Please turn on your JavaScript for this page to function normally. The Apache Struts project has released updates for the popular open-source web application framework, with fixes for a critical vulnerability that could lead to remote code execution (CVE-2023-50164). About CVE-2023-50164 CVE-2023-50164 may allow an attacker to manipulate file upload parameters to enable path traversal. Under some
はるぶーのマンションヲタクな日々マンションのモデルルームがあるとたとえ外国でもふらふら入ってしまったり、 管理組合の理事会には思わず立候補する人って多いですよね。(多いはず) なのにあんまり管理組合の苦労とかのブログって見ないので立ち上げてみました。 韓国のマンションのほうがサッシの複層化などは日本の遥かに先をいってます。 日本の板硝子協会なんかのホームページで、もっと複層・LOw-Eとかいい ガラス窓を買ってくれーってので案内されている情報だと1994年の時点で、 窓ガラスの複層サッシ化は100% 達成とか。20年近くたって、日本のマンション ではやっと過半になったかなってとこですから、韓国のほうがはるかに先を いってます。 (こういうネタを書くと韓国嫌いの人は、すぐに、向こうのほうが寒いからだ と反論してくるんだけど、負けは負け、素直に認めたほうが吉だと思う) 100%達成ってのは、ち
医療分野で急増するサイバー攻撃、政府の対応はどこまで進んでいるのか:医療サイバーセキュリティ最新動向(1)(1/2 ページ) 医療分野におけるサイバーセキュリティの最新動向を紹介するとともに、今後の医療機器開発の進め方などについて説明する本連載。第1回は、医療分野で急増するサイバー攻撃の状況と日本政府の対応を取り上げる。 ますます広がるサイバー攻撃 インターネットサービスの普及に伴い、人々の生活は大変便利になりました。その反面、情報機器や情報システムにセキュリティ上の問題があると、サイバー攻撃のターゲットにされてしまいます。企業の内部情報が窃取されたり、内部情報を人質として身代金を要求されたりするような時代になっています。 警察庁の調査「令和4年におけるサイバー空間をめぐる脅威の情勢等について」※1)によると、2018~2022年の5年間でサイバー攻撃関連の通信が約3倍に増えています。また
[2024年1月10日、19日追記] GmailとYahoo!側のアップデートに合わせていくつか細かい説明を追加しています(大筋は変わっていません)。変更点だけ知りたい方は「追記」でページ内検索してください。 2023年10月3日、Googleはスパム対策強化のため、Gmailへ送るメールが満たすべき条件を2024年2月から厳しくすると発表しました。また米国Yahoo!も、2024年2月 第一四半期[1] から同様の対策を行うと発表しています。端的に言えば、この条件を満たさないと宛先にメールが届かなくなるという影響の大きな変更です。 この記事では、Gmailや米国Yahoo!の規制強化への対応方法を解説します。ただし米国Yahoo!にメールを送る人は多くないと思うので、フォーカスはGmail寄りです。また、メール配信サービス(海外だとSendGridやAmazon SES、国産だとblas
眠りのこごろー@日本労働撲滅協会会長 @nemuri11290 「中途採用は即戦力を求めている」とはよく言うが、たまに「新卒からその会社に勤めていて、社内のローカルルールも知っている、人間関係も出来上がっている人間が入社してくる」くらいの認識の企業あってビビるよね。よく聞くのが「入社初日にパソコンだけ渡されて放置された」というやつ 2023-12-08 12:49:48 眠りのこごろー@日本労働撲滅協会会長 @nemuri11290 なんで途中から入ってきた人がその日のうちになんの支障もなく勝手に動き出すと思っているんだ。社内の把握や人間関係に組み込む手間すらない人間が存在するとでも?今日来た人間が御社のロッカーの位置を把握しているなんてありえんでしょ。物理法則を無視した人材採用やめてください 2023-12-08 12:59:28 眠りのこごろー@日本労働撲滅協会会長 @nemuri11
33歳年収400万の強者女性なんだが 最近婚活パーティー(32-40くらいの年齢層のやつ)に行ってる 婚活パーティーに行ってて思うんだけど、34歳年収700万の弱者男性がいるんだけどあれ何? 年収が低い代わりにイケメンとか清潔感があってオシャレだとか高学歴とかいい点があればまだわかるんだけど 別にそんなこともなくて 顔は幼い感じで悪い意味で色白。 別に清潔感があるわけでもなく服もユニクロとかで買ってきたような服を着てる(あ、これユニクロの感謝祭の広告で見たやつだ!) 学歴も高くない よくて地方国立大卒、普通に専門学校卒とかも混じってる 話したらいい人なのかなあって思って一応しゃべってみるけど、趣味はゲームって人が多く、 休みの日は旅行に行ったりすることもなくゲームとかしてるってパターンばかり 隣の席の女の人と話をする時もあるけど、こういうタイプ結構あるよねえって話によくなる笑 素直に疑問な
パスワードを使わないパスワードレス認証であるパスキーを推進するFIDO Allianceは会見を開き、既に70億を超えるオンラインアカウントがパスキー利用可能な状態になって、利用が拡大していることをアピールした。国内でも利用が拡大しており、新たにメルカリがボードメンバーに加盟し、住信SBIネット銀行がアライアンスに加盟した。 FIDO Allianceの1年の取り組みが紹介された。写真左からメルカリ執行役員CISO市原尚久氏、LINEヤフーLY会員サービス統括本部ID本部本部長伊藤雄哉氏、FIDO Japan WG座長でNTTドコモのチーフ・セキュリティ・アーキテクト森山光一氏、FIDO Allianceエグゼクティブディレクター兼最高マーケティング責任者のアンドリュー・シキア氏、FIDO Alliance FIDO2技術作業部会共同座長でGoogle ID&セキュリティプロダクトマネージ
パレスチナのガザ地区の情勢をめぐり、国連のグテーレス事務総長が停戦を求めるよう安全保障理事会に要請したことを受けて、人道目的の即時停戦を求める決議案の採決が行われ、15か国のうち日本やフランスなど13か国が賛成しましたが、アメリカが拒否権を行使し決議案は否決されました。 ガザ地区の情勢をめぐり、国連のグテーレス事務総長は6日、就任後初めて国連憲章99条が定める事務総長の権限を使って、安保理に対し、停戦を求めるよう要請しました。 これを受けて、UAE=アラブ首長国連邦が人道目的の即時停戦を求める決議案を提出し、8日、緊急会合が開かれました。 この中でグテーレス事務総長は「ガザの人たちは奈落の底をのぞいている。国際社会はこの試練を終わらせるため、あらゆる手段を講じなければならない。世界、そして歴史が見守っている。いまこそ行動のときだ」と述べ、即時停戦の必要性を訴えました。 そして、8日午後、日
このところ内閣官房報償費、いわゆる「官房機密費」が国民の注目を浴びている。 キッカケは、石川県の馳浩知事が11月17日に東京都内で開かれた講演会で、2013年の東京夏季五輪招致活動をめぐり、当時の安倍晋三総理から「馳、カネはいくらでも出す。官房機密費もあるから」と告げられたことを自慢げに暴露した一件だった。 当時、馳氏は自民党の五輪招致推進本部長を務めており、IOC(国際オリンピック委員会)の委員約100人に対する贈答品として、1冊20万円の記念アルバムを官房機密費で製作した事実まで得意げに披露して、国民の怒りと不信を買う事態に発展した。 さらに、麻生太郎政権(2008年9月~2009年9月)で官房長官を務めた河村建夫元衆院議員も最近、複数のメディアの取材に応じる形で、官房機密費の生々しい使途の一端を明らかにしている。河村氏は、官房機密費は毎月1億円ほど支出され、麻生総理や自分(官房長官)
絶望的。遺伝子検査企業から690万人のデータ漏洩2023.12.09 12:0093,126 Thomas Germain - Gizmodo US [原文] ( 岩田リョウコ ) 超大規模の漏洩、しかもDNA情報...! 遺伝子検査で有名なアメリカの企業23andMeが、10月に顧客1万4000人分の個人情報がハッカーによって盗まれていたことを発表しました。 しかし、TechCrunchの報道では、自分の祖先や遠い親戚が判明するDNA Relativesという機能を使っていた約690万人分のDNA情報を含むデータが流出しているとのことです。1万4000人分どころの話ではなかったようです。 本当の数字は?23andMeが最初に報告した数は、顧客の0.1%、約1万4000人とのことでしたが、690万人となるとその約5万倍の数となります。先日23andMeの広報担当者は、DNA Relativ
アラブ連盟と「イスラム協力機構(OIC)」の合同首脳会議に出席した各国首脳=2023年11月11日、サウジアラビア・リヤド(アラブ連盟HPより) 10月から続く イスラエルとハマースの間の大規模な衝突 は、過去のものになったと思われていたアラブ対イスラエルの構図を国際社会の表舞台に再度引き上げた。戦端を開いたのはハマース側であるにもかかわらず、アラブ諸国はこぞって問題の根源はイスラエルにあると追及し、各国ではイスラエルへの怒りとパレスチナとの連帯を叫ぶ大衆による抗議活動が起きている。 しかし、アラブ諸国の対応は第五次中東戦争を予期させるようなものではなかった。ハマースと同調したのは、レバノンのヒズブッラーやイエメンのフーシー派といった準国家主体のみであり、その参戦規模も全面的な介入とは言い難い。また、イランが呼びかけているような、イスラエルとの国交断絶や石油の禁輸、経済制裁といった措置につ
2022年の春にポーランドで相次いだNewag社製の列車が故障する問題について、原因の究明にあたったハッカーグループ「Dragon Sector」のメンバーであるセルジウシュ・バザンスキー氏が、この問題について振り返っています。 q3k :blobcatcoffee:: "I can finally reveal some rese…" - Warsaw Hackerspace Social Club https://social.hackerspace.pl/@q3k/111528162462505087 O trzech takich, co zhakowali prawdziwy pociąg – a nawet 30 pociągów | Zaufana Trzecia Strona https://zaufanatrzeciastrona.pl/post/o-trzech-tak
筆者は、次のように考えた。AIは、人間の能力を拡張するだけであって、AIを使う人間の側にはリスクを取る人と取らない人がいて、後者が安定した雇用と報酬を求めて安く働くことによって価値(カール・マルクスの言葉なら剰余価値)を提供することは変わらない。 あるいは低利でも確実に運用したいと思って、預金や債券を通じて安い資本を提供して、彼らが価値を提供することも変わらない。資本を提供する形でリスクを取る人が巻き上げていくことで利益が生じる経済循環の本質は変わらないのだろうから、資本主義はしぶとく残ると考えていた。 ところが、ふとした拍子に、筆者は自分の読みに見落としがあることに気づいた。単なる思いつきの思考実験なのだが、AIの発達とAIの完全な民主化と言えるような普及は、資本主義を殺すのではないだろうか。 AIの発達は、どのような形でわれわれの前に現れるのか。それは、全知全能の正解を知った、世界の問
漫才コンビ中川家がモノ作りの現場へ。奈良・大和高田市のくつ下工場!さまざまな足の悩みに応える高機能くつ下を生み出す秘けつに迫る!共演はすっちー(吉本新喜劇座長)
「清和政策研究会との懇親の集い」で閉会のあいさつをする下村博文会長代理=5月16日午後、東京都港区の東京プリンスホテル(松井英幸撮影) 自民党の派閥のパーティーを巡る問題で、最大派閥の清和政策研究会(安倍派)がパーティー券の販売ノルマ超過分に応じて所属議員側にキックバック(還流)した現金が一部の議員の関連団体の支払いなどに流用されていたことが7日、関係者への取材で分かった。東京地検特捜部は、還流分の使途についても調べているもようだ。 還流分を政治資金収支報告書に記載しなかっただけでなく、実際に裏金として使っていたことになる。支払いを議員関連団体の収支報告書に記載しなければ、支出についても政治資金規正法違反(不記載など)に問われる可能性がある。 特捜部は議員側の支出の不記載について裏付けを進めるとともに、議員本人の不記載への関与の有無や悪質性を見極めるためにも還流分の使い道の解明が不可欠とみ
10 都道府県魅力度ランキング最下位になってしまった茨城県。どっこい、訪れてみると魅力が満載。地図に載っていない、知られざる神秘的絶景スポットとは…!? さらに、なぜか外国人客が急増している北茨城市。市の担当者も首をかしげる茨城ミステリーを追跡します。 ■大ぶりな「生ガキ」に…米国人も興奮
サポーターの皆様 株式会社ロペコです。 リターンの出荷に関するお知らせとなります。 出荷日:2024年1月16日(火曜日) 現在の位置:成田空港税... 冬の電気代がほかの季節よりも高くなりやすいと感じたことはありませんか? 総務省統計局の家計調査によると、2021年の冬(1〜3月)電気代の2人以上世帯の平均は12,642円。 エアコンやホットカーペット、こたつなど、暖房器具を使う機会が多い冬は、ほかの季節に比べてどれくらい電気代がかかっているのかも気になるところ。 それに、札幌市立大学の教授によると室内を暖房しても、住宅で3~4割の暖気が窓から逃げてしまうそうです。 快適な暮らしを実現するには、室内の暖房をどうするかが大きな課題のひとつです。窓の断熱の重要性! 熱は温度を一定に保つために、温度の高い場所から低い場所へと移動していく性質を持っています。このような理由から、部屋を暖めるために
JR福島駅近くにある福島市の借り上げ市営住宅に入居する単身の高齢者が、市から一方的に「退去」を求められている-。7日の市議会12月定例会一般質問で、市の対応を疑問視する質疑があった。市は駅前エリアの活性化のため、若い子育て世帯に入居してほしいという。 「若い家族に住んでもらいたいという市の施策は理解できるが、単身の高齢者を追い出してまでやることなんですか?」。質問に立った斎藤正臣議員は「それで誰が幸せになるんですか」と語気を強めた。 問題となった「早稲町団地」は、2004年に市が40戸を20年契約で借り上げた。来年7月末で契約満了となり、市は契約を更新してさらに20年間借り上げる方針。入居者も再契約が必要になるが、その際に単身者は要件外となる。 市は「単身でも入居できる別の市営住宅への転居を案内している」と理解を求めたが、高齢の単身者の引っ越しは金銭的にも体力的にも負担が大きい。 斎藤議員
【平安名純代・米国特約記者】米国防総省が輸送機V22オスプレイの新規調達を終了することが8日までに分かった。2026年予定で生産ラインを閉鎖する。同省によると、米海兵隊の当初の調達予定数に変更はなく、飛行訓練計画には影響しない見通し。米軍は2050年代までオスプレイを運用する方針だ。複数の関係者によると、生産終了は調達数を満たしたためだが、機体の不具合や事故の多発などで米国外からの調達数が伸びなかったことなどが影響した。 同省によると、米軍全体のオスプレイ調達数は計464機で、そのうち海兵隊MV22が360機、空軍CV22が56機、海軍CMV22が48機。 空軍用は、当初の予定数を2機下回る形で機体の生産を終え、海兵隊用と海軍用もすでに発注分の約30機の生産を26年までに終え、オスプレイの生産を終了する。 24米会計年度(23年10月~24年9月)以降は関連費のみの計上となり、墜落事故など
2023年12月1日付けで、ROLESの共同代表である小泉悠氏が、東京大学先端科学技術研究センターの専任の准教授に昇格しました。 小泉悠氏は2019年3月1日に東京大学先端科学技術研究センター特任助教(グローバルセキュリティ・宗教分野)に就任し、2020年からROLESを池内恵教授と共同で立ち上げ、運営の飛躍的拡大に貢献するなど、特異な業績を数多く挙げ、2022年1月1日には専任講師(グローバルセキュリティ・宗教分野)に着任しました。 小泉氏はこのたび、独立准教授(*理系分野におけるいわゆるPI資格を持つ)として独立し、先端研の専任教員の共通ルールを適用し、改めて10年の任期が付されました(2022年1月1日の専任講師着任時点から起算して10年となる2031年12月31日までの任期)。 独立准教授としての小泉悠氏の新たな活躍が期待されます。 小泉准教授は当分の間、先端研内の「先端学領域」に
本作は小島秀夫氏率いるKOJIMA PRODUCTIONSとXBOX GAME STUDIOSによる作品。小島氏は本作について「全く新しいスタイルのゲーム、”新しいメディア” の創造に挑戦しています。この作品はゲームであり、同時に映画でもあるのです」とコメントしている。 公開されたトレーラーはキャストの表情をMeta Humanのリアルな質感で再現した独特なものとなっているほか、キャストは『ダンジョンズ&ドラゴンズ/アウトローたちの誇り』のソフィア・リリス、『ユーフォリア』のハンター・シェイファー、『悪魔のはらわた』のウド・キアを起用していることが明かされた。 『P.T.』を彷彿とさせる扉の演出や、キャストの怯える表情などが恐怖心を煽る演出となっており、合わせて映画監督のジョーダン・ピール氏とパートナーシップを結んだことも発表。どのような手法で物語が描かれるのか期待が高まる。 KOJIMA
269回 『あの子もトランスジェンダーになった』発売中止騒動を考える 2024年1月24日にKADOKAWAから発売される予定だった『あの子もトランスジェンダーになった SNSで伝染する性転換ブームの悲劇』(著・アビゲイル・シュライアー/監修・岩波明/訳・村山美雪、高橋知子、寺尾まち子)が発売中止になった。 未成年の性別違和問題に触れた本だが、海外では資料の取り扱いや聞き取り相手の選択に関する手法に問題があると指摘されたり(同書が大きく参考にしているリサ・リットマン氏の研究自体がサンプルの選択に関する問題を指摘されているのだが)、トランスヘイト本であるという否定的な評価もある本である。 発売告知後、日本語タイトルやキャッチコピーがトランスジェンダーに対する偏見や差別を煽るものであると問題視され、海外での否定的評価を踏まえた上で同書がトランス差別のヘイト本にあたるとしてX(旧Twitter)
EU、世界初のAI規制案で大筋合意 民主主義への脅威に配慮 2023年12月09日11時54分配信 【ブリュッセル時事】欧州議会など欧州連合(EU)の主要機関は8日、人工知能(AI)の利用を巡る世界初の規制案に大筋合意した。市民の権利や民主主義に及ぼす潜在的な脅威を念頭に置き、人種や宗教、政治信条といった個人情報に基づく個人認証システムを禁止することなどが柱。今後、加盟国と欧州議会がそれぞれ承認に向けた手続きに入る。 AI規制へ議論本格化 大統領選控え危機感―米議会 規制の全面的な実施は2026年となる見込み。欧州委員会はそれまでの間、企業に規制の自主的な順守を求める「AI協定」を策定する。 EUは6日から、最終案の取りまとめに向けて協議を続けていた。焦点の一つは、急速に普及が進む生成AIの取り扱いで、合意案では事業者に対し、EU著作権法の順守やシステム開発に利用した著作物データの要約開示
ブライアン・アシュビー氏は宿題なんてごめんだった。 45歳の同氏はソフトウエア開発者の職を解雇されて1カ月がたっていた。米ユタ州ソルトレークシティーにある自宅のローンを抱えながら、13歳になる娘の私立学校の学費を払い、多くの求人に応募していた。そんな時、面接がうまくいっていた会社の一つから、次のステップについて告げられた。 それは、プログラミング言語「C++」を使った複雑なコーディングプロジェクトだった。 無報酬にしては大変な仕事だったが、アシュビー氏には職が必要で、採用されたいと思っていることを示したかったので、1週間をかけて宿題に取り組んだ。電子音楽を聴きながらコーディングに没頭し、課題を仕上げて提出した。それから2カ月の間、何の連絡もなかった。 ウォール街やシリコンバレーなど大量解雇で職を失った求職者であふれる労働市場で、宿題、評価、プロジェクト、プレゼンテーションがストレスを高めて
<イスラエル軍が手を焼いてきたハマスの巨大な地下トンネル、大量の海水注入という奇策の実行に向けてポンプも建設。本当にやるのか> ガザ地区の地下に迷宮のように張り巡らされたトンネル網に大量の海水を注入し、そこに隠されたイスラム組織ハマスの基地を、隠匿された武器もろとも水没させる──イスラエル軍はハマス「殲滅」作戦の一環として、そんな計画を検討しているようだ。【デービッド・ブレナン】 <動画>イスラエル軍が地下都市と呼ぶハマスの地下トンネル イスラエル軍は11月、既に制圧したガザ地区北部のガザ市にあるアルシャティ難民キャンプ近くに大型ポンプ5基を建設したと、12月4日付のウォール・ストリート・ジャーナル(WSJ)が匿名の米高官の話として伝えた。 ポンプを稼働させれば、地下の広大なトンネル網を何週間かで水没させることが可能だという。イスラエル政府はこの計画について米政府とその同盟国に知らせたが、
※これは毎日XことTwitterを見ている人間が観測範囲から見えることだけで考えた戯言です Xは今日も燃えている。その原因の多くは思想的な対立かと思うが、その内容は以前よりかなり複雑化しているように思う。 以前の思想対立の主流は「ネトウヨvsパヨク」であり、匿名掲示板時代からある古式ゆかしい対立である。特に安倍元首相在任時はこれが顕著であった。 今回はこの思想対立をベースにどのように思想が分裂していったかを考えたい(なお、この文章ではあえて思想対立のベースを「ネトウヨ」「パヨク」と記載する)。 新型コロナ基本的に二項対立だった論争は、2020年から旗色が変わってくる。その原因はもちろん新型コロナウィルス感染症、Covid-19である。 ここで生まれたのがみなさんご存知「自粛派vs反自粛派」「ワクチンvs反ワクチン」の対立だ。 この時点では(現在も)多くの者が前者の立場を取ったため、あまり思
Engineering Manager Advent Calendar 2023 7日目の記事です。 結論ファーストで書きます マネージャーは答えを持っていません。 大事なことなのでもう一度言います。 持っていません。 この問題ってそもそもなに? 細かくみてみましょう。 マネージャーに全てを決められたくない マネージャーがHowまで決めてくるケースや、現場チームが決めたHowに対して口出ししてくるようなケースにおいて発生する事象です。 ものによってはWhyやWhatまで現場で考えたいんだ、というケースもあるかもしれません。 「私考える人、あなた作業する人」を越えて、プロダクトマネジメントがあたりまえになるチームを明日から実現していく方法/product management rsgt2023 - Speaker Deck こちらのスライドにあるような「私考える人」的な動きになっているマネー
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く