並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 539件

新着順 人気順

authenticationの検索結果201 - 240 件 / 539件

  • News from WWDC24: WebKit in Safari 18 beta

    The last year has been a great one for WebKit. After unveiling Safari 17 beta at WWDC23, we’ve shipped six releases of Safari 17.x with a total of 200 new web technologies. And we’ve been hard at work on multiple architectural improvement projects that strengthen WebKit for the long-term. Now, we are pleased to announce WebKit for Safari 18 beta. It adds another 48 web platform features, as well a

      News from WWDC24: WebKit in Safari 18 beta
    • Copilot in Windows and new Cloud PC experiences coming to Windows 11

      Integrating artificial intelligence (AI) capabilities into the Windows 11 experience can unlock a new era of productivity for the people across your organization. Today we are offering insights to help you plan better for managing AI capabilities across your Windows estate. Copilot in Windows with Bing Chat Enterprise: availability and control Many people are excited about the availability of gene

        Copilot in Windows and new Cloud PC experiences coming to Windows 11
      • [AWS CDK] ALBとCognitoを使ってOktaをIdPとするSAML認証をしてみた | DevelopersIO

        サクッとSAML認証を実装したい こんにちは、のんピ(@non____97)です。 皆さんサクッとSAML認証を実装したいなと思ったことはありますか? 私はあります。 自分でSAML認証のService Provider(SP)側の処理を実装するのは大変です。そのような場合はALBとCognitoを使うと簡単に行えます。 ということで実際にやってみました。今回はIdPとしてOktaを使用します。 「SAML認証ってなんやねん」や「OktaのSAMLアプリってどうやって作成すればいいんだ」、「CognitoでSAML認証ってどうやって行えばいいんだ」という方は以下ドキュメントをご覧ください。 初心者向けSAMLガイド SAMLアプリ統合を作成する | Okta ユーザープールへの SAML ID プロバイダーの追加 - Amazon Cognito また、せっかくなので以下アップデートで可能

          [AWS CDK] ALBとCognitoを使ってOktaをIdPとするSAML認証をしてみた | DevelopersIO
        • Amazon Q Businessで色々なデータソースを扱ってみた - Taste of Tech Topics

          はじめに 昨日の記事に続き、新人エンジニアの木介が、Amazon Q Businness の紹介をしたいと思います。 この記事では、Amazon Q Businnessで、さまざまなデータソースを用いたRAGアプリケーションの作成方法と、guardrailsの機能を利用した回答を適切に制限する方法について紹介をしていきます。 acro-engineer.hatenablog.com はじめに Amazon Q Businessの概要 さまざまなデータソースで作成してみる 1. S3内のデータのQA 2. Webサイトの要約 guardrailsによる回答の制限 まとめ Amazon Q Businessの概要 Amazon Q BusinessとはRAGアプリケーションを各項目を設定するだけで簡単に作成できるサービスであり、その特徴については以下にまとめます。 1. 回答に利用された情報源

            Amazon Q Businessで色々なデータソースを扱ってみた - Taste of Tech Topics
          • 【寄稿】サイバーレジリエンスとはなにか? | Amazon Web Services

            Amazon Web Services ブログ 【寄稿】サイバーレジリエンスとはなにか? この投稿はネットアップ合同会社 岩井 陽太郎 氏に、サイバーレジリエンスの解説と AWS における実装ポイントについて寄稿いただいたものです。 皆様はサイバーレジリエンスという言葉に聞き覚えはありますか?企業のデジタル化が進む中、ビジネスにおける IT 部門の担う責任は日々重くなってきています。これまではサイバーセキュリティの考え方に則った、被害をどう防いでいくかに焦点を当てた「防御」の考え方に大きく注目が集まっていましたが、際限のない投資が必要なことから「セキュリティ疲れ」とも呼ばれる反動が起きています。そこで昨今では「防御」だけではなく、被災することを前提としてそこからいかに迅速に「回復」・「復旧」するかという「サイバーレジリエンス」という考え方が注目を集めています。 本ブログシリーズでは、サイバ

              【寄稿】サイバーレジリエンスとはなにか? | Amazon Web Services
            • Why Cities: Skylines 2 performs poorly

              The teeth are not the only problem 2023-11-05 Table of contents (This is not) a performance review Pulling back the curtain Engine and architecture Attachment issues Renderdoc analysis DOTS instance data update Simulation Virtual texturing cache update Skybox generation Pre-pass The teeth controversy Pre-pass continued, featuring the high poly hall of shame Motion vectors Roads and decals Main pas

              • [PDF] Google Cloud 生成AI 活用事例集

                Contents 顧客体験の改善 ● チャットボット / バーチャル アシスタント KDDI株式会社 株式会社スリーシェイク ● エージェント アシスト / 会話分析 The Wendy's Company 日本情報通信株式会社 ● パーソナライゼーション Estée Lauder Companies Inc. Spotify 従業員の生産性向上 ● 対話型情報収集 イオンフィナンシャルサービス株式会社 エイチ・ツー・オー リテイリング株式会社 クラウドエース株式会社 シスメックス株式会社 ソフトバンク株式会社 株式会社WFS 東洋建設株式会社 日本テレビ放送網株式会社 中外製薬株式会社 日本特殊陶業株式会社 Ubie株式会社 株式会社LIXIL ● コード生成 住友ゴム工業株式会社 ● 自動レポーティング 株式会社QTnet 株式会社ソニックス 3 ● 検索 TieUps株式会社 For

                • Cloudflare Zero TrustでWebサイトのステージング環境へのアクセスを制限する

                  Webサービスのステージング環境をアクセス制限をCloudflare Zero Trustでやってみたところ、とても手軽でちょうど良かった。特に必要な知識はなかったが、今後同じことをやりたくなったときのために設定内容をメモしておく。 やったこと Cloudflare Zero Trustで「特定のメールアドレスの所有者」にだけWebサイトへのアクセスを許可する(ここでは例としてhttps://app.example.com/*へのアクセスを制限する) 前提 ドメインをCloudflareで管理しており、DNS設定でプロキシモードが有効になっていること 設定その1: ログイン方法を追加しておく Cloudflareにログインした状態でZero Trustを開く Settings → Authentication → Login methodsでOne-time PINを追加しておく 指定した

                    Cloudflare Zero TrustでWebサイトのステージング環境へのアクセスを制限する
                  • 重要な情報セキュリティ概念: 認証と認可 #情報セキュリティ - 叡智の三猿

                    認証と認可は、情報セキュリティ、アクセス制御に関連する重要な概念です。 「認証(Authentication)」は、ユーザーが自分自身であることを確認するプロセスです。通常、ユーザー名とパスワード、生体認証(指紋や顔認識など)、セキュリティトークンなどが使用されます。これにより、システムはユーザーの正当性を確認し、システムやデータへのアクセスを許可します。 一方、「認可(Authorization)」は、認証されたユーザーが特定のリソースや機能にアクセスする権限を持っているかどうかを定義するプロセスです。認可は、ユーザーがアクセスできるデータやシステムの特定の部分を制御します。例えば、システム管理者は全ての機能にアクセスできるが、一般ユーザーは限られた機能しか利用できないような設定が認可の例です。 要するに、認証はユーザーの正当性を確認し、認可はユーザーがどのリソースや機能にアクセスできる

                      重要な情報セキュリティ概念: 認証と認可 #情報セキュリティ - 叡智の三猿
                    • Opening windows in linux with sockets, bare hands and 200 lines of C | Hereket

                      Opening windows in linux with sockets, bare hands and 200 lines of C Intro In this post I want to create a single file C file program to open a windows inside Linux without using xlib or any similar libraries. The idea is to explore X11 protocol and see how it is used to interact with X server to create windows. Before I had strong association that X11 was some magic thing to manipulate windows an

                      • DMARCのアライメントとは? SPF・DKIMアライメントをPassするためのポイント - ベアメールブログ

                        DMARCとは、自社ドメインへのなりすましを防ぎ、メールの信頼性を保証するための送信ドメイン認証技術の一つです。DMARCの認証でポイントとなるのが「アライメント」と呼ばれる仕組みで、送信者のドメイン(ヘッダFrom)とSPF・DKIMで認証したドメインとの検証を行うものです。本記事ではDMARCの概要や仕組み、DMARCアライメントについて詳しく解説します。 DMARCとは DMARC(Domain-based Message Authentication, Reporting, and Conformance)とは、自社ドメインへのなりすましを防ぐ送信ドメイン認証技術の一つです。SPF (Sender Policy Framework)やDKIM (DomainKeys Identified Mail)といった既存の送信ドメイン認証に加え、追加の認証を行うことでなりすましをほぼ完全に防

                          DMARCのアライメントとは? SPF・DKIMアライメントをPassするためのポイント - ベアメールブログ
                        • Modern Approaches to Network Access Security

                          This document is distributed as TLP:CLEAR. Disclosure is not limited. Sources may use TLP:CLEAR when information carries minimal or no foreseeable risk of misuse, in accordance with applicable rules and procedures for public release. Subject to standard copyright rules. TLP:CLEAR information may be distributed without restrictions. For more information on the Traffic Light Protocol, see cisa.gov/t

                          • So You Want To Build A Browser Engine

                            Eyes Above The Waves Robert O'Callahan. Christian. Repatriate Kiwi. Hacker. Archive 2024 June Waihohonu Hut 2024 So You Want To Build A Browser Engine Real-Time Settlers Of Catan April Auckland Waterfront Half Marathon 2024 Whanganui River Journey 2024 2023 December Rees-Dart Track 2023 Caples/Routeburn Track 2023 Abel Tasman Kayaking November Mount Pirongia 2023 Blog Migrated April Why I Signed T

                            • 新潮流になるか?GoogleとYahooが発表した「今後は受信しないメール」の条件-エンタープライズIT [COLUMNS]

                              Googleと米Yahooが先日発表した、メール送信者向けのガイドラインをご存じでしょうか?Googleは2024年2月から、アカウントに対してメールを送信する際の条件(認証)を強化すると発表しました。また、米Yahooも同様にメール送信者向けに2024年第一四半期から条件の変更を発表しました。 GoogleやYahooと聞くと、個人利用やECサイトなどのメルマガなどをイメージすると思いますが、今回の対処にはGmailアカウント(@gmail、googlemail.com)だけでなく、企業や学校などが多く利用するGoogle Workspaceも対象に含まれています。この条件変更の流れは、日本国内のビジネスにも影響を与えていく可能性があります。その条件とは一体どんな内容なのかを解説します。 送信ドメイン認証に対応 メールセキュリティサービス ガイドブック ダウンロードする(無料) 目次 今

                                新潮流になるか?GoogleとYahooが発表した「今後は受信しないメール」の条件-エンタープライズIT [COLUMNS]
                              • DMARCレポートとは? 設定方法や集計レポートの読み方、解析ツールを解説 - ベアメールブログ

                                DMARC(Domain-based Message Authentication, Reporting, and Conformance)とは、送信ドメイン認証技術の一種で、なりすましメールの防止、メールの配信状況の把握、認証に失敗したメールの取り扱いの指示などを行うことができます。 DMARCを導入することで、メールの認証結果に関する情報が記載されたDMARCレポートを受け取ることができます。本記事では、DMARCレポートの仕組みや種類、設定方法、集計レポートの読み方、解析ツールなどについて詳しく解説します。 ※ DKIMレポートの内容説明において、一部誤りがあったため1/31に更新いたしました。 →<policy_evaluated>内の<dkim>および<spf>の結果と、<auth_results>内のSPFとDKIMの各<result>について DMARCレポートとは、受信側サ

                                  DMARCレポートとは? 設定方法や集計レポートの読み方、解析ツールを解説 - ベアメールブログ
                                • 1Password discloses security incident linked to Okta breach

                                  1Password, a popular password management platform used by over 100,000 businesses, suffered a security incident after hackers gained access to its Okta ID management tenant. "We detected suspicious activity on our Okta instance related to their Support System incident. After a thorough investigation, we concluded that no 1Password user data was accessed," reads a very brief security incident notif

                                    1Password discloses security incident linked to Okta breach
                                  • [アップデート] AWS Step FunctionsがHTTPエンドポイントおよびTestState APIをサポートしました #AWSreInvent | DevelopersIO

                                    [アップデート] AWS Step FunctionsがHTTPエンドポイントおよびTestState APIをサポートしました #AWSreInvent こんにちは。サービス開発室の武田です。AWS Step FunctionsにHTTPエンドポイントステートと、状態をテストできるAPIが追加されました。 こんにちは。サービス開発室の武田です。 re:Invent期間ということで、次から次へとアップデートが発表されていますね。さて今回はAWS Step Functionsのアップデートです。 次の2つの機能が同時に発表されました。 HTTPエンドポイントステートの追加 テスト状態APIの追加 うれしいポイント まずHTTPエンドポイントの追加ですが、これは外部のURLに対してStep Functionsに統合されたタスクでリクエストできます。これまでLambda関数などを経由する必要があ

                                      [アップデート] AWS Step FunctionsがHTTPエンドポイントおよびTestState APIをサポートしました #AWSreInvent | DevelopersIO
                                    • 12/7にセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」を開催しました!(Q&A編) | SendGridブログ

                                      HOME> ブログ> 12/7にセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」を開催しました!(Q&A編) 12/7にセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」を開催しました!(Q&A編) 2024年1月15日 by 中井 勘介 Category: イベント・セミナー ベストプラクティス ツイート 12月7日に開催したオンラインセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」にて発表者を務めました中井です。 セミナーでお話しした内容を紹介した本編に続き、本記事では参加者の皆様からいただいたご質問にまとめて回答いたします。 Q.一括送信者(Bulk senders)の判定基準・方法 「”1日5,000通以上のメールを送信する送信者”とは、差出人のメールアドレス(ヘッダFrom)のドメ

                                        12/7にセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」を開催しました!(Q&A編) | SendGridブログ
                                      • Visual Studio Code November 2023

                                        Version 1.92 is now available! Read about the new features and fixes from July. November 2023 (version 1.85) Update 1.85.1: The update addresses these issues. Update 1.85.2: The update addresses these issues. Downloads: Windows: x64 Arm64 | Mac: Universal Intel silicon | Linux: deb rpm tarball Arm snap Welcome to the November 2023 release of Visual Studio Code. There are many updates in this versi

                                          Visual Studio Code November 2023
                                        • Announcing Trusted Publishing on RubyGems.org - RubyGems Blog

                                          Hi all! I’m excited to share a new feature that will help make RubyGems.org more secure, as well as making it easier to automate gem publishing. Inspired by the Python package index, we’re calling it Trusted Publishing. Backstory Over the past few years, we’ve increased the minimum multi-factor authentication (MFA) requirements for accounts that own popular gems. We highly encourage requiring MFA

                                          • The state of HTTP clients, or why you should use httpx · honeyryder

                                            The state of HTTP clients, or why you should use httpx 15 Oct 2023 TL;DR most http clients you’ve been using since the ruby heyday are either broken, unmaintained, or stale, and you should be using httpx nowadays. Every year, a few articles come out with a title similar to “the best ruby http clients of the year of our lord 20xx”. Most of the community dismisses them as clickbait, either because o

                                            • Mutual authentication for Application Load Balancer reliably verifies certificate-based client identities | Amazon Web Services

                                              AWS News Blog Mutual authentication for Application Load Balancer reliably verifies certificate-based client identities Today, we are announcing support for mutually authenticating clients that present X509 certificates to Application Load Balancer. With this new feature, you can now offload client authentication to the load balancer, ensuring only trusted clients communicate with their backend ap

                                                Mutual authentication for Application Load Balancer reliably verifies certificate-based client identities | Amazon Web Services
                                              • マイクロソフト、マルチクラウド対応の開発プラットフォーム「Radius」を発表

                                                Microsoftの「Microsoft Azure」担当最高技術責任者(CTO)であるMark Russinovich氏は「Linux Foundation Member Summit」の場で、画期的なオープンソースプロジェクト「Radius」について説明した。このクラウドネイティブなアプリケーションプラットフォームを使うことで開発者や運用担当者は、パブリッククラウド環境やプライベートなインフラ環境を横断するかたちで、クラウドネイティブなアプリケーションの定義やデプロイ、コラボレーションを実行できるようになる。 なお、これは認証プロトコルの「RADIUS(Remote Authentication Dial-In User Service)」とは無関係だ。RADIUSは、Microsoftのソフトウェアスタックにおいてリモート環境やクラウド環境での「Active Directory(AD

                                                  マイクロソフト、マルチクラウド対応の開発プラットフォーム「Radius」を発表
                                                • Announcing the new Amazon S3 Express One Zone high performance storage class | Amazon Web Services

                                                  AWS News Blog Announcing the new Amazon S3 Express One Zone high performance storage class Update (January 24, 2024) – The original version of this post used the s3 sync command to copy objects from my local directory to the storage bucket. The newest version of this command does not support copying to directory buckets, so I have revised the example to use s3 cp instead. — Jeff; The new Amazon S3

                                                    Announcing the new Amazon S3 Express One Zone high performance storage class | Amazon Web Services
                                                  • 【詳細版】GmailとYahoo!が送信者に義務づける新しい要件 | SendGridブログ

                                                    この記事は Gmail and Yahoo’s New Sender Requirements: A Closer Look の抄訳です。 GmailやYahoo!のようなインボックス・プロバイダは、ユーザの受信トレイを保護するために日々奮闘しています。Yahoo!のプロダクトマネジメント シニアディレクターであるMarcel Becker氏は「Yahoo!の主要なミッションは、ユーザが受け取りたいであろうメッセージを受信トレイに届け、望まれないメッセージはフィルタリングすることです」と述べています。 残念ながらスパマーなどの悪質な送信者がいなくなることはありません。 Gmailは、受信者を保護するための新しい取り組みとして、2024年2月までに送信者が満たすべき新しい要件を発表しました。Yahoo!も同様に、送信者に対して要件を設けることを発表しています。前回のブログでその内容を紹介しま

                                                      【詳細版】GmailとYahoo!が送信者に義務づける新しい要件 | SendGridブログ
                                                    • Announcing .NET 8 - .NET Blog

                                                      Download .NET 8 today! We are happy to announce the availability of .NET 8, the latest LTS version of one of the world’s leading development platforms, starting today. .NET 8 delivers thousands of performance, stability, and security improvements, as well as platform and tooling enhancements that help increase developer productivity and speed of innovation. The .NET team, our partners, and the .NE

                                                        Announcing .NET 8 - .NET Blog
                                                      • CloudFront Hosting Toolkitを使って静的Webサイト環境を作ってみた | DevelopersIO

                                                        手間をかけずにCloudFrontを使った静的Webサイトを作りたい こんにちは、のんピ(@non____97)です。 皆さんは手間をかけずにCloudFrontを使った静的Webサイトを作りたいなと思ったことはありますか? 私はあります。 過去にAWS CDKを使ってこの思いを実現したことがありますが、一からAWS CDKを作り込むのはなかなか大変でした。 そんな苦労はCloudFront Hosting Toolkitを使用すると少し解消されるかもしれません。 CloudFront Hosting ToolkitはCLIまたはAWS CDKでフロントエンドのホスティングとCI/CDパイプラインを用意するツールです。 今だとAmplifyを使えば良いのではないか? という声も聞こえてきますが、細かいカスタマイズを行いたい場合にCloudFront周りを直接操作したい場合があります。そうい

                                                          CloudFront Hosting Toolkitを使って静的Webサイト環境を作ってみた | DevelopersIO
                                                        • Twitter API v2(X API Free)の使い方・移行(2024年)【GAS】 - Qiita

                                                          Twitter API v2(X API Free)の覚書です。少し前に仕様が変わったためそちらも踏まえて書いておきます。 Twitter API v2(X API Free)の使い方・移行(2024年) まずはX Developer Platform(Twitter Developer Platform)の登録方法からです。 X(Twitter)Developer Portal 画面右上の開発者ポータルをクリックします。 ログインしていない場合は、X(Twitter)でログインします。 以前、Twitter APIを利用したことがある方は、画面右上の開発者ポータルを選択するとそのまま管理画面に移行します。一部の手順を飛ばせます。 画面下のSign up for Free Accountを選びます。 画面が変わると、いくつかの項目が英語で表示されます。必要な事項を入力し、登録を完了します。

                                                            Twitter API v2(X API Free)の使い方・移行(2024年)【GAS】 - Qiita
                                                          • トヨタフィナンシャルサービス、ランサムウェア被害と個人情報の流出発表

                                                            トヨタフィナンシャルサービスは12月5日(現地時間)、「Text - Aktualisiertes Statement Toyota Financial Services Germany/ Toyota Kreditbank GmbH - Toyota Deutschland Media-Website」において、ドイツのトヨタクレディットバンクを含む複数の拠点のシステムにおいて不正な活動を検出したと発表した。 このサイバー攻撃により個人情報にアクセスされたとしており、情報漏洩を認めたものとみられる。これは先月報じた「トヨタファイナンシャルサービスにランサムウェア被害、身代金要求 | TECH+(テックプラス)」の続報となる。 Text - Aktualisiertes Statement Toyota Financial Services Germany/ Toyota Kreditba

                                                              トヨタフィナンシャルサービス、ランサムウェア被害と個人情報の流出発表
                                                            • CI を CircleCI から GitHub Actions へ移行しました - STORES Product Blog

                                                              はじめに こんにちは、 STORES のリテール部門でフロントエンドエンジニアをしているものです。今回はフロントプロダクトで使う CI を CircleCI から GitHub Actions を移行したので、学んだことなどを振り返りながら記事にまとめていきます。 目的 まずそもそもどうして CI を移行しようかというと、きっかけとして今年のはじめに起こった CircleCI のセキュリティインシデントがあります。これにより、 CircleCI の環境変数に入れている AWS のクレデンシャルがすでに抜き取られていることを危惧して、クレデンシャルを再生成するなどをして対策しました。セキュリティインシデントを受けて、今後の CircleCI を使用し続けることに対して不安を覚えました。 これを機に、CircleCI から GitHub Actions に切り替えることを検討するようになりまし

                                                                CI を CircleCI から GitHub Actions へ移行しました - STORES Product Blog
                                                              • Cursor Directory

                                                                Python8TypeScript7React6Next.js4React Native4Vite3C#3Meta-Prompt3Expo3JavaScript2FastAPI2Unity2Game Development2API2Function2Tailwind2Astro1Viem v21Wagmi v21Standard.js1SwiftUI1Swift1Laravel1PHP1Ruby1Rails1Microservices1Serverless1Flask1Django1Web Development1Vue.js1Node.js1Critique1Reflection1Trajectory Analysis1WebShop1Acting1Tailwind CSS1three.js1React three fiber1Julia1DataScience1Data Analyst

                                                                  Cursor Directory
                                                                • Auth0️で実装する|ユーザー体験を向上するEmailのみでのシンプルなパスワードレス認証 - TC3株式会社|GIG INNOVATED.

                                                                  はじめに 認証によるセキュリティの担保が大事だということは言うまでもないですが、セキュリティを万全にしようとすればするほど認証が終わるまでのハードルは高くなり、必然的にユーザー体験が落ちてしまうという結果に陥りがちです。 安全を優先するかユーザ利便性を重視するかサービス開発者にとっては悩ましいところですね。 安全性が高い認証のやり方としてMFA(Multi-factor Authentication:多要素認証)が広く使われています。ユーザー名とパスワードだけでなく、さらにもう1つ追加の検証要素を要求することで、万が一ユーザー名とパスワードが漏洩したとしても認証を突破される可能性を小さく出来る手軽な方法として普及しているようです。 ただ、このMFAも一部の人にとってはハードルが高いように思います。 と言うのはGoogle Authenticatorアプリなどを使ったMFA認証はスマホなどの

                                                                    Auth0️で実装する|ユーザー体験を向上するEmailのみでのシンプルなパスワードレス認証 - TC3株式会社|GIG INNOVATED.
                                                                  • Product and Platform Engineers

                                                                    The divide between frontend and backend engineers is increasingly less useful: Frontend developers are no longer just writing HTML, CSS, and JavaScript. It's now common to see a frontend-focused developer build an entire web application from scratch. They integrate and connect to databases, handle authentication, and more. Backend developers are often forced to choose between two paths: writing mo

                                                                      Product and Platform Engineers
                                                                    • やってみた マイナカードで S/MIME (Thunderbird編)

                                                                      概要 マイナンバーカードに搭載されている署名用電子証明書を用いることで、行政機関や民間事業者への電子申請において、電子署名を付すことができます。 電子申請の仕組みとしては、Webを用いた仕組みを構築することが多いのではないかと思いますが、ここでは、S/MIME(Secure / MIME(Multipurpose Internet Mail Extensions))を用いた電子メールによる電子申請を行う場合の一方法について説明します。 以下に記載の内容を、電子申請を行うユーザに実施してもらうことになります。 以下、「あなた」とは、電子申請を行うユーザのことを指します。 なお、本記事では、CRL(Certificate Revocation List)やOCSP(Online Certificate Status Protocol)を用いた電子署名の検証の部分については記載していません。 電

                                                                        やってみた マイナカードで S/MIME (Thunderbird編)
                                                                      • Announcing Pages support for monorepos, wrangler.toml, database integrations and more!

                                                                        Announcing Pages support for monorepos, wrangler.toml, database integrations and more!2024-04-04 Pages launched in 2021 with the goal of empowering developers to go seamlessly from idea to production. With built-in CI/CD, Preview Deployments, integration with GitHub and GitLab, and support for all the most popular JavaScript frameworks, Pages lets you build and deploy both static and full-stack ap

                                                                          Announcing Pages support for monorepos, wrangler.toml, database integrations and more!
                                                                        • New OpenSSH Vulnerability Could Lead to RCE as Root on Linux Systems

                                                                          OpenSSH maintainers have released security updates to contain a critical security flaw that could result in unauthenticated remote code execution with root privileges in glibc-based Linux systems. The vulnerability, codenamed regreSSHion, has been assigned the CVE identifier CVE-2024-6387. It resides in the OpenSSH server component, also known as sshd, which is designed to listen for connections f

                                                                          • SESで送信したメールのDMARCレポートをCloudflare DMARC Management で確認してみた | DevelopersIO

                                                                            Cloudflare DMARC Management を利用して、Amazon SESから送信したメールのDMARCレポートの可視化を試みました。 メール送信にAmazon SES、 DNSはCloudflareを利用しているワークロードで、 Google、Yahooがメール送信者に求めるガイドラインに準拠したAmazon SES設定を実施。 Cloudflareが提供するDMARCレポートの可視化を確認する機会がありましたので、紹介させて頂きます。 Cloudflare Docs Cloudflare DMARC Management Cloudflare DMARC Managementでブランドのなりすましを阻止する Amazon SES設定 カスタム MAIL FROMドメインを設定、SPFのアライメントを揃えたSESを用意しました。 Amazon SESでカスタム MAIL F

                                                                              SESで送信したメールのDMARCレポートをCloudflare DMARC Management で確認してみた | DevelopersIO
                                                                            • Auth0 Rate Limit完全ガイド:サービスの安定性を保つための重要ポイント - TC3株式会社|GIG INNOVATED.

                                                                              はじめに Auth0を実サービスに利用する上で欠かせない観点として「Rate Limit」というものがあります。 https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy Auth0には様々な観点でRate Limitが設定されており、充分に理解した上でアプリケーションの設計をしないと、ユーザーが増加してきたタイミングで障害発生に繋がる可能性があり、注意が必要です。 また、アプリに求められる要件を満たすため契約のプラン変更が必要になることもあり(契約毎に Rate Limitが異なります:参考)、その場合、根本解決までのリードタイムが長くなり得ますので、早い段階で手を打つことが重要です。 今回は、特に重要な「APIのRate Limit」についてご紹介します。 Ra

                                                                                Auth0 Rate Limit完全ガイド:サービスの安定性を保つための重要ポイント - TC3株式会社|GIG INNOVATED.
                                                                              • Quickly adopt new AWS features with the Terraform AWS Cloud Control provider | Amazon Web Services

                                                                                AWS DevOps Blog Quickly adopt new AWS features with the Terraform AWS Cloud Control provider Introduction Today, we are pleased to announce the general availability of the Terraform AWS Cloud Control (AWS CC) Provider, enabling our customers to take advantage of AWS innovations faster. AWS has been continually expanding its services to support virtually any cloud workload; supporting over 200 full

                                                                                  Quickly adopt new AWS features with the Terraform AWS Cloud Control provider | Amazon Web Services
                                                                                • Using alternative browser engines in the European Union - Support - Apple Developer

                                                                                  Using alternative browser engines in the European Union iOS 17.4 and later, include capabilities that let iOS apps use alternative browser engines — browser engines other than WebKit — for dedicated browser apps and apps providing in-app browsing experiences in the EU. To use an alternative browser engine in your app, you’ll need to request the Web Browser Engine Entitlement (for browser apps that