並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 2750件

新着順 人気順

権限の検索結果1 - 40 件 / 2750件

  • Windows 7の起動時に管理者権限を強制的に取得する裏技

    Windows 7の起動画面で使っているパスワードを忘れてしまい、ログインできないという非常事態に出くわしたときに、管理者権限を取得した状態でコマンドプロンプトを立ち上げられる裏技を知っておけば、コマンド入力であっという間にパスワードを設定し直してログインすることが可能です。ということで、実際にうまくいくのか、管理者権限を強制的に取得する裏技を試してみました。なお、この裏技は手順を間違えるとPCが正常に起動しなくなる危険がある点には注意が必要です。 A tutorial on how to get into an admin account on ANY computer. - Imgur http://imgur.com/gallery/H8obU 電源ボタンを押してPCを起動させ、「Windowsを起動しています」と表示されている間に、PCの電源ボタンを長押しして強制的にPCをシャット

      Windows 7の起動時に管理者権限を強制的に取得する裏技
    • NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能

      ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。 GitHub - meh301/HG8045Q: Pwning the Nuro issued Huawei HG8045Q https://github.com/meh301/HG8045Q/ 目次 ◆1:「HG8045Q」の脆弱性の指摘 ◆2:脆弱性を確認してみた ◆3:新たな脆弱性を発見 ◆4:脆弱性の報告とNURO光の対応 ◆1:「HG8045Q」の脆弱性の指摘 研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワーク

        NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能
      • アプリケーションにおける権限設計の課題 - kenfdev’s blog

        日々権限設計で頭を抱えてます。この苦悩が終わることは無いと思ってますが、新しい課題にぶつかっていくうちに最初のころの課題を忘れていきそうなので、現時点での自分の中でぐちゃぐちゃになっている情報をまとめようと思い、記事にしました。 所々で「メリット」「デメリット」に関連する情報がありますが、そのときそのときには色々と感じることがあっても、いざ記事にまとめるときに思い出せないものが多々ありました。フィードバックや自分の経験を思い出しながら随時更新する予定です。 TL;DR(長すぎて読みたくない) 想定する読者や前提知識 この記事での権限とは 権限の種類 ACL(Access Control List) RBAC(Role-Based Access Control) ABAC(Attribute-Based Access Control) どの権限モデルを採用するべきか 権限を適用する場面 機能

          アプリケーションにおける権限設計の課題 - kenfdev’s blog
        • 権限を持つと人は偉そうになってしまう

          最近配置転換があり、昇格してさまざまな権限を持つようになった。社内のほぼすべての書類を見ることができ、社員の管理ができ、各社員の給与を見ることのできる権限をもらい、予算の裁可権限までもらった。 権限を持つようになると「○○さんが知ってるよ」という情報をどこかから得てきた人が「お忙しいところすみません」というふうに声をかけてくるようになった。今までもそういう声かけは皆無ではなかったとはいえ、明らかに急増した。これが実に煩わしい。煩わしいので、一時しのぎの雑な対応になる。雑な対応になると「お忙しいところ申し訳ありません」というふうに声をかけられるようになる。権限がない人からすると、権限がある人になるべく早くやってもらわないと仕事が進まないのでどうしてもそうなるのだ。 そして、誰がどういう業務をやっているのかかなりハッキリ見えてくるようになった。これはすごい。まるで王様にでもなったかのような気持

            権限を持つと人は偉そうになってしまう
          • WordPress 4.7.1 の権限昇格脆弱性について検証した

            エグゼクティブサマリ WordPress 4.7と4.7.1のREST APIに、認証を回避してコンテンツを書き換えられる脆弱性が存在する。攻撃は極めて容易で、その影響は任意コンテンツの書き換えであるため、重大な結果を及ぼす。対策はWordPressの最新版にバージョンアップすることである。 本稿では、脆弱性混入の原因について報告する。 はじめに WordPress本体に久しぶりに重大な脆弱性が見つかったと発表されました。 こんな風に書くと、WordPressの脆弱性なんてしょっちゅう見つかっているという意見もありそうですが、能動的かつ認証なしに、侵入できる脆弱性はここ数年出ていないように思います。そういうクラスのものが久しぶりに見つかったということですね。 WordPress、更新版で深刻な脆弱性を修正 安全確保のため情報公開を先送り Make WordPress Core Conten

              WordPress 4.7.1 の権限昇格脆弱性について検証した
            • 権限委譲、リーダーシップ、チーム - naoyaのはてなダイアリー

              いいか、覚えておけ。おれにしてもお前にしても、それなりに成功するってことは、なにかは得意なんだ。でも大体のことは不得意極まりない。全部自分でやろうとするな。自分よりも何かで優れている人たちが、その何かでお前のためにチカラを貸したいと思うような人間になれ。 それがリーダーってもんだよ。 この記事が話題になってた。リーダーシップというのは力を貸してやろうと相手に思われることだという、いい話。 この手の話は、誰もが否応なしに社会で経験することだから、みんなそれぞれ自分の考えを述べたくなる・・・という話題でもありますね。例に漏れず、自分も少し経験から感じることを書いてみよう。 「権限」を「委譲」する? 「上司が何かを部下に任せる」という文脈でいくと、このストーリーは「権限委譲」の話にもみえる。確かにテーマとしてはそうなのだが、自分は一般で言う「権限を委譲する」という考え方そのものにちょっとした落と

              • 菅直人 衆議院議員 on Twitter: "コロナとの戦い 今私に権限があれば、人の接触を8割削減するため、以下のことを実行します。食料と医療など人間の生存に必要不可欠な業務以外の会社、商店には、国として経済補償を約束し、オンラインで行う業務以外全て休止。議会は国会を含め審議も採決も全てオンラインで行う事を認める。"

                コロナとの戦い 今私に権限があれば、人の接触を8割削減するため、以下のことを実行します。食料と医療など人間の生存に必要不可欠な業務以外の会社、商店には、国として経済補償を約束し、オンラインで行う業務以外全て休止。議会は国会を含め審議も採決も全てオンラインで行う事を認める。

                  菅直人 衆議院議員 on Twitter: "コロナとの戦い 今私に権限があれば、人の接触を8割削減するため、以下のことを実行します。食料と医療など人間の生存に必要不可欠な業務以外の会社、商店には、国として経済補償を約束し、オンラインで行う業務以外全て休止。議会は国会を含め審議も採決も全てオンラインで行う事を認める。"
                • 学生に「新しい権利」について考えさせた結果、挙げられたのが「自分が享受する権利」ではなく「他者を制限する権限」だった話

                  ながしま @incubatorN0712 学生に新しい権利を考えてもらったら、「迷惑な人間を罰する権利」「歩きタバコをなくす権利」「選挙に強制的に行く権利」「報道を規制する権利」「外国人移住者にマナーを守らせる権利」といったものが出てきた。他者を規制することで自分が自由になるというイメージだろうか。(-_-;) 2018-11-06 00:21:23

                    学生に「新しい権利」について考えさせた結果、挙げられたのが「自分が享受する権利」ではなく「他者を制限する権限」だった話
                  • 中国の4人に接続権限 LINE「日本に人材おらず」:朝日新聞デジタル

                    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                      中国の4人に接続権限 LINE「日本に人材おらず」:朝日新聞デジタル
                    • 【実は試行版でした】接触確認アプリCOCOA(ココア) バグだらけだと判明 「プラポリ飛ばせる」「日付変更でデータ偽装」「権限拒否でエラーループ」開発者「ボランティアなのに…心折れた」 : まとめダネ!

                      最新版のiOSでないと動かないようです。 iPhone6以前を使用している人や、バッテリー不具合が怖くてiOS13にしていない人は使用できません。 ※コメントいただきました Androidは「Google Play開発者サービス」というアプリにCOCOAが使うコロナ接触通知関係のAPIを含むから、OSそのもののバージョンが最新である必要はない。 iOSはOS自体にそのAPIを含める形だからOSを最新版に更新する必要がある。 とのこと。

                        【実は試行版でした】接触確認アプリCOCOA(ココア) バグだらけだと判明 「プラポリ飛ばせる」「日付変更でデータ偽装」「権限拒否でエラーループ」開発者「ボランティアなのに…心折れた」 : まとめダネ!
                      • 当社アプリ(Android版)においてアプリの権限を求める件について | お知らせ | NEOBANK 住信SBIネット銀行

                        当社アプリのAndroid版バージョン5.0におきまして起動時にアプリの権限を求めることがございます。こちらは2020年7月31日にリリースを行いました「スマート認証NEO」の仕様によるものとなります。 いずれの権限も当社がお客さまの個人情報や他アプリの情報等を取得するものではございませんので、何とぞご理解賜りますようお願い申し上げます。 「スマート認証NEO」はサービスを利用するスマートフォンのみに保存された本人確認情報を利用して認証を行う方式で、従来のパスワードに変わる新しい認証技術(FIDO※)を用いています。認証に用いるデータがネットワークを経由せず端末のみに保管されているため、IDやパスワードなどの認証情報が漏洩するリスクが低く、より安心安全なお取引が可能となります。 また、当社「スマート認証NEO」ではFIDOの標準仕様に準拠して実装されており、お客さまのスマートフォンに保存さ

                        • 森元首相、どんな権限で五輪観戦?ソフトボール無観客試合:東京新聞 TOKYO Web

                          東京五輪・パラリンピック組織委員会の森喜朗前会長が、五輪の競技開始となる女子ソフトボールの開幕戦を福島市の球場で観覧していたことが分かった。組織委の橋本聖子会長が22日の会見で明らかにした。橋本氏は「視察ということ。地元へのお礼を込めて」と説明した。

                            森元首相、どんな権限で五輪観戦?ソフトボール無観客試合:東京新聞 TOKYO Web
                          • 「権限要求多すぎ」──セブン-イレブンのTwitterキャンペーンに批判相次ぐ→中止に なぜこうなったかは「確認中」

                            セブン-イレブン・ジャパンが7月11日に始めたTwitterキャンペーンが波紋を呼んでいる。社名にちなんだ「セブン-イレブンの日」として無料クーポンをプレゼントする企画だったが、応募のためには個人のTwitterアカウントと外部アプリを連携させる必要があった。その際に要求される権限が不適切ではないかという声が上がり、同社は12日午後11時にキャンペーンの新規応募を中止した。 要求の中には「他のアカウントをフォロー、フォロー解除する」「他のアカウントをミュート、ブロック、報告する」「このアカウントでダイレクトメッセージを送信、確認、管理、削除する」など、アカウント情報を閲覧する以上の権限が含まれていた。 この要求を許可すると、セブン-イレブンが管理するサードパーティーアプリからツイートやフォロー、いいね、RT、プロフィール変更などの操作が可能となってしまう。これに対し、立命館大学の上原哲太郎

                              「権限要求多すぎ」──セブン-イレブンのTwitterキャンペーンに批判相次ぐ→中止に なぜこうなったかは「確認中」
                            • 首相「国に権限がない。法律変えないと」 特別措置の必要性強調 | 毎日新聞

                              4都府県に緊急事態宣言を発令することについて記者会見する菅義偉首相(左)。右は新型コロナウイルス感染症対策分科会の尾身茂会長=首相官邸で2021年4月23日午後8時24分、竹内幹撮影 菅義偉首相は23日夜、首相官邸で記者会見し、医療機関に対する政府の権限の弱さや国内での治験を必要とするワクチン認可制度などを巡り、「国に権限がない。緊急事態に対応する法律を変えないといけないと痛切に感じている。落ち着いたら緊急事態の時の特別措置を作らないといけない」と述べた。 また、首相は、新型コロナウイルス対策の…

                                首相「国に権限がない。法律変えないと」 特別措置の必要性強調 | 毎日新聞
                              • レクサスNXをハッキング 管理者権限を奪い遠隔操作 中国テンセント最新報告から(上) - 日本経済新聞

                                中国ネット大手の騰訊控股(テンセント)のセキュリティー研究チームが、トヨタ自動車の高級ブランド、レクサスの多目的スポーツ車(SUV)「NX300」のハッキングに成功した。近距離無線経由で、ボディー関連部品を遠隔操作できるものだ。トヨタは車載基本ソフト(OS)「Linux(リナックス)」の管理者権限を奪われるなど、かなり厳しい脆弱性を突かれた。セキュリティー開発に力を注ぐトヨタだが、一朝一夕に技術

                                  レクサスNXをハッキング 管理者権限を奪い遠隔操作 中国テンセント最新報告から(上) - 日本経済新聞
                                • 権限移譲する技術 - 宮田昇始のブログ

                                  SmartHRの社長の宮田です。 この記事は SmartHR Advent Calendar 2019 3日目の記事です。 ソフトウェア開発にも役立つであろう「権限移譲」について書こうと思います。 胸を張って「これが得意です」と言えるものってそんなに無いのですが、CTOの芹澤さんから権限移譲だけはホメてもらえます。最近では「もしかしたら得意なのかも?」と思えるようになりました。そんな私が気をつけているポイントをまとめています。 権限移譲について学んだことはなく、独学です。そのため、すごーく当たり前のことしか書いてないかもしれませんし、逆に一般論からかけ離れている可能性があります。 あくまで、私が気をつけているポイントとして読んでいただければ。 いかに権限移譲してきたか? はじめに、私の権限移譲について紹介します。 半年でプロダクトにノータッチに 起業する前、私はWebディレクターとして仕事

                                    権限移譲する技術 - 宮田昇始のブログ
                                  • ブラウザ拡張の権限でどこまで悪いことをできるのか?とその対策【デモあり】 - Qiita

                                    [2018/07/07 追記] 本記事ではChrome拡張について説明していますが、Firefox1やEdgeの拡張機能もほぼ同じ仕組みで動いています。 [2023/11/06 追記] #参考 ページを追加しました。 Chrome拡張。便利な機能を簡単に追加できるので使っている人も多いと思います。 ただ、インストール時の権限の注意書きが分かり難いので無条件に承認(追加)していることもあるのではないかと思われます。 そこで、本記事ではChrome拡張の権限の種類・確認方法の他、拡張がどこまで(悪いことを)できるのかとその対策を3段階の権限(危険性)レベルごとに紹介していきたいと思います。 便利だが危険性もあるChrome拡張 Chrome拡張をインストールすると、Webページを読むというブラウザ本来の機能だけでなく様々なことができるようになります。 例えば、Webメールの新着通知や記事などの

                                      ブラウザ拡張の権限でどこまで悪いことをできるのか?とその対策【デモあり】 - Qiita
                                    • 【続報】当社アプリ(Android版)においてアプリの権限を求める件について | お知らせ | NEOBANK 住信SBIネット銀行

                                      2020年8月18日 住信SBIネット銀行株式会社 【続報】当社アプリ(Android版)において アプリの権限を求める件について 当社アプリのAndroid版バージョン5.0において起動時にアプリの権限を求める件につきまして、多くのお客さまからご意見等をいただいておりますことを真摯に受け止め、当社にて再度検証をした結果、以下のとおりアプリを改修いたします。 「写真と動画の撮影」権限の削除(8月末から9月上旬削除予定) 現在、実装していない機能であるため、権限取得機能を削除いたします。 「電話の発信と管理」権限の削除・「デバイス内の写真やメディアへのアクセス」権限の削除(9月中旬から下旬削除予定) 上記権限は、スマート認証NEOの機能を実装するための権限でしたが、当社内において再検討および検証の結果、セキュリティレベルを維持したまま、権限を求めない方法に変更のうえ、上記スケジュールを目途に

                                      • 読み取り権限がなく実行権限だけのファイルが実行できるのはなぜ? - カーネルのソースを読む - - 猫型の蓄音機は 1 分間に 45 回にゃあと鳴く

                                        きっかけはこのツイート。 基礎的なことなんだろうけど理解できてないこと。 読み取り権限のない実行権限だけのファイルってどういう扱いになるんだろう。— ゑぬぽい改@電探が出(ん)たん? (@NPoi) March 27, 2014 実際にやってみるとわかるけど、実行権限だけついてるファイルは実行可能です。でも、「読み込めないのに実行できる」というのは直感に反するような気もしますね。だって、実行するためにはプログラムをメモリに読み込む必要がありますから!ではなぜ実行権限だけのファイルが実行できるのか、その仕組みを解説します。 実行とはなにか、どういう仕組みなのか Linux において実行とは「forkしてexecする」です(そのへんの詳しい話は プロセスさん を読もう!)。 fork も exec もシステムコール(正確には execve がシステムコールで exec はそのフロントエンドだけ

                                          読み取り権限がなく実行権限だけのファイルが実行できるのはなぜ? - カーネルのソースを読む - - 猫型の蓄音機は 1 分間に 45 回にゃあと鳴く
                                        • サーバー群への管理者アクセス権限を統制する | ロードバランスすだちくん

                                          シンジです。sshを利用してサーバーへアクセスする際、IDとパスワードでrootにダイレクトアクセスさせてるケースもままあるでしょうが、監査も通らないし乗っ取りリスク高すぎ問題なので辞めたいところです。クラウドを日常的に利用する方々の場合、通常は証明書認証によってサーバーログインを行っていると思います。証明書ファイルが次々と増えていく問題、証明書ファイルを手に入れれば多くの人がサーバーにログインできちゃう問題は目をつぶるしかないのか。 そこでエンプラなどでは、「踏み台サーバー」を作って、そこでアクセス権限をコントロールすることで、サーバーログインへの統制を図るわけですが、第一踏み台から第二踏み台へそして第三踏み台とかいう絶望も現実的に存在している実状です。そもそも、エンプラが踏み台サーバーを自前で作るわけがなく、そういう製品を購入して作ってもらう、はい数千万円、保守費毎年よろしくみたいな世

                                            サーバー群への管理者アクセス権限を統制する | ロードバランスすだちくん
                                          • Docker 19.03新機能 (root権限不要化、GPU対応強化、CLIプラグイン…)

                                            NTTの須田です。2019年7月23日に公開された、Docker 19.03の新機能をお伝えします。2018年11月8日にリリースされたDocker 18.09以来、8ヶ月ぶりのリリースです。 root権限不要化従来のDockerは、ホストのroot権限でデーモン(dockerd)を動作させる必要があったため、脆弱性や設定ミスを突かれると、ホストのroot権限を奪われる恐れがありました。 Docker 19.03では、非rootユーザでデーモンを実行できるようになりました(Rootlessモード)。 Rootlessモードを有効化することで、万一Dockerに脆弱性や設定ミスがあっても、攻撃者にホストのroot権限を奪取されることを防ぐことが出来ます。ただし、現時点ではcgroupを利用できないなどの制約があります。 RootlessモードのDockerは, curl -fsSL http

                                              Docker 19.03新機能 (root権限不要化、GPU対応強化、CLIプラグイン…)
                                            • 権限移譲とか自発性とかそんな話 - 24時間残念営業

                                              2013-02-25 権限移譲とか自発性とかそんな話 仕事はわりかし順調なんですが家に帰ったらなんかやる気しないし書いてる文章ぱっとしないししまいにゃブログ飽きてきたとか早くも思い始めるしとりあえずニャル子さんおもしろいしでも本読み切っちゃってあとは寝る以外にやることもなさそうなんだけどなんかすっきりしないから文章書いてから寝ます。こんな気分のときにイヤホンからウィーアーザチャンピォンとか聞こえてくるといらっとするな。クイーン好きなんですけど。ああここまでの部分別に読まなくていいです。あーなんだっけ、あとで書こうと思ってブクマしといたんだけどなんの話題だったかな(そっからかよ)。あ、いまやる気あんまりないので役に立つ文章になるかどうかしんないですよ。 あーそうだ。こちらとこちら。 要はリーダーシップとか組織運営とかそんな話なんだけども。 まず俺自身の環境について、過去にも何度か書いたけど、

                                              • 緊急事態条項:「首相の権限強化」検討を 自民改憲議論 | 毎日新聞

                                                自民党憲法改正推進本部(保岡興治本部長)は5日、全議員対象の会合を党本部で開き、大災害などに備える「緊急事態条項」の創設を議論した。保岡氏ら幹部は、選挙の実施が困難な場合に国会議員の任期を延長する改正を優先したい考えだが、出席者からは、同党が2012年の憲法改正草案に盛り込んだ「首相の権限強化」を検討すべきだという意見が相次いだ。 12年草案は、大規模災害や内乱時に首相が「緊急事態の宣言を発することができる」と規定。議員任期の延長や選挙の延期を特例で認め、内閣は「法律と同一の効力を有する政令」を制定できる。国民の人権や財産権の制限も盛り込んだ。

                                                  緊急事態条項:「首相の権限強化」検討を 自民改憲議論 | 毎日新聞
                                                • 権限委譲しきれていない時に意識すべきこと - Konifar's ZATSU

                                                  権限委譲でよくある失敗として、「権限委譲しきれていない」というのがある。気になってちょいちょい細かく口を出してしまうのだ。自分の経験だと、もともと優秀なプレイヤーだった人に多い気がする。 権限委譲する側でもされる側でも改善はできるが、どちらかといえば権限委譲する側の方がコントロールしやすいので意識するべきことを雑にまとめておきたい。 自分の集中するべきことを明確にする 口を出してしまうのは、口を出す余裕があるから 委譲した分何か別の集中するべきことがあるはずだが、それが明確じゃないか忘れてしまっている 自分が為すべきことを明確にして、優先順位を考えるべき 期待の認識を合わせる 口を出してしまうのは、期待を下回っているように感じてしまうから そもそもどこまでを期待していて何を任せているのか認識を合わせた方がいい デリゲーションポーカーなどで委譲の分野やレベルなどを確認するべき 情報が渡ってい

                                                    権限委譲しきれていない時に意識すべきこと - Konifar's ZATSU
                                                  • MySQL 8.0正式版がリリース。性能が最大で2倍、JSONデータや地理情報などサポート。ロールによるユーザー権限の管理も可能に

                                                    MySQL 8.0正式版がリリース。性能が最大で2倍、JSONデータや地理情報などサポート。ロールによるユーザー権限の管理も可能に 前バージョンのバージョン番号は5.7で、本バージョンが8.0になったのは、過去のバージョン番号で6が使われたことがあったというMySQL のバージョンの都合や、MySQL Clusterがバージョン7であることなどを考慮したためとされています。 MySQL 8.0では、大幅な性能向上、JSONデータに対応したNoSQL機能の搭載、地理情報の対応、ロールによるユーザー権限など、さまざまな改善が行われています。 性能が最大で2倍に MySQL 8.0では、MySQL 5.7と比較してユーザー数が増えた場合に最大で約2倍ほどの大きな性能向上を実現しています。下記は読み込み性能の比較です。 読み込みだけでなく書き込み性能も向上しており、これはInnoDBでREDOログ

                                                      MySQL 8.0正式版がリリース。性能が最大で2倍、JSONデータや地理情報などサポート。ロールによるユーザー権限の管理も可能に
                                                    • chmod -R 777 /usr を実行したCentOS7で、一般ユーザがroot権限を得られることを確認する - Qiita

                                                      chmod -R 777 /usr を実行したCentOS7で、一般ユーザがroot権限を得られることを確認するLinuxSecurityrootpermission Teratailで、suコマンドでrootログインできないという質問があり、てっきり/etc/pam.d/suまわりの設定かと思いきや、そうではなく、自己解決で説明された原因に一同驚愕ということがありました。 /usr/share/nginx/html に権限を追加したくて、横着して chmod 777 -R /usr とコマンド実行した記憶があります。 CentOS7、suコマンドでrootにログインできない、パスワードは絶対あっているのになぜ? /usr 以下のパーミッションをすべて777に設定したら、逆に動くべきものが動かなくなる例なのですが、これをやるとセキュリティ上問題であることは言うまでもありません。究極的には、

                                                        chmod -R 777 /usr を実行したCentOS7で、一般ユーザがroot権限を得られることを確認する - Qiita
                                                      • eternalwindさんのツイート: "アメリカ大統領に女がなれないのは当たり前で、世界を指一つで破滅させる核ミサイルボタンを持つ絶大な権限を持つ業務を、生理によって情緒不安定になるのが�

                                                        eternalwind @ juns76 リーマン・ショックまで外資金融でNEをしていましたが失職しました。古市憲寿氏の著作を読み、上野千鶴子先生の尻馬に乗って弱者男性叩きをすれば、どんなバカでも『新進気鋭の評論家』や『社会学博士』の称号がもらえることを知り、上野千鶴子先生の本を読んで猛勉強中です。 目標とする人 古市憲寿 北田暁大

                                                          eternalwindさんのツイート: "アメリカ大統領に女がなれないのは当たり前で、世界を指一つで破滅させる核ミサイルボタンを持つ絶大な権限を持つ業務を、生理によって情緒不安定になるのが�
                                                        • Kubernetesのユーザー管理と認証・権限確認機構を理解しよう | さくらのナレッジ

                                                          Kubernetesはさまざまな環境で利用され、かつ不特定多数がクラスタにアクセスできることを前提に構築されており、そのため非常に柔軟なユーザー認証機構やユーザーの権限を管理する機能が組み込まれている。本記事ではこれらの認証や権限確認機構がどのように働くのかや、その仕組みについて解説する。 Kubernetesにおける認証の必要性 Kubernetesはさまざまな企業・組織が参加するオープンな組織「Cloud Native Computing Foundation(CNCF)」によって開発が進められているが、元々はGoogleによってその開発がスタートしたプロジェクトであり、同社の持つコンテナクラスタ管理技術を元にしている。そのため、Kubernetesは当初から不特定多数がアクセスできるパブリッククラウドでの利用が想定されており、そういった環境でもセキュアかつ柔軟に利用できるよう設計され

                                                            Kubernetesのユーザー管理と認証・権限確認機構を理解しよう | さくらのナレッジ
                                                          • 日立社員が国会図書館の入札情報などを不正取得、管理者権限を悪用

                                                            国立国会図書館は2014年5月15日、国会図書館のネットワークシステムの運用管理業務を委託した日立製作所の社員が同図書館の業務サーバーに侵入して、同図書館の内部情報を不正に取得していたことが分かったと発表した。日立社員による不正取得は2011年から始まっており、同図書館が実施するシステム開発の入札に関わる他社提案書や参考見積もりなども取得していたという。 日立社員による不正は2014年3月27日に発覚した。国会図書館のネットワークシステムの運用管理を担当していた日立社員(システムエンジニアで肩書きは技師)は、国会図書館から貸与されたPCを使って運用管理業務に当たっていた。その日、国会図書館の職員が、日立社員が使用していた貸与PCの画面を見たところ、そのPCで使用したファイル履歴に「入札に関わる資料など、日立社員が見てはならないファイル名が含まれていた」(国会図書館広報)ことから、日立社員に

                                                              日立社員が国会図書館の入札情報などを不正取得、管理者権限を悪用
                                                            • 自分の漫画が初アニメ化→プロデューサーの頼みもあって意見を言ったら制作側に敬遠された漫画家の回顧「実際に原作者権限は強い」

                                                              御池小路上ル @TAGRO 齢40で初アニメ化。 自分の作品がメディア展開するなど想像もしてなかった頃は原作者は口を出すものじゃない主義だったがPに参加を要請され、「こんなことは最初で最後」と忌憚なく意見したら後になって現場に「原作者がめんどくさくてよ」と言われていたことを知り、そりゃあ落ち込みましたよ。 2023-10-07 11:09:18

                                                                自分の漫画が初アニメ化→プロデューサーの頼みもあって意見を言ったら制作側に敬遠された漫画家の回顧「実際に原作者権限は強い」
                                                              • note 社の AWS 権限設計の変遷を辿る|かとうかずや | kakato

                                                                いつの世も人々は権限設計に苦しめられている。そうは思いませぬか。 ご多分にもれず、ぼくも note に入ってからというもの AWS の権限設計をどうしてやろうかと、あれこれ思い悩みまくった人間でした。 組織が変われば権限も変わる。誰が何をしたいのかなんてとても把握しきれないし、かといって全員に Administrator を割り振るような豪胆さも持ち合わせておらず。組織再編が繰り返される中で、なんとか運用に耐えうる設計を考え、実装しようと試みた内容をまとめたのがこの note です。 note 社における AWS 権限設計の変遷と、その結果生まれた自動で AWS の権限を払い出す仕組みについて書いていきます。 ※この記事はnote株式会社 Advent Calendar 2022 の 25 目の記事です。 注意事項つらつらと書き連ねていたら 12,000 字超の大作 note となってしま

                                                                  note 社の AWS 権限設計の変遷を辿る|かとうかずや | kakato
                                                                • 営業電話で「事務の方ですよね?お断りの権限がお有りなのですか?」と言われたので「代表に繋ぐ繋がないの判断は私が担っておりますので」と撃退した

                                                                  @lemon(元同居嫁) @lemon111222333 ねぇねぇ、営業電話かけてきた人に「お電話口の方は事務の方ですよね?お断りの権限がお有りなのですか?」とか言われたんだがww「営業電話を代表に繋ぐ繋がないの判断は私が担っておりますので」って答えたが、これは"たかが事務員なのに?"って解釈したよ、わたしゃ。 2021-11-11 10:28:33 @lemon(元同居嫁) @lemon111222333 たくさんの共感の声をありがとうございます!事務職を下に見るのはやめて頂きたい、それだけでございます。今後もこの手の扱いは受けると思いますが、同じ土俵に降りぬよう対応する所存です。そんな人には給与計算を間違えられる呪いをかけたいと思います!以後ミュートします! 2021-11-11 22:18:59

                                                                    営業電話で「事務の方ですよね?お断りの権限がお有りなのですか?」と言われたので「代表に繋ぐ繋がないの判断は私が担っておりますので」と撃退した
                                                                  • 千葉市長、ナイトクラブ取り締まり強化要請も…県警「権限ない」 新型コロナ | 毎日新聞

                                                                    新型コロナウイルスの感染拡大をうけ、千葉市の熊谷俊人市長は7日、自身のツイッターで「夜のクラスター発生を防止するべく、県警に対してナイトクラブ等への一斉立ち入りなどの取り締まり強化を要請しています」と発言した。一方、県警は「風営法上の権限に基づいて立ち入りをすることはあるが、法的権限を有さない事案ですることはない」としている。 同市によると、市側から県警に6日、感染拡大を防止するため、風営法に基づいて通年で行っているナイトクラブなどへの立ち入りを、この時期に併せて行えないか問い合わせたという。市の担当者は「結果的に立ち入りが感染防止につながればとの考えだった。緊急事態宣言などを根拠とするものではなく、要請というのは言葉が強かったのかもしれない」としている。

                                                                      千葉市長、ナイトクラブ取り締まり強化要請も…県警「権限ない」 新型コロナ | 毎日新聞
                                                                    • 岸田総理、新型コロナ「5類への変更は現実的ではない」 変異可能性や知事権限の制限理由に(TBS NEWS DIG Powered by JNN) - Yahoo!ニュース

                                                                      岸田総理は、新型コロナを感染症法上の「5類」に引き下げることについて、「現時点での変更は現実的ではない」との考えを示しました。 22日の参議院本会議で、野党側は、新型コロナの感染症法上の位置づけを、現在の「2類相当」から季節性インフルエンザ並みの「5類」に引き下げるべきだと岸田総理に質しました。 岸田総理 「現時点で5類に変更すること、これは現実的ではないとは考えています」 岸田総理は「オミクロン株は致死率や重症化率がインフルエンザよりも高く、変異の可能性もある」と強調。 さらに5類に変更した場合、知事の判断で自宅療養や外出自粛の要請などができなくなるとして、「現時点で変更することは現実的ではない」との考えを示しました。 岸田総理は、今後の見直しについて「専門家の意見を伺いながら議論を続けていく」としています。

                                                                        岸田総理、新型コロナ「5類への変更は現実的ではない」 変異可能性や知事権限の制限理由に(TBS NEWS DIG Powered by JNN) - Yahoo!ニュース
                                                                      • 立憲民主が特措法改正案提出へ 知事に緊急事態発令権限付与 | 共同通信

                                                                        立憲民主党の福山哲郎幹事長は29日のNHK番組で、新型コロナウイルス特別措置法の改正案を近く国会に提出する考えを明らかにした。都道府県知事に緊急事態宣言の発出権限を与えることが柱。知事が飲食店などに営業自粛を要請した場合の補償について、国の財政支援を裏付ける内容も盛り込むとした。野党に共同提出を呼び掛ける。 福山氏は「しっかりと原理原則を作らないと国民は混乱するばかりだし、感染は広がる一方だ」と強調。検査態勢の拡充も必要だとした。飲食店の補償については「国がバックアップする仕組みがいる」と指摘した。

                                                                          立憲民主が特措法改正案提出へ 知事に緊急事態発令権限付与 | 共同通信
                                                                        • 同性婚許可証 米書記官「神の権限で拒否」 NHKニュース

                                                                          すべての州で同性婚が認められているアメリカの一部の州で、行政担当者が宗教上の信条を理由に、同性愛者のカップルが申請する結婚許可証の発行を拒み続け、大きな騒動となっています。 これに対して、複数の同性愛者のカップルが結婚許可証を発行するよう訴えを起こし、先月末、連邦最高裁は宗教の信条を理由に例外を認めるよう求めた女性の訴えを退けました。 これを受けて1日、同性愛者のカップルらが改めて許可証の発行を求めましたが、女性は再び拒否しました。女性は、「どういう権限で拒否するのか」と尋ねられると「神の権限で拒否する」と答えたうえ、弁護士を通して声明を出し、「神の定義に反する結婚の許可証に、私の名前が記されるのは私の道義心に反する」と主張しています。 この問題を巡って、郡庁舎の周りには女性の支持者と同性婚の支持者が数十人ほど集まって、それぞれの主張を繰り広げる事態となり、アメリカでは結婚の権利と信仰の自

                                                                          • asahi.com(朝日新聞社):全衆院議員のパスワード盗難か 管理者権限で操作 - 社会

                                                                            印刷  衆院のネットサーバーや衆院議員らの公務用パソコンがサイバー攻撃を受けた問題で、議員と秘書の計約960人全員分のIDとパスワードが盗まれた疑いがあることが朝日新聞の調べでわかった。侵入者は、すべてのサーバーやパソコンのデータなどを操作できる「管理者パスワード」の盗み出しにも成功。これを入手したことで、衆院のネットワーク内を自在に動き回れるようになったという。  関係者によると、侵入者は今年7月末以降、ウイルスを感染させた議員のパソコンを足場にして、衆院のサーバーや別のパソコンに感染を拡大させていった。議員約480人と秘書約480人の全員分にあたるIDやパスワードを盗み、本人になりすまして各自のパソコンを外部から操作することが可能だった。  足場となった議員のパソコンに、すべての議員と秘書のパスワードなどが抜き取られた跡が残されていたという。 続きは朝日新聞デジタルでご覧いただけます関

                                                                            • 國本依伸 on Twitter: "緊急事態条項って、議会を開いていたは間に合わない緊急事態に対応できるよう行政府に一時的な立法権限を付与する条項だけど、日本の場合、野党からコロナ禍対応のために国会開けと再三再四求められても無視して開かなかったのが政府与党なんで、本… https://t.co/3b2P28OfJj"

                                                                              緊急事態条項って、議会を開いていたは間に合わない緊急事態に対応できるよう行政府に一時的な立法権限を付与する条項だけど、日本の場合、野党からコロナ禍対応のために国会開けと再三再四求められても無視して開かなかったのが政府与党なんで、本… https://t.co/3b2P28OfJj

                                                                                國本依伸 on Twitter: "緊急事態条項って、議会を開いていたは間に合わない緊急事態に対応できるよう行政府に一時的な立法権限を付与する条項だけど、日本の場合、野党からコロナ禍対応のために国会開けと再三再四求められても無視して開かなかったのが政府与党なんで、本… https://t.co/3b2P28OfJj"
                                                                              • 《パワハラ音声入手》「邪魔や!」「公認は僕の権限や!」維新・馬場代表(58)が選挙直前に男性市議へ“公認パワハラ” | 文春オンライン

                                                                                「日本維新の会」の馬場伸幸代表(58)が、統一地方選の公認を巡り、維新所属の池田克史堺市議(当時。60)に対し、代表としての権限をかざしながら「公認したくない。理由は無くてもいい」などと発言し、実際に市議は公認されていなかったことが、「週刊文春」の取材でわかった。馬場氏と男性市議とのやり取りを記録した2時間に及ぶ音声データを入手した。男性市議は取材に対し、馬場氏によるハラスメント行為だった旨を認めている。 馬場氏は昨年8月、維新の代表に就任。最近では、インターネット番組で「共産党は日本から無くなっていい」などと発言し、物議を醸している。

                                                                                  《パワハラ音声入手》「邪魔や!」「公認は僕の権限や!」維新・馬場代表(58)が選挙直前に男性市議へ“公認パワハラ” | 文春オンライン
                                                                                • 中国 外国籍の船を領海から退去させる権限など認める法律成立 | NHKニュース

                                                                                  中国で、海上の安全を監督する海事局に外国籍の船を領海から退去させる権限などを認める法律が成立しました。ことし2月には武装警察傘下の海警局に武器の使用を認める「海警法」が施行されていて、沖縄県の尖閣諸島周辺における中国のさらなる活動強化につながるおそれもあります。 中国の北京で開かれていた全人代=全国人民代表大会の常務委員会で29日、海上の安全を監督する海事局の権限などを定めた「海上交通安全法」の改正案が可決、成立しました。 この中で海事局について、中国の領海で外国籍の船舶が安全を脅かす可能性がある場合、退去させることができるとしているほか、海上交通の安全や行政規則に違反した船舶を追跡する権限を認めるなどとしています。 また、国連海洋法条約で各国の船舶は沿岸国の安全を害さなければ領海を通過できる「無害通航権」が認められていますが、今回改正された法律では中国当局が「無害通航」に該当しないと判断

                                                                                    中国 外国籍の船を領海から退去させる権限など認める法律成立 | NHKニュース