並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 1071件

新着順 人気順

emailの検索結果201 - 240 件 / 1071件

  • 送信ドメイン認証の現状

    2019/09/07 DNS温泉6 in 下呂 で利用したスライドです。 内容的にマズい部分は改変してあります。 時間的に古いものですので、現在と相違がある部分もあります。

      送信ドメイン認証の現状
    • 【翻訳版】Web3についての私の第一印象

      こんにちは、石ころです。 メッセージングアプリSignalの創業者であるMoxie Marlinspikesさんが書かれたMy first impressions of web3という記事(2022年1月に書かれたもの)が示唆に富む内容だったので翻訳版を紹介します。 Moxieさんの記事書いたよという元ツイートは3万いいねがつき、イーサリアム創設者のヴィタリック・ブテリンや、イーロン・マスクもリプをし、良い意味で物議をかもしたようです。 個人的にも今年読んだWeb3関連の記事で一番面白いと感じました。 翻訳はDeepLをベースに各種改変しています。 私は自分を暗号学者だと思っているにもかかわらず、"Crypto "には特に惹かれていない自分がいます。実際に「私の芝生から出て行け」と言ったことはないと思いますが、新しいNFTの情報よりも、「crypto」が「暗号学」を意味していたというPep

        【翻訳版】Web3についての私の第一印象
      • デジタル庁が運用するメール中継サーバに不正アクセス 迷惑メール1万3000件送信

        デジタル庁は9月26日、同庁が運用する事業者向け共通認証サービス「GビズID」のメール中継サーバーが不正アクセスを受け、「gbiz-id.go.jp」ドメインから迷惑メールが1万3000件送信される問題が発生したと発表した。 GビズIDヘルプデスクのメール中継サーバーが、海外からとみられる不正アクセスを受け、24日午後4時半から5時までに迷惑メールが送られたという。 同庁は異常を検知してすぐ問題の通信を遮断し、被害の拡大を防いだとしている。個人情報の流出は確認していない。 GビズIDは、法人・個人事業主向け共通認証システム。IT導入補助金やe-Gov、ISMAPポータルサイトといった行政システムに、1つのID・パスワードでログインできる。 関連記事 2日連続のe-Gov障害、原因は別だった KILLNETの関与は“言及しない” 河野太郎デジタル大臣はe-Govで6日と7日に発生した接続障害

          デジタル庁が運用するメール中継サーバに不正アクセス 迷惑メール1万3000件送信
        • 「強制BCCシステム」停止 メールアドレス 652 件流出、ライセンス更新怠る | ScanNetSecurity

          脆弱性と脅威 2024.4.9(Tue) 8:10 AI アプリ標的 ゼロクリックワーム開発/北 韓国半導体企業へ攻撃/米司法省 APT31 メンバー訴追 ほか [Scan PREMIUM Monthly Executive Summary 2024年3月度] 興味深い研究発表として、イスラエル工科大学やコーネル工科大学などの研究者は、OpenAI の ChatGPT や Google の Gemini など、生成 AI を活用する AI アプリケーションを標的としたゼロクリックワーム「Morris II」を開発し、ユーザーの個人情報の窃取に成功したことを発表しました。

            「強制BCCシステム」停止 メールアドレス 652 件流出、ライセンス更新怠る | ScanNetSecurity
          • NTT西がEmotet感染 受託業務で使用したPCから従業員・取引先メールアドレス流出

            NTT西日本は3月7日、愛知県公立大学法人から受託した業務に使っていたPCがEmotetに感染し、従業員や取引先のメールアドレスが流出。不審なメールの送信に使われていると発表した。 1日に、同社従業員がメールに添付されたファイルのマクロを実行したのが感染の原因とみられる。NTT西の従業員を装った不審メールが関係者に送信されたため、感染したPCをネットワークから切断。関係者に謝罪と注意喚起のメールを送った。 流出した情報は確認中。NTT西は今後、基本動作の徹底、情報セキュリティ教育の再実施など再発防止策を実行するとしている。 関連記事 Emotet感染爆発で謝罪企業相次ぐ 沖縄県、気象協会、いすゞなど【訂正あり】 マルウェア「Emotet」の再拡大が進み、各地で感染報告が相次いでいる。2月以降、沖縄県やリコー系列会社、NPO法人、食品会社などさまざまな業界の企業が、おわびと注意喚起を発してい

              NTT西がEmotet感染 受託業務で使用したPCから従業員・取引先メールアドレス流出
            • 断られた→返信しない「メール1往復主義」の若手が増加中!タイパ重視の本末転倒(ダイヤモンド・オンライン) - Yahoo!ニュース

              ● 依頼をして断られたら、それには返信をしない 近年、知らない間に、ビジネスマナーは急激な変化を遂げているようだ。 【図解】会社の上司や先輩とタクシーに乗るときの座席は? 例えば、この連載記事を読んだ、マスコミや関係する会社などから、記事に関連する追加コメントや別の記事の依頼などが、筆者の元へそれなりに来る。せっかくの申し出なので、基本的には受けることにしているが、スケジュールの都合や自分が適役ではない場合、丁寧に理由を述べてお断りすることにしている。 その際、驚くことに、私が断りの連絡をすると、その後のやりとりがパタッと途絶えることが多い。 以前ならば、「承知しました。次回、また何かあればよろしくお願いします」という短い返事が先方から送られてきて、そこで終了という流れになるのが普通であった。しかし、最近はそのような返信がない。“一往復半”のやりとりで終わるのではなく、“一往復”で終わるの

                断られた→返信しない「メール1往復主義」の若手が増加中!タイパ重視の本末転倒(ダイヤモンド・オンライン) - Yahoo!ニュース
              • はてなにおけるメール基盤とDMARC対応

                https://platformengineering.connpass.com/event/310994/ で発表させて頂いた内容になります。

                  はてなにおけるメール基盤とDMARC対応
                • 「Gmail以外を使って」。神奈川県の高校入試出願システムで障害、6日経っても未解消

                    「Gmail以外を使って」。神奈川県の高校入試出願システムで障害、6日経っても未解消
                  • NISCと気象庁が使用していたメール関連機器へのサイバー攻撃についてまとめてみた - piyolog

                    2023年8月4日、内閣サイバーセキュリティセンター(NISC)と気象庁はそれぞれ電子メール関連のシステム・機器から不正通信の痕跡が確認され、メールデータの一部が外部に流出した可能性があると公表しました。ここでは関連する情報をまとめます。 政府組織に対しゼロデイ攻撃 NISCと気象庁及び気象研究所、国立科学博物館、教職員支援機構が各々運用を行っていた電子メール関連システム・機器に脆弱性が存在しており、その脆弱性に関連した不正通信が確認された。 今回確認された不正通信により、メールデータの一部が外部に流出した可能性がある。両組織ではメールアドレス等の個人情報が漏えいした可能性を排除できないとして個人情報保護委員会に報告した他、対象者にも個別に連絡を行う。公表時点では流出可能性のある情報の悪用は確認されていないが、NISCでは約5,000件の個人情報が対象に含まれており、流出可能性のある事案が

                      NISCと気象庁が使用していたメール関連機器へのサイバー攻撃についてまとめてみた - piyolog
                    • 仕事ができる人は知っている…「よろしくお願いします」より効果的なメールの締めのフレーズ 淡泊と"感じのよさ"は両立できる

                      1日に数百件のメールを処理していた 私が会社員をしていた頃は毎日大量のメールを受け取っていました。 なかでも外資系コンサルティング会社に勤務していた時には、日に数百件のメールを受け取ることもありました。ショートカットキーを駆使して人よりは少しだけ速く処理できるとはいえ、さすがにそれだけの量になってくると、毎日メールに目を通すだけでも一仕事です。 起業してからは、会社や私の役割が変わったこともあって、そこまでの量のメールが来ることは無くなりましたが、ときどき長文のメールを送ってくる人はいます。 長文のメールを送ってくる人には申し訳ないのですが、私はどうしてもそのメールを読むのは後回しにしてしまいます。文章を正確に読むのに時間や神経が奪われるからです。 ただ文字量が多いだけのメールは時間泥棒 文章が整っていればまだマシなのですが、大抵はそうではありません。ただ文字量が多いだけなのです。おそらく

                        仕事ができる人は知っている…「よろしくお願いします」より効果的なメールの締めのフレーズ 淡泊と"感じのよさ"は両立できる
                      • Gmailへの一括送信、2月から厳格化 「メールけいしちょう」一時停止など多方面に影響

                        米Googleは2月から、Gmailアカウントに1日5000通を超えるメールを送信するユーザーに対して、ドメイン認証などの対策を義務づけた。これにより、警視庁の防犯情報メール「メールけいしちょう」が一時的にGmailへの配信を停止したり、一部の企業からGmailにメールが届かなくなったりするなどの影響が出ている。 Googleの施策は、迷惑メールやスパム対策が目的。大量送信者に対し、 送信メール認証や、受信者がメールの配信登録を簡単に解除できるようにすることなどを義務づけている。24年2月1日から施行することを2023年10月から予告していた。 メールけいしちょうは2月1日時点で「システム保守のためGmailへの配信を一時的に停止している」と発表。島根県が配信している県民向け防災情報「しまね防災メール」も、2月1日から一時的に受信できない可能性があると告知していたが、5日に「問題が解決した

                          Gmailへの一括送信、2月から厳格化 「メールけいしちょう」一時停止など多方面に影響
                        • メール中のURLに特殊なIPアドレス表記を用いたフィッシングに、フィッシング対策協議会が注意喚起 Amazon、ETC利用照会サービス、国税電子申告・納税システムなどをかたる

                            メール中のURLに特殊なIPアドレス表記を用いたフィッシングに、フィッシング対策協議会が注意喚起 Amazon、ETC利用照会サービス、国税電子申告・納税システムなどをかたる
                          • Content-Disposition の filename という地雷。 (1個の観点で17個の脆弱性を見つけた話) - ぶるーたるごぶりん

                            English ver: https://gist.github.com/motoyasu-saburi/1b19ef18e96776fe90ba1b9f910fa714#file-lack_escape_content-disposition_filename-md TL;DR 1つのブラウザ、1つのプログラミング言語、15個の { Web Framework, HTTP Client ライブラリ, Email ライブラリ / Web Service 等} で脆弱性を見つけました。 見つけた脆弱性は、全て 1つの観点で発見した (多分 50-80 くらいのプロダクトの調査をした)。 RFC の記載では、(かなりわかりにくく)この問題に対する要件が記載されており、WHATWG > HTML Spec の方はしっかりと書かれているといった状況にある。 この問題は、 Content-Dispo

                              Content-Disposition の filename という地雷。 (1個の観点で17個の脆弱性を見つけた話) - ぶるーたるごぶりん
                            • ドコモ「迷惑メール展」開催 怪しいメール24点を対処法とともに公開

                              内閣サイバーセキュリティセンター(NISC)が推進する「サイバーセキュリティ月間」(2月1日~3月18日)に合わせた施策。「だまされないためには、迷惑メールの実例と対処法を知ることで知識を高めることが重要」としている。 関連記事 気象庁を装った迷惑メールに注意 偽アプリのダウンロードを促す 気象庁は、同庁を装った迷惑メールが出回っているとして注意を呼びかけた。メールから偽のアプリをダウンロードさせる内容だが、同庁は全く関係ない。 神奈川県の緊急速報メール、「第1報以降は必要に応じて手動で」 誤配信受け再発防止策 トンガ沖の海底火山噴火に伴う津波注意報の緊急速報メールが神奈川県内のスマートフォンに繰り返し届いた件を受け、県は「緊急速報メール配信プログラムの配信状況を確認する仕組みを作る」「メール配信方法を手動にする」などの再発防止策を講じると発表した。 Emotetが再流行 感染していないか

                                ドコモ「迷惑メール展」開催 怪しいメール24点を対処法とともに公開
                              • 日本人の平均未読メール数は646通、34歳以下は平均1000通以上を放置--CCleanerが調査

                                CCleanerは12月20日、Dynataに委託して実施した「デジタルクリーニング」に関する調査結果を発表した。 調査期間は、2022年11月29日〜12月5日。日本国内の男女1015人(18歳以上)を対象に、個人所有のデジタル端末(Windows PC、Mac PC、iPhone、Android、iPad、Androidのタブレット)について質問している。 同調査によると、日本のインターネットユーザーの約7割(68%)は、デジタル端末の整理整頓「デジタルクリーニング」を行っていないことが判明した。 また、個人用メールアドレスの平均未読メール数が646通であるという。特に、若い世代は未読メールの件数が多い傾向にあり、34歳以下は平均1000通以上のメールを未読のまま放置しているという。 今回の調査では、Windows PCユーザーの3人に1人(34%)が、PCに保存されている不要な写真や

                                  日本人の平均未読メール数は646通、34歳以下は平均1000通以上を放置--CCleanerが調査
                                • Pythonが教育用途において十分だという話

                                  Pythonが教育用途において十分だという話 今話題のPythonを教えている現役の講師です。Pythonを教える際に重視すべきだと考えている機能等について書いておきます。 dataclass / Pydantic 自分は型ヒントよりもdataclassやPydanticを使った型付けを重視しています。いわゆるクラスベースな言語の書き方が大事だと考えています。 dataclass Pythonは動的型付け言語であり、interface相当の機能すらclassの構文で書く変わった言語です。近年Pythonの型ヒントは少しづつ充実してきていますが発展途上であることは否めないですし、何より実行時にその型であることは保証されないので、dataclass等を使った開発スタイルが依然強力だと考えています。 Python+TypeScriptというようなスタックを使う際には両言語の差に混乱するでしょう。

                                    Pythonが教育用途において十分だという話
                                  • なぜGmailだけ届かなかった? 高校出願システム問題、神奈川県に詳しく聞いた

                                    神奈川県の公立高校入試のインターネット出願システムで、「@gmail.com」ドメインのアドレスにシステムからのメールが届かず、受験生による登録や高校出願に支障が出ていた問題が、2月7日までに解消した。問題発生から完全解消まで1カ月かかっている。 県は問題の原因について「システム開発を委託した業者の設定に不備があったため、メール送信が集中したタイミングでGmailに迷惑メールと判定されたのでは」と説明しているが、設定のどこが問題だったかは特定できておらず、Googleに問い合わせても回答がないという。 ネット上では今回、業者の技術力を疑問視する声も出たが、担当者は「県が仕様書を出して技術確認を行い、仕様に対応できるとのことで入札で決めた。問題ないと考えている」と述べている。 「@gmail.comだけ」突然の障害、メールシステムを変えるなど対応 出願システムは1月4日に公開。メール配信サー

                                      なぜGmailだけ届かなかった? 高校出願システム問題、神奈川県に詳しく聞いた
                                    • 実務で使える メール技術の教科書 基本のしくみからプロトコル・サーバー構築・送信ドメイン認証・添付ファイル・暗号化・セキュリティ対策まで | 翔泳社

                                      システム管理者・開発者が知っておきたいメール技術のすべて 【本書の特徴】 ・豊富な図解で、わかりづらい仕組みもよくわかる ・メール技術を軸に学ぶことで、「サーバー構築」「DNS」「セキュリティ」の仕組みが腑に落ちる ・システム開発・運用の実務で「使える」知識を網羅。1冊あれば安心! 【本書の内容】 SNSやメッセージアプリに押されている印象のメール。 しかし、ほとんどのSNSやWebサービスのアカウント作成にはメールが必要です。ビジネスシーンでは、メールで連絡をする人がまだまだたくさんいます。 つまり、システムやサービスの開発・運営において、メールはいまでも不可欠なインフラなのです。 ところが、メール技術全般について体系立てて説明された情報源は、いつの間にかほとんどなくなってしまいました。結果として実務の現場は、必要な知識だけをインターネットで調べたり、先輩に聞いたりして、「その場をしのぐ

                                        実務で使える メール技術の教科書 基本のしくみからプロトコル・サーバー構築・送信ドメイン認証・添付ファイル・暗号化・セキュリティ対策まで | 翔泳社
                                      • 笑いごとじゃない!「PPAP」直ちに禁止すべき訳

                                        1月下旬、ネット上を「PPAP」という言葉が駆け巡った。YouTubeで1億回以上再生されたピコ太郎さんの楽曲「ペンパイナッポーアッポーペン」ではなく、パスワード付きファイルをメールに添付して送ることを指す。 そもそもPPAPとは「Password付きZIPファイルを送ります、Passwordを送ります、Aん号化(暗号化)Protocol(プロトコル)」の略。まず暗号化したパスワード付きZIPファイルを添付したメールを送り、その直後に解凍する際のパスワードを別のメールで送るという手順を指す。 PPAPは添付ファイルの中身を盗み見されたくない、誤送信しても中身を見られないようにしたい、といった理由で広がった。 だが、「ZIPファイルのパスワードは総当たりで突破できるため、盗聴対策にはならない。誤送信対策としても、結局メールでパスワードを送るので、その前に誤送信に気づかなければ意味がない。本来

                                          笑いごとじゃない!「PPAP」直ちに禁止すべき訳
                                        • [AWS] Amazon SESのアカウントが止められちゃった話 - Qiita

                                          この記事は本番環境でやらかしちゃった人のアドベントカレンダー14日目の記事です。 多少フェイクを入れているので整合性のおかしい部分があってもご了承ください。 https://qiita.com/advent-calendar/2019/yarakashi-production 背景 モバイル版だけでMAUxx万人のそこそこ規模の大きいサービス。Android/iOS/Webの3プラットフォームで提供。 開発元が撤退済みで、運営元から協力を依頼されとりあえずWeb以外の面倒を見ることに。2社にバラバラに開発を頼んでいたようで、なぜか変なところでAWS環境が2つに別れている。 色々と設計が荒く、ドキュメントもないのでアプリの追加開発の片手間でアーキテクチャの全容把握と改善計画を練っている途中の状況 新規登録時の確認メール、パスワード再発行メールでAWS SESを利用(メール利用はそれだけと認識

                                            [AWS] Amazon SESのアカウントが止められちゃった話 - Qiita
                                          • Disclosure of a vulnerability that allows the theft of visitors' email addresses using Medium's custom domain feature / Mediumの独自ドメインプランを使って訪問者のメールアドレスが窃取できる脆弱性の開示

                                            0_medium_vuln_en.md Disclosure of a vulnerability that allows the theft of visitors' email addresses using Medium's custom domain feature Author: mala Introduction This article describes a vulnerability in a web service called Medium that allows you to steal visitors' e-mail addresses by using custom domain plan of Medium. This is done as my personal activity and is not related to my organization.

                                              Disclosure of a vulnerability that allows the theft of visitors' email addresses using Medium's custom domain feature / Mediumの独自ドメインプランを使って訪問者のメールアドレスが窃取できる脆弱性の開示
                                            • バウンスメールと AWS SES - コネヒト開発者ブログ

                                              こんにちは! フロントエンドエンジニアのもりやです。 先日エンジニアチーム内で AWS SES のバウンスレートについて話題になったのですが、その時に「バウンスって何?」という声がちらほら聞こえてきました。 Webサービスではユーザー登録や問い合わせなどメールが必要になる場面が多いです。 バウンスなどはメールを安定して送信するために必要な知識なのですが、なかなか担当する人以外は知られていないのかな、と思いました。 そこで今回は、バウンスメールなどのメール運用で知っておきたいエンジニア向けの知識を紹介しようと思います。 (執筆時に調べた資料などは最後に記載しておりますので、より詳しく知りたい方はそちらもあわせて読んでみてください) また、コネヒトでも使用している AWS SES の場合、バウンスをどう扱っていく必要があるかについても紹介します。 (※なお SMTP などのメールの仕組みや仕様

                                                バウンスメールと AWS SES - コネヒト開発者ブログ
                                              • クラスの友達にメル友を寝取られた思い出

                                                父親がパソコンオタクだったため、我が家にはニフティサーブのサービスインと同時にネットが導入された。俺はまだ中学生だった。 最初はジオシティーズに個人ホームページを作るなどして遊んでいただけだったが、メル友募集掲示板というものに出会ってしまい、もともと文章を書くのが好きだったこともあってハマってしまった。 当時のメル友というのはPCを使って長文のやり取りをするもので。後にくるケータイ時代の常に短文をやり取りするスタイルとは根本的に異なる。いわば文通に近い。 どこに住んでいるかもわからない相手と近況を報告し合ったり、本や映画について踏み込んだ感想を交換したり、そのメールの返事がいつ届くのかじりじりして待ったり。現代からするとだいぶレトロな世界観だが、ネット自体が普及しておらず、調べ物は図書館、待ち合わせには念入りな調整が必要で、大都市の情報は雑誌や新聞が頼り……そういう時代だったから、メル友と

                                                  クラスの友達にメル友を寝取られた思い出
                                                • 大手の送信ドメイン認証「DMARC」導入率が8割超に、Gmailのガイドラインが奏功

                                                  米Google(グーグル)が2024年2月1日に適用を開始した「メール送信者のガイドライン(Email sender guidelines)」が奏功している。メールセキュリティーベンダーであるTwoFiveの調査によれば、日経平均株価を構成する上場企業225社の送信ドメイン認証「DMARC」導入率は85.8%に急増したという。メールのセキュリティーレベルは確実に向上し、迷惑メールや悪意のあるメールによる被害を防ぎやすくなっている。 DMARC導入状況を定点観測 メール送信者のガイドラインでは、Gmailアカウント宛てに1日当たり5000件以上のメールを送る企業などに対して、送信ドメイン認証「SPF」「DKIM」及びDMARCの全てに対応することを求めている。このうち、最も導入率が低いとされるDMARCへの対応が進むかどうかが注目されている。

                                                    大手の送信ドメイン認証「DMARC」導入率が8割超に、Gmailのガイドラインが奏功
                                                  • メールを正しく送信するために必要な「SPF」「DKIM」「DMARC」とは一体どんなものなのか?

                                                    2024年度神奈川県公立高校入試の出願システムにおいて、1月9日よりメール受信障害が発生しています。神奈川県は「主に@gmail.comにおいて出願システムからのメールが受信できないという事象が発生」と説明していますが、送信元のアドレスにおいて適切な設定が行われていないとさまざまなサイトで指摘されています。 県入試 2024 出願システムからのメール、なぜ届かない? | カナガク https://kanagaku.com/archives/69286 ちょっと調べたが超酷い。汎用JPはどうよとか、ドメイン認証ちゃんとできてないとか以前の問題で、基本的なメール設定が間違っている。MXにIPアドレスいきなり書くなよ。しかもIPアドレスとしても正しくないという。 / “高校入試の出願システム、Gmailにメール届かず……神…” https://t.co/4sxyz2wAiw— 上原 哲太郎/Te

                                                      メールを正しく送信するために必要な「SPF」「DKIM」「DMARC」とは一体どんなものなのか?
                                                    • 【重要なお知らせ】Gmailをご利用のみなさまへ |IT・機電エンジニアの派遣求人ならパーソルクロステクノロジー

                                                      平素は、パーソルクロステクノロジーの派遣サイト、およびマイページをご利用賜り誠にありがとうございます。 2024年2月1日から実施されるGmailガイドライン変更に伴い、当社から送信するメール(差出人アドレス)にドメインの追加を行います。 2月1日以降当社からの重要なお知らせ等が受信できなくなる可能性がございますので、 メールアドレスまたはドメインを指定して受信設定をされている方はドメイン追加変更後のメールを受信できるよう設定をお願いいたします。

                                                      • メールアドレス登録時のガイドライン - なんか:かんがえて-6

                                                        お客さんからメールアドレスの入力を受けて登録し、何らかのサービス提供に至るまえに、メールアドレスの到達性を確認する手順を必須化するガイドラインの指導はまだかいな。 以前も書いたとおり、僕はmorimoto@gmail.comという非常にわかりやすいメールアドレスを持っているが、誤ってそのメアドを何かに登録してしまう、僕ではないおそらくどこかのモリモトさんたちがそこそこの人数いる。その結果、僕には覚えのないサービスの案内やマンション売却の相見積もりやドメイン購入や飛行機の予約や婚活サービスからのレコメンドなどが週に複数回は新たに届く。 ユーザから入力されたメアドの到達確認と本人確認を一度でもしていればこの問題は防げる。そのメアドに一時的なunique keyを送ってアクセスしてもらえばいいわけで、まともなサービス提供者はもちろんそうしている。例えばYahoo! Japanから届く確認メールに

                                                          メールアドレス登録時のガイドライン - なんか:かんがえて-6
                                                        • 特別定額給付金のオンライン申請で起きた問題についてまとめてみた - piyolog

                                                          5月以降開始された特別定額給付金のオンライン申請をめぐり複数の問題が発生しました。この問題を受け、郵送方式での申請を一部の自治体では推奨しています。ここでは関連する情報をまとめます。 kyufukin.soumu.go.jp オンライン申請で起きた3つの問題 給付金オンライン申請をめぐる問題今回の申請で生じた問題は大きく3つ。 署名用電子証明書の手続きに伴うシステム遅延、役所窓口混雑 申請内容不備や重複申請が簡易なものを含め相当数発生 申請データ突合が手作業のため1日あたりの処理可能件数が少ない 問題① オンライン申請のために窓口殺到 マイナンバーカードのパスワードがわからない等と自治体の窓口に出向く人が多数発生した。申請に必要な署名用電子証明書の新規発行・更新、パスワードの変更、ロック解除等が目的。 郵送方式で申請する場合は保険証、免許証の控えが利用できるが、給付金申請にマイナンバーカー

                                                            特別定額給付金のオンライン申請で起きた問題についてまとめてみた - piyolog
                                                          • 近年のDNSはプロトコル拡張が活発すぎる!? 現時点で意識しておくべきリソースレコードとは【DNS Summer Day 2022】

                                                              近年のDNSはプロトコル拡張が活発すぎる!? 現時点で意識しておくべきリソースレコードとは【DNS Summer Day 2022】
                                                            • Mailosaurでメール送信のE2Eテスト - febc技術メモ

                                                              最近MailosaurというSaaSを使ってメール送信機能をテストしてみましたので、備忘がてら紹介メモを残しておきます。 Mailosaurとは? Mailosaurとは Email and SMS testing platformだそうです。 mailosaur.com メールがちゃんと送れているか?だとかメール本文/添付ファイルなどは意図通りか?をテストするのに便利な機能が提供されています。 Mailosaurってなんて読むの? 以下の動画をみたところ、カタカナだと「メイラソー」のように呼ばれていました。 www.youtube.com どんなことができるの? EメールやSMS関連のテストを行うための様々な便利機能が提供されています。 詳細は以下のドキュメントに記載されています。 mailosaur.com 例えばEメール関連ですと以下のような機能が提供されています。(上位プランのみの

                                                                Mailosaurでメール送信のE2Eテスト - febc技術メモ
                                                              • 報道発表資料 個人情報(電子メールアドレス)の流出について (第一報)|豊田市

                                                                豊田市から複数人宛に同時に送信したメールにおいて、メール受信者が他の受信者の電子メールアドレス(以下「アドレス」という。)を取得できる状態で送信していたことが判明しました。これにより一部の個人及び企業のアドレスが誤って流出してしまいました。 判明日 令和5年4月4日(火曜日) 発生した事象 令和5年4月1日(土曜日)頃(詳細は調査中)から4日(火曜日)午後4時56分までに市のメールアドレスから送信したメール(詳細は調査中)について、本市が導入している「強制BCCシステム」※の停止により、受信者同士のアドレスが見える状態で送信していた。 ※強制BCCシステムとは アドレスの入力先を誤る人的ミスを防止するため、「宛先(To)」や「CC」にアドレスが入力された場合も、メール送信サーバ側が強制的に「BCC」に変換し、受信者同士のアドレスを把握できない仕組み 経緯 4月4日(火曜日) 午前9時頃 市

                                                                  報道発表資料 個人情報(電子メールアドレス)の流出について (第一報)|豊田市
                                                                • その暗号化ZIPファイルの送付は「意味ないどころか有害」。セキュリティで信用失わないためには

                                                                  暗号化ZIPファイルにして送信。その後、メールでパスワードを追いかけて送る。これは「おまじないにしか過ぎない」。さらには「意味がないだけではなく有害だ」と専門家は指摘する。リモートワークでも障害が出る。

                                                                    その暗号化ZIPファイルの送付は「意味ないどころか有害」。セキュリティで信用失わないためには
                                                                  • 神奈川県立高校の出願システムはどうするべきだったか

                                                                    安易にjpドメインを取得して運用を試みるべきでなかったここの結論を先にいうと,神奈川県公立高等学校入学者選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域型JPドメインか属性型JPドメインを使う設定をするべきであった. これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-k

                                                                      神奈川県立高校の出願システムはどうするべきだったか
                                                                    • Windows 95用の「Internet Mail」でイースターエッグ発見

                                                                        Windows 95用の「Internet Mail」でイースターエッグ発見
                                                                      • AWSを活用したDMARCレポート分析基盤の構築と、日経における進め方の事例紹介 — HACK The Nikkei

                                                                        セキュリティチームでリーダーを務めている藤田です。普段はプロダクトセキュリティの施策を中心に担当しています。 この投稿は、現在進行中の案件に関するものですが、世間で DMARC への対応が話題になっているにも関わらず、業務分担が進んでいる組織や複数のサービスで会社共通のドメインを用いてメールを送信しているような場合になぜ対応が進まないのか、それに対し私たちがどのようにアプローチしているかを示すものです。まだ完璧とはいえる状況ではありませんが、ある程度目処が見えてきたため、ノウハウを共有します。 タイトルの通り技術的なトピックも取り扱いますが、社内での調整や進め方を中心に解説しています。 ステークホルダーが多く、調整に苦労している方や、DMARC 対応を始めたもののレポートの分析に着手できていない方が一歩を踏み出すための助力となれば幸いです。 結論 外部の分析サービスに頼ることなく、AWS

                                                                          AWSを活用したDMARCレポート分析基盤の構築と、日経における進め方の事例紹介 — HACK The Nikkei
                                                                        • この3つは「全てなりすましです」クロネコヤマトが注意呼びかけ。偽物を見抜くポイントは?

                                                                          「リンクを押す前にご確認ください」。ヤマト運輸を装ったメールなどで、なりすましサイトに誘導される被害が発生しているという。

                                                                            この3つは「全てなりすましです」クロネコヤマトが注意呼びかけ。偽物を見抜くポイントは?
                                                                          • Yahoo/Gmail におけるメールの一括送信者に求められる要件の変更について | Amazon Web Services

                                                                            Amazon Web Services ブログ Yahoo/Gmail におけるメールの一括送信者に求められる要件の変更について この記事は An Overview of Bulk Sender Changes at Yahoo/Gmail (記事公開日: 2024 年 1 月 12 日) を翻訳したものです。 Gmail と Yahoo Mail は、ユーザーの受信トレイを保護するための取り組みとして、2024 年 2 月から送信者に関する新たな要件を発表しました。これらの要件を満たすために Amazon Simple Email Service (Amazon SES) を利用するお客様が具体的に何をすべきかを詳しく見ていきましょう。 新しいメール送信者の要件は何ですか? 新しい要件には、メールボックスプロバイダーへの良好な配信を実現するために、すべてのメール送信者が従うべき長年培われ

                                                                              Yahoo/Gmail におけるメールの一括送信者に求められる要件の変更について | Amazon Web Services
                                                                            • Postfixのログ監視で注意すべきSMTPのステータス仕様について - Hatena Developer Blog

                                                                              システムプラットフォームチーム SREのid:MysticDollです。 この記事は、はてなの SRE が毎月交代で書いている SRE 連載の5月号です。先月分は id:heleeen さんの Mackerel で行った障害対応演習を紹介します でした。 先月 Platform Engineering Meetup #8 にて 「はてなにおけるメール基盤とDMARC対応」というタイトルで登壇させて頂きました。 speakerdeck.com この記事では資料では紹介しきれなかった、メール送信基盤の監視で気をつけるべきSMTPのステータスの仕様とそれらを踏まえた監視方法について紹介します。 メールのステータス形式 SMTP Reply Code 1桁目 2桁目 3桁目 DSN 1つ目 2つ目 3つ目 Postfixのログからのエラーのメトリクス化 まとめ メールのステータス形式 SMTPにお

                                                                                Postfixのログ監視で注意すべきSMTPのステータス仕様について - Hatena Developer Blog
                                                                              • 登録確認メールを悪用したFBI正規アドレスからのスパム送信についてまとめてみた - piyolog

                                                                                2021年11月13日(現地時間)、米国の連邦捜査局(FBI)は内部向けのシステムが第三者によって不正に操作されたこと受け、スパムメールが大量に送信される事態が発生したことを公表しました。ここでは関連する情報をまとめます。 連邦捜査局からスパムが届く FBIのメールアドレスeims@ic.fbi.govを送信元とするスパムメールが大量に発信される事態が発生した。送信されたメールは送信元を詐称したものではなく、FBIの運用する正規のサーバーmx-east-ic.fbi.gov(153.31.119.142)から直接発信されたもの。DKIMによる検証も問題がないことからスパムフィルタをそのまま抜けて届くケースなども発生したとみられる。 スパムメールは「Urgent: threat actor in systems.」(緊急:システム内の脅威アクター)と件名に記載。米国土安全保障省のセキュリティ

                                                                                  登録確認メールを悪用したFBI正規アドレスからのスパム送信についてまとめてみた - piyolog
                                                                                • Mozillaのメーラー「Thunderbird」プロジェクトが完全子会社化、Mozilla Corporationから切り離される

                                                                                  by Roland Tanglao Thunderbirdは、Mozilla Foundationが中心となって開発が行われるオープンソースのメーラーで、Windows版・macOS版・Linux版がリリースされています。およそ17年という歴史の中で二転三転してきたThunderbirdの開発・運営が「Mozilla Foundationの完全子会社に移行した」と公式ブログで発表されました。 Thunderbird’s New Home | The Mozilla Thunderbird Blog https://blog.thunderbird.net/2020/01/thunderbirds-new-home/ Thunderbirdの公式ブログによれば、2020年1月28日をもってThunderbirdプロジェクトはMozilla Foundationの完全子会社である「MZLA T

                                                                                    Mozillaのメーラー「Thunderbird」プロジェクトが完全子会社化、Mozilla Corporationから切り離される