当社を退職し現在、楽天モバイル株式会社(以下「楽天モバイル」)に勤務する人物(以下「当該元社員」)が警視庁に不正競争防止法違反の容疑で逮捕されました。 当該元社員は、当社との間で秘密保持契約を締結していたにもかかわらず、退職申告から退職するまでの期間に、当社営業秘密に該当するネットワーク技術に関わる情報(以下「当社営業秘密」)を不正に持ち出していたことが2020年2月に判明しました。その後、当社は警視庁へ相談し、被害を申告するとともに捜査に協力してきました。 当該元社員は、当社在籍中、ネットワークの構築に関わる業務に従事していました。不正に持ち出された当社営業秘密は、4Gおよび5Gネットワーク用の基地局設備や、基地局同士や基地局と交換機を結ぶ固定通信網に関する技術情報です。 一方、当該元社員は、当社在籍中、お客さまの個人情報や通信の秘密に関わる情報、当社通信サービスの提

                            楽天モバイルへ転職した元社員の逮捕について | 企業・IR | ソフトバンク
                          • アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(前編)。Agile Japan 2021

                            アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(前編)。Agile Japan 2021 アジャイル開発において開発担当者を外部のベンダに依頼した場合、必然的に発注側の企業とベンダ側の開発者が1つのチームとなり密なコミュニケーションを行います。 すると、発注側の企業がベンダの開発者の業務遂行に対して具体的な指示を行う、いわゆる「偽装請負」とみなされる可能性があるのではないか? という疑義が以前から呈されていました。 この疑義に対して、どのように対処すれば偽装請負と見なされないか、その指針が今年9月に厚生労働省から「労働者派遣事業と請負により行われる事業との区分に関する基準(37号告示)関係疑義応答集」として公表されています。 オンラインで11月8日に開催されたイベント「Agile Japan 2021 Day 0」では、この疑義応

                              アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(前編)。Agile Japan 2021
                            • マイナンバーカード | SPY×FAMILY | デジタル庁

                              公金受取口座をマイナンバーとともに事前に 登録しておくことで、 公金(緊急時の給付金、 年金、児童手当、所得税の還付金など)の 申請時の手間が減り、早く受け取れる。

                                マイナンバーカード | SPY×FAMILY | デジタル庁
                              • 業務でAWSを利用する時に知っておくべきポイント10選 - Qiita

                                2024年1月時点のAWSベストプラクティスに従って作成しました 好評でしたら続編も検討します 1. 環境ごとにアカウントを分離する 本番、検証、開発ごとにアカウントを分割しましょう ✕良くない例 ◎良い例 最初にアカウント分割しておかないと、後で分割するのはとても大変です アカウントを分割することで「検証と思って作業したら、実は本番だった」のような事故を減らすことができます コストがアカウント単位で集計されるため、環境ごとのコストを簡単に算出することができます AWS Organizationsを使用することで、各環境に応じた権限設定が簡単にでき、ガバナンスを強化することができます AWSアカウントはAWS Control TowerのAccount Factoryを使用することで、クレジットカード情報を都度入力することなく簡単にアカウントの払い出しが可能です また、AWS Contro

                                  業務でAWSを利用する時に知っておくべきポイント10選 - Qiita
                                • https://jp.techcrunch.com/2021/05/20/2021-05-19-undead-again-google-brings-back-rss/

                                    https://jp.techcrunch.com/2021/05/20/2021-05-19-undead-again-google-brings-back-rss/
                                  • yamakai on Twitter: "コロナをめぐる現在までの動きを年表にまとめてみた(国内新規感染者数の推移と一緒に)。あのときどんな状況だったかすぐ分かるように…。 https://t.co/ofsIZ8oOix"

                                    コロナをめぐる現在までの動きを年表にまとめてみた(国内新規感染者数の推移と一緒に)。あのときどんな状況だったかすぐ分かるように…。 https://t.co/ofsIZ8oOix

                                      yamakai on Twitter: "コロナをめぐる現在までの動きを年表にまとめてみた(国内新規感染者数の推移と一緒に)。あのときどんな状況だったかすぐ分かるように…。 https://t.co/ofsIZ8oOix"
                                    • 10万円、何度も申請できちゃう?本末転倒のオンライン:朝日新聞デジタル

                                      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                        10万円、何度も申請できちゃう?本末転倒のオンライン:朝日新聞デジタル
                                      • 電子メール送信に関する技術

                                        ふと気になって調べたことの備忘メモです ✍ (2022/4/2追記)Twitterやはてブで色々とご指摘やコメントを頂いたので、それに基づいて加筆と修正をおこないました 特に、幾つかの技術については完全に誤った説明をしてしまっており、大変助かりました…ありがとうございました🙏 (2024/8/13追記)今年に入って、実務で使える メール技術の教科書という本が出版されています🎉 私も買って読みましたが、電子メールに関するトピックについて広くカバーされていました パブリッククラウドに関する記述は少な目ですが、メールサーバーを自身で構築する方法が紹介されていたりなど、より基礎的な内容に主眼をおいている本だと思います なぜ調べたか メール送信機能のあるWebアプリケーションを開発・運用していると、 特定のアドレスに対してメールが届かないんだが とか MAILER-DAEMONなるアドレスからメ

                                          電子メール送信に関する技術
                                        • オンライン投票はなぜ『難しい』のか

                                          日本で公職選挙が近づいてくると、「202X 年にもなって投票所に行く必要があるなんて」とか「オンライン投票もいまだにできないなんて」みたいな声をよく聞きます。 [1] 法にも技術にも詳しくない一般の人がそう思うのは自然なことでしょう。オンライン投票ができれば、少なくとも若年層の投票率にはいい影響があるかもしれません。しかし「現代的で民主的な選挙」の要件をしっかり満たしてオンライン投票を実現するのは、実は技術的にも容易ではありません。 「現代的で民主的な選挙」の要件とは、どういうものでしょうか。現在の技術でオンライン投票を実施すると、その要件はどのように毀損するのでしょうか。私たちはその要件を、本当に理解しているでしょうか。 本記事は、「現代的で民主的な選挙」の要件を振り返り、そこから導かれる「オンライン投票のなにが『難しい』のか」をできるだけ明確にする試みです。そして、議論をその先へ進める

                                            オンライン投票はなぜ『難しい』のか
                                          • Use HTTPS for local development  |  Articles  |  web.dev

                                            Use HTTPS for local development Stay organized with collections Save and categorize content based on your preferences. Most of the time, http://localhost behaves like HTTPS for development purposes. However, there are some special cases, such as custom hostnames or using secure cookies across browsers, where you need to explicitly set up your development site to behave like HTTPS to accurately rep

                                              Use HTTPS for local development  |  Articles  |  web.dev
                                            • 総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita

                                              昨日、上野宣(@sen_u)さんがパスワードの総当りに要する時間の表をツイートされ、話題になっています。 総当たり攻撃時のパスワード最大解読時間の表を日本語化した。https://t.co/cVSNUZkAKv pic.twitter.com/rtS8ixwOqi — Sen UENO (@sen_u) August 17, 2021 1万件を超えるリツイートがありますね。大変よく読まれているようです。しかし、この表は何を計測したものでしょうか。上野さんにうかがってもわからないようでした。 何ですかね?パスワード空間が大きくなると解読に時間が掛かるということくらいがわかりますかね。 — Sen UENO (@sen_u) August 17, 2021 一般に、パスワードの総当たり攻撃(ブルートフォースアタック)というと、以下の二通りが考えられます。 ウェブサイト等でパスワードを順番に試す

                                                総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita
                                              • メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる

                                                クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分かった。 流出した恐れがあるのは2021年8月2日から22年1月25日までに決済で使われたクレジットカードの番号、有効期限、セキュリティコードなど46万395件、21年5月6日から22年1月25日までに実行された決済情報593件、加盟店情報38件。「実際に流出した情報を特定できない」(メタップスペイメント)ため、数値は考えられる最大値という。 同社は21年12月14日に、サービスの提携先からクレジットカードの不正利用が懸念されているとの連絡を受け調査を開始。22年1月中に、外部からデータベー

                                                  メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる
                                                • 一般ユーザに払い出すと危険なサブドメインやメールアドレス - ASnoKaze blog

                                                  ユーザに対して、そのユーザ名のサブドメインやメールアドレスを払い出すWebサービスがあります。 しかし、特定のサブドメインやメールアドレスは特別な用途で使われているものもあります。そのようなサブドメインやメールアドレスを一般ユーザに払い出してしまうと危険です。 現在、IETFでは仕様上利用用途が決められている、それらのラベルをとりまとめる「Dangerous Labels in DNS and E-mail」というdraftが提出されています。 今回はそれを眺めていきます。 (あくまでIETFの取り組みであり、仕様上定義されているものをとりまとめています。クラウドサービスや特定ベンダーで特別利用しているものは現在含まれていません。) サブドメイン ここでとりあげるサブドメインは、利用用途が決まってるため一般ユーザに払い出すべきではありません。(例: mta-sts.example.com)

                                                    一般ユーザに払い出すと危険なサブドメインやメールアドレス - ASnoKaze blog
                                                  • 政府、マイナンバー「全口座ひも付け」義務化検討 来年の法改正目指す | 毎日新聞

                                                    社会保障と税の共通番号(マイナンバー)制度について、政府は国民が開設する全ての預貯金口座情報とのひも付け(連結)を義務化する検討に入った。新型コロナウイルスで生活に困窮した人への現金給付を巡り、マイナンバーが機能しなかったことが背景にあり、来年の通常国会でマイナンバー法を含む共通番号制度関連法の改正を目指す。 実現すれば、政府は国民の資産状況を正確に把握することが可能となり、必要に応じて給付などに活用するほか、徴税の強化を図る方針だ。一方、国民への監視が強まり、プライバシー権の侵害を懸念する反発も予想されるため、改正作業は世論の動向を見極めながら慎重に進めていく。 マイナンバーは住民票を持つ全ての人(外国人含む)に付与された12桁の番号。税、社会保障、災害の3分野の行政事務に限って活用でき、添付書類の削減や本人確認の簡素化などで行政手続きの効率化を図っている。2015年10月から順次個人に

                                                      政府、マイナンバー「全口座ひも付け」義務化検討 来年の法改正目指す | 毎日新聞
                                                    • LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード

                                                      LINE Payは12月6日、13万3484アカウントの一部決済情報がソースコード共有サイト「GitHub」上で閲覧できる状態になっていたと発表した。すでに情報は削除しており、該当ユーザーへ個別に案内。現時点ではユーザーへの影響は確認されていないという。 国内ユーザーで5万1543アカウント、海外を含めると13万3484アカウントが対象。閲覧できた情報は、LINE内でユーザーを識別するための識別子(LINE IDとは異なる)、システム内で加盟店を識別する加盟店管理番号、キャンペーン情報の3点。氏名、住所、電話番号、メールアドレス、クレジットカード番号、銀行口座番号などは含まれていない。 決済情報の該当期間は、2020年12月26日から21年4月2日まで。情報が閲覧できる状態だったのは、21年9月12日午後3時13分頃から11月24日午後6時45分まで。期間中、外部からのアクセスは11件確認

                                                        LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード
                                                      • 深夜に96歳の男性が「ラーメン食べたい」と言ったら、どうしますか? 「ほどほど幸せに暮らす」を目指す事業者の挑戦

                                                        Search, watch, and cook every single Tasty recipe and video ever - all in one place! News, Politics, Culture, Life, Entertainment, and more. Stories that matter to you.

                                                          深夜に96歳の男性が「ラーメン食べたい」と言ったら、どうしますか? 「ほどほど幸せに暮らす」を目指す事業者の挑戦
                                                        • けしからんSoftEther VPNを作ったら怒られた 登大遊氏のVPN構築ソフトを日本政府が配布停止した理由

                                                          情報科学若手の会とは、情報科学に携わる学生、若手研究者、エンジニアのディスカッションと交流の会です。NTT東日本特殊局員の登氏が政府に配布停止要請されたVPNソフトの話など、シン・テレワークシステムの開発のもととなった数々の経験を開発秘話として講演しました。まずは登氏が作ったSoftEther VPNについて。全4回。 ネットワークをもっとやりたいという方々を増やしたい 登大遊氏(以下、登):本日は長い歴史があり、名誉ある「若手の会」で講演の機会をいただき、ありがとうございます。先ほどコメント欄も拝見しましたが、自宅の1Uサーバーを持っている方がどうとか。 本日の主題は、どうすればそういうみなさんのような方々が、日本の中でもっとたくさん増えるのかなということが1つ。2つ目は、自宅ラックのようなことを大規模にやろうとすると、どうしても家の中だけでは壁がありまして、そこをどう乗り越えるかという

                                                            けしからんSoftEther VPNを作ったら怒られた 登大遊氏のVPN構築ソフトを日本政府が配布停止した理由
                                                          • 3秒の音声があれば本人そっくりの声で日本語・英語・中国語合成できる「VALL-E X」はやはり脅威。MSが非公開にした技術のOSS版を試して実感した(CloseBox) | テクノエッジ TechnoEdge

                                                            わずか3秒の元音声から本人そっくりな音声合成が可能な技術「VALL-E X」が誰でも使える形で公開されました。オープンソース版で、ローカルマシンからWebUIで利用できます。さっそくインストールして使ってみました。 以前、ディープラーニングベースの音声・歌声合成ソフトであるDiff-SVC、リアルタイム処理が可能なAIボイチェンRVCを紹介したとき、自分は記事タイトルに「驚異の」という形容詞を付けました。それでも学習には数十分の本人による音声データが必要で、そこまでのデータを用意するのは容易ではありません。それに対してVALL-E Xでは元データが3秒あれば本人に似た声を生成できるのです。

                                                              3秒の音声があれば本人そっくりの声で日本語・英語・中国語合成できる「VALL-E X」はやはり脅威。MSが非公開にした技術のOSS版を試して実感した(CloseBox) | テクノエッジ TechnoEdge
                                                            • “瞳に映った景色”手がかりにアイドル活動する女性宅特定か | NHKニュース

                                                              SNSに投稿された画像から住所が割り出されていました。アイドル活動をする女性が帰宅したところを襲ったとして逮捕された男は「SNSに投稿された女性の顔写真の瞳に映った景色を手がかりに住所を特定した」と供述していることが捜査関係者への取材で分かりました。 佐藤被告は女性の熱狂的なファンで、その後の調べで「SNSに投稿された女性の顔写真の瞳に映る景色を手がかりに住んでいる場所を特定した」と供述していることが捜査関係者への取材で分かりました。 グーグルマップのストリートビューという機能を使って、女性の瞳に映った駅の風景と特徴が似ている駅を見つけ出し、駅で待ち伏せをしてマンションを特定したということです。 また、女性がSNSで配信した動画を見て、カーテンの位置や窓の光のさしかたなどから、女性の部屋の位置まで把握していたということです。 刑事政策が専門でSNSのリスクにも詳しい首都大学東京の星周一郎教

                                                                “瞳に映った景色”手がかりにアイドル活動する女性宅特定か | NHKニュース
                                                              • 全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK

                                                                兵庫県尼崎市は、すべての市民46万人余りの個人情報が入ったUSBメモリーを紛失したと発表しました。住民税や生活保護の受給に関する情報などが含まれているということです。 尼崎市によりますとUSBメモリーは新型コロナの影響で生活に困窮した世帯に支給する給付金に関する給付業務を委託していた業者が、21日、紛失したということです。 USBメモリーには、46万人余りのすべての市民の、氏名や住所、生年月日などのほか、住民税を納めているかどうかや、生活保護の受給に関する情報などが含まれていました。 業者が市の許可を得ず、USBメモリーで個人情報を持ち運び、大阪・吹田市にあるコールセンターでのデータ移管作業を行ったということです。 作業の終了後もデータを消去せず、USBメモリーを持ったまま飲食店で酒を飲んだ際に、USBメモリーが入ったかばんを紛失したということです。 業者が22日、警察に届け出るとともに市

                                                                  全市民46万人余の個人情報入ったUSBを紛失 兵庫 尼崎市が発表 | NHK
                                                                • 世界一わかりみの深いOAuth入門

                                                                  世界一わかりみの深いOAuth入門

                                                                    世界一わかりみの深いOAuth入門
                                                                  • 電子情報学特論:Chromiumのアーキテクチャを解き明かす

                                                                    電子情報学特論: Chromium のアーキテクチャを解き明かす 〜 EEIC の授業が生きるプロダクトの世界〜 Kentaro Hara 2020 April (๑>ᴗ<๑) * * * *

                                                                      電子情報学特論:Chromiumのアーキテクチャを解き明かす
                                                                    • すべてのフェーズでミスが重なった ―全銀ネットとNTTデータ、全銀システム通信障害の詳細を説明 | gihyo.jp

                                                                      すべてのフェーズでミスが重なった ―全銀ネットとNTTデータ⁠⁠、全銀システム通信障害の詳細を説明 全国銀行資金決済ネットワーク(以下、全銀ネット)とNTTデータは12月1日、2023年10月10日~11日にかけて全国銀行データ通信システム(以下、全銀システム)で発生した通信障害に関する報道関係者向けの説明会を開催しました。本件についてはNTTデータが11月6日に行った途中経過報告の内容をもとにレポートしましたが、今回、全銀ネットとNTTデータが揃って会見を行ったことで、より詳細な障害の原因が判明したので、あらためてその内容を検証してみたいと思います。 説明会の登壇者。左から、全銀ネット 企画部長 千葉雄一氏、事務局長兼業務部長 小林健一氏、理事長 辻松雄氏、NTTデータ 代表取締役社長佐々木 裕氏、取締役副社長執行役員 鈴木正範氏 なお、全銀ネットとNTTデータは、今回の障害に関して金融

                                                                        すべてのフェーズでミスが重なった ―全銀ネットとNTTデータ、全銀システム通信障害の詳細を説明 | gihyo.jp
                                                                      • 接触確認アプリの不具合という問題の所在は、OSSコミュニティではなくリリースプロセスの不備にあるのでは|Hal Seki

                                                                        接触確認アプリの不具合という問題の所在は、OSSコミュニティではなくリリースプロセスの不備にあるのでは いよいよリリースされた厚生労働省の接触確認アプリですが、「ストアで接触確認アプリと検索しても見つからない」「利用開始の日付が更新されてしまう」「初期設定時にBluetoothの許可をしないとアプリが立ち上がらない」などといった不具合が見つかり、Twitter 等で、接触確認アプリのベースとなるコードをオープンソースで開発し提供した Covid19Radar コミュニティ(以下OSSコミュニティ)に対して批判が出ています。 しかし、接触確認アプリの不具合に対して、問題の所在をOSSコミュニティそれ自体と捉えて、殊更これを責めるというのは、日本のOSSコミュニティの文化醸成のみならず、IT業界にとっても良いことでは無いと考えます。 「誰が悪い」といった責任論は問題の所在の全容を見えにくくして

                                                                          接触確認アプリの不具合という問題の所在は、OSSコミュニティではなくリリースプロセスの不備にあるのでは|Hal Seki
                                                                        • Google Playの住所公開に開業届で対応する

                                                                          こんにちは。趣味グラマのNobu(@nm_aru)です。 Google Playから以下のタイトルのメールが来ていましたが、身分証の提出ぐらいだろうと甘く考え、期限ギリギリまで放置しようと思っていました。 時間が出来たので内容を見てみると、何と個人開発者は自宅住所をストアに公開するための対応依頼でした・・・。 名前の公開はまだ良いとして、流石に住所公開はハードルが高いので、Playストアでのアプリ公開はもう諦めようかなと思いもしましたが、以下の3点から開業届を出して対応する事にしました。 利用してくれているユーザーがいる iOSのみになるとFlutterを使っている意味がほぼ無くなる 開業届のハードル(手続き、費用面)が低くなった という訳で、ここには備忘録を兼ねて今回の対応を残しておきたいと思います。

                                                                            Google Playの住所公開に開業届で対応する
                                                                          • 武漢研究所は長年、危険なコロナウイルスの機能獲得実験を行っていた

                                                                            厳戒態勢(写真は今年2月、WHOの調査団が訪ねたときの武漢ウイルス研究所) Thomas Peter-REUTERS <パンデミック発生以来、世界は新型ウイルスは動物から自然発生した、と信じ込まされてきた。だがアマチュアネット調査団「ドラスティック」の活躍で、風向きは大きく変わった。ドラスティックの発見を知った主要メディアが、新型コロナの始祖ウイルスが発見されたとみられる雲南省の鉱山へ取材に向かったのだ> ※前編はこちら:「研究所流出説」を甦らせた素人ネット調査団、新型コロナの始祖ウイルスを「発見」! ......最初に現地入りを試みたのはBBCのジョン・サドワース記者。数台のトラックと治安要員に行く手を阻まれ、鉱山には近づけなかった(サドワース記者はその後まもなく中国当局に記者証を取り上げられ国外退去を命じられた)。ほぼ同時期にAP通信の記者も試み、NBC、CBC、USAトゥデーなど他の

                                                                              武漢研究所は長年、危険なコロナウイルスの機能獲得実験を行っていた
                                                                            • セキュリティエンジニアが本気でオススメする開発者向けコンテンツ 20選 - Flatt Security Blog

                                                                              画像出典: 書籍...記事中に掲載した販売ページ / Webサイト...スクリーンショット はじめに こんにちは。株式会社Flatt Securityの @toyojuni です。 突然ですが、弊社Flatt Securityは「開発者に寄り添ったセキュリティ」を標榜しています。Webアプリケーションなどに脆弱性がないか調査する 「セキュリティ診断」 においても、セキュアコーディング学習プラットフォーム 「KENRO」 においても、いかに開発者フレンドリーなサービスを提供できるかという点を大事にしています。 そんな弊社はお客様からさまざまな開発におけるセキュリティのアドバイスを求められることも多いのですが、その中で「開発に役に立つセキュリティ」という切り口では、なかなかまとまっているリファレンス集がないという課題に気付かされました。 そこで、社内でアンケートを実施して「開発者にオススメのセ

                                                                                セキュリティエンジニアが本気でオススメする開発者向けコンテンツ 20選 - Flatt Security Blog
                                                                              • ITに強いはずのハイテク企業で、1億人超の個人情報が流出…… 「新技術こそ優れている」という思い込みが招いた大規模事件

                                                                                連日さまざまなサイバーセキュリティ犯罪のニュースが報じられる中、いまだに日本のセキュリティレベルは高いとは言えない状況にあります。一方で、企業がサイバーセキュリティ対策を進める上では、人材不足や経営層の意識・関心、コスト、導入による利便性の低下など、さまざまな壁が立ちはだかっています。 そこで今回は、株式会社網屋が主催する「Security BLAZE 2023」より、サイバーセキュリティのエキスパートによる講演をお届けします。本記事では、米金融大手で1億人以上の個人情報が漏えいした事件の背景をひもときながら、問題点とセキュリティ対策のポイントを解説します。 Webセキュリティの第一人者が語る、個人情報流出事件の裏側 徳丸浩氏:ただいまご紹介いただきました、EGセキュアソリューションズの徳丸でございます。本日は「米国金融機関を襲った個人情報大規模流出事件の真相」というテーマでお話をさせてい

                                                                                  ITに強いはずのハイテク企業で、1億人超の個人情報が流出…… 「新技術こそ優れている」という思い込みが招いた大規模事件
                                                                                • アラフォー同人女が20年ぶりにコミケにサークル参加したらほぼ異世界転生だった件|野溝のみぞう

                                                                                  のみぞうと申します。ども… タイトルの通りなんですが、縁あってコミックマーケット100(通称:コミケ/夏コミ)に久しぶりにサークル参加してみて、当然といえば当然なんですが、同じ世界なのに時代が違えば中身がぜんぜん違っててカルチャーショックを受けました。これを書かないと俺達のコミケは終われねえぜって気がするので書きます。 正確にいうと20年は経ってないかも…?わかりやすさ重視で20年て書いちゃいましたがほんとは多分17年〜19年くらい…かも?四捨五入したら20年です。正確にはおぼえてないごめん。 気づいたことひたすら書いてたらめちゃくちゃ長文になってしまった。多分読んでで面白いのは私と同世代のオタクの人だけだと思う。高齢オタクのみんなー!加齢に負けずに頑張って生きていこうね! 0.バックグラウンド0-1.異世界転生前(約20年前)生息ジャンル 某ミニ四駆兄弟漫画⇒某ア○ラスのゲーム⇒某マイナ

                                                                                    アラフォー同人女が20年ぶりにコミケにサークル参加したらほぼ異世界転生だった件|野溝のみぞう