2019年4月18日のブックマーク (7件)

  • WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog

    「Yuzo Related Posts」など人気のWordPressプラグインを狙った攻撃活動が観測されているとしてセキュリティベンダが注意を呼び掛けており、また国内でも関連が疑われる被害報告が上がっています。ここでは関連する情報をまとめます。 3月以降脆弱性が確認されたプラグイン 2019年3月以降、脆弱性の悪用が報告されたプラグインは次のもの。 No 報告日 対象のプラグイン インストール数 バージョン 脆弱性 1 2019/03/15 Easy WP SMTP 40万件超 1.3.9以前 管理者への特権昇格 2 2019/03/21 Social Warfare 6万件超 3.5.2以前 XSS(格納型)、任意コードの実行 3 2019/03/30 Yuzo Related Posts 6万件超 5.12.91以前 XSS(格納型) 4 2019/04/09 Visual CSS S

    WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog
    z1h4784
    z1h4784 2019/04/18
    最近スキャンっぽいアクセスが増えてるのはこれなのかな。WordPress使ってないんだけど
  • 自民 萩生田氏 日銀短観の内容次第で消費税延期も | NHKニュース

    ことし10月の消費税率の引き上げについて、自民党の萩生田幹事長代行は、日銀が7月に発表する短観=企業短期経済観測調査の内容次第では、延期もありえるという認識を示しました。また、「増税をやめることになれば、国民の信を問うことになる」とも指摘しました。 そのうえで、「次の日銀の短観をよく見て、『当に、この先危ないぞ』となったら、崖に向かってみんなを連れて行くわけにはいかないので、違う展開はある」と述べ、日銀が7月に発表する短観の内容次第では、消費税率の引き上げの延期もありえるという認識を示しました。 また、萩生田氏は、「増税をやめることになれば、国民の信を問うことになる」とも指摘しました。 一方で、夏の参議院選挙に合わせた「衆参同日選挙」については、「G20サミットもあるので、なかなか日程的に難しい」と述べました。 萩生田氏は、安倍総理大臣のもと官房副長官を務めるなど、安倍総理大臣と近いこと

    自民 萩生田氏 日銀短観の内容次第で消費税延期も | NHKニュース
    z1h4784
    z1h4784 2019/04/18
    根拠となる統計が信頼できるどうかも分からんのに…
  • 平成で一番“使われた曲”は? JASRAC、分配額トップ100を発表 「CDから配信」へ

    JASRACは、作詞・作曲者から著作権を預かり、テレビやラジオ、CD/DVD、カラオケ、ライブ、配信などで信託楽曲が使われた際に使用料を徴収。作詞・作曲家に分配している。分配額の合計は、平成元年は518億円だったが、平成30年度には1126億円と、30年間でほぼ倍増した。 分配額ランキングの傾向を見ると、平成初期は、テレビドラマの主題歌が上位に入る一方で、昭和に生まれた楽曲もカラオケを中心に全国で歌われ、中期は「世界に一つだけの花」をはじめとしたヒット曲のほか、アニメなどの映像作品への利用が上位に入った。後期は動画投稿サイトでの利用やライブでの使用が増えた、とJASRACは分析している。 利用分野別構成比の推移からも、「CDから配信」への流れが見て取れる。平成元年度(1989年度)・10年度(98年度)はそれぞれ、「CD等」が4割以上を占めていたが、平成20年度(08年度)には18.3%、

    平成で一番“使われた曲”は? JASRAC、分配額トップ100を発表 「CDから配信」へ
    z1h4784
    z1h4784 2019/04/18
    一応AKBも一つだけ入ってるのな。トップ5にエヴァから2曲はすごい
  • 鈴蘭って毒があるのかよ知らなかったよこえーよ

    今まで知らなかった。鈴蘭って毒があるんだってよ。

    鈴蘭って毒があるのかよ知らなかったよこえーよ
    z1h4784
    z1h4784 2019/04/18
    トマトにもあるぞ
  • 福島廃炉に外国人労働者 東電「特定技能」受け入れへ:朝日新聞デジタル

    4月から始まった新しい在留資格「特定技能」の外国人労働者について、東京電力が、廃炉作業の続く福島第一原発などの現場作業に受け入れることを決めたことが分かった。3月28日の会議で、元請けなど数十社に周知した。 東電などによると、ゼネコンなど協力会社数十社を対象とした会議「安全衛生推進協議会」で、特定技能の労働者の原発への受け入れについて説明。「建設」「産業機械製造業」「電気・電子情報関連産業」「自動車整備」「ビルクリーニング」「外業」が該当すると示した。廃炉作業にあたる「建設」が主になるとしている。 東電は、再稼働をめざす柏崎刈羽原発(新潟県)でも受け入れる方針。 東電は会議で、線量計の着用や特別教育が必要となる放射線管理対象区域では「放射線量の正確な理解、班長や同僚からの作業安全指示の理解が可能な日語能力が必要と考えられる。法令の趣旨にのっとってください」と伝えたという。 法務省は、第

    福島廃炉に外国人労働者 東電「特定技能」受け入れへ:朝日新聞デジタル
    z1h4784
    z1h4784 2019/04/18
    東海村臨界事故のバケツリレーも外国人にやらせてたんだよね。間に派遣業者を挟むことで責任を逃れようとしたのも同じ。このままではきっと同じことが起こる
  • バッチプログラムの運用と監視について検討しよう | メルカリエンジニアリング

    こんにちは。メルペイでバックエンドソフトウェアエンジニアをしている id:koemu です。 バッチプログラムのお話、今回は運用・監視についてお話したいと思います。当社はすべての業務が24時間行われていますので、システムがオンラインのときに動作するバッチプログラムについてのみ議論します。 過去の記事はこちらにあります。 運用に備えて バッチプログラムの運用について、「プリモーテム」「実行管理」そして「ログ管理」の3点について述べていきます。 プリモーテム ポストモーテムという言葉を聞いたことがある方はいらっしゃるかと思います。ポストモーテムとは、GoogleのSREの15章*1によれば、障害などの失敗を振り返り、今後に活かすプロセスの総称と捉えることができます。 さて、プリモーテム(プリモータム)とは何でしょうか。この言葉は、私が最近読んだThe Manager’s Path*2*3で使

    バッチプログラムの運用と監視について検討しよう | メルカリエンジニアリング
    z1h4784
    z1h4784 2019/04/18
    ログのセキュリティホール問題は本当に難しい。ある程度のユーザを特定できる情報がないとデバッグできないことも多い
  • 「リベラル」はそろそろダブルスタンダードを止めよう(橘玲) - エキスパート - Yahoo!ニュース

    トランプ米大統領が一定の人気を維持しているのは、ときどき正しい(そして面白い)ことをいうからだろう。最近では「不法移民の聖域都市への移送「当に検討」」というニュースだ。 聖域都市(Sanctuary city)はマイノリティに対して寛容な政策をとっている自治体で、不法移民というだけで逮捕や強制送還されることはなく、市民権と同等の公共サービスを受けることもできる。聖域都市の所在地はアメリカ東部(ニューヨーク、ボストン)や西海岸(サンフランシスコ、ロサンゼルス)など民主党の強固な地盤で、トランプの移民排斥政策をきびしく批判してきた。 サンクチュアリ(Sanctuary)は教会・寺院などの「聖域(神聖な場所)」から、法のちからが及ばない中世の教会などの「避難所」へと転じ、禁猟区など「動物保護区」の意味で使われるようになった。聖域都市はさしずめ「不法移民保護区」だ。 それに対してトランプは4月1

    「リベラル」はそろそろダブルスタンダードを止めよう(橘玲) - エキスパート - Yahoo!ニュース
    z1h4784
    z1h4784 2019/04/18
    リベラル派と言っても色々いるので。例えばよく批判される「ネオリベ」は「ネオリベラリズム」の略、つまりリベラル派なわけ。日本のリベラル派というと彼らを批判するタイプが多いけど、それはダブルスタンダード?