タグ

ブックマーク / www.itmedia.co.jp (304)

  • 「2022年の10大セキュリティ脅威」の手口と対策、IPAが約60ページの資料公開 「組織編」を追加

    情報処理推進機構(IPA)は3月10日、2021年に起きた情報セキュリティ事案を基に、社会的影響の大きさをまとめたランキング「情報セキュリティ10大脅威2022」について、ランクインした脅威の動向や対策をまとめた資料を公開した。ランサムウェアや標的型攻撃、フィッシング詐欺といった脅威の特徴や手口を、約60ページに渡って解説している。 情報セキュリティ10大脅威2022IPAが1月に策定。組織向けTOP10と個人向けTOP10で2つランキングを公開しており、組織向けでは「ランサムウェア」「標的型攻撃」「サプライチェーン攻撃」などが、個人向けでは「フィッシング詐欺」「ネット上での中傷やデマ」「メールやSMSを使った詐欺・脅迫」などが上位に入った。 今回公開したのは、2月に公開した個人向けTOP10の解説資料に、組織向けTOP10の解説を加えて編集し直したもの。追記部分では、組織向けTOP10

    「2022年の10大セキュリティ脅威」の手口と対策、IPAが約60ページの資料公開 「組織編」を追加
  • 映画「銀河鉄道999」のUHD BDボックス、特典が4:3の本編映像になった理由

    40年ぶりの劇場公開で注目を集めた「銀河鉄道999」の映画2作。東映ビデオは1月21日、5月に発売するUltra HD Blu-rayボックス「銀河鉄道999 THE MOVIE 4KリマスターBOX」の特典としてアスペクト比が4:3(以下、スタンダードサイズ)のBlu-ray Discを同梱すると発表した。 BOXは、再上映しているドルビーシネマ版と同じ4Kリマスター版を“4Kブルーレイ”ことUltra HD Blu-ray Discに収め、それぞれの特典Blu-ray Discを封入した4枚組。40年前の35mmポジフィルムを5Kスキャンし、4K HDR(ハイダイナミックレンジ)などの処理を施しており、フィルムが来持っていた細部の情報や、劇場では暗くて視認できなかったシーンなども豊かな映像表現で見られるとしている。 東映ビデオによると、特典映像を4:3にしたのは映画2作品がもとも

    映画「銀河鉄道999」のUHD BDボックス、特典が4:3の本編映像になった理由
  • 2021年セキュリティ事件まとめ 22年にも注意すべき脅威とは?

    2021年のITニュースを振り返ってみると、サイバーセキュリティに関する報道が引き続き多い1年だったように思う。21年はどういったインシデントが発生したか、カテゴリー別でまとめてみた。 GitHubでソースコードを公開 ソースコード共有サービス「GitHub」で、サービスに関するソースコードが誤って公開される事件が複数発生した。1月には、三井住友銀行やNECなどのシステムに関連するソースコードが無断で公開されていたことが判明。各社の委託先に所属していたエンジニアとみられる人物が、自身が書いたソースコードから年収を診断するWebサービスを利用するために、GitHubに無断でアップロードしたことが原因とされた。 三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か【追記あり】 NECもソースコード流出を確認、GitHubで 三井住友銀、NTTデータに続き また、キャッ

    2021年セキュリティ事件まとめ 22年にも注意すべき脅威とは?
  • 高校生のなりたい職業1位に「エンジニア・プログラマー」 学研調査 男子・高1女子に人気

    高校生のなりたい職業1位は「エンジニアプログラマー」――こんな調査結果を、学研教育総合研究所が12月24日に発表した。性別・学年別では男子全学年と、1年生女子の部門で1位を獲得した。 男女総合ランキングでは「エンジニアプログラマー(機械・技術IT系)」が6.7%で1位を獲得。2位が「公務員」(6.0%)、3位が「会社員」(4.5%)、4位が同率で「学校の教師・先生」「看護師」(2.7%)となった。 エンジニアプログラマーは男子総合ランキングで1位(11.3%)を獲得した一方、女子総合ランキングでは12位(2.0%)と男女で人気に差がついた。 女子学年別ランキングでは、2年生・3年生の部門で得票はなかったものの、1年生の部門で1位(6.0%)を獲得。学研教育総合研究所は、文部科学省が推し進める教育のデジタル化施策「GIGAスクール構想」や、新学習指導要領による「情報I」の新設などの影

    高校生のなりたい職業1位に「エンジニア・プログラマー」 学研調査 男子・高1女子に人気
  • OPPO、約30gの単眼スマートグラス「Air Glass」発表 ナビや翻訳が可能

    OPPOが12月14日、オンラインイベント「INNO DAY 2021」でスマートグラス「OPPO Air Glass」を発表した。 OPPO Air Glassは、OPPOのスマートフォンやスマートウォッチと連携して、さまざまな情報を取得できる単眼のスマートグラス。同社はAir Glassで先進的な“aR体験”ができるとアピールする。「aR」は「assisted Reality」を意味し、日常生活をサポートすることを目的としている。2022年第1四半期に中国で発売する予定で、日での発売は未定。

    OPPO、約30gの単眼スマートグラス「Air Glass」発表 ナビや翻訳が可能
  • 「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か

    Webセキュリティ製品などを手掛ける米LunaSecの報告によると、Minecraftの他、ゲームプラットフォームのSteamAppleの「iCloud」もこの脆弱性を持つことが分かっており、影響は広範囲に及ぶと考えられるという。 この脆弱性の影響があるのは、Log4jのバージョン2.0から2.14.1までと当初みられていたが、Log4jGitHub上の議論では、1.x系も同様の脆弱性を抱えていることが報告されている。対策には、修正済みのバージョンである2.15.0-rc2へのアップデートが推奨されている。 セキュリティニュースサイト「Cyber Kendra」によれば、この脆弱性に対して付与されるCVE番号は「CVE-2021-44228」という。 脆弱性の報告を受け、Twitter上ではITエンジニアたちが続々反応。「やばすぎる」「思っていたよりずっとひどいバグだった」「なぜこんな

    「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か
    Dragoonriders
    Dragoonriders 2021/12/11
    うへー。
  • LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード

    LINE Payは12月6日、13万3484アカウントの一部決済情報がソースコード共有サイト「GitHub」上で閲覧できる状態になっていたと発表した。すでに情報は削除しており、該当ユーザーへ個別に案内。現時点ではユーザーへの影響は確認されていないという。 国内ユーザーで5万1543アカウント、海外を含めると13万3484アカウントが対象。閲覧できた情報は、LINE内でユーザーを識別するための識別子(LINE IDとは異なる)、システム内で加盟店を識別する加盟店管理番号、キャンペーン情報の3点。氏名、住所、電話番号、メールアドレス、クレジットカード番号、銀行口座番号などは含まれていない。 決済情報の該当期間は、2020年12月26日から21年4月2日まで。情報が閲覧できる状態だったのは、21年9月12日午後3時13分頃から11月24日午後6時45分まで。期間中、外部からのアクセスは11件確認

    LINE Pay、約13万人の決済情報が「GitHub」で公開状態に グループ会社従業員が無断アップロード
    Dragoonriders
    Dragoonriders 2021/12/07
    これだけでは経緯不明。憶測を書いてもな。
  • Twitter、個人の写真・動画の無断投稿を禁じるポリシー変更

    Twitterは11月30日(現地時間)、「個人情報に関するポリシー」を更新したと発表した。被写体の同意なしに投稿された写真・動画に対して報告があった場合、その投稿を削除するなどの措置(違反の程度や違反者の過去の違反歴によって異なる)を行う。「個人情報を嫌がらせや脅迫のツールとして悪用することへの懸念が高まっている」ため。 個人の写真や動画投稿は「特に、女性、活動家、反体制派、マイノリティコミュニティに影響を与える可能性がある」としている。 同社は2019年に、無断で投稿してはいけない個人情報の定義を細分化し、住所や電話番号、GPS座標などの投稿を禁じた。 そこに、写真と動画を追加した。 報告があっても措置をとらない例外もある。コンテンツが公益のために共有されている場合、公的な人物が対象の場合(ただし嫌がらせ目的の場合は別)、災害の様子など、危機的状況に巻き込まれた人々を支援するためのコ

    Twitter、個人の写真・動画の無断投稿を禁じるポリシー変更
    Dragoonriders
    Dragoonriders 2021/12/01
    そもそも運用できるのか? そして恣意的な運用はないか? これまでのTwitter社を見ているとまずそういう疑念が湧く。どう信頼を得ていくのか、そういう実態を報道は報じていただきたい。
  • コロナ接触確認アプリ「COCOA」、バージョンアップで起動不能に iPhone版、Android版ともに

    コロナ接触確認アプリ「COCOA」、バージョンアップで起動不能に iPhone版、Android版ともに 厚生労働省は11月25日、新型コロナウイルス接触確認アプリ「COCOA」をバージョン1.4.0にアップデートし、App StoreとGoogle Playで配布開始した。しかし、iPhone版、Android版ともにバージョンアップすると起動に失敗する問題がSNSなどで複数報告されている。編集部で試したところ、最新のiOS 15.1.1を導入したiPhoneでは起動できなかった(25日午後7時時点)。

    コロナ接触確認アプリ「COCOA」、バージョンアップで起動不能に iPhone版、Android版ともに
    Dragoonriders
    Dragoonriders 2021/11/26
    誰も使ってなくても税は使われているので注視される。従来データ存在時初期化失敗で落ちるミスはありがち。実際のデータで確認しないとやりがちなんだからちゃんと実施しろって罵倒されても仕方ないね。
  • ベタ塗りすら不要、NVIDIAのお絵かきAIが進化 文字からリアルな画像生成

    米NVIDIAは11月22日(米国時間)、風景画像を自動生成する同社のAI技術「GauGAN」(ゴーギャン)の新モデルである「GauGAN 2」を発表した。従来はベタ塗りからリアルな画像を生成できていたが、GauGAN 2では文字情報を与えるだけで画像を生成できるようになった。 同社が公開している動画では「ocean waves hitting rocks on the beach」(ビーチの岩に当たる波)と入力する過程が収められており、「ocean」の段階では湾を俯瞰した画像が作られ、「waves」まで入れると波が現れ、「hitting rocks」まで入れた段階では波打ち際の画像が生成されている。

    ベタ塗りすら不要、NVIDIAのお絵かきAIが進化 文字からリアルな画像生成
  • 量子コンピュータでも解読できない暗号技術、東大らが開発

    東京大学と九州大学マス・フォア・インダストリ研究所、日電信電話(NTT)の研究チームは11月24日、量子コンピュータでも解読できない新たなデジタル署名「QR-UOV署名」を開発したと発表した。 この署名は、既存の技術よりも署名と公開鍵のデータサイズが小さいのが特徴。多項式の割り算の余りを使って新しい足し算や掛け算ができる代数系「剰余環」を公開鍵に使うことで、安全性とデータの軽減を両立しているという。 現在普及している暗号技術には、 Webブラウザに使われる「RSA暗号」や、画像の著作権保護や暗号資産に使われる「楕円曲線暗号」がある。これらは、大規模な量子コンピュータが実現した場合、解読されるリスクがあるという。そのため、量子コンピュータが大規模化した時代でも安全に利用できる技術の開発が進んでいた。 中でも、1999年に提案され、20年以上にわたり質的な解読法が報告されていない「UOV署

    量子コンピュータでも解読できない暗号技術、東大らが開発
  • デジタル庁、報道機関向けのメール誤送信 アドレス400件をBCCではなくCCに記載

    デジタル庁は11月24日、報道機関向けのメールを誤送信したことでアドレス400件が外部に流出したと発表した。BCC欄に記載するべきアドレスを、CC欄に記載していたのが原因。同庁は「今後は厳重に注意し、再発防止に努める」とコメントしている。 誤送信は同日午後2時40分ごろに発生。牧島かれんデジタル相が、デンマークとデジタル分野における協力覚書を締結したとするプレスリリースの送信時に、アドレスをCC欄に誤って記載した。このため、報道各社の担当者約400人分のアドレスが、同庁のメーリングリストの登録者には閲覧できるようになっていた。 デジタル庁は約4時間後の午後6時56分ごろに同内容のメールを再送するとともに、誤送信したメールを破棄するよう報道各社に求めた。 関連記事 JINS田中社長、バルミューダ株でインサイダー取引“疑惑” 専門家「立件されてもおかしくない」と苦言 JINS田中社長のバルミュ

    デジタル庁、報道機関向けのメール誤送信 アドレス400件をBCCではなくCCに記載
  • ノジマ、ツイ廃向け超縦長8.8インチディスプレイ発表

    ノジマは、同社のプライベートブランド「ELSONIC」から、ツイ廃向け縦型8.8インチTFT液晶ディスプレイ「ELSONIC EK-MD088」の予約受付を開始した。SNS閲覧に最適としている。価格は1万4800円(税込)。

    ノジマ、ツイ廃向け超縦長8.8インチディスプレイ発表
    Dragoonriders
    Dragoonriders 2021/11/23
    そんなにみやすいとも思えぬ。
  • Emotet活動再開 日本も標的に LACが注意喚起

    メールの添付ファイルを通じて感染するマルウェア「Emotet」が10カ月ぶりに活動を再開したと、セキュリティ企業のLACが注意を呼び掛けている。11月17日ごろから、日の組織にも攻撃メールが届き始めているという。 Emotetに感染すると、メールや添付ファイル、メールアドレス、Webブラウザやメーラーに保存されたパスワードが窃取されたり、Emotetへの感染を引き起こすメールを他の組織や個人に送信したりする。 2014年ごろから2021年にかけて世界で猛威を振るい、関西電力や京セラ、NTT西日など大企業を含む多数の日企業が個人情報流出などの被害にあった。 2021年1月にユーロポール(欧州刑事警察機構)がEmotetネットワークの情報基盤に侵入して制圧したため、脅威はほぼなくなったとみられていた。 しかしLACによると、2021年11月15日、Emotetの活動再開を確認。検知数はま

    Emotet活動再開 日本も標的に LACが注意喚起
  • Arm版Windowsのx64アプリエミュレーションは「Windows 11」でのみ可能に

    Microsoftは、ARM64環境でx64アプリをエミュレーションするには「Windows 11」へのアップデートが必要だと語った。つまり「Windows 10」では対応しないということだ。 米Microsoftは11月16日(現地時間)、公式ブログで「Windows用のx64エミュレーションがWindows 11で一般的に利用可能になった」と発表した。「これを体験したい場合は、ArmでWindows 11を実行しているPCが必要だ」。つまり、「Windows 10」ではArmでx64アプリのエミュレーションはできないという意味だ。 Microsoftは昨年12月、ARM64環境でのx64アプリのエミュレーションを、Windows Insiderの開発者チャンネルでプレビューとして公開し、その時点ではWindows 10でも可能だったが、次のWindows 10の更新でできなくなる見込み

    Arm版Windowsのx64アプリエミュレーションは「Windows 11」でのみ可能に
  • Niantic、“現実世界のメタバース”「Lightship」のAR開発者キットを公開

    「Pokemon GO」のNianticが“現実世界のメタバース”構築のためのプラットフォーム「Lightship」を発表。Unityベースの開発キット「ARDK」を公開した。集英社やソフトバンクがパートナー企業に名を連ねる。 「Pokemon GO」で知られる米Nianticは11月8日(現地時間)、同社が「現実世界のメタバース」と呼ぶAR開発者向けプラットフォーム「Lightship」のリリースと、UnityベースのARアプリ開発キット「Niantic Lightship ARDK」の提供開始を発表した。 8月に「メタバースはディストピアの悪夢」と警鐘を鳴らしたジョン・ハンケCEOは、「Nianticの設立当初から変わらない目標は、世界中の人々にARを体験してもらうプラットフォームの構築だ。そのためには可能な限り多くの人々の意見と視点が必要だ。だからこそ、開発者、ブランド、クリエイター

    Niantic、“現実世界のメタバース”「Lightship」のAR開発者キットを公開
  • 「ガンダムカフェ」22年1月に閉店へ

    BANDAI SPIRITSは11月1日、東京・秋葉原駅前にある「ガンダムカフェ」など4店舗を2022年1月に閉店すると発表した。ポイントプログラム「GUNDAM Cafeパイロットメンバーズ」も終了する。 大阪の「GUNDAM SQUARE」が1月10日、東京・秋葉原の「GUNDAM Cafe TOKYO BRAND CORE」、お台場店、福岡店は1月30日で営業を終了する。横浜の動く実物大ガンダムそばにある「YOKOHAMA Satellite」は「GUNDAM FACTORY YOKOHAMA」の開催期間に準じて営業を続ける。閉店の理由は明らかにしていない。 パイロットメンバーズは12月31日で新規ポイントの付与を終了。店舗での利用は22年1月30日まで受け付ける。有効期限が1月30日以降のポイントはECサイト「プレミアムバンダイ」の会員向け電子マネー「プレバンPay」に移行できる(

    「ガンダムカフェ」22年1月に閉店へ
  • 富野由悠季氏が文化功労者に 「ガンダム」生みの親

    文化功労者とは、文化の向上に顕著な業績を残した人に授与される称号。文化勲章に次ぐ栄誉とされ、一定額の年金が終身支給される。 21年度は、富野氏、大島氏の他、俳優の加山雄三氏(84)氏、「ホリプロ」創業者の堀威夫氏(89)などが選ばれた。 関連記事 「お前らの作品は所詮コピーだ」――富野由悠季さん、プロ論を語る 「オリジナルを作っているつもりでも、所詮コピーだ」「コンテンツという言葉がそもそもおかしい。時代に振り回されるな」――富野由悠季さんが歯に衣着せぬプロ論を、クリエイターに投げかけた。 「ガンダムマンホール」プロジェクト始動 まず富野由悠季さんの出身地に バンダイナムコグループは19日、TVアニメ「機動戦士ガンダム」のマンホールふたを日各地に設置する「ガンダムマンホール」プロジェクトを発表した。 福岡に実物大「νガンダム」立像、22年春公開 バンダイナムコグループは15日、福岡に実物

    富野由悠季氏が文化功労者に 「ガンダム」生みの親
  • Apple、布を発売 1枚1980円

    Appleは、表面を傷つけない柔らかな素材で作られた「ポリッシングクロス」を1980円(税込)で販売開始した。 Nano-textureガラスなど、あらゆるApple製品のディスプレイを安全かつ効率良くきれいにするという。 Apple Pro Display XDRやiMac (Retina 5K, 27-inch, 2020) に付属していたものが単体発売されている。 同製品のヘビーユーザーであるYouTuber、大石結花さんによる製品インプレッションも公開した。 Appleの「布」、実は1年近く愛用しています 関連記事 Appleの「布」、実は1年近く愛用しています 「ポリッシングクロス」はPro Display XDRに付属していたものを単体販売したことで話題になった。その「布」のヘビーユーザーである大石結花さんによるレビュー。 「Macにもノッチ」の理由 新型MacBook Pro

    Apple、布を発売 1枚1980円
    Dragoonriders
    Dragoonriders 2021/10/19
    いや、コーティングをダメにせず、簡単に安全に綺麗にできるクロスなら何枚でも欲しいわ。でかいディスプレイ拭くの、ほんと気を使わないといけないし。しかし、釣りタイトルだなあ。
  • M1 Max MacBook Proのベンチマークスコア、早くも公開か Mac ProのXeon W 3.3GHzに匹敵

    シングルスコアで1749、マルチコアで1万1542という計測結果で、シングルコアはM1チップと変わらない性能だが、マルチコアはMac Pro (2019) /12 Core Xeon W 3.3GHzに匹敵する性能となっている。 GPU性能を計測した結果は見つかっていない。 関連記事 「Macにもノッチ」の理由 新型MacBook Proにあえて投入した切り欠きについて考えた Macにノッチがやってきた。なぜわざわざ。その理由を考えてみた。 MacBook Pro 14/16インチ登場 「M1 Pro」「M1 Max」搭載、Touch Bar廃止 約24万円から 米Appleは10月18日(現地時間)、新型ノートブック「MacBook Pro」の14インチモデル、16インチモデルを発表した。同社が開発した新型プロセッサ「M1 Pro」と「M1 Max」を搭載。デザインも刷新しており、ディス

    M1 Max MacBook Proのベンチマークスコア、早くも公開か Mac ProのXeon W 3.3GHzに匹敵