タグ

2024年5月11日のブックマーク (27件)

  • https://twitter.com/NathanMcNulty/status/1788368477293838436

    ya--mada
    ya--mada 2024/05/11
    "$name = 'abc' (Get-MgDirectoryDeviceLocalCredential -deviceLocalCredentialInfoId (Get-MgDevice -Filter "DisplayName eq '$name'").DeviceId -Property credentials).credentials | % { $_.BackupDateTime,[Text.Encoding]::UTF8.GetString([Convert]::FromBase64String($_.PasswordBase64)) }"
  • 北海道や東北各地で低緯度オーロラ観測 新潟‪・‬石川・栃木‪・‬兵庫でも目撃情報 | NewsDigest

    11日夜、北海道や東北地方の各地で低緯度オーロラとみられる大気の発光現象の目撃報告が相次いでいる。 ‬新潟県‪・‬石川県・栃木県‪・‬兵庫県などでも目撃情報があり、北日や日海側の広い範囲で観測されている。 8日頃から大規模な太陽フレアが連続発生し、地磁気の大きな乱れが発生していることから、気象庁などが通信障害等が発生する場合があるとして注意を呼びかけている。 SNS上には、空がピンクや紫に染まっている様子が複数投稿されている。(JX通信社/FASTALERT) 今、青森県にて、オーロラの撮影に成功しました。 肉眼でも淡い光が確認できました。 州で撮影・肉眼で確認できたのは私も生まれて初めてです。 写真は北の空を撮影したもので、広く赤や紫に写っているのがオーロラ。 左の明るい輝きは月。線のように写っているのは人工衛星の光跡です。 pic.twitter.com/W4oOrLoowq —

    北海道や東北各地で低緯度オーロラ観測 新潟‪・‬石川・栃木‪・‬兵庫でも目撃情報 | NewsDigest
  • x.com

    ya--mada
    ya--mada 2024/05/11
    Did you know Entra stores LAPS password history? :) The Entra/Intune portal only shows the most recent one, so if you happen to do a lot of snapshots/reverts for testing like I do, the below command will show you all passwords and when they changed
  • Cybercom's training platform adding more complexity for realistic scenarios

    ya--mada
    ya--mada 2024/05/11
    サンアントニオのLackland Air Base、第33サイバースペース作戦中隊演習リーダーのライアン・ベイティ大佐が、第834COSミッションエレメントリーダーのトリシア・ダン中尉とホストアナリストのジャスティン・コネリーと
  • Okta’s security chief on the company’s own cyberattack and how the ‘battleground’ has shifted

    ya--mada
    ya--mada 2024/05/11
    今週サンフランシスコで開催された RSA カンファレンスで、Okta の最高セキュリティ責任者の David Bradbury 氏が Recorded Future News と対談し、あの事件、国家の脅威がどのように進化しているか、AI がすでに ID ベースの攻撃にど
  • AT&T delays Microsoft 365 email delivery due to spam wave

    ya--mada
    ya--mada 2024/05/11
    月曜日から、AT&Tのメール アドレスから電子メールを受信できなくなったと報告し始めました。@att.com、@sbcglobal.net、@bellsouth.comのアドレスに電子メールを送信すると、AT&Tサーバーは接続を拒否しメールを受信しなかった
  • 5月10日から数日間、宇宙天気変動に注意|2024年|NICT-情報通信研究機構

    国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸)は、日時間5月8日(水)10時41分以降、10日(金)2時44分までに、太陽面中央付近に位置する黒点群13663および13664で大規模な太陽フレア5回を含む複数回の太陽フレアの発生を確認しました。この現象に伴い、コロナガスが地球方向へ放出したことが複数回確認されました。コロナガスは、日時間の5月10日(金)の夜以降、順次到来することが予測されています。 この影響で、地球周辺の宇宙環境が数日間大きく乱れる可能性があり、地球周辺の人工衛星の障害やGPSを用いた高精度測位の誤差の増大、短波通信障害などが生じる恐れがあり、宇宙システムの利用に注意が必要です。今後数日間は、この非常に活発な黒点群による同規模の太陽フレア及び関連現象の発生に注意が必要です。

    5月10日から数日間、宇宙天気変動に注意|2024年|NICT-情報通信研究機構
  • 民間人身辺調査「拒否できない」 プライバシー筒抜けか | 共同通信

    Published 2024/05/10 16:39 (JST) Updated 2024/05/10 16:56 (JST) 経済安全保障分野で機密情報の保全を図る新法では、取り扱い資格を巡って民間企業の社員にも国の調査が及ぶ。人の同意が前提だが、不当な待遇を被るのを懸念して「上司から言われたら拒否できない」との声も。項目は飲酒や借金の状況、家族の国籍まで多岐にわたり、プライバシーが筒抜けになる恐れが拭えない。 身辺調査の「セキュリティー・クリアランス(適性評価)」制度で、導入の初年度に対象となる人数は「多く見積もって数千人程度」(高市早苗経済安保担当相)だ。 対象者はリスト化され、当局は人の同意を得て調査に入る。 具体的には、人への質問や関係機関への照会を通じ、犯歴から薬物の乱用、精神疾患の有無、飲酒の節度、経済状況まで調べられ、家族や同居者の国籍も対象だ。結果は人に通知され、

    民間人身辺調査「拒否できない」 プライバシー筒抜けか | 共同通信
    ya--mada
    ya--mada 2024/05/11
    拒否しなさいよ。国家機密に関わりたくないって。
  • 競争参加資格停止・指名停止情報|デジタル庁

    デジタル庁における競争参加資格停止・指名停止情報を掲載しています。 2024年5月10日公表指名停止法人は以下のとおりです。 株式会社LIG対象法人所在地:東京都台東区小島二丁目20番11号指名停止期間:令和6年(2024年)5月10日から令和6年(2024年)9月9日まで(4ヶ月間)指名停止理由:令和5年10月31日付で契約した「APIカタログサイトの設計開発等の請負」の履行中、株式会社LIGが提出した「履行不能通知書」により、履行期限内(令和5年度末)に完全に履行完了する見込みがないと認められたため、契約の一部を解除した。 上記は「デジタル庁における物品等の契約に係る指名停止等措置要領」別表2「贈賄及び不正行為等に基づく措置基準」の14「不正又は不誠実な行為」に該当するものと認められる。

    競争参加資格停止・指名停止情報|デジタル庁
  • About / Contact

    ya--mada
    ya--mada 2024/05/11
    insight partnersの完全子会社とのこと。 https://www.insightpartners.com/
  • The xz Hack Revealed a Looming $8.8 Trillion Infrastructure Disaster

  • Open Source Is at a Crossroads

    ya--mada
    ya--mada 2024/05/11
    the new stackとはどこに由来する、メディアだろうか?なかなか深い話をする。
  • iPhoneを狙ったスパイウェアの問題が世界で深刻化。デバイスを守るためにできること

    ya--mada
    ya--mada 2024/05/11
    サイバーエスピオナージの話。遠回りをしてでもターゲットにスパイウェアを仕込むので、自分がターゲットかどうかに関わらず誰もがリーチされる可能性がある。
  • 「改札内で宿泊したくない」モバイルSuicaシステム障害 JR東「サイバー攻撃と断定」(テレビ朝日系(ANN)) - Yahoo!ニュース

    10日、モバイルSuicaなどが使えなくなるシステム障害が発生しました。JR東日は「サイバー攻撃だった」と断定しました。 ■チャージできなくて改札に入れない人も JR東日によりますと、モバイルSuicaへのログインやアプリでのチャージなどのサービスがつながりにくくなるシステム障害が発生しました。 バスに乗ろうとしてチャージできなかった人 「なんでチャージできないんだろうなって、ずっとぐるぐる回ってるんですよ。現金で支払って。2駅くらい乗った後にチャージが完了しましたって」 別の男性はこう話します。 チャージできなくて改札に入れない人 「そもそも駅内に入れない」 「(Q.残高は?)残高15円なので、帰れないですね」 渋谷駅からおよそ1時間半かけて、東京・あきる野市の武蔵五日市駅まで帰ろうとしたところ、チャージができない状態になったといいます。再びチャージを試みますが…。 チャージできなく

    「改札内で宿泊したくない」モバイルSuicaシステム障害 JR東「サイバー攻撃と断定」(テレビ朝日系(ANN)) - Yahoo!ニュース
    ya--mada
    ya--mada 2024/05/11
    サイバー攻撃と断定したのであれば、影響を鑑みればその報告と対策を行政から求めても良いのでは?
  • 【山田祥平のRe:config.sys】 LINEが読んだ総務省指導の行間

    【山田祥平のRe:config.sys】 LINEが読んだ総務省指導の行間
    ya--mada
    ya--mada 2024/05/11
    知らねえーよ、行政機関にLINE禁止にさせろよ。LYに改善求めるのは民間への過度な介入やでぇ。/LINEに代わるメッセージングサービスをどこが作るかだな。
  • https://www.bloomberg.com/news/articles/2024-05-10/altman-backed-oklo-s-shares-slump-in-debut-after-hot-spac-deal

    ya--mada
    ya--mada 2024/05/11
    SMRと一緒に洋上もしくは海底にDCを置けば色々都合がよくね?
  • アルトマン氏支援のオクロ、上場初日に株価40%下落-次世代原発開発

    アルトマン氏支援のオクロ、上場初日に株価40%下落-次世代原発開発 Bailey Lipschultz、Will Wade 米オープンAIの最高経営責任者(CEO)、サム・アルトマン氏らの支援下で次世代原発を開発する新興企業オクロは、特別買収目的会社(SPAC)との合併を通じて株式を上場した。取引初日のこの日、株価は急落している。 ニューヨーク証券取引所(NYSE)に上場したオクロは、一時40%近く下落。同社は特別買収目的会社(SPAC)オルトCアクイジションとの合併を完了し、合併後の会社に3億600万ドル(約480億円)余りの収入をもたらしていた。株式には朝方に大量の取引が集中し、ニューヨーク時間午前9時44分には乱高下を理由に売買停止となった。 オクロの企業評価は合併合意が発表された昨年7月の時点で、8億5000万ドル(約1300億円)とされていた。オルトCの株式はリテール投資家の注目

    アルトマン氏支援のオクロ、上場初日に株価40%下落-次世代原発開発
    ya--mada
    ya--mada 2024/05/11
    注目企業ゆえにもともと価格が高まっていたのか…。
  • 家で使っているルーターが乗っ取られて「ゾンビ」になる!? 気をつけることは

    家庭のルーターはサイバー犯罪者の標的になる スマートフォンやPCを使うとき、オンラインで利用しないというケースはめずらしいだろう。インターネットにつなぐのは当たり前の時代、ルーターを保有している家庭も多いはずだ。 しかし、セキュリティ意識が必ずしも高くない環境で利用されている家庭用ルーターは、悪意のある人間にとっては標的にしやすいもの。第三者にルーターを不正利用され、踏み台にされてしまうサイバー犯罪もあることに注意が必要だ。 総務省、国立研究開発法人情報通信研究機構(NICT)、一般社団法人ICT-ISACが運営する、IoT機器のセキュリティ対策向上プロジェクト「NOTICE」(National Operation Towards IoT Clean Environment)をご存知だろうか。 NOTICEでは、家庭のルーターやネットワークカメラなどIoT機器の安全啓発のための動画を、Yo

    家で使っているルーターが乗っ取られて「ゾンビ」になる!? 気をつけることは
    ya--mada
    ya--mada 2024/05/11
    狙っているのは犯罪者なのかな?
  • 「奨学金返済肩代わり」で教員募集 問い合わせ殺到 千葉 | NHK

    教員の人材確保のため、千葉県と千葉市の教育委員会は、奨学金の返済を全額肩代わりする制度などを新たに設けて志願者を募集したところ問い合わせが殺到し、受け付けの期間を急きょ、延長することになりました。 千葉県と千葉市の教育委員会は、今年度に行う公立の小中学校などの教員採用試験を前に、先月はじめから志願者を募集しています。 今年度の募集にあたっては優秀な人材を確保しようと、▽大学生や短期大学生の奨学金の返済を全額肩代わりする制度を始めたほか、▽県立高校で一定の課程を修了した学生向けの地域枠や、▽一度離職した元教員を対象とした試験制度などを新たに設けました。 その結果、制度を受けられる条件や応募の方法などについて問い合わせが殺到し、今月に入ってからは多い日で1日100件ほどの電話が寄せられ対応が追いついていないということです。 こうした状況を受けて教育委員会は、10日までとしていた志願者の受け付け

    「奨学金返済肩代わり」で教員募集 問い合わせ殺到 千葉 | NHK
    ya--mada
    ya--mada 2024/05/11
    ナンヤカンヤいにしえの伝統が教員を支えていたということがハッキリした。
  • 「生きててごめん」ゼミの後、うつ病に 22歳で命を絶った大学院生:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    「生きててごめん」ゼミの後、うつ病に 22歳で命を絶った大学院生:朝日新聞デジタル
    ya--mada
    ya--mada 2024/05/11
    コメントプラスにあるように、上の立場になる/なった人が相手と接する時とは、慎重な観察と配慮が求められるのであるが、未熟なまま立場が上がると無自覚に振る舞い、相手の機微に気づかずに傷付けてしまうのだろう
  • 「何が秘密?」それは秘密 「身辺調査」導入、経済安保新法が成立:朝日新聞デジタル

    経済安全保障に関わる情報を保全指定し、国が信頼する人にのみアクセスを認める法律が成立した。政府は、国際的な信用が高まりビジネス拡大につながると主張する。だが、「何が秘密かすら秘密」などと批判されてきた制度のあいまいさは解消されていない。最前線を担う企業の対応もこれからだ。 新法が成立した10日の参院会議。採決前の各会派による討論では、不思議な光景が広がった。賛成に回ったはずの野党側から、法律の「不透明さ」に関する苦言が相次いだのだ。 「重要経済安保情報に指定される情報の範囲すら明確になったとは言い難い」(立憲民主・塩村文夏議員) 「運用基準に明記するなどの政府答弁が多く、国会で詳細な議論ができない」(国民民主・竹詰仁議員) 米国と中国の覇権争いを機に、日の経済安全保障への対応が迫られる中、制度の必要性には理解を示す声が多く、新法は大きな混乱もなく成立に至った。ただ、機密を議論するという

    「何が秘密?」それは秘密 「身辺調査」導入、経済安保新法が成立:朝日新聞デジタル
    ya--mada
    ya--mada 2024/05/11
    日本の法制に合ってないんだよね。
  • AzureにおけるリダイレクトURI乗っ取りの脆弱性

    記事は、https://www.secureworks.com/ で公開されている AZURE REDIRECT URI TAKEOVER VULNERABILITY を翻訳したもので、 2024年3月28日執筆時点の見解となります。 概要 Secureworks® Counter Threat Unit™(CTU)リサーチャーは、Azureのマルチテナントアプリケーションの脆弱性を発見しました。この脆弱性は、アプリケーションのリダイレクトURI(応答URLとも呼ばれる)に、アプリケーションには登録されているがAzureリソースには登録されていないサブドメインエントリーが含まれている場合に問題となります。リダイレクトURIのエンドポイントは認可コードフロー処理を容易にするために使用されますが、攻撃者によって、ユーザーの認証コードとIDトークンを窃取するために悪用される可能性があります。

    AzureにおけるリダイレクトURI乗っ取りの脆弱性
  • JPXデータクラウド

    ・金融商品市場に関係するデータ・インデックスサービス及びシステム関連サービスの提供その他の取引所金融商品市場の開設に附帯する業務 ・取引所金融商品市場の開設に関連する業務 ・上記に附帯する業務

    ya--mada
    ya--mada 2024/05/11
  • 猛威振るうフィッシング詐欺 SNS上で「ツール」ばら売りか 警察当局は資金洗浄対策強化

    インターネットバンキングの不正送金やクレジットカードの不正使用被害が令和5年に過去最多を更新したことが、警察庁や業界団体のまとめで分かった。偽サイトに誘導しIDやパスワードを盗み取るフィッシング詐欺が主な要因とみられ、交流サイト(SNS)上で「詐欺ツール」が売買され、手軽に犯行が可能になっているとの指摘もある。犯人グループは得た犯罪収益を暗号資産に換えて追及を逃れているとみられ、警察当局は対策に乗り出している。 止まらぬ被害「なかなか歯止めがかからない」。ある警察幹部は、被害の急増にこうため息をつく。 警察庁によると、ネットバンキングの不正送金被害は5年中に5578件が確認され、被害額は87・3億円に上った。4年からは件数、被害額ともに5倍前後という急増ぶりだ。 また、日クレジット協会のまとめでは、カード不正使用の被害額も5年に540・9億円で4年から約1・2倍に増加。カードの偽造による

    猛威振るうフィッシング詐欺 SNS上で「ツール」ばら売りか 警察当局は資金洗浄対策強化
    ya--mada
    ya--mada 2024/05/11
    ツール自体よりも、勧誘によるリーチの方が問題にアプローチしやすいのではないかな。取材としてはより危険になってしまうけど。
  • 「ServiceNow」をわずか1カ月で導入、どうやって? Glicoグループのサービスマネジメントについて話を聞く【1/7】|ePlugOne公式note

    「ServiceNow」をわずか1カ月で導入、どうやって? Glicoグループのサービスマネジメントについて話を聞く【1/7】 江栄情報システム様(大阪市)は、Glicoグループ様の情報システム部門としてグループ全体のITシステムを担当しています。来年に基幹業務システムの刷新を控え、その土台作りのために全社規模でITサービスマネジメント(ITSM)を導入しました。「ITIL®4」という最新の考え方で「ServiceNow」を導入した事例はまだ珍しく、同社が経験したストーリーには大きな価値があります。2人のご担当者と、DIG2ネクスト代表の鈴木寿夫が対談しました。 山下様 江栄情報システムは、Glicoグループの情報システム部門としてあらゆる業務を支援するITシステムを開発、管理しています。私は2016年4月にマネージャーとして入社しました。 その頃当社は2つの大きな課題を抱えていました。1

    「ServiceNow」をわずか1カ月で導入、どうやって? Glicoグループのサービスマネジメントについて話を聞く【1/7】|ePlugOne公式note
    ya--mada
    ya--mada 2024/05/11
    IT業務はまだ柔軟性はあって対応できたが、事業業務ではそう甘くなかった…、と言うことか?
  • 図書館を利用しない人はなぜ利用しないのか?利用しない人からのさまざまな意見

    りさ @jDmHQCRkFdolRxa マジで、図書館利用しない人ってどうしたら来てくれるのかな…… 利用者としても週2くらいで通う私が「図書館楽しいよ!!」なんて、そりゃそうだろでしかない…… でもほんと図書館楽しいんだよ!! りさ @jDmHQCRkFdolRxa 読む人でも図書館には興味ないってあるんだよねぇ むつかしい🤔 そういう人へのアプローチは何したらいいべか…… 辞書も事典もたくさんあるよ!!とか?

    図書館を利用しない人はなぜ利用しないのか?利用しない人からのさまざまな意見
    ya--mada
    ya--mada 2024/05/11
    1.近くにない、2.充実してない、3.混んでいる。
  • 『けいおん!』アプリ化で特別損失の闇

    東京・お台場のランドマークだった球形展望室の「はちたま」が、夜目には場末のキャバレーのミラーボールに見える。1997年にオープンして四半世紀、フジサンケイグループの牙城がすっかり色あせた。君臨するのは相変わらず“天皇”日枝久代表。すでに86歳、老害天国と言われて久しい。視聴率低下で株価も見放されて民放キー局ではどん尻、アクティビストが株主に登場したうえ、足元では「クリエーターの乱」に火がついた。それでも、経営陣は責任棚上げで「キシダる」ばかり。明日はあるのか。=同時進行連載、初回は全文無料 クリエーターの乱 1 その訴状は3月27日、東京地裁民事部が受理した。被告になったのは、フジテレビなどを傘下に持つフジ・メディア・ホールディングス(FMH)の100%子会社で、大手映像・音楽メーカーの「ポニーキャニオン」とその社長である吉村隆氏である。会社には4月8日に送達された。 原告は同社元経営

    『けいおん!』アプリ化で特別損失の闇
    ya--mada
    ya--mada 2024/05/11
    長いだけで、読みづらいとは思わなかったのだが、ひょっとして文の終わりが句点だからとかそういう理由でしょうか?