タグ

2023年1月5日のブックマーク (9件)

  • Slack's private GitHub code repositories stolen over holidays

    HomeNewsSecuritySlack's private GitHub code repositories stolen over holidays Slack suffered a security incident over the holidays affecting some of its private GitHub code repositories. The immensely popular Salesforce-owned IM app is used by an estimated 18 million users at workplaces and digital communities around the world. Customer data is not affected BleepingComputer has come across a secur

    Slack's private GitHub code repositories stolen over holidays
  • 宅食「ナッシュ」に不正アクセス、約6000件の顧客情報流出か ランサムウェアに感染

    事宅配サービス「ナッシュ」を展開するナッシュ(大阪市北区)は1月4日、第三者によるランサム攻撃を受け、約6000件の顧客情報が流出した可能性があると発表し、謝罪した。社内PCの一部に保存されていた情報が暗号化され、一部システムに障害が発生した。 問題を認識したのは2022年12月21日。社内システムで障害が発生したため調査したところ、ランサムウェアを使った不正アクセスとデータの暗号化があったと分かった。 暗号化されたのは当該PC内のデータのみ。顧客の氏名や会社名、住所、電話番号など6184件が第三者に閲覧された可能性がある。影響を受けた可能性がある顧客には個別に連絡済み。情報の不正利用などの二次被害は確認されていないという。 ナッシュは「今回の不正アクセスはサーバの脆弱性を利用した攻撃。当社のネットワーク設定やパスワードの強度の問題により発生した」と説明。問題判明後は当該PCをネットワー

    宅食「ナッシュ」に不正アクセス、約6000件の顧客情報流出か ランサムウェアに感染
    razokulover
    razokulover 2023/01/05
    いよいよ本当にナッシュの退会を考えないといけないかもしれない。他の宅食のおすすめ教えて...
  • TCPやUDPにおけるポート番号の一覧 - Wikipedia

    この記事には複数の問題があります。改善やノートページでの議論にご協力ください。 出典がまったく示されていないか不十分です。内容に関する文献や情報源が必要です。(2021年8月) 古い情報を更新する必要があります。(2021年11月) 出典検索?: "TCPやUDPにおけるポート番号の一覧" – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL 項ではTCPやUDPにおけるポート番号の一覧を示す。 コンピュータネットワークにおいて、インターネット・プロトコル・スイートのトランスポート層にあたるTransmission Control Protocol (TCP) やUser Datagram Protocol (UDP) では、他のプロトコル同様、ホスト間通信のエンドポイントを指定する際に数字の識別子が用い

    razokulover
    razokulover 2023/01/05
    知らないportめちゃくちゃある
  • A New Phase in the History of Evernote

    Hi everyone, I’m Luca Ferrari, an Evernote user since 2012, and a co-founder and the CEO of Bending Spoons. We’re a technology company based in Milan, Italy, specializing in consumer apps. We’re not a household name yet, but we’ve been quietly achieving some pretty awesome things in the last decade or so, and several of our products have been category leaders on the app stores for years. You may b

    A New Phase in the History of Evernote
    razokulover
    razokulover 2023/01/05
    Evernote、Bending Spoonsというイタリアの会社に買収されてたんだ
  • 「事業部の壁は壊さなくていい」「ゼロイチは一切やらない」 KDDI中馬氏が語る経験則・後編

    KDDI株式会社事業創造部副部長として、スタートアップ投資をはじめとしたオープンイノベーション活動、地方自治体や大企業とのアライアンス戦略、および全社横断の新規事業を統括する。社外でもさまざまな役職を務める。 ・「新しい資主義実現会議」スタートアップ育成分科会委員 ・経済産業省 J-Startup推薦委員 ・経団連スタートアップエコシステム改革TF委員 ・東京大学大学院工学系研究科非常勤講師 ・バーチャルシティコンソーシアム代表幹事 ・一般社団法人Metaverse Japan理事 ・クラスター株式会社 社外取締役 他、多数 Q1:KDDIがスタートアップを支援する目的は何ですか? A:「基的に社員にアイデアはない」から新規事業のアイデアは「外」に求める 基、我々は新規事業のアイデアを「外」に求めているからです。当社は基的に「0→1」(ゼロイチ)の新規事業、例えば社内ベンチャー

    「事業部の壁は壊さなくていい」「ゼロイチは一切やらない」 KDDI中馬氏が語る経験則・後編
    razokulover
    razokulover 2023/01/05
    “基本的に社員にアイデアはない” ストレートだ
  • The Software Pro's Best Kept Secret.

    Stop following tutorials designed for beginners. Start working on projects that actually challenge you. Become a better engineer through deliberate practice.

    The Software Pro's Best Kept Secret.
    razokulover
    razokulover 2023/01/05
    良さそう
  • 【4623】私は統合失調症ではなく本物のキリストなのではないか | Dr林のこころと脳の相談室

    Q: 22歳女性です。現在、統合失調症で閉鎖病棟に入院しています。そのうちPCも没収されるかもしれないので急いで簡潔に書きます。 まず、4年ほど前、自分が事故に遭ったり、飛行機が落ちてきたり、地下鉄で屋根がつぶれたりするかもしれないという恐怖から病院に行き、うつ病と診断されました。 その後しばらく通院していましたが、自分の過去の症状が統合失調症に該当するように思い、主治医に告げたところ統合失調症に診断が変更され、しばらく通院していました。 ある日、自分は神の子なのではないかと思うようになりました。 これにはいくつか理由があります。 ①直感的にそう思う ②私が西暦2000年生まれであること ③聖書の中のいくつかの記述が自分と一致していること ④自分の思想とキリスト教の思想が似ていること ⑤現在の世界情勢からキリストの再臨が近づいていると言われていること それに対する問題点 ・イエスには原罪が

  • CircleCI security alert: Rotate any secrets stored in CircleCI (Updated Jan 13)

    CircleCI security alert: Rotate any secrets stored in CircleCI (Updated Jan 13) Security update 01/12/2023 - 00:30 UTC We have partnered with AWS to help notify all CircleCI customers whose AWS tokens may have been impacted as part of this security incident. Today, AWS began alerting customers via email with lists of potentially impacted tokens. The subject line for this email is [Action Required]

    CircleCI security alert: Rotate any secrets stored in CircleCI (Updated Jan 13)
    razokulover
    razokulover 2023/01/05
    CircleCIで不正アクセスがあったので environment variables と contexts に含まれる値を変えろ、と。新年早々大変〜
  • 私のセキュリティ情報収集法を整理してみた(2023年版) - Fox on Security

    新年あけましておめでとうございます。毎年この時期に更新している「私の情報収集法(2023年版)」を今年も公開します。 ■インプットで参照している情報源(海外) ランサムウェア攻撃やフィッシング攻撃等、サイバー攻撃インシデントの多くでは、出し子、買い子、送り子といった犯罪活動の協力者などを除き、日の警察に逮捕された容疑者はそれほど多くない事が、ニュース等の報道を見ていると分かるかと思います。海外から日の組織が攻撃を受けているケースが多いと推定される中、自己防衛が重要であり、最近は脅威インテリジェンスを活用して攻撃の初期段階、初期兆候を重要視する企業も増えてきています。海外の主要セキュリティサイトの情報をいち早く把握する事で、脅威インテリジェンス並とまでは言えないかも知れませんが、国内サイトで報じられるまでの時差を稼ぐ事が可能になるケースもあり、当ブログでも有力海外ソースの発信情報をチェッ

    私のセキュリティ情報収集法を整理してみた(2023年版) - Fox on Security
    razokulover
    razokulover 2023/01/05
    セキュリティ関連のサイト、黒をメインカラーに使いがち