タグ

ブックマーク / news.mynavi.jp (35)

  • Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を

    Sophosは8月22日(英国時間)、「Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News」において、ランサムウェア「Qilin」による侵害を調査する中で、Google Chromeに保存された認証情報を大量に窃取する攻撃を確認したと伝えた。2024年7月に確認されたこの事案では、Active Directoryのドメインコントローラからグループポリシーオブジェクト(GPO: Group Policy Object)を使用して悪意のあるスクリプトをドメイン参加端末すべてに配布して実行したとされる。 Qilin ransomware caught stealing credentials stored in Google Chrome – Sophos News 侵害経路 初期ア

    Chromeに保存された認証情報を大量に窃取するサイバー攻撃確認、注意を
  • Windows10&11にはいらない?セキュリティソフトの必要性を目的別に解説

    Windows 10にはセキュリティソフトはいらない。」 ネットの口コミなどで、そんな意見を見かけることが多くなりました。これは、Windows 10・11には最初から「Windows セキュリティ(旧称Windows Defender)」というセキュリティソフトが入っているため、追加の有料セキュリティソフトは不要だという主旨の意見です。 しかし、当にWindows 10・Windows 11にセキュリティソフトは不要なのでしょうか? この記事では、セキュリティ製品の必要性をじっくり確認していきます。 セキュリティ対策を行なっていないパソコンが直面するリスク、そしてそれを元にどんなセキュリティソフトがおすすめなのか。また、追加のセキュリティソフトの必要性がある/ないのはどんなユーザーのタイプなのか。 こういった内容を順番に掘り下げていきますので、セキュリティソフトの購入を迷っている方は

    Windows10&11にはいらない?セキュリティソフトの必要性を目的別に解説
  • 急成長するBluesky、招待制撤廃に続いてサーバー運用を解禁

    Bluesky PBCは2月22日(現地時間)、フェデレーションの早期アクセス版をリリースした。これにより、Bluesky PDS(Personal Data Server)をセルフホストして、「ATプロトコル」(atproto)に基づく分散型ネットワークに参加することが可能になった。 Bluesky PBCはATプロトコルを開発するとともに、同プロトコルを用いたSNSアプリケーション「Bluesky」を提供している。Blueskyは長く招待制の制限を設けていたが、2月に撤廃し、その後ユーザーを急増させている。イーロン・マスク氏による買収後のX(旧Twitter)の混乱を受け、中央集権的なサービスに束縛されない自由を求め始めたSNSユーザーの移行先候補の1つとして、Mastodonとともに注目を集めている。 BlueskyとMastodonはどちらも「分散型」と呼ばれているが、ATプロト

    急成長するBluesky、招待制撤廃に続いてサーバー運用を解禁
  • 企業のソースコードと秘密を窃取するnpmパッケージを発見、すぐ確認を

    Phylumは8月3日(米国時間)、「Targeted npm Malware Attempts to Steal Company Source Code and Secrets」において、標的型npmマルウェアが企業のソースコードと秘密の窃取を試みているとして、注意を呼び掛けた。 Targeted npm Malware Attempts to Steal Company Source Code and Secrets Phylumは2023年7月31日、Phylumの自動リスク検出プラットフォームがノードパッケージマネージャー(npm: Node Package Manager)上でこれまでと異なる一般的ではないパッケージを検出し、数時間のうちに10のテストパッケージが公開されるのを確認したという。このテストパッケージは情報の窃取を目的とした開発が行われていたとみられ、Phylumはこ

    企業のソースコードと秘密を窃取するnpmパッケージを発見、すぐ確認を
  • Google従業員のミスで世界の防衛・情報機関の個人情報流出、日本も含む

    Recorded Futureはこのほど、「Google exposes intelligence and defense employee names in VirusTotal leak」において、GoogleのマルウェアスキャンプラットフォームであるVirusTotalの従業員のミスにより世界中の防衛・情報機関に勤務する数百名の個人名および電子メールが誤って流出した可能性があることを伝えた。Googleの従業員が意図せずに顧客グループ管理者の電子メールおよび組織名の一部を誤ってVirusTotalに公開していたことが明らかとなった。 VirusTotalは疑いのあるURLや不審なファイルをアップロードしてマルウェアが含まれているかを調査できるよう提供されているGoogleのサービス。アップロードされたファイルはセキュリティコミュニティと共有され、マルウェアのシグネチャライブラリの作成

    Google従業員のミスで世界の防衛・情報機関の個人情報流出、日本も含む
  • Linuxカーネルに重大な脆弱性「StackRot」、ただちに確認を

    The Hacker Newsは7月6日(現地時間)、「Researchers Uncover New Linux Kernel 'StackRot' Privilege Escalation Vulnerability」において、Linuxカーネルに深刻な脆弱性が発見されたと伝えた。新たに見つかった脆弱性は「StackRot」と名付けられており、現時点ではこの欠陥が悪用された形跡はないと報告している。 StackRotは「 CVE-2023-3269」として追跡されているLinuxカーネルの脆弱性。Linuxのバージョン6.1から6.4に影響を与える可能性があり、Red Hat Customer Portalによる共通脆弱性評価システム(CVSS: Common Vulnerability Scoring System)v3のスコア値では7.8と分類され、深刻度は重要(High)と評価さ

    Linuxカーネルに重大な脆弱性「StackRot」、ただちに確認を
  • 函館市・大泉潤市長の公約「北海道新幹線函館乗入れ」実現できるか

    4月23日に行われた函館市長選挙で、新人候補の大泉潤氏が圧勝した。大泉氏の選挙公約のひとつに「北海道新幹線の函館駅乗入れ」がある。現行の秋田新幹線「こまち」、山形新幹線「つばさ」のように、東京~札幌間の列車の一部を分割し、新函館北斗駅から函館駅まで運行する。あわせて函館~札幌間を乗換えなしで結ぶ。 既存の線路を改良し、北海道新幹線を函館駅に乗り入れる(日鉄道建設公団OB・吉川太三氏提供) 全国紙や全国ネット放送では、「東京から函館駅に直通、ただしスイッチバック」と紹介していたようだが、これは東京からの見方だろう。函館・札幌ほか道内の市民感覚としては、札幌駅から函館駅まで直通することへの期待が大きい。ゆえにこの構想は函館市民の念願のひとつでもあった。 技術的、資金的に疑問を呈する声もある。しかし、大泉氏は人気取りのために夢を語ったわけではなく、きちんと裏づけがあった。函館駅乗入れの発案者は

    函館市・大泉潤市長の公約「北海道新幹線函館乗入れ」実現できるか
  • 日立の新卒採用、「ガクチカ」聞く面接やめる - 代わりに5分間のプレゼン

    日立製作所(日立)は3月10日、記者会見を開き、2024年度の新卒採用計画および2023年度入社の経験者採用計画を発表した。新卒採用と経験者採用の比率を初めて1対1とし、大学・大学院・高等専門学校の卒業予定者を600名、高等学校の卒業予定者を50名、経験者を600名、合計1250名を採用する予定。 そして、日立は今回の新卒採用から、面接時に「ガクチカ(学生時代に力を入れたこと)」を聞くことをやめるという。 「24年卒の学生は、大学に入学してからずっとコロナ禍で対面の活動が制限されており、学生時代の取り組みを語ることが難しいはず。従来の選考からキャリア志向や実際の職務遂行能力などを自らアピールできる、ジョブ型に即した選考への転換が必要だと考えた」と、人財統括部 タレントアクイジション部長の進藤武揚氏は、採用方法の転換の背景を語った。 日立製作所 人財統括部 タレントアクイジション部長の進

    日立の新卒採用、「ガクチカ」聞く面接やめる - 代わりに5分間のプレゼン
  • OpenSSLに複数の重大な脆弱性、ただちに更新を - JPCERT/CC

    JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は2月8日、「JVNVU#91213144: OpenSSLに複数の脆弱性」において、OpenSSLに重大なセキュリティ脆弱性が複数存在すると伝えた。これら脆弱性が悪用されると、サービス運用妨害(DoS: Denial of Service)を受けたり、ユーザーがサーバへ送信したアプリケーションのデータを復号されたりする危険性がある。 JVNVU#91213144: OpenSSLに複数の脆弱性 脆弱性の詳細は、OpenSSLプロジェクトによる次のセキュリティアドバイザリにまとめられている。 OpenSSL Security Advisory [7th February 2023] 脆弱性が存在するとされるプロダ

    OpenSSLに複数の重大な脆弱性、ただちに更新を - JPCERT/CC
  • 発達障害の1つ「ADHD」が加齢により後天的に顕在化する可能性、熊本大が報告

    大学は9月27日、認知症が疑われ、同大学病院の認知症専門外来に訪れた446名の患者についての調査研究を行ったところ、約1.6%にあたる7名は認知症ではなく、高齢によって顕在化した発達障害の1つである「注意欠陥多動性障害(ADHD)」であったことを確認したと発表した。 同成果は、熊大病院 神経精神科の佐々木博之特任助教、同・大学大学院 生命科学研究部 神経精神医学講座の竹林実教授らの共同研究チームによるもの。詳細は、精神疾患の予防や診断などに関する全般を扱う学際的なオープンアクセスジャーナル「BMC Psychiatry」に掲載された。 研究チームはこれまでの研究にて、高齢者において認知症のように誤診されうる発達障害患者を見出し、症例報告を行っていた。その症例では、これまで日常生活でそれほど大きな支障がなかった60歳前後の会社員が、徐々に物忘れや不注意が目立つようになり、認知症を疑われ

    発達障害の1つ「ADHD」が加齢により後天的に顕在化する可能性、熊本大が報告
    satoshie
    satoshie 2022/09/30
    うちの父も顕在化は歳取ってからな気がする
  • 【包丁が汚れない】バターを簡単に小分けカットする裏技を試してみた

    のパンに塗るだけでなく、ホットケーキやオムレツなど、ちょっとしたお料理に大活躍のバター! でもバターって、各家庭で使われているタイプも違っていて、バターナイフで削って使っている人がいたり、カットされた個包装のバターを買っている人がいたりと、人それぞれです。 ズボラ主婦の筆者のバター事情はというと……とてもお恥ずかしいですが、勇気を出してお見せします。こちら、筆者の家のバターです。 家族全員にバターが掘られています。パンくずが付いているのも見えるでしょうか。フォークで削られた痕跡もありますし、もはや、誰がどんな使い方をしているか不明のバターです。このままでは、家族以外の人にお出しするなんて、とてもじゃないけどできません。 お料理に使うときも、必要な量だけ取り出すのがとても難しいので困っていました。 そんなお悩みを解決してくれる、バターをきれいにカットする裏技を試してみました。 キッチンに

    【包丁が汚れない】バターを簡単に小分けカットする裏技を試してみた
  • Windows 10で「CapsLock」と「Ctrl」を入れ替える方法【PowerToys編】

    ショートカットキーで活躍する「Ctrl」キー Windows 10の操作効率を上げるには、ショートカットキーの活用が欠かせない。ショートカットキーは「修飾キー」+「キー」の組み合わせになる。「Ctrl」+「C」でコピー、「Ctrl」+「V」で貼り付け、などは誰しも使ったことのあるショートカットキーだろう。修飾キーはほかに「Alt」や「Windows」「Shift」などがあり、複数の修飾キーを同時に押すこともある。「F1」や「F2」といったファンクションキーのように単体で使われるショートカットキーもある。 「Windows」キーは特にWindows 10がオペレーティングシステムとして提供しているショートカットキーに使われることが多い。「Ctrl」キーはアプリケーションのショートカットキーに使われることが多く、「Alt」はUIのナビゲーションや選択などに使われることが多い。便利なショートカッ

    Windows 10で「CapsLock」と「Ctrl」を入れ替える方法【PowerToys編】
  • 飲酒の頻度が高い人は新型コロナワクチンの効果が出にくい 千葉大病院が確認

    千葉大学医学部附属病院(千葉大学病院)は6月3日、同病院が2021年2月1日に設置した「コロナワクチンセンター」において、ファイザー製新型コロナワクチンを接種した病院職員1774名の抗体価を調べたところ、1773名に抗体価の上昇がみられたことを発表した。 今回の成果をまとめた論文は、査読付き学術誌の審査前にプレプリントサーバーのmedRxivに6月2日に登録され、近々公開される予定だという(今後、審査によっては、論文内容が修正される場合があることに注意)。 今回の研究の対象者には、1回目のワクチン接種の前、ならびに2回目のワクチン接種の後にそれぞれ採血と唾液採取を実施(1回目には男性719名、女性1296名、21才~72才が参加。2回目は男性606名、女性1168名、21才~72才が参加)。その結果、ワクチンの接種前段階で抗体が陽性だったのは21名(1.1%)で、2回目のワクチン接種後に抗

    飲酒の頻度が高い人は新型コロナワクチンの効果が出にくい 千葉大病院が確認
  • 【泣ける】ワンオペで育児が辛かった時期。数年後、息子に「今までで一番楽しかった遊びは? 」と聞くと……その意外な答えに「こんなの泣いちゃう」「救われた気持ちになる」の声

    同じを何度も何度も読んだり、何時間も公園で過ごしたり、同じ遊びを繰り返したり……。四六時中、子どもの感情やペースに合わせて付き合うのって、心身ともに相当のエネルギーを要するもの。 画像はイメージです。 かえがえのない子どもとの幸せな時間だとわかっていても、辛くてしんどくて余裕がなくて、正直、逃げ出したくなる時だってありますよね。 そんな風に過ごしてきた日々が、子どもの記憶にはどんな時間として刻まれているのでしょうか……? 幼稚園に入るまでずっとワンオペで実家も頼れず一時保育の空きもなく診断書があっても保育園に入れず1日10000時間息子と遊び続けてパーン! となってしまったわたしですが、息子に「今まででいちばん楽しかった遊びは何?」と聞いた時に「幼稚園に入る前に、ずっとトミカで遊んでたよね」 「ママとトミカシステムにずっとトミカを流していたでしょ。あの時すごくたのしかったよ」と言ってくれ

    【泣ける】ワンオペで育児が辛かった時期。数年後、息子に「今までで一番楽しかった遊びは? 」と聞くと……その意外な答えに「こんなの泣いちゃう」「救われた気持ちになる」の声
  • SNS炎上や誹謗中傷の発生を監視し抑止、一般社団法人「この指とめよう」設立

    SNS誹謗中傷に対して、啓発広告をリアルタイム配信する一般社団法人「この指とめよう」が25日、設立した。 一般社団法人「この指とめよう」 同団体は、2020年10月28日よりスタートしたクラウドファンディングによるメッセージ広告「この指とめよう」から派生したプロジェクト。同年末に1カ月で321万6,386円の支援金調達に成功し、2021年1月18日から1月31日まで、渋谷スクランブル交差点近くのMAGNET by SHIBUYA109 ビッグボードに広告を掲出した。 同プロジェクトは株式会社CAMPFIREとThe Breakthrough Company GOによる共同プロジェクトAD FOR ALLを活用してスタート。代表理事には、「#この指とめよう」発起人でコピーライターの小竹海広氏(The Breakthrough Company GO所属)が就任。アドバイザリーボードには、ジャー

    SNS炎上や誹謗中傷の発生を監視し抑止、一般社団法人「この指とめよう」設立
    satoshie
    satoshie 2021/05/26
    メンツ…
  • Windows 10でWindows Defenderが数千のファイル生成する問題確認

    BetaNewsは5月5日(米国時間)、「Windows Defender bug creating thousands of files on Windows 10 systems」において、Windows Defenderをデフォルトのセキュリティソリューションとして使っている場合、Windowsのシステムストレージ容量が予測外に不足する状況が発生していると伝えた。あるユーザーはWindows Server 2019のストレージ上に一晩で400万個のファイル(11GB以上)が生成されたと報告しているほか、Windows 10, version 20H2で一晩で10,800個以上のファイルが生成されたいう報告も見られる。 BetaNewsはこの問題について、Windows Defenderをデフォルトのセキュリティソリューションとして使用している場合に発生していると説明しており、特にエン

    Windows 10でWindows Defenderが数千のファイル生成する問題確認
  • Ubuntuの大幅増加が続く - 7月Webサイト向けLinuxシェア

    Q-Successから2020年7月のWebサイト向けLinuxディストリビューションのシェアが発表された。2020年7月はUbuntuが継続して大幅にシェアを増やした。2位と3位のCentOSとDebianもシェアを増やしている。CentOSとDebianはこのところ減少傾向を続けていたが、昨年から増加傾向に転じた。 Ubuntuもしばらく減少傾向が続いていたが、2019年末から増加傾向へ転じた。先月は大きくシェアを増やし、2020年7月も継続してシェアが増加した。新しい長期サポートバージョンであるUbuntu 20.04 LTSが公開されたことや、Windows 10 version 2004でWSL2が公開されたことなどが、こうしたシェア増加に関与している可能性がある。 2020年7月Webサイト向けLinuxディストリビューションシェア/円グラフ 2020年7月Webサイト向けLi

    Ubuntuの大幅増加が続く - 7月Webサイト向けLinuxシェア
  • 今が乗り換えどき!? ポスト「Evernote」に挙がる3サービスを試してみた

    かつては飛ぶ鳥を落とす勢いだったクラウドメモアプリ「Evernote」だが、近年はプランの制限も増え、不自由さを感じることも少なくない。9月には大規模なリニューアルも行われるなど、サービスとしてはまだまだ活発だが、動作が重いことに変わりはなく、別サービスへの移行を考えているユーザも多いと見られる。 今回はそんなEvernoteの受け皿となるノートサービス3つについて、Evernoteからの移行の方法、およびChromeを例とした、専用ウェブクリップツールの使用感について紹介する。格的な移行ではなく、ひとまずは併用を前提にツールを探している人にも、参考になれば幸いだ。 Evernoteには、自分用のメモだけでなく、画像や動画、PDF、Webサイトの記事などをクリップ(保存)できる。保存した情報を検索することも可能だ OneNoteOneNote」は、Microsoft社の多機能ノートア

    今が乗り換えどき!? ポスト「Evernote」に挙がる3サービスを試してみた
  • 「夜の人脈づくりなんて意味ないよ」30歳になった菜乃花がグラドルの後輩たちに伝えたいこと

    取材場所のカフェの階段を夏らしいワンピース姿の菜乃花が上ってくると、自然に店内の目線が集中する。 さすが人気グラドル。そう話すと、笑顔を浮かべる。 「いやいや、全然ですよ。写真集を出し続けられていること、ファンをずっと大事にしている。それだけ。あとノースキャンダル。おじさんを転がしそうに見えるかもしれないですけど、くそまじめなんですよ」 真面目との言葉に偽りはなかった。2015年に日テレジェニックにも輝いたトップグラドルは真剣に、今のグラビア業界の問題点、そして後輩たちへの思いについて赤裸々に語り始めた。 菜乃花 菜乃花は今春、9年間在籍した事務所を退社した。現在は友人の事務所に籍はあるが、実質はフリーランス仕事上の雑務を自らこなし、以前の倍は忙しい日々を送る。 これまで16枚のイメージDVDを出しているが、あるメーカーのDVDが精神的につらくなった。擬似セックスを想像させるシーンがあま

    「夜の人脈づくりなんて意味ないよ」30歳になった菜乃花がグラドルの後輩たちに伝えたいこと
  • 圧縮ファイルの展開速度を最大1万倍超高速化するデータ構造を広島大が考案

    広島大学は8月31日、富士通研究所と共同で、多くのデータ圧縮方式で採用されている「ハフマン符号」の並列展開処理を高速化する新しいデータ構造「ギャップ配列」を考案したことを発表した。NVIDAのGPU「Tesla V100」を用いて実験した結果、従来の最速展開プログラムと比較して、2.5倍から1万1000倍の高速化を達成できたとしている。 同成果は、同大学大学院先進理工系科学研究科の中野浩嗣教授らの共同研究チームによるもの。詳細は、2020年8月に開催された国際会議「International Conference on Parallel Processing (ICPP)」において発表され、269件の投稿論文の中から最優秀論文賞に選ばれた。 インターネットを介して多数の画像ファイルや動画ファイルなどを転送したり、また記録メディアに保存したりする際、データの圧縮は誰でも日常的に行っている。そ

    圧縮ファイルの展開速度を最大1万倍超高速化するデータ構造を広島大が考案