並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 33701件

新着順 人気順

セキュリティの検索結果41 - 80 件 / 33701件

  • 中国人に「皆で食べてください」とお菓子を渡すのは失礼だから絶対ダメ!日本人がお菓子を手土産に持って行って商談潰れたケースもあるらしい

    大学教師梨杏@中国西北 @lixingchina88 【中国人に好まれる贈り物まとめ】 ・大きくて重いもの ・包装が豪華で立派なもの(木箱入りとか) ・有名ブランド ・家族に1つや職場に1つ皆さんで、は御法度 必ず1人ずつに渡す ・よほど日本好きじゃない限り西洋人が好むような伝統の和物は受けない。それよりブランド品。 ・詰め合わせはNG 2024-05-14 10:43:08 大学教師梨杏@中国西北 @lixingchina88 皆さん体験談や知識のシェアありがとうございました!次は女性には資生堂、数より大きさと知名度でとにかく分かりやすくいいものを贈ってみたいと思います😁 2024-05-14 10:45:19

      中国人に「皆で食べてください」とお菓子を渡すのは失礼だから絶対ダメ!日本人がお菓子を手土産に持って行って商談潰れたケースもあるらしい
    • Deno で作る快適な “as Code” プラットフォーム – TSKaigi 2024

      TSKaigi 2024 での登壇資料です。 プログラマブルなセキュリティ SaaS「Shisho Cloud」における、「クラウドの設定値検査ルールをTypeScriptで書ける」という機能について、その背景や Deno をベースにした実行基盤の作り方などを発表しました。 参考: リリースノート

        Deno で作る快適な “as Code” プラットフォーム – TSKaigi 2024
      • 社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog

        こんにちは、イノベーションセンターの冨樫です。Network Analytics for Security プロジェクトに所属しています。 突然ですが皆さんはドメインパーキングというサービスを知っているでしょうか?詳細については後述しますが、以前イノベーションセンターの検証網でマルウェアに関する悪性通信が検知されたため通信先を調査したところ、ドメインパーキングだったことがあります。本記事ではこの調査を通して得られたドメインパーキングに関する知見とその調査過程を紹介します。また、今回紹介するドメインパーキングの悪用事例や外部インテリジェンスを活用した調査は基礎的な内容ですので、本記事は主に初学者の方の知見にしてもらうことを目的としています。 ドメインパーキングについて アラートの概要 Ursnif について 接続先についての調査 検知されたアラートの危険性について さいごに ドメインパーキン

          社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog
        • MS&ADインターリスク総研株式会社 海外APIサービスを組み込んだデジタルサービス開発体制をスピーディに立ち上げ、計画通りにリリース | TC3株式会社|GIG INNOVATED.

          MS&ADインターリスク総研株式会社 海外APIサービスを組み込んだデジタルサービス開発体制をスピーディに立ち上げ、計画通りにリリース 背景 MS&ADインターリスク総研株式会社様(以下、インタ総研)は、MS&ADインシュアランス グループにおけるリスク関連サービス事業の中核を担っています。従前よりリスクマネジメントに関するコンサルティング、調査などの事業を展開しています。MS&ADインシュアランスグループ の中期経営計画(2022-2025)では、デジタル技術を活用しながら、社会課題解決やお客さま体験価値向上などを掲げており、インタ総研 は「デジタル・データを活用したリスクマネジメントの中核」として位置付けられています。 昨今、ITシステムがなければビジネスが成り立たないハイパーコネクテッドな時代となる中で、サイバーリスクの脅威はIT企業のみならず様々な業界、様々な企業規模において対応が

          • zstd圧縮に対応した「Firefox 126」、追跡コードを除いてURLをコピーする機能も強化/セキュリティ関連の修正は16件

              zstd圧縮に対応した「Firefox 126」、追跡コードを除いてURLをコピーする機能も強化/セキュリティ関連の修正は16件
            • 【セキュリティ ニュース】5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正(1ページ目 / 全4ページ):Security NEXT

              マイクロソフトは現地時間5月14日、5月の月例セキュリティ更新プログラムを公開した。61件の脆弱性を修正しており、2件の脆弱性いついてはすでに悪用が確認されているという。 今回のアップデートでは、「Windows」や「Office」をはじめ、「Azure」「Power BI」「Microsoft Intune」「Microsoft Dynamics 365」「.NET Core」「Visual Studio」などに明らかとなった脆弱性に対処した。 CVEベースで61件の脆弱性を修正しており、最大重要度を見ると、4段階中もっとも高い「クリティカル(Critical)」とされる脆弱性は、「Microsoft SharePoint Server」に判明した「CVE-2024-30044」の1件。 サイト所有者の権限を持つ場合、「SharePoint Server」の権限で任意のコードを実行するこ

              • なぜ「味の素」は“体によくない”と批判されたのか…日本人が「うま味調味料」を使わなくなった意外な経緯 | 文春オンライン

                1909年の発売以来、賛成派と反対派による論争が続いている、うま味調味料の「味の素」。いったいなぜ、うま味調味料にネガティブなイメージを持つ人が増えたのだろうか? ここでは、戦後日本の歴史を“味覚の変遷”から読み解いた、澁川祐子氏の著書『味なニッポン戦後史』(集英社インターナショナル)より一部を抜粋して紹介する。(全2回の1回目/2回目に続く) 「中華料理店症候群」の後遺症 引き金になったのは、1968年にイギリスの医学雑誌「The New England Journal of Medicine」に掲載された「チャイニーズ・レストラン・シンドローム(中華料理店症候群)」と題する報告だった。 その内容は、中華料理を食べたあとに頭痛や発汗、しびれなどの症状が多数起きているというものだった。さらにその原因の1つとして、中華料理に多く含まれるグルタミン酸ナトリウムの可能性が示唆されていた。これが話

                  なぜ「味の素」は“体によくない”と批判されたのか…日本人が「うま味調味料」を使わなくなった意外な経緯 | 文春オンライン
                • なぜ「味の素」は“体によくない”と批判されたのか…日本人が「うま味調味料」を使わなくなった意外な経緯(文春オンライン) - Yahoo!ニュース

                  1909年の発売以来、賛成派と反対派による論争が続いている、うま味調味料の「味の素」。いったいなぜ、うま味調味料にネガティブなイメージを持つ人が増えたのだろうか? 【画像】味の素を使って批判された「超人気料理研究家」を写真で見る ここでは、戦後日本の歴史を“味覚の変遷”から読み解いた、澁川祐子氏の著書『 味なニッポン戦後史 』(集英社インターナショナル)より一部を抜粋して紹介する。(全2回の1回目/ 2回目 に続く) ◆◆◆ 「中華料理店症候群」の後遺症 引き金になったのは、1968年にイギリスの医学雑誌「The New England Journal of Medicine」に掲載された「チャイニーズ・レストラン・シンドローム(中華料理店症候群)」と題する報告だった。 その内容は、中華料理を食べたあとに頭痛や発汗、しびれなどの症状が多数起きているというものだった。さらにその原因の1つとし

                    なぜ「味の素」は“体によくない”と批判されたのか…日本人が「うま味調味料」を使わなくなった意外な経緯(文春オンライン) - Yahoo!ニュース
                  • 早稲田大の入試中に問題がSNSで流出…「スマートグラス」で撮影、受験生を容疑で書類送検へ

                    【読売新聞】 今年2月に実施された早稲田大(東京都新宿区)の一般入試で、試験問題が眼鏡型の電子機器「スマートグラス」で撮影され、試験時間中にSNSで流出していたことがわかった。警視庁は近く、不正に解答を得るために問題を外部に送信した

                      早稲田大の入試中に問題がSNSで流出…「スマートグラス」で撮影、受験生を容疑で書類送検へ
                    • [みんなのケータイ]そろそろ何とかして欲しい、おサイフケータイの初期化

                        [みんなのケータイ]そろそろ何とかして欲しい、おサイフケータイの初期化
                      • 中国で売られるスマホには「消しゴムマジックで消せない場所」があるって本当?実際に試してみた - はやぽんログ!

                        インターネット上である投稿が話題だ。それは特定の中国メーカーのスマートフォンでかつ、特定の場面で「消しゴムマジック」に準ずる機能を利用しようとすると「利用できない」というものだ。 その場面とは、北京にある天安門広場だ。北京の有名な観光地であるとともに、中国の歴史的な行事などで幾度も舞台になった場所だ。過去に天安門事件が起こった場所でもあることから、反政府的なデモを防ぐ目的で多くの警備兵が配置されていることでも知られる。 前述の反政府的なデモ防ぐ目的から、インターネット上でも、検閲が厳しい場所としても知られている。中国のネットユーザが天安門広場に飾られる毛沢東氏の肖像画を消した画像でも投稿してしまえば、そのアカウントはあっという間に凍結されてしまう。 今回フォロワーのなしみるく様よりこの2枚の写真を提供いただきました。 @Hayaponlog お疲れ様です🙏 Huawei機で天安門の写真で

                          中国で売られるスマホには「消しゴムマジックで消せない場所」があるって本当?実際に試してみた - はやぽんログ!
                        • 共通点は「山あいの一軒家」 緊縛強盗事件、4県で相次ぐ:朝日新聞デジタル

                          ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                            共通点は「山あいの一軒家」 緊縛強盗事件、4県で相次ぐ:朝日新聞デジタル
                          • 自分宛ての郵便物が届いたのに「カタカナだから渡せません」 総務省が日本郵便に見直しを要請

                            「届いた郵便物は自分宛てなのに受け取ることができなかった」。こうした相談が総務省に寄せられ、総務省中部管区行政評価局が14日、日本郵便東海支社に改善に向けた要請を行いました。 去年9月、愛知県常滑市の男性の元に郵便物が届きました。宛名の氏名は確かに自分のものでしたが「本人確認が取れない」として受け取ることができませんでした。 いったい、どうしてでしょうか? まず、この郵便物が「特定事項伝達型の本人限定受取郵便」であったことです。 「特定事項伝達型の本人限定受取郵便」とは、金融機関やクレジットカード会社がキャッシュカードやクレジットカードを送付する際に、差出人に代わって日本郵便が本人確認をして手渡すもので、犯罪防止のため厳格な本人確認が義務付けられています。 そして今回、男性が郵便物を受け取れなかった最大の要因は、この郵便物の宛名が「カタカナ」表記だったことです。 郵便局の職員は本人確認のた

                              自分宛ての郵便物が届いたのに「カタカナだから渡せません」 総務省が日本郵便に見直しを要請
                            • 「ジャムおじさんのパン工場」教室で、応募者約1万人の個人情報漏えいか セガ子会社への不正アクセスで続報

                              セガサミーホールディングス傘下で、玩具事業などを手掛けるセガ フェイブ(東京都品川区)は5月13日、4月24日に公表した不正アクセスによる個人情報漏えいについての調査が完了し、新たに約1万件の個人情報漏えいの可能性が判明したと発表した。前回発表分と合わせると、漏えいの可能性がある個人情報は約1万4900件となる。 新たに漏えいの可能性が判明したのは、2017年5月2日から19年4月23日にジャムおじさんのパン工場 横浜店のパン教室に応募した人の氏名、電話番号、メールアドレスなどが1万100件と、18年8月20日から23年1月30日にセガトイズ(当時)お客さま相談センターにメールで問い合わせをした人のうち、21年10月から23年1月まで継続して連絡していた人の氏名、住所、電話番号、メールアドレスが48件。 個人情報にクレジットカード情報は含まれておらず、5月13日時点で個人情報の不正利用など

                                「ジャムおじさんのパン工場」教室で、応募者約1万人の個人情報漏えいか セガ子会社への不正アクセスで続報
                              • 約1.4万人分のクレカ番号・セキュリティコードなど漏えいか 約3.9万人分の個人情報も 大阪のスポーツ用品店

                                スポーツ用品店「KISHISPO」などを展開する岸和田スポーツ(大阪府岸和田市)は5月14日、同社が運営する「Kemari87KISHISPO公式通販サイト」が第三者による不正アクセスを受けたと発表した。2021年2月24日から24年1月17日までに、同サイトで商品を購入した顧客のクレジットカード情報1万3879件および、個人情報3万8664件が漏えいした可能性があるという。 漏えいした可能性があるクレジットカード情報は、期間中に同サイトでクレジットカード決済をした顧客のカード名義人名、クレジットカード番号、有効期限、セキュリティコード、メールアドレス、住所、電話番号など。個人情報は、期間中に同サイトで商品を購入した顧客の氏名、メールアドレス、住所、電話番号などが含まれる。どちらもメールアドレスのパスワードの漏えいはないという。 該当する利用者には5月14日から個別にメールで連絡する。同社

                                  約1.4万人分のクレカ番号・セキュリティコードなど漏えいか 約3.9万人分の個人情報も 大阪のスポーツ用品店
                                • NICTER観測統計 - 2024年1月~3月

                                  はじめに NICTER プロジェクトのダークネット観測網における 2024 年第 1 四半期(1月~3月)の観測結果を公開します. 2024 年第 1 四半期の観測統計 総観測パケット数 日毎のパケット数とユニークホスト数の推移 IoT マルウェア の攻撃ホスト数の推移 調査スキャナについて 宛先ポート別パケット数 国別パケット数 2024 年第 1 四半期に観測した事象について ロシアの大量のホストからのバックスキャッタの観測 2024年第1四半期の観測統計 総観測パケット数 表 1 に総観測パケット数の統計値を示します1. 2024 年第 1 四半期の 1 IP アドレス当たりの総観測パケット数(総観測パケット数を観測 IP アドレス数で正規化した値)は 2023 年第 4 四半期と比較すると増加しました. 日毎のパケット数とユニークホスト数の推移 図 1 に日毎の観測パケット数,ユニ

                                    NICTER観測統計 - 2024年1月~3月
                                  • 本日弊社にて活動名のままZoom会議にやってきて盛大に身バレした従業員がいました「PCは分けて」

                                    犯罪学教室のかなえ先生@Vtuberです @towanokanae1984 (Vさんに注意喚起) 企業案件やイベント出演等の打ち合わせにzoomを使う人は多いと思います。そして日々のお勤めにもzoomを使っている人は多いと思います。気をつけて…本日弊社にて活動名のままzoom会議にやってきて盛大に身バレした従業員がいました。実はVをやっている社長が今一番動揺しています(汗 2024-05-13 17:12:27 犯罪学教室のかなえ先生@Vtuberです @towanokanae1984 ちなみにこれは笑い事ではなく、最悪会社の評判や情報漏洩党の事故に繋がるマジで危険なことなのよ……(だから会社用とV用はPC分けて使ってもろて) 2024-05-14 01:02:05 ヴェロ🛡🖥セキュリティVTuber @VELO_ch @towanokanae1984 私もやりかけたことがあります💦

                                      本日弊社にて活動名のままZoom会議にやってきて盛大に身バレした従業員がいました「PCは分けて」
                                    • Appleや暗号化サービスのWireとProtonが警察の要求に応じて活動家の情報を提供していたことが判明

                                      スペインのカタルーニャ州で独立運動をしている活動家を特定するべく、スペイン警察が暗号化サービスのWireとProton、そしてAppleから個人情報を入手していたことが明らかになりました。 Encrypted services Apple, Proton and Wire helped Spanish police identify activist | TechCrunch https://techcrunch.com/2024/05/08/encrypted-services-apple-proton-and-wire-helped-spanish-police-identify-activist/ テクノロジー系メデイアのTechCrunchによると、憲兵組織的性格を持つスペインの警察機関のグアルディア・シビルが、司法機関を通じてWireとProtonへ活動家の情報を開示するよう要請

                                        Appleや暗号化サービスのWireとProtonが警察の要求に応じて活動家の情報を提供していたことが判明
                                      • 範を示す ~ MITRE がサイバー攻撃被害公表 | ScanNetSecurity

                                        セキュリティ組織 MITRE は、誰も攻撃を免れることはできないという教訓を示すため、自らが攻撃の対象となったことを認めた。 非営利団体 MITRE は、同団体の研究開発センター NERVE(Networked Experimentation, Research, and Virtualization Environment:実験・研究・仮想化環境ネットワーク)が、Ivanti の仮想プライベート・ネットワークのゼロデイ脆弱性を通じて侵入されたことを報告した。報告によると、センターは、MITRE が「国家体制を有する国外の脅威アクター」と呼ぶ攻撃者が狙った多くの標的のうちの 1 つであった。

                                          範を示す ~ MITRE がサイバー攻撃被害公表 | ScanNetSecurity
                                        • Fortinetユーザーが“無防備”に 「SQLインジェクション」の影響範囲は?

                                          関連キーワード サイバー攻撃 | セキュリティ | 脆弱性 セキュリティベンダーFortinetの製品に重大な脆弱(ぜいじゃく)性が見つかった。この脆弱性は、SQLクエリ(データベース言語「SQL」による問い合わせ)に悪意のある操作を挿入して標的システムでの実行を可能にする「SQLインジェクション」だ。共通脆弱性評価システム(CVSS)では最高スコア(10)に近い9.8と評価されている。極めて危険なこの脆弱性の影響を受けるのは、どの製品なのか。 すぐに対策が必要なFortinet製品はこれだ 併せて読みたいお薦め記事 脆弱性の知識を深めるには SQLインジェクション、クロスサイトスクリプティングとは? Webの主な脆弱性 「手動ペネトレーションテスト」でしか調べられない脆弱性とは? Fortinetは2024年3月、SQLインジェクションと位置付けた脆弱性「CVE-2023-48788」を

                                            Fortinetユーザーが“無防備”に 「SQLインジェクション」の影響範囲は?
                                          • キャバやガールズバーにハマる人の話を聞くたびに「触らせてくれるわけでもないのになぜそんな大金を?」と思っていたが、みんなコミュニケーションが好きらしい

                                            犬紳士 @gentledog キャバクラやガールズバーやコンカフェにハマる人の話を聞くたびに「え……おっぱいを触らせてくれるわけでもないのになぜそんな大金を……?」と思ってたわけですが、最近その疑問が氷解して、どうやら世間の人々というのは俺が思ってるよりも他人とコミュニケーションを取るのが好きらしいですね。 2024-05-13 16:09:09

                                              キャバやガールズバーにハマる人の話を聞くたびに「触らせてくれるわけでもないのになぜそんな大金を?」と思っていたが、みんなコミュニケーションが好きらしい
                                            • AppleとGoogleが未知のBluetoothデバイスがユーザーを追跡していることを警告する標準規格を発表

                                              Appleの落とし物トラッカーである「AirTag」が登場して以来、同デバイスを使ったストーカー行為がたびたび報告されています。これを受け、AppleとGoogleが「迷惑位置情報トラッカーの検出」という標準規格を発表しました。これにより、未知のBluetoothデバイスがユーザーを追跡していることが検出された場合、ユーザーに警告することが可能となります。 Apple and Google deliver support for unwanted tracking alerts in iOS and Android - Apple https://www.apple.com/newsroom/2024/05/apple-and-google-deliver-support-for-unwanted-tracking-alerts-in-ios-and-android/ Google Onl

                                                AppleとGoogleが未知のBluetoothデバイスがユーザーを追跡していることを警告する標準規格を発表
                                              • JPCERT/CC、VPN接続をバイパスするサイバー攻撃手法「TunnelVision」に注意喚起

                                                JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は5月10日、「JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題」において、VPN(Virtual Private Network)接続をバイパスする新しいサイバー攻撃手法「TunnelVision」について注意を喚起した。この攻撃手法の詳細は「VPN接続をバイパスする新しい攻撃手法「TunnelVision」、通信の傍受が可能 | TECH+(テックプラス)」にて解説している。 JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題 VPN接続のバイパスとは TunnelVisionは、DHCPのオプション121(クラスレ

                                                  JPCERT/CC、VPN接続をバイパスするサイバー攻撃手法「TunnelVision」に注意喚起
                                                • AirTagの追跡悪用を防止する「iOS 17.5」「iPadOS 17.5」 ~Android 6.0以降も対応/CVE番号ベースで15件の脆弱性にも対処

                                                    AirTagの追跡悪用を防止する「iOS 17.5」「iPadOS 17.5」 ~Android 6.0以降も対応/CVE番号ベースで15件の脆弱性にも対処
                                                  • 2024年|重要なお知らせ(近畿大学病院産婦人科における個人情報の漏洩について)|近畿大学病院

                                                    近畿大学病院産婦人科において、個人情報漏洩にあたる事案が2件発生しました。 令和6年(2024年)2月、産婦人科の非常勤医師(当時)がインターネット利用時にサポート詐欺の被害に遭ったことがきっかけとなり、当該医師が患者データを無断で院外に持ち出していたことが発覚しました。また、同年3月、妊婦健診時の胎児エコー動画を、録画機器の操作ミスによって別の方に提供していたことが発覚しました。 該当する患者様、関係者の皆様に、ご迷惑、ご心配をおかけしましたことを深くお詫び申し上げます。 当院としましては、同じ診療科において立て続けに2件の重大な個人情報漏洩事案が発生したことを大変重く受け止めております。今後、個人情報の適正な管理に努めるとともに、再発防止に取り組んでまいります。 【事案1 患者データの無断持ち出し】 事案の内容 令和6年(2024年)2月29日(木)、当院産婦人科の元常勤医師で、当時は

                                                      2024年|重要なお知らせ(近畿大学病院産婦人科における個人情報の漏洩について)|近畿大学病院
                                                    • Apple、AirTagなどのBluetoothトラッカーによる不要な追跡を通知するトラッキング通知がプラットフォームを越えて可能になった「iOS 17.5」と「iPadOS 17.5」を正式にリリース。

                                                      AppleがAirTagなどのBluetoothトラッカーによる不要な追跡を通知するトラッキング通知がプラットフォームを越えて可能になった「iOS 17.5」と「iPadOS 17.5」を正式にリリースしています。詳細は以下から。 Appleは現地時間2024年05月13日、iPhone XS以降のiPhoneやiPad (第6世代)以降のiPadなどに対し、新しいプライドラディアンスの壁紙を追加し、AirTagなどのBluetoothトラッカーによる不要な追跡をプラットフォームを越えて検出&通知する機能を追加した「iOS 17.5 (21F79)」と「iPadOS 17.5 (21F79)」を正式にリリースしています。 このアップデートでは、新しいプライドラディアンスの壁紙がロック画面に追加され、iPhoneでのその他の機能、バグ修正、セキュリティアップデートも含まれます。 リリースノー

                                                        Apple、AirTagなどのBluetoothトラッカーによる不要な追跡を通知するトラッキング通知がプラットフォームを越えて可能になった「iOS 17.5」と「iPadOS 17.5」を正式にリリース。
                                                      • Apple、バグ修正と複数の脆弱性を修正した「macOS 14.5 Sonoma」を正式にリリース。

                                                        Appleがバグ修正と複数の脆弱性を修正した「macOS 14.5 Sonoma」を正式にリリースしています。詳細は以下から。 Appleは現地時間2024年05月13日、最新のiPhone/iPadデバイスにバグ修正とセキュリティアップデートを含んだ「iOS/iPadOS 17.5 (12F79)」をリリースしましたが、同時にMacに対しても「macOS 14.5 Sonoma (23F79)」をリリースしたと発表しています。 現在のところ、macOS 14.5の日本語のリリースノートには何も記載されていませんが、英語のリリースノートによると、macOS 14.5ではアメリカとカナダで提供されているApple News+アプリでQuartilesという単語ゲームが可能になったほか、 複数のバグが修正され、CVEベースで22件の脆弱性を修正したそうなので、ユーザーの方はアップデートすること

                                                          Apple、バグ修正と複数の脆弱性を修正した「macOS 14.5 Sonoma」を正式にリリース。
                                                        • 「Google Chrome」にゼロデイ脆弱性 ~スクリプトエンジン「V8」に範囲外書き込みの欠陥/Windows環境にはv124.0.6367.207/.208が展開中

                                                            「Google Chrome」にゼロデイ脆弱性 ~スクリプトエンジン「V8」に範囲外書き込みの欠陥/Windows環境にはv124.0.6367.207/.208が展開中
                                                          • “ゾンビルーター問題”は企業にとっても無関係の話ではない 対処方法はあるか?

                                                            我が家では定期的に“変更”をしています。といってもパスワードではなく、「ルーター」のお話です。本コラムでも1年前の2023年4月に警視庁が公開した家庭用ルーターの不正利用に関する注意喚起について触れました。 当時のコラムでも、家庭ではルーターの設定を確認する機会がなかなかないことから対策が難しい点について言及していましたが、残念ながら1年たってもこの状況には変化がありません。筆者が解決策として期待していた「機能の少ないルーター」も市場のニーズとマッチせず、登場していないようです。 「ゾンビルーター/ゾンビIoT機器」をなくせ そういえば2019年2月には、総務省や国立研究開発法人情報通信研究機構(NICT)、インターネットサービスプロバイダー(ISP)が連携し、ルーターを含むIoT機器のセキュリティを向上させるプロジェクト「NOTICE」がスタートしました。NOTICEはインターネットに接

                                                              “ゾンビルーター問題”は企業にとっても無関係の話ではない 対処方法はあるか?
                                                            • 名古屋港が約3日でランサムウェア被害から復旧できた理由 国土交通省が語る教訓

                                                              もしそのコンテナターミナルが業務停止に陥るとどうなるか――。そのリスクを如実に示したのが、2023年7月4日に名古屋港コンテナターミナルで発生したランサムウェア感染被害だった。 2024年3月に開催されたセキュリティイベント「Security Days Spring 2024」に、国土交通省で最高情報セキュリティアドバイザーを務める北尾辰也氏が登壇。「名古屋港コンテナターミナルを襲ったサイバー攻撃とその背景」と題し、公表された報告書などを基に攻撃から復旧までのいきさつと、そこから得られた教訓を紹介した。 ITを用いた効率化が進んできたコンテナターミナル コンテナターミナルというと、港に林立する大型クレーン(ガントリークレーン)を思い浮かべる人も多いだろう。名古屋港コンテナターミナルもその一つだ。 同コンテナターミナルは5つのターミナルで構成されている。1日当たり約7500本のコンテナが出入

                                                                名古屋港が約3日でランサムウェア被害から復旧できた理由 国土交通省が語る教訓
                                                              • 「韓国企業が育てたLINEが日本に強奪される」 資本関係見直しの問題、韓国野党に反日あおる動き:東京新聞 TOKYO Web

                                                                【ソウル=木下大資】通信アプリLINE(ライン)を運営するLINEヤフーに対し、総務省が韓国IT大手ネイバーとの資本関係見直しを求めたことに、韓国メディアが一斉に批判的な報道を展開している。自国企業の育てたサービスが日本に「強奪される」との受け止めが広がり、野党の一部では過去の植民地支配と重ねて日本への反感をあおる動きもある。 最大野党「共に民主党」の李在明(イジェミョン)代表は11日、自身の交流サイト(SNS)で松本剛明総務相が伊藤博文の子孫だと指摘する報道を引用し、「韓国のサイバー領土・LINEの侵奪」などと書き込んで尹錫悦(ユンソンニョル)政権の対応が消極的だと批判した。伊藤博文は初代韓国統監を務め、韓国では否定的なイメージが強い。祖国革新党の曺国(チョグク)代表は13日、LINE問題に抗議するとして島根県竹島(韓国名・独島=トクト)を訪問した。 この問題では昨年、LINE利用者らの

                                                                  「韓国企業が育てたLINEが日本に強奪される」 資本関係見直しの問題、韓国野党に反日あおる動き:東京新聞 TOKYO Web
                                                                • Apple、iPhone 8/Xや初代iPad Pro/iPad (第5世代)などに対し、ゼロデイ脆弱性などのセキュリティ修正を含んだ「iOS/iPadOS 16.7.8」をリリース。

                                                                  AppleがiPhone 8/Xや初代iPad Pro/iPad (第5世代)などに対し、ゼロデイ脆弱性などのセキュリティ修正を含んだ「iOS/iPadOS 16.7.8」をリリースしています。詳細は以下から。 Appleは現地時間2024年05月13日、最新のiOS/iPadOS 17デバイスにバグ修正とセキュリティアップデートを含んだ「iOS/iPadOS 17.5 (12F79)」をリリースしましたが、同時にiOS 17のシステム要件から外れたiPhone 8やX、初代iPad Proなどに対しても重大なセキュリティ修正を含んだ「iOS/iPadOS 16.7.8 (20H343)」をリリースしています。 このアップデートには重要なセキュリティ修正が含まれ、すべてのユーザに推奨されます。 リリースノートより Appleが公開したセキュリティコンテンツによると、iOS/iPadOS 1

                                                                    Apple、iPhone 8/Xや初代iPad Pro/iPad (第5世代)などに対し、ゼロデイ脆弱性などのセキュリティ修正を含んだ「iOS/iPadOS 16.7.8」をリリース。
                                                                  • Amazon S3 will no longer charge for several HTTP error codes

                                                                    Amazon S3 will make a change so unauthorized requests that customers did not initiate are free of charge. With this change, bucket owners will never incur request or bandwidth charges for requests that return an HTTP 403 (Access Denied) error response if initiated from outside their individual AWS account or AWS Organization. To see the full list of error codes that are free of charge, visit Billi

                                                                      Amazon S3 will no longer charge for several HTTP error codes
                                                                    • ジャック・ドーシーがBlueskyを辞めた理由をもうちょい詳しくエスパーする|KingYoSun

                                                                      インタビュー記事はこちら https://www.piratewires.com/p/interview-with-jack-dorsey-mike-solana GIGAZINEはBlueskyのかなり初期から分散SNSを追っていて他のメディアより比較的コンテキストがわかっていると思いますが、今回は是非元になったインタビュー記事を読んでほしいです。SNSと言論の自由、検閲について興味があるなら特に 私とBlueskyそれでお前は誰やねんって話なので、ちょっと自己紹介します 多分bsky.appの日本人だと一番古いか、三番目くらいに古いユーザーで、多分世界初のBlueskyのサードパーティサーバー(PDS)のboobee.blueを運営しています。 その時の記事はこれ https://note.com/kingyosun/n/n45d3b1ff89bf 上の記事のときは「プロトコルはマジで

                                                                        ジャック・ドーシーがBlueskyを辞めた理由をもうちょい詳しくエスパーする|KingYoSun
                                                                      • トロイの木馬来たんだけど…助けて→寮の友人が助けに来てくれて今ガチサマーウォーズ「激アツ展開すぎる!」

                                                                        じぇりこ🦄 @LovELyJeRicO こーゆー悪質広告の通知許可しちゃってビックリするようなポップアップでてもあわてずね 対処方法丁寧に教えてくれてる動画のリンクしとくんで皆さんご参照ください youtu.be/MsBE9D_tQC4?si… x.com/subjectBM_03/s… 2024-05-13 14:57:03

                                                                          トロイの木馬来たんだけど…助けて→寮の友人が助けに来てくれて今ガチサマーウォーズ「激アツ展開すぎる!」
                                                                        • 【注意喚起】TwitterのDMで案件依頼して「このアプリでミーティングをしたい」とアプリ入れさせてデータを丸ごとぶっこ抜く詐欺が流行っているらしい

                                                                          カロン/CharonCrypto🫑4699.⌐◨-◨ @CharonCrypto TwitterのDMで案件依頼して、「このアプリでミーティングしたい」とアプリ入れさせて、そのアプリがPC丸ごとぶっこ抜くアプリ、ってスキャムが流行ってます。くれぐれもTwitterDMできたアプリはインストールしないでください。 2024-05-12 14:09:40 カロン/CharonCrypto🫑4699.⌐◨-◨ @CharonCrypto アイコンは本人です。 Japanese Crypto Investor & NFT artists chairperson. NFT応援団長 &ポンコツ暗号資産投資家。信頼と実績を重要視しています。趣味説明特技屁理屈。念のためサブアカウントあります。 @CharonCFactory linktr.ee/charoncrypto

                                                                            【注意喚起】TwitterのDMで案件依頼して「このアプリでミーティングをしたい」とアプリ入れさせてデータを丸ごとぶっこ抜く詐欺が流行っているらしい
                                                                          • 『偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog』へのコメント

                                                                            ブックマークしました ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください Twitterで共有

                                                                              『偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog』へのコメント
                                                                            • 大塚食品の工場で『ポカリ粉末』入れた袋に異物混入を指摘の社員…公益通報後に異動命じられ“うつ病”を発症『1人部署』や『軟禁状態』で勤務 会社側に慰謝料など求め提訴 大津地裁 | MBSニュース

                                                                              大塚食品の工場で『ポカリ粉末』入れた袋に異物混入を指摘の社員…公益通報後に異動命じられ“うつ病”を発症『1人部署』や『軟禁状態』で勤務 会社側に慰謝料など求め提訴 大津地裁 大塚食品で働く男性が、粉末状の食品を入れていたポリ袋から異物が検出されたことを滋賀県に公益通報した後に、異動を命じられたうえ、軟禁状態での勤務を強いられうつ病を発症したなどとして、会社に慰謝料などを求め大津地裁に提訴しました。 訴えを起こしたのは、大塚食品の滋賀県にある工場で品質管理を担当していた男性です。 訴えによりますと、2021年に滋賀県湖南市にある滋賀工場で、「エネルゲンパウダー」「ポカリスウェットパウダー」などの粉末の原料が入っていたポリ袋からほこりや樹脂片などが検出され、社内で調査したところ包装に使用してはいけない非食品用のポリ袋が使われていたことが判明したということです。 しかし、会社側は製品のリコールな

                                                                                大塚食品の工場で『ポカリ粉末』入れた袋に異物混入を指摘の社員…公益通報後に異動命じられ“うつ病”を発症『1人部署』や『軟禁状態』で勤務 会社側に慰謝料など求め提訴 大津地裁 | MBSニュース
                                                                              • 脅威モデリングの極意 知っておくべき3つのフレームワークとその使いどころ

                                                                                度重なるサイバー侵害のニュースが続くにもかかわらず、企業は自らのシステムに影響を与える可能性のある脅威の理解に依然として苦労している。 脅威と弱点が存在する可能性のある場所をより理解するために、セキュリティリーダーは脅威モデリングに注目すべきだ。これは、システム内において情報が露出しやすいポイントや、侵害に対する緩和策を特定するために使用されるリスク評価の一形態である。 脅威モデリングはシステムの設計をレビューし、脅威と緩和策をリストアップし、制御について検証し、システムの攻撃対象領域をマッピングするためのアーキテクチャレベルのプロセスである。これはアプリケーションやネットワーク、デバイス、コンテナ、ソフトウェア、ハードウェアなどのあらゆるシステムや要素に適用できる。 3つの脅威モデリングとその使いどころ、心構えを学び、組織を保護せよ ここでは、考慮すべき3つの脅威モデリングとその使用方法

                                                                                  脅威モデリングの極意 知っておくべき3つのフレームワークとその使いどころ
                                                                                • 【悲報】男性がトイレで手を洗わないせいで病院の男女共用トイレが感染症の塊だと話題に

                                                                                  奥田幸雄 @yukiookuda Hospital unisex toilets risk infection as men fail to wash their hands, says new study independent.ie/irish-news/hea… 男性が手を洗わないため、病院の男女共用トイレは感染の危険性があると新たな研究が指摘 2024-05-05 15:05:04

                                                                                    【悲報】男性がトイレで手を洗わないせいで病院の男女共用トイレが感染症の塊だと話題に