ANYRUN FZCOは2024年7月4日(現地時間)、64bit版「Windows 10」の仮想マシンを全てのユーザーに提供すると発表した。これによって全てのANY.RUNユーザーが最新のOSを使用して脅威分析が可能になる。 ANY.RUNはサンドボックス型のマルウェア分析ツールだ。ユーザーは仮想マシンでマルウェアの挙動をリアルタイムで観察し、分析できるように設計されている。 全てのユーザーで使用可能、64bitマルウェア分析が向上 これまでANY.RUNのコミュニティープランユーザーは32bit版「Windows 7」の基本的な仮想マシンしか利用できず、64bitシステムでの検出率が期待通りに向上しないという課題があった。今回のアップデートで全ユーザーが64bit版Windows 10を利用できるようになり、脅威の検出と分析機能が大幅に向上することが期待されている。 64bit版のWi
【読売新聞】 東京都教育委員会は5日、都立高の教員が、全校生徒約600人分の顔写真や名前をまとめた資料を紛失したと発表した。うち少なくとも10人分については、服装や言動に関する指導内容も書き込まれていた。資料を撮影したとみられる画像
都知事選 小池氏3選 都民と判断と都政の課題初回放送日:2024年7月8日 現職の小池百合子氏が3回目の当選を果たした都知事選。都民はどう判断したのか。今回の選挙結果の分析とともに、これからの都政の課題を国政との関係で考えます。
The Apache Software Foundationは7月3日、「Apache HTTP Server 2.4.61」を公開した。深刻度「Important」の脆弱性1件を修正したセキュリティーアップデートとなっている。「Apache HTTP Server」は、7月1日にセキュリティアップデートが行われたばかり。 修正された脆弱性「CVE-2024-39884」では、ファイルが間接的に要求された際にAddTypeディレクティブなどに基づくコンテンツタイプの一部が無視され、ローカルコンテンツのソースコードが窃取される恐れがある。たとえばPHPのスクリプトが解釈されず、ソースが提供されてしまうことがあるとのこと。 The Apache Software Foundationは、最新版へのアップデートを推奨している。
個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお
概要 筆者は DNS Summer Day 2023 で「あたらしい dig」というテーマで発表を行いました(資料はこちら)。 DNS のテストツールである dig コマンドは、ネットワークエンジニアのみなさんが日常的に利用していると思います。 一方で、dig を用いているとたまに想定とは異なる結果が得られ、戸惑うことがあります。 原因としては、dig の送信するリクエストメッセージに関するデフォルト値が一般的な感覚と異なるために起きることが多いようです。 発表ではこれらの具体的な例を挙げつつ、もし dig のいくつかのコマンドラインオプションの存在やそのデフォルト値の知識があったならば、それらはすぐに解決したであろうことを示しました。 dig には非常に多くのコマンドラインオプションがあります。しかし、man ページや -h オプションで表示される簡易ヘルプではコマンドラインオプションが
Staticおじさんを掘り返す今までコラムを書いてきて、「コイツは越えられない」と思ったコラムが一つある。実はオブジェクト指向ってしっくりこないんです!ある意味、エンジニアライフの流れを変えた伝説のコ...
法律を守る意識が希薄なリーダーが世界を代表する都市の一つを率いているとしたら・・・日本としても恥ずかしいことではないだろうか(ProtaによるPixabayからの画像) 告発したのは郷原信郎弁護士と、神戸学院大学法学部教授の上脇博之さんのお2人。 現職の知事が選挙に出る場合、通常なら選挙期間中は休職、副知事など地方自治法に基づく執行代理を立てるのに、小池都知事は「公務優先」を旗印に、それを立てませんでした。 そして、候補者でありながら、露出のある公務には取り巻きの記者が取り囲み、候補者としてのPRを公務の中で行っていたのです。 これは、公職選挙法136条の2第1項1号に明確に違反しており、現職の都知事が刑事告発されました。 私の見る限り、これを最初に指摘したのは、鳥取県知事、総務大臣を歴任した片山善博氏と思われます。自治省出身の公務員OB、こうした法務には精通しておられて当然です。 これに
うぃっちわっち(丁稚) @Witchwatch99 @teo20200202 そういう場合は警察呼んで貰った方がいいでしょう。 そこの地主でもない限りその人のその場所を占有したり他人を追い出したりする権利なんてありませんので、逆に警察からその人を説得して貰えるでしょうから。
サイバー攻撃を受け、深刻な被害を受けたKADOKAWA(カドカワ)。身代金を要求する「ランサムウェア」による被害は世界的に拡大し、過去最多の身代金が支払われる事態となっています。手作り解説でお伝えします。今…
総務省が6月25日に発表した、ふるさと納税仲介サイトでのポイント付与禁止に対し、楽天グループの三木谷浩史氏(代表取締役会長兼社長最高執行役員)は、「意味が不明だ」と禁止に反対する旨を表明。楽天内に立ち上げた署名サイトで、禁止に反対する署名を呼びかけている。 ふるさと納税でのポイント付与について、総務省は地方自治体がポータルサイト事業者に支払うコストを問題視。松本総務相は「ふるさと納税は、返礼品目当てではなく寄付金の使い道や目的に着目して行われることが意義あることと考えている」と会見で述べている。 これに対し三木谷氏は「プラットホームが負担しているポイントも禁止とか、意味が不明だ。小さな自治体が自助努力で財源を確保しようとして、一般の方が楽しみにしている、創意工夫、地方に恩返しという思いをぶっ潰そうとしている。断固反対する。傲慢すぎる」と、怒りをあらわにした内容をX(旧Twitter)に投稿
弊社始め多くのショッピングサイトは、地域振興や地域の自律的成長を支援するべく、地方自治体に負担を求めないポイント等でのプロモーションも含めて、「ふるさと納税」を応援してまいりました。地方への恩返しという納税者の思いも強く、ショッピングサイトを通じた「ふるさと納税」は、多くの地方自治体にとってかけがえのない財源となるだけでなく、地産品の振興にも大きく貢献しながら成長してまいりました。 総務省による今回のポイント付与禁止の告示は、民間原資のポイントまでも禁止し、地方自治体と民間の協力、連携体制を否定するものであり、各地域の自律的努力を無力化するものです。地方の活性化という政府の方針にも大きく矛盾しています。本告示については撤回するよう、皆さんの声を代表して政府、総務省に強く申し入れたいと思いますので、ご賛同いただける方はぜひオンラインでの署名をお願いします。 *総務省の告示 https://w
X(旧Twitter)が危険なコンテンツに対処できなかったとして、EUの規制当局から正式な警告を受ける見込みだと報じられています。制裁として、Xは世界売上高の6%に相当する罰金を科される可能性があります。 Musk’s X Risks Fine as EU Steps Up Crackdown on Big Tech - Bloomberg https://www.bloomberg.com/news/articles/2024-07-04/musk-s-x-to-get-final-eu-warning-over-dangerous-content EUでは、オンラインマーケットプレイスやSNSなどのオンライン仲介サービスを規制するデジタルサービス法が2022年に施行されました。このデジタルサービス法では、違法なコンテンツや偽情報が投稿された場合、オンライン仲介サービスの提供者に即刻削除
日本も参加する国際熱核融合実験炉「ITER(イーター)」計画について、2025年としている実験開始の時期が9年延び、34年にずれこむ見通しとなった。ITER機構が3日、発表した。 費用は50億ユーロ(8700億円)上ぶれする見込み。文部科学省は10日に専門家会議を開き、見直しの妥当性や追加の費用負担について議論に入る。 核融合炉は次世代のエネルギーとして各国で研究開発が進む。日米欧など7カ国・地域が参加するITERは、07年に仏南部で建設が始まったが、資金不足などで稼働開始時期は延期を繰り返してきた。来年までに予定されていた費用は約200億ユーロ(3兆4800億円)。日本は1割ほどを負担する見通しだった。
東京 多摩市で、7日投票が行われる都知事選挙と、都議会議員補欠選挙の投票所の入場券およそ350通が有権者に送付されていなかったことが分かりました。 多摩市によりますと、送付されていなかったのは、ことし3月20日から27日までの間に、市外から多摩市に住民票を移したおよそ350人分の投票所の入場券です。 6日夕方、市内の有権者から、「入場券が届いていない」と指摘されて調べたところ、これらの入場券が送付されていなかったことに気付いたということです。 多摩市は、事務の不手際だったとして、謝罪するとともに、職員が自宅を訪問して9割ほどの入場券を7日朝までに届けたということです。 市は、連絡がつかない有権者についても、本人確認ができる書類があれば入場券は必要ないので、投票してほしいと呼びかけています。
生成AIの人気により、モデルのトレーニングや推論に使用されるコンテンツの需要が急増しており、一部のAI企業はウェブスクレイピング用のボットでデータを収集しています。コンテンツデリバリネットワーク(CDN)のCloudflareが、AI学習用にウェブスクレイピングを行うボットを一括でブロックする機能を導入したと発表しました。 Declare your AIndependence: block AI bots, scrapers and crawlers with a single click https://blog.cloudflare.com/declaring-your-aindependence-block-ai-bots-scrapers-and-crawlers-with-a-single-click AIの学習に用いられるデータセットを用意するためには、膨大な量のデータが必要と
[JAWS ミート 2024] 『踏み台の運用が変わる? VPC 上で起動できるようになった CloudShell を語る』というタイトルで登壇しました。#jawsmt #jawsug こんにちは、AWS 事業本部の平木です! 本日、愛知県豊橋市の BASE CAMP KITI にて開催された JAWS-UG 東海道主催の JAWS ミート 2024 にて、「踏み台の運用が変わる? VPC 上で起動できるようになった CloudShell を語る」というタイトルで登壇したため登壇資料を公開します。 登壇資料 登壇内容 イントロダクション 皆さんは踏み台サーバを運用していますか? 踏み台サーバを運用しようと思うといくつか悩みの種が出てきます。 少し RDS へ接続したいだけの踏み台サーバなのに EC2 を停止しても EBS の料金が発生してしまう 踏み台サーバの分、脆弱性対策の対象が増えてし
","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"
「国民に身近な司法」をうたった司法制度改革の柱の一つとして法科大学院(ロースクール)が開設されてから今年4月で20年を迎えた。法曹人口を増やし、多様な人材を輩出する拠点として期待されたが、入学者を募集するロースクールの数はピーク時の半分以下に。代わりにロースクールを経ずに司法試験の受験資格が得られる「予備試験」経由で法曹を目指す人が増えるなど、改革は岐路に立っている。 誤算「法の精神、法の支配がこの国の血肉と化し、『この国のかたち』となるために、一体何をなさなければならないのか」 平成13年に国の司法制度改革審議会がまとめた意見書では、改革の根本課題をこう設定し「人的基盤の拡充」を柱の一つに据えた。これを受け16年、ロースクールが開設された。 誰でも受験できるが合格率数%と最難関の資格試験の一つだった司法試験制度も拡充した。 18年、旧司法試験を残した上で、原則としてロースクール修了者のみ
【読売新聞】 長崎県内で警察官をかたる男による詐欺事件が相次いでいる。警察官の格好をしてビデオ通話でやり取りし、相手を信用させる手口で、県警は容疑者の写真を公開して注意を呼びかけている。 県警によると、長崎市の女性(40歳代)に6月
Amazon Web Services ブログ 日本最速のスーパーコンピューター「富岳」はなぜAWS上で仮想化されたか 本記事は、2024年4月16日に公開された Why Fugaku, Japan’s fastest supercomputer, went virtual on AWS を翻訳したものです。翻訳は Solutions Architectの佐々木が担当しました。 日本の富士山(富岳) 世界で最も有名な山頂の1つに登ろうとするとき、最初に山へのアクセスのしやすさを考える人は少ないかもしれません。富士山はその高さと裾野が広いことで有名ですが、国によって登山道が整備されているため、初心者のハイカーでも時間をかけずに登ることができます。現在、世界最速のスーパーコンピューターの1つである「富岳」の開発者たちは、このスーパーコンピュータをアマゾンウェブサービス(AWS)クラウドでもアク
玄界灘に浮かぶ長崎県の離島、壱岐島(いきのしま)は古来より朝鮮半島と九州を結ぶ海上交通の要衝だった。それゆえ鎌倉時代には、2度の元寇で壊滅的な被害を受けた歴史もある。その島で今、かの女子アナも傾倒した、スピリチュアルな集団が勢力を伸長させている。 【写真を見る】かつて吉原で勤務していたという“子宮系”の「吉野さやか」 *** 壱岐島には150以上の神社が現存し、小さな社(やしろ)や祠(ほこら)を加えれば、その数は1000を超える。 そんな「神々の島」壱岐島に最初の異変が起きたのは、今から8年ほど前のこと。「子宮系女子」と言われる集団が島に出入りするようになったのだ(本誌〈「週刊新潮」〉既報)。 スピリチュアルビジネスなどに詳しいライターの黒猫ドラネコ氏が言う。 「元TBSアナの小林麻耶(44)とも交流を持っていたことで知られるスピリチュアリストのHappyが2016年ごろ、壱岐島で不動産を
日本シノプシス合同会社は3日、ソフトウェアサプライチェーンのセキュリティリスクを調査した結果について説明会を開催した。 【画像】ソフトウェアサプライチェーン攻撃の有無と時期 同調査は、米SynopsysがPonemon Instituteに委託して実施したもの。調査対象国は、北米、ヨーロッパ・中東・アフリカ(EMEA)、日本で、安全なソフトウェアサプライチェーンの実現に取り組んでいる組織内でその対策に一定の責任を持つ1278人のITおよびITセキュリティ担当者が回答した。回答者の人数は、北米が613人、EMEAが362人、日本が303人だった。 説明にあたった日本シノプシス ソフトウェア・インテグリティ・グループ シニア・テクニカル・マーケティング・マネージャの松岡正人氏がまず指摘したのは、過去約2年の間にソフトウェアサプライチェーン攻撃が増加したことだ。 「約60%の組織が、これまでにソ
オープンウェブに投稿されたコンテンツは「フリーウェア」として扱われるべきである、とマイクロソフトのAI責任者は語った。もしそうであるなら、彼はMicrosoft WindowsやOfficeをはじめとするソフトウェアのライセンス契約をたった今、破棄したように思える。 今年3月からマイクロソフトのAI部門でチーフを務めるムスタファ・スレイマンは、CNBCのインタビューに対してこの驚きのコメントを述べた。AIモデルにインターネット上のコンテンツを学習させることは、知的財産の窃盗に等しいのではないかと問われたスレイマンは、ウェブ上にあるものはすべて合法的に利用可能だという説を唱えた。 「すでにオープンなウェブ上あるコンテンツに関しては、1990年代以来の社会契約によって、フェアユース(公正利用)だと私は考えます」とスレイマンは述べた。「誰もがそれをコピー、再作成、複製することができます。つまりフ
Google は Fuchsia OS を Android デバイスに仮想マシンで導入しようとしている 2024 7/06 Google が提供している OS (オペレーティングシステム)には Android と ChromeOS という主に2つの OS がありますが、その裏では Fuchsia OS と呼ばれる第3の OS の開発に取り組まれてきました。これまでにも Android と置き換わるという説なども飛び交ってきましたが、実際にそうなる可能性は低いとされています。 一方、Google は Fuchsia OS のテストを続けており、新しい情報によれば Android デバイスの仮想マシン(VM)上で実行する OS の簡易バージョンの開発に取り組んでいることが報告されました。 Android Authority によれば、Google は Fuchsia 関連のいくつかのプロジェク
私たちが日常的に使用するネットショッピング。Glossom株式会社が2022年に行った調査では、「Amazonや楽天などECサイトで買い物をしますか?」という質問に対して90.4%の人が「はい」と答えました。そんな中でECサイトを利用する際に入力する「ID・パスワード」を盗み取る『フィッシング詐欺』が横行しています。その巧妙な手口の実態に迫ります。 (2023年2月6日放送 MBSテレビ「よんチャンTV」内『憤マン!』より) ▼MBS NEWS HP https://www.mbs.jp/news/ ▼最新ニュースや特集を毎日配信 チャンネル登録お願いします! https://www.youtube.com/c/MBSnewsCH?sub_confirmation=1 #フィッシング詐欺 #ネットショッピング #Amazon #楽天 #不正購入 #乗っ取り注文 #偽サイト #ID #
3月22日、複数のメディアで、昨年(2020年)7月、特別養子縁組をあっせんする東京の民間団体ベビーライフが突然事業を停止した問題について取り上げられています。東京都がこの団体があっせんを予定していた子どものたちの安全確認に乗り出していたことがわかった、と報道されました。 この報道を見て、「特別養子縁組の民間あっせん団体って大丈夫?何か心配・・」と不安に思った方も少なくないのではないでしょうか。 フローレンスは特別養子縁組の支援を通じて、すべての子どもが温かい家庭で育っていける社会の実現に向かって活動してきました。 だからこそ、これから特別養子縁組をすることを考えている方々には、民間団体だからといって不安に思われることなく、正しい情報を知っていただきたいと考え、こちらの記事ではフローレンスの活動を交えた解説をお伝えしていきます。 フローレンス代表理事の駒崎がニュースについての見解を投稿して
昨日、本日と連続で読売新聞において、養子縁組団体ベビーライフの突然の廃業について取り上げられているので、同じ養子縁組団体として簡単に解説します。 【ベビーライフ事件とは】 この事件は、2009年に開業した一般社団法人ベビーライフという養子縁組団体が、いきなり廃業した上、養子の実親の情報等、とても重要な個人情報を東京都に引き継ぎもせず、行方をくらませている、というものです。 まず代表が突然音信不通になる等言語道断で、社会的責任を果たしていません。 真面目に運営する団体がほとんどの中、民間養子縁組団体全体の信頼を大きく揺るがした責任は重いです。 【ずれたメディア報道】 一方で、読売新聞は小見出しで現金270万を手数料として受け取ったことを問題視していますが、これは本質からずれた批判です。 養子縁組自体はボランティアではできないので、手数料は一定の規制のもと、受け取るのは法的に認められているため
最近何かと話題のフローレンス。 まずはフローレンスが何をしているNPO法人なのか簡単に見ていこう。 フローレンスは、病児保育の受け皿不足、ひとり親の貧困、孤独な子育て、障害児家庭への支援不足、子どもの貧困、子どもの虐待などの社会問題の解決を目指し、各種事業の立ち上げやロビイング活動による政策提言活動、ソーシャルアクションを行っています。 こども達のために、日本を変える 私たちは、社会で子どもを育むことを設立時から理念とし、日本の子ども・子育て領域において全国に福祉・支援活動を広げながら社会課題の解決をおこなってきました。今、目の前にある課題の解決と共に、未来の子ども達に手渡したい社会の創造を、皆さんと一緒に実行していきます。 (フローレンスHPより) フローレンスは2004年に設立された認定NPO法人でかなり手広く、子ども・子育てに関する事業を行っている(正直僕は複雑過ぎてよくわからないの
都は、令和2年7月に事業廃止した一般社団法人ベビーライフより、団体が行った養子縁組あっせんに係る資料の一部(ケース数422件)を引き継いでいます。このたび、廃止された団体を通じて養子縁組された児童の出自を知る権利を保障するため、都が保有する実親の情報について、情報提供を希望する養親・養子の方への提供を行うこととしましたのでお知らせします。 都は、実親のうち連絡が取れる方に対して、養親・養子への情報提供の意向及び養親・養子との交流の意向について確認をします。 情報提供を希望する養親・養子の方は、本人確認書類等を添えて、情報提供依頼を都に行います。本人確認等の結果、団体を通じて養子縁組した方であることが確認できた場合は、実親の意向に基づいて情報提供を行います。 原則として、実親が情報提供に承諾している情報のみ養親・養子に提供しますが、生命・健康に関わる情報等、子供の健全な養育や、子供の出自を知
昨年7月に事業を停止した、養子縁組のあっせんをする一般社団法人「ベビーライフ」の元スタッフに取材を行った(写真はイメージです)。 撮影:今村拓馬 養子縁組のあっせんをする一般社団法人「ベビーライフ」が2020年7月に事業を停止し、代表(篠塚康智氏)と連絡が取れなくなっている問題を、読売新聞、NHKなど大手メディアが相次ぎ報じ、波紋を広げている。 「あっせん先は原則国内」との厚生労働省の指導があったにもかかわらず、半数以上が海外へのあっせんだったことで、養親の元で成長した子どもが出自について知ることに支障をきたすなどの懸念も報道されている。 そんな中、筆者は渦中のベビーライフに以前勤めていたスタッフに話を聞くことができた。 無責任な「廃業」は言語道断だが、当初から問題のある団体だったのか、それともどこかで歯車が狂ってしまったのか。責任者不在で憶測が飛び交う中、元スタッフが知る範囲での内部の実
","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"
「プールに飛び込んだのに、冷たいという感覚がほとんどなかったんです」 彼は、ベッドの上で当時のことを淡々と話してくれました。 高校3年生のとき、水泳の授業で教諭の指示どおりプールに飛び込み、頭を強打。 首から下が自由に動かせなくなりました。 あれから5年。 車いすに乗った彼は、自分に大けがを負わせたとして罪に問われている教諭と、法廷で向き合い、こう訴えました。 「1人の人を壊しちゃったんです。それくらいの気持ちでいてほしい」 日々の生活も、描いていた未来も、授業中の事故ですべてが変わってしまった青年が判決を前に思いを語りました。 (社会部記者 伊沢浩志) 判決後の取材をもとにした記事もあわせてご覧ください ↓ プールの授業が奪った未来 判決後に届いた1行のメッセージ
改革派ペゼシュキアン氏勝利 決選で保守強硬派破る―国際協調を重視・イラン大統領選 時事通信 外信部2024年07月06日21時19分配信 イランのペゼシュキアン元保健相=6月28日、テヘラン(AFP時事) 【イスタンブール時事】5日行われたイラン大統領選の決選投票で、内務省は6日、国際社会との対話を重視する改革派のペゼシュキアン元保健相(69)が勝利したと発表した。イランでは保守強硬派の最高指導者ハメネイ師が全権を握るものの、改革派の新政権が国際協調重視へ傾斜すれば、外交姿勢に変化をもたらす可能性もある。中東や国際社会との関係にも影響を与えそうだ。 改革派勝利で穏健外交か 核合意、制裁解除へ変化期待―イラン 今回の選挙は、5月に保守強硬派ライシ大統領がヘリコプター墜落で死亡したことを受けて実施された。穏健・改革派の大統領は、「文明間対話」を掲げて欧米との融和を模索した改革派ハタミ政権(19
世界最大の人口を抱えるインドは何十年も前から水不足に悩まされてきたが、危機的状況の発生頻度は増加の一途をたどっている。写真はニューデリーのスラム街で6月27日撮影(2024年 ロイター/Priyanshu Singh) [ニューデリー 4日 ロイター] - インドの首都ニューデリーの米大使館に近いスラム街では、共用水道から1日2時間しか水が供給されない。しかも質は悪い。1000人の住民は、飲用や調理用として給水車からそれぞれバケツ1杯分の水をもらってしのいでいる。 西部ラジャスタン州の一部では、水道を利用できるのは4日に1回、しかも1時間しかない。ムンバイに近い農村部の女性や子どもは、水を確保するために1マイル(約1.6キロ)の道のりを移動しなければならない。
自治体や企業のIT関連業務を請け負うイセトーで5月26日、複数のサーバーやPCがランサムウェアに感染したことが判明。6月18日には攻撃者のウェブサイトで流出したデータの一部が公開されたことで、同社や、同社に業務を委託していた事業者が対応に追われている。 7月5日現在の被害状況 7月5日現在、イセトーに業務委託している自治体や企業のうち、情報の流出を確認済み、または流出した可能性があると発表しているのは以下のとおり。 ■7月5日現在の影響範囲(件数のないものは調査中または未発表) ●都道府県 東京都 ・令和5年度の就学支援金受給資格認定審査等に係る個人情報(生徒の氏名・在籍高校・課程・学年・就学支援金審査結果、保護者の住所・氏名等)……生徒19名/保護者18名分 京都府 ・自動車税種別割の納税通知書作成再プリント用の一覧表データ(納税義務者氏名、車両番号)……令和5年度分176件/平成31年
CGIモードだけじゃないじゃん "Scenario-2 is also the default configuration for XAMPP for Windows, so all versions of XAMPP installations on Windows are vulnerable by default." https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/ <blockquote class="hatena-bookmark-comment"><a class="comment-info" href="https://b.hatena.ne.jp/entry/4755870656275675936/comment
2024年7月1日、OpenSSHの開発チームは深刻な脆弱性 CVE-2024-6387 が確認されたとしてセキュリティ情報を発出し、脆弱性を修正したバージョンを公開しました。この脆弱性を発見したQualysによれば、既定設定で構成されたsshdが影響を受けるとされ、影響を受けるとみられるインターネット接続可能なホストが多数稼動している状況にあると報告しています。ここでは関連する情報をまとめます。 概要 深刻な脆弱性が確認されたのはOpenSSHサーバー(sshd)コンポーネント。脆弱性を悪用された場合、特権でリモートから認証なしの任意コード実行をされる恐れがある。 悪用にかかる報告などは公表時点でされていないが、glibcベースのLinuxにおいて攻撃が成功することが既に実証がされている。発見者のQualysはこの脆弱性の実証コードを公開しない方針としているが、インターネット上ではPoC
百合子さん、あなたが落第して大学を去ったことを私は知っている── ▶父の伝手でカイロ大へ2年生で編入 ▶進級試験に暗い顔で「落ちちゃった」 ▶取材に答えた「日本航空駐在員」の肩書 ▶落第後、2人でカイロ近郊に小旅行へ ▶自著で留年記載も証書は4年で卒業 ▶小池氏の「消えてほしい人間」である恐怖 ▶「乗るはずの飛行機が墜落」も嘘 百合子さん。もうずっとお会いしていませんが、あなたの姿はテレビ画面を通していつも見ています。 初めて会ったのは、エジプト・カイロ市内のペンションでした。あなたは19歳で、私は30歳。もう半世紀以上も前、1972年の春のことでした。 あなたは私が滞在していたペンションに、商社マンのAさんに連れられてやってきました。同居相手として、Aさんが私に紹介してくれたのです。半年ほど前にカイロへ来て、カイロ・アメリカン大学に通っている小池さんだと紹介されました。 北原百代氏 ©文
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く