並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 35 件 / 35件

新着順 人気順

securityの検索結果1 - 35 件 / 35件

  • 「日程調整できれば方法なんてどうでもいいだろ」って思ってたら、色々な方向から怒られが発生した話。 - フジイユウジ::ドットネット

    X/Twitterで、打ち合わせすることが決まった相手に「日程調整ツールURLから調整お願いできますかと言うのはダメだ、危機感が足りない」という煽りツイートを見かけたので、「僕は気にしないけど」と言ったら、さまざまな角度から反応が返ってきて驚いた。*1 僕としては「こんなくだらんことで危機感とか言って煽るなよ」くらいに思って、気軽に書いたものだったが、何人かのひとたちから「こんなメール送ってくるやつとは会うのをやめるし取引は絶対にしない」とまで言われて驚いたのですね。 どうも日程調整というものはヒトの心の柔らかい何かに触れてしまう話題であるようです。 日程調整の方法とかどうでもいいことで消耗してないで、サクッと日程調整することで双方の負担を下げた方が合理的であるとは思ってはいるのだけれど「強くイヤだという人が現実に存在するのだから、その気持ちを無視するのは合理的ではない」と考えて、見かけた

      「日程調整できれば方法なんてどうでもいいだろ」って思ってたら、色々な方向から怒られが発生した話。 - フジイユウジ::ドットネット
    • 「Google従業員が、YouTubeを介して任天堂のゲーム発表動画を閲覧し事前にリークしていた」との報道。管理者権限で非公開動画を見る手口 - AUTOMATON

      いまから約7年前、任天堂の『ヨッシークラフトワールド』ティザー映像が発表前日にReddit上でリークされていた。これはGoogleの契約社員が、任天堂の非公開動画を管理者アカウントで閲覧し、漏えいさせたことが原因だという。海外メディア404 Mediaが伝えている。 404 MediaはGoogleの内部データベースのコピーを入手したと報告。このデータには、2013年から2018年までの6年間における個人情報・機密情報取り扱い事故の報告が数千件分含まれているとのこと。 404 Mediaが伝えるところによると、報告のなかにはGoogleの従業員が任天堂のYouTubeアカウントの非公開動画にアクセスし、任天堂の発表予定よりも先に情報を流出させた事例も含まれていたとのこと。これは2017年6月に、『ヨッシークラフトワールド』のティザー映像の公開予定がReddit上でリークされた件についての報

        「Google従業員が、YouTubeを介して任天堂のゲーム発表動画を閲覧し事前にリークしていた」との報道。管理者権限で非公開動画を見る手口 - AUTOMATON
      • JR東が「Suica」をスーパーアプリ化へ、28年度にリリース

          JR東が「Suica」をスーパーアプリ化へ、28年度にリリース
        • 「Google マップ」のタイムライン、Web版は廃止へ

            「Google マップ」のタイムライン、Web版は廃止へ
          • 小6の子が5人で遊んだらしいけどうちの子以外スマホ持って来てたらしい。クラスのグループLINEもあるらしい。ケチババア呼ばわりされてる

            かにぱん @d6u6b1 小6でスマホ持たすのやめて欲しい… 今日は5人で遊んだらしいけどうちの子以外スマホ持って来てたらしい。 クラスのグループLINEもあるらしい。 スマホなんてろくなことないのに。 中3の終わりまで持たせたくないけど、無理かなぁ。 今でもケチババア呼ばわりされてる😓 ひどい。息子を思っての事 2024-06-05 22:23:52

              小6の子が5人で遊んだらしいけどうちの子以外スマホ持って来てたらしい。クラスのグループLINEもあるらしい。ケチババア呼ばわりされてる
            • 印刷会社が突然の事業閉鎖 韓国支社が管理システムやサーバを乗っ取り→日本本社は何もできず

              名刺印刷などを手掛ける印刷会社のスーパープリント(横浜市)が事業継続困難になったと発表し、Xなどで話題になっている。原因は日本本社と韓国支社の対立で、現在日本本社は生産システムやサーバなど全システムから締め出されてしまっているという。 スーパープリントのWebサイトにアクセスすると「SuperPrintにご注文くださっているお客様へ」という文章が表示される状態になっている。掲載日は5月18日で「受注分の印刷完了と、印刷事業の継続が困難となりました」などと発表。謝罪と共に、入金済みの客への返金案内などを記載している。 なぜスーパープリントは事業継続困難になってしまったのか。きっかけは、2月に発生した印刷機材の大規模故障という。これにより、バックオーダー(在庫切れ商品の注文を受けること)が増え、日本本社と韓国工場側とでコミュニケーションが機能不全に。結果、両者が対立する事態になったとしている。

                印刷会社が突然の事業閉鎖 韓国支社が管理システムやサーバを乗っ取り→日本本社は何もできず
              • 台湾の高速鉄道で刃物を振り回している男を止めた人、表彰式の記者会見で「ヒンメルならそうした」と言い放った

                敏度🅰️ @Abalamindo ボロボロ日本語使っている🇹🇼台湾人アニオタ それ以上でもそれ以下でもない 台灣動畫宅,既不偉大也不卑微。 Taiwanese anime nerd. Nothing more, nothing less. YT:youtube.com/@Abalamindo ニコ:nicovideo.jp/user/4846395 abalamindo.com

                  台湾の高速鉄道で刃物を振り回している男を止めた人、表彰式の記者会見で「ヒンメルならそうした」と言い放った
                • 海外旅行中に脳卒中で意識不明の状況で数ヶ月入院しているが、海外旅行保険に入っていなかったので、湯水のようにお金が流出している

                  たぬきち @Tanuk_Ichi 妻ピの友人の親が海外旅行中に脳卒中 意識不明の状況で数ヶ月入院しているが、海外旅行保険に入っていなかったので、親の口座からは湯水のようにお金が流出していると クレジットカード付帯でも何でもいいから、海外旅行保険には入っておいた方が良い アメリカのような国でトラブルが生じたら簡単に破産する 2024-06-04 08:55:14

                    海外旅行中に脳卒中で意識不明の状況で数ヶ月入院しているが、海外旅行保険に入っていなかったので、湯水のようにお金が流出している
                  • 河野大臣「自治体ネットワークの三層分離やめる」、ゼロトラストアーキテクチャー導入

                    河野太郎デジタル相は2024年5月31日、デジタル庁主催の記者会見で、自治体ネットワークの整備に関し今後の方針を明らかにした。会見の中で河野大臣は、自治体がネットワークのサイバーセキュリティー対策として運用してきた「三層の対策(三層分離)」をやめると述べた。 三層の対策とは自治体のネットワークを「マイナンバー利用事務系」「LGWAN接続系」「インターネット接続系」と業務に応じて大きく3つに分け、ネットワークごとに扱う情報や外部への接続環境を管理するもの。2015年の日本年金機構による情報漏洩事故以降、自治体は総務省が定めた同対策に従いセキュリティー対策を打ってきた。 だが、ネットワークごとに使う端末を切り替える手間がかかる、端末間でデータを移動させるためにUSBメモリーを使うことで逆にセキュリティーリスクが高まるといった課題があった。河野大臣は会見の中で「1人1台のパソコンで効率的に業務が

                      河野大臣「自治体ネットワークの三層分離やめる」、ゼロトラストアーキテクチャー導入
                    • マイナンバー画像など15万人分漏えいの労務クラウド、クレカ情報も流出していた

                      カオナビ子会社で、3月に約15万人分のユーザー情報漏えいを発表したワークスタイルテック(東京都港区)は5月31日、漏えいした情報の中にクレジットカードやデビットカードの情報が含まれることを発表した。調査の結果詳細が分かったとして、当初発表した漏えい件数も変更した。 ワークスタイルテックは当初、労務管理クラウドサービス「WelcomeHR」について、サーバの設定ミスによりユーザーの氏名、性別、住所、電話番号、ユーザーがアップロードした身分証明書(マイナンバーカード、運転免許証、パスポートなど)や履歴書の画像など16万2830人分の情報が2020年1月5日から24年3月22日にかけて外部から一時閲覧可能で、うち15万4650人分の情報が実際に第三者にダウンロードされたと発表していたが、これを修正。 正しくは、顧客がWelcomeHRを通してクラウドストレージにアップロードしていた身分証のPDF

                        マイナンバー画像など15万人分漏えいの労務クラウド、クレカ情報も流出していた
                      • SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク

                        SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトークンの署名検証をして、IDトークンの改ざんが無いか確認する - Http Only属性:JSによるCookieへのアクセスを防ぐため - Secure属性:流出防止のため - SameSite=strict:CSRF対策のため 結論から言えば、「どちらでもよい」となります。しかし、恐らく話は

                          SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク
                        • 「私はロボットではありません」のreCAPTCHA認証が一生突破できず人間であることが証明できないので助けてください...→突破するためのアドバイスが集まる

                          ねむみさん @NEMUMI_IDOLY 誇張とかではなく本当に一生やってます。人間であることが証明できません。私のなにがいけないんですか?助けてください pic.twitter.com/E00hMCJAo0 2024-06-04 17:39:21

                            「私はロボットではありません」のreCAPTCHA認証が一生突破できず人間であることが証明できないので助けてください...→突破するためのアドバイスが集まる
                          • 最高裁、メールのBCCとTOを間違え漏えい

                            最高裁判所は6月3日、メールの送信時にBCCとTOを誤り、メールアドレスなどが漏えいしたと発表した。司法試験に合格した司法修習生に貸し出す修習資金を借りている人に向け、住所変更がある場合は届け出てほしい旨を通知するメールでミスがあったという。 間違えがあったのは3日に送信したメール。2件のメールで間違え、各450人(計900人)の氏名、メールアドレス、修習資金に関するIDが、メールを受け取った人同士で確認できる状態だったという。 最高裁は「関係者にはご迷惑とご心配をおかけしておりますことをお詫び申し上げます。今後の対応につきましては、できる限り速やかに原因を分析した上で、その分析結果を踏まえ、再発防止策を検討するとともに、情報が漏えいした方への御説明についても、迅速に検討し、対応していきたい」と謝罪している。 また、最高裁は今回の事案を「修習資金の被貸与者に対する不要な個人情報の送信につい

                              最高裁、メールのBCCとTOを間違え漏えい
                            • バリウムが原因で腸が破れた…胃がん検診の翌日に「緊急手術で人工肛門」となった61歳男性の怒りと後悔 リスクの多いバリウム検査が廃止されない裏事情

                              集団がん検診で早期発見は期待できない 市町村や勤務先で行われている集団がん検診は、厚労省の指針に従って実施されているが、早期がんの発見は期待してはいけない。毎年欠かさず検診を受けていたのに、「発見された時には、すでに進行がんだった」というケースが続出しているのだ。 このような不条理が起きる理由について、関係者の多くは語ろうとしない。医療界のタブーだからだ。 厚労省が市町村に推奨している、がん検診は5つある。 ・胃がん検診:X線検査、または内視鏡検査(胃カメラ) ・肺がん検診:胸部X線検査、および喀痰かくたん細胞診 ・大腸がん検診:便潜血法 ・乳がん検診:乳房X線検査(マンモグラフィ) ・子宮頸がん検診:視診、子宮頸部の細胞診、および内診 「過剰診断につながる検診は最善ではない」 厚労省は、市町村などの集団がん検診について、「対象集団全体の死亡率を下げる」という目的を掲げているのだ。これを対

                                バリウムが原因で腸が破れた…胃がん検診の翌日に「緊急手術で人工肛門」となった61歳男性の怒りと後悔 リスクの多いバリウム検査が廃止されない裏事情
                              • 人類滅亡の可能性も。AIのリスクについてOpenAIやGoogleの元/現従業員が共同声明

                                  人類滅亡の可能性も。AIのリスクについてOpenAIやGoogleの元/現従業員が共同声明
                                • 「パスキー」のユーザー体験を最適化させるデザインガイドライン、FIDOアライアンスが公開

                                  パスワードレスなユーザー認証を実現する業界標準である「パスキー」を策定するFIDOアライアンスは、パスキーのユーザー体験を最適化させるためのデザインガイドラインの公開を発表しました。 パスキーは、従来のパスワードによるユーザー認証よりも強力で安全な認証方式とされており、普及が期待されていますが、多くのユーザーが慣れ親しんできたパスワード方式と比べると、サインアップやサインインの方法が分かりにくいという課題が指摘されていました。 FIDOアライアンスによるデザインガイドラインの公開は、こうした状況を改善するものとして期待されます。 パスキーのデザインガイドラインの内容 デザインガイドラインは主に以下の要素から構成されています。 UXの原則(UX princeples) コンテンツの原則(Content principles) デザインパターン(スキーマ、サンプルビデオ、AndroidとiOS

                                    「パスキー」のユーザー体験を最適化させるデザインガイドライン、FIDOアライアンスが公開
                                  • 【速報】児童200人分の個人情報『教師のPC』から漏洩『片言の日本語』指示に教師が従ってしまう|FNNプライムオンライン

                                    ■PC画面フリーズ「ウイルスにかかっています」とメッセージ 大阪府熊取町教育委員会は、町立の小学校教師がパソコンに保存していたおよそ200人分の児童の個人情報が漏洩したと発表しました。 熊取町教委によると先月29日、熊取町立中央小学校で30代の女性教師が資料作成中にネットで検索したフリーのイラストを資料に挿入しようとしたところ、パソコンの画面が突然フリーズし「ウイルスにかかっています」と書かれたメッセージが表示されました。 ■メッセージに従い電話 指示通り操作「遠隔操作」開始 さらにウイルス感染からパソコンをサポートする旨のメッセージが届き、「505」から始まる10桁の電話番号が表示されたことから、教師はメッセージに従い電話をかけ、通話相手の指示通りパソコンの操作を行ないました。 そして、教師が通話相手の「初めにescapeキーを10秒押す」「その次にWindowsキーとRキーを同時に押す

                                      【速報】児童200人分の個人情報『教師のPC』から漏洩『片言の日本語』指示に教師が従ってしまう|FNNプライムオンライン
                                    • “秘密漏えい”鹿児島県警元部長「職員の犯罪行為隠蔽許せず」 | NHK

                                      鹿児島県警察本部の元生活安全部長が内部文書を第三者に漏らしたとして逮捕された事件で、勾留の理由を明らかにする手続きが鹿児島簡易裁判所で行われ、元部長は文書を記者に送ったとしたうえで「県警職員が行った犯罪行為を県警本部長が隠蔽しようとしたことがあり、いち警察官としてどうしても許せなかった」と述べました。 鹿児島県警察本部生活安全部の元部長、本田尚志容疑者(60)は、退職後のことし3月下旬、個人情報などを含む警察の内部文書を第三者に郵送し、職務上、知り得た秘密を漏らしたとして、国家公務員法違反の疑いで先月31日に逮捕されました。 警察は流出した内部文書の詳しい内容については明らかにしていません。 この事件で5日、鹿児島簡易裁判所で勾留理由を明らかにする手続きが行われ、元部長が出廷しました。 元部長は内部文書を記者に送ったことを明らかにしたうえで、その理由について「県警職員が行った犯罪行為を鹿児

                                        “秘密漏えい”鹿児島県警元部長「職員の犯罪行為隠蔽許せず」 | NHK
                                      • Adobe(アドビ)の今の利用規約では「ユーザーが用いるすべてのデータがアクセス・監視されうる」として物議を醸す。スタッフは反論するも、機械学習利用にまでトピックは広がる - AUTOMATON

                                        Adobe(アドビ)の「アドビ基本利用条件」において、同社のサービス・ソフトウェアで用いたさまざまなコンテンツ・データが、アクセス・表示・監視の対象になりうることが記載されていた点が物議を醸している。 Adobe(アドビ)の今の利用規約では「ユーザーが用いるすべてのデータがアクセス・監視されうる」として物議を醸す。スタッフは反論するも、機械学習利用にまでトピックは広がる

                                          Adobe(アドビ)の今の利用規約では「ユーザーが用いるすべてのデータがアクセス・監視されうる」として物議を醸す。スタッフは反論するも、機械学習利用にまでトピックは広がる - AUTOMATON
                                        • 「iOS 18」や「macOS 15」では「パスワード」アプリが登場へ | 気になる、記になる…

                                          Appleは日本時間6月11日より開催する「WWDC24」において、「iOS 18」や「macOS 15」などの次期OSを発表する見込みですが、BloombergのMark Gurman氏によると、「iOS 18」や「macOS 15」には新しい「パスワード」アプリが導入されることが分かりました。 「パスワード」アプリは、「1Password」や「LastPass」のようなサードパーティ製パスワード管理アプリの代替となるもので、iPhone、iPad、Macユーザーが保存されているログイン情報にアクセスするためのよりシンプルな方法が提供されます。 AppleのOSには既にパスワード機能は組み込まれていますが、「設定」アプリに隠された状態となっている為、慣れていないユーザーにとっては少し見つけにくくなっています。 「パスワード」アプリには、Webサイトのログインとパスワード、Wi-Fiネット

                                            「iOS 18」や「macOS 15」では「パスワード」アプリが登場へ | 気になる、記になる…
                                          • Google社員がYouTubeの管理者権限で未公開動画にアクセスして事前に情報を流出させていたと判明、任天堂や著名人が被害に

                                            2024年5月30日にGoogleの内部文書が大量流出し、Googleはこの文書が本物であることを認めています。この内部文書にはGoogleの検索アルゴリズムについての記述のほかに、6年間にわたるプライバシーとセキュリティに関するインシデントのレポートが含まれており、Googleの従業員がYouTubeの管理者権限を使って公開されていない情報を悪用したり外部に持ち出したりしていたことが明らかになりました。 Google Contractor Used Admin Access to Leak Info From Private Nintendo YouTube Video https://www.404media.co/google-contractor-used-admin-access-to-leak-private-nintendo-youtube-video/ How YouTub

                                              Google社員がYouTubeの管理者権限で未公開動画にアクセスして事前に情報を流出させていたと判明、任天堂や著名人が被害に
                                            • 例のマフィン屋ですら取得していた「製造許可」のないおばあちゃんの漬物が売り場から消えるのは当たり前過ぎるのではないか?

                                              SITO.(シト) @IaaIto アイコンは世界一可愛い嫁さん。経験と学術の融和から、他にない学びを得んとする露地野菜農家。 sitochan.com ブログ 「あるのは探究心」を運営✍️ #農業 #家庭菜園 #セラミス栽培 amazon.jp/hz/wishlist/ls… リンク テレ朝news 「漬物」ルール厳格化で廃業の危機 集団食中毒を機に…食品衛生法改正の背景 食卓に欠かせないご飯のお供、漬物が危機を迎えている。来月から漬物づくりのルールがより厳しくなることを受け、漬物づくりを断念する農家が相次いでいる。 1 user 7

                                                例のマフィン屋ですら取得していた「製造許可」のないおばあちゃんの漬物が売り場から消えるのは当たり前過ぎるのではないか?
                                              • サウナ「ととのう」際は注意を 死亡事故も、消費者庁 | 共同通信

                                                Published 2024/06/05 17:16 (JST) Updated 2024/06/05 17:33 (JST) サウナ、水風呂、外気浴を繰り返し、「ととのう」と表現される爽快感などが漫画やドラマをきっかけに注目されたことで、サウナ施設が広がりを見せている。その一方で事故情報も増加傾向にあるとして、消費者庁は5日、「ルールを守り、体調に合わせて無理なく安全に利用してほしい」と注意を呼びかけた。 消費者庁によると、法律で定める公衆浴場の営業許可を受けた私営サウナ風呂は、2013年度の1686件から20年度に1365件まで減ったが、ブーム到来で22年度は1563件に増えた。 10年4月以降で関連する事故情報は78件寄せられ、計82人がやけどなどのけが。

                                                  サウナ「ととのう」際は注意を 死亡事故も、消費者庁 | 共同通信
                                                • 不要な DNS リソースレコードは消そう / Delete unused DNS records

                                                  https://yuru-sre.connpass.com/event/317749/ の LT 資料です

                                                    不要な DNS リソースレコードは消そう / Delete unused DNS records
                                                  • あまりにもイヤホンに誤接続してくる奴がいたのでデバイス名を変えたら一発でなくなって快適になった→本当に効果があるらしい

                                                    金木犀@火箭迷 @kin_mokusei ものを読んで、調べて、考えて、書きます。猫とコーヒーと宇宙開発と線装本が好物な博士(文学)。宇宙開発の記事を時折執筆。ロケット打ち上げは世界中いつでもどこでも見に行きたい。ライター仕事は随時募集中です。 bookworms.blog12.fc2.com

                                                      あまりにもイヤホンに誤接続してくる奴がいたのでデバイス名を変えたら一発でなくなって快適になった→本当に効果があるらしい
                                                    • 4月に検出数が急増。意図せずインストールされる「PUA」とは?

                                                      2024年4月(4月1日~4月30日)にESET製品が国内で検出したマルウェアの検出数の推移は、以下のとおりです。 国内マルウェア検出数*1の推移 (2023年11月の全検出数を100%として比較) *1 検出数にはPUA (Potentially Unwanted/Unsafe Application; 必ずしも悪意があるとは限らないが、コンピューターのパフォーマンスに悪影響を及ぼす可能性があるアプリケーション)を含めています。

                                                        4月に検出数が急増。意図せずインストールされる「PUA」とは?
                                                      • 中国から指示か 脱走実習生らの偽造マイナカード「工場」を摘発

                                                        さまざまな個人情報がひもづき、新たな身分証と位置付けられているマイナンバーカードを偽造していた、アパート一室の「工場」が摘発された。働いていたのは、技能実習生として来日し、脱走した中国籍の男ら。警視庁の捜査で、この男らは昨年、大阪市で摘発された「工場」と同じ人物から指示を受けていたとみられることが判明。警視庁は偽造組織の解明を進めている。 プリンターで「製造」4月24日、千葉県船橋市のアパート。偽造工場があるとの情報を基に、捜索に向かう捜査員の前に、部屋からカバンを持った男が出てきた。捜査員が声をかけ、カバンの中を確認すると、偽造された大量の在留カードが出てきた。 警視庁は入管難民法違反容疑で住所、職業不詳の中国籍、陸成龍容疑者(41)を現行犯逮捕。捜索に入った工場にいた住所不定、無職の中国籍、彭楽楽容疑者(28)を逮捕し、5月15日にも有印公文書偽造と入管難民法違反容疑で再逮捕している。

                                                          中国から指示か 脱走実習生らの偽造マイナカード「工場」を摘発
                                                        • カスペルスキーがLinux専用の無料アンチウイルスソフト「Kaspersky Virus Removal Tool for Linux」公開

                                                          カスペルスキーがLinux専用の無料アンチウイルスソフト「Kaspersky Virus Removal Tool for Linux」公開 アンチウイルスソフトウェアで知られるカスペルスキーは、Linux専用のアンチウイルスソフトウェア「Kaspersky Virus Removal Tool for Linux」の無料公開を発表しました。 Introducing our Virus Removal Tool for Linux! Our FREE application scans and cleans Linux systems for known cyber threats, ensuring your machines remain secure. #LinuxSecurity #CyberDefense All you need to know about KVRT for L

                                                            カスペルスキーがLinux専用の無料アンチウイルスソフト「Kaspersky Virus Removal Tool for Linux」公開
                                                          • 30歳超えたので川や海で溺れた人を助ける気はありません

                                                            むり。 自衛隊や消防隊員みたいな鍛えてる人ならともかくデスクワークの男。昔泳げた。これで飛び込むのは救助死一直線だわ。

                                                              30歳超えたので川や海で溺れた人を助ける気はありません
                                                            • Google マップがプライバシー保護強化、位置情報履歴の保存先がクラウドから端末へと変更【やじうまWatch】

                                                                Google マップがプライバシー保護強化、位置情報履歴の保存先がクラウドから端末へと変更【やじうまWatch】
                                                              • 夢展望[3185]:不正アクセスによる当社子会社公式ホームページのドメイン盗難についてのご報告 2024年6月3日(適時開示) :日経会社情報DIGITAL:日本経済新聞

                                                                2024年6月3日 夢展望[3185]の開示資料「不正アクセスによる当社子会社公式ホームページのドメイン盗難についてのご報告」 が閲覧できます。資料はPDFでダウンロードできます

                                                                  夢展望[3185]:不正アクセスによる当社子会社公式ホームページのドメイン盗難についてのご報告 2024年6月3日(適時開示) :日経会社情報DIGITAL:日本経済新聞
                                                                • GitHub Actionsにおける脅威と対策まとめ

                                                                  はじめに こんにちは、サイボウズ24卒の@yuasaです。 サイボウズでは開発・運用系チームに所属する予定の新卒社員が研修の一環として、2週間を1タームとして3チームの体験に行きます。新卒社員の私が生産性向上チームの体験に行った際に、チーム内でGitHub Actionsを利用する際の脅威と対策について調査を行い、ドキュメント化した上で社内への共有を行いました。本記事では、そのドキュメントの一部を公開します。 対象読者 本記事の主な対象読者としては、以下のような方を想定しています。 GitHub Actionsを組織で利用しているが、特にセキュリティ対策を実施していない方 GitHub Actionsを組織で利用しており、部分的にセキュリティ対策を実施しているが、対策が十分かどうか分からない方 本記事がGitHub Actionsのセキュリティ対策を検討する上で参考になれば幸いです。 本記

                                                                    GitHub Actionsにおける脅威と対策まとめ
                                                                  • 「週に1度はスマホを再起動せよ」、米諜報機関NSAが警告 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

                                                                    米国家安全保障局(NSA)が米国人のスマホを監視しているのではないかと懸念している人もいるが、NSAはゼロクリック攻撃(訳注:ユーザーが「一度もクリックせずとも」被害に遭遇する可能性がある攻撃手法)などを心配するiPhoneとAndroidのユーザーに向けて、「1週間に一度、電源をオフにしてから再びオンにしよう」という賢明なアドバイスを送っている。 あなたはどのくらいの頻度で、スマホの電源をオフにしているだろうか? これは待ち受け状態にするのではなく、完全に電源を切ってから再起動するということだ。OSのアップデートなどが必要になったときだけという人も多いのではないだろうか。NSAによるとそれは大きな間違いである可能性がある。 NSAが推奨するベストプラクティス NSAは、モバイル機器のベストプラクティスを詳細に説明した資料の中で、ゼロクリック攻撃を防御するために、毎週1回は再起動を行うこと

                                                                      「週に1度はスマホを再起動せよ」、米諜報機関NSAが警告 | Forbes JAPAN 公式サイト(フォーブス ジャパン)
                                                                    • Windows11のすべてを保存する「Recall」機能の記録データからあらゆるものを抽出する「TotalRecall(トータル・リコール)」

                                                                      Microsoftは、AI特化のWindows PC「Copilot+ PC」で、PC上の作業や視聴履歴をすべて記録して検索できる機能「Recall」を発表しました。この「Recall」がノートPCに記録するすべての情報を自動的に抽出して表示するデモツール「TotalRecall」を、セキュリティ研究者でホワイトハッカーでもあるアレックス・ハーゲナ氏がリリースしました。 GitHub - xaitax/TotalRecall: This tool extracts and displays data from the Recall feature in Windows 11, providing an easy way to access information about your PC's activity snapshots. https://github.com/xaitax/To

                                                                        Windows11のすべてを保存する「Recall」機能の記録データからあらゆるものを抽出する「TotalRecall(トータル・リコール)」
                                                                      • 【緊急速報】DMMビットコイン480億円相当を流出の原因を探る – DeFIRE 〜デファイア〜

                                                                        アイキャッチ画像引用元: https://bitcoin.dmm.com/service/tool https://bitcoin.dmm.com/_img/service/tool/emblem_pc.png ※2024/06/01 10:07AM 一部に、憶測を含む表現があったため、該当部分の表現を訂正しました。 ※続報記事は、こちら → 【緊急速報続報】専門家が語る、DMM流出事件の要因考察 ※さらに続報記事は、こちら → DMM不正流出、要因分析の考察修正 暗号資産の交換業を行う「DMMビットコイン」は480億円相当のビットコインが不正に流出したと発表しました。 この事件を受けて、DeFIREでは、流出経路と原因を調査することにしました。 こんにちは、お初にお目にかかります、二代目デフィー捌号です。(杉井 靖典) ※記事化(サムネ、CMS管理、SEO対策等)は、デフィー参号が行いま

                                                                          【緊急速報】DMMビットコイン480億円相当を流出の原因を探る – DeFIRE 〜デファイア〜
                                                                        1