並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 33716件

新着順 人気順

securityの検索結果1 - 40 件 / 33716件

  • ドローンで護衛艦撮影とされる動画 “本物の可能性”防衛省 | NHK

    法律でドローンを許可なく飛行させることが禁止されている海上自衛隊の基地で、ドローンで護衛艦を撮影したとされる動画がSNSに投稿されたことについて、防衛省が動画を分析した結果、ねつ造されたものなどではなく、本物である可能性が高いことがわかりました。 ことし3月、神奈川県の海上自衛隊横須賀基地に所属する護衛艦の「いずも」を、上空からドローンで撮影したとされる、およそ20秒間の動画が、SNSに投稿され、動画には中国の動画共有サイトの文字が記されていました。 自衛隊の基地などでは許可なくドローンを飛行させることが法律で禁止されていることから、防衛省は、加工やねつ造されたものである可能性も含め、動画の分析を進めてきました。 防衛省関係者によりますと、分析の結果、8日までに、この動画が本物である可能性が高いことがわかったということです。 ただ、どのように撮影されたかなどはわかっていないということで、防

      ドローンで護衛艦撮影とされる動画 “本物の可能性”防衛省 | NHK
    • LINEヤフー「生みの親」退任 ネイバー側との委託契約も終了へ:朝日新聞デジタル

      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

        LINEヤフー「生みの親」退任 ネイバー側との委託契約も終了へ:朝日新聞デジタル
      • 名古屋港サイバー攻撃事件の首謀者とみられるランサムウェア集団「LockBit」のロシア人リーダーが特定され制裁発動

        世界中で使われたランサムウェアの作成・開発に携わったとして、ランサムウェア集団「LockBit」のリーダーとされるロシア国籍の男に起訴状が出されました。アメリカとイギリス、オーストラリアが渡航禁止や資産凍結等の制裁を加えているほか、逮捕につながる情報には最大1000万ドル(約15億5000万円)の懸賞金が出されることが発表されています。 Office of Public Affairs | U.S. Charges Russian National with Developing and Operating LockBit Ransomware | United States Department of Justice https://www.justice.gov/opa/pr/us-charges-russian-national-developing-and-operating-lo

          名古屋港サイバー攻撃事件の首謀者とみられるランサムウェア集団「LockBit」のロシア人リーダーが特定され制裁発動
        • NIST NVDの脆弱性情報更新が停滞しているので調べてみた - セキュアスカイプラス

          GW中に風邪で寝込んでしまい、家で古銭プッシャー2を一人でプレイしていたらGWが終わってやる気がでない岩間です。みなさんは、GW満喫できたでしょうか。 先日社内の情報共有で知ったのですが、2月12日頃からNISTのNVDが更新する脆弱性情報のエンリッチメントデータが大幅に減っているようです。 関連のツイート: NISTがCVEデータをNVDに登録するときのenrichmentを1か月前に突然停止した、なんてことが起こってたんですね。 Risky Biz News: NIST NVD stopped enriching CVEs a month ago https://t.co/fDK7dYdbki — todkm IT系 (@todkm) March 15, 2024 NIST¹が、NVD²における脆弱性への情報付加を2/12から停止している。CVSSやCWE等が付与されていない状態。2/

            NIST NVDの脆弱性情報更新が停滞しているので調べてみた - セキュアスカイプラス
          • Microsoftがインターネット接続不可でハッキングリスクを軽減できるスパイ向けの生成AIをリリース

            OpenAIのチャットAI「ChatGPT」をはじめとする多くの生成AIは、データからパターンを学習して推論するためにクラウドサービスを使用しています。そのため、既存の生成AIは常にデータの漏えいやハッキングなどの危険にさらされています。2024年5月2日にMicrosoftはアメリカの諜報機関向けにインターネットから完全に切り離された生成AIをリリースしました。 Microsoft Creates Top Secret Generative AI Service for US Spies - Bloomberg https://www.bloomberg.com/news/articles/2024-05-07/microsoft-creates-top-secret-generative-ai-service-for-us-spies Microsoft launches AI cha

              Microsoftがインターネット接続不可でハッキングリスクを軽減できるスパイ向けの生成AIをリリース
            • VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される

              VPN経由で行われるはずだった通信を直接インターネットに送信させ、暗号化やIPアドレスの隠匿などVPNを経由するメリットを失わせる攻撃手法が発見されました。どういう攻撃なのかについてセキュリティ企業のLeviathan Security Groupが解説しています。 CVE-2024-3661: TunnelVision - How Attackers Can Decloak Routing-Based VPNs For a Total VPN Leak — Leviathan Security Group - Penetration Testing, Security Assessment, Risk Advisory https://www.leviathansecurity.com/blog/tunnelvision TunnelVision - CVE-2024-3661 - De

                VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される
              • セキュリティー専業GSX、年25%成長を支える戦略

                ――GSXの強みはどのようなところにあるのでしょうか。 当社は、セキュリティーの体制が十分かどうか対策を支援する「コンサルティング」、ネットワークやWebサイトなどでサイバー攻撃に脆弱なところはないかを調べる「脆弱性診断」といった、セキュリティーサービスを提供している。 セキュリティーサービス業界で有名なのは、野村総合研究所の子会社であるNRIセキュアテクノロジーズ、ラックなどだろう。 こうした会社は、脆弱性診断や非常に専門的な内容のコンサルティング、SOC(セキュリティー・オペレーション・センター、24時間体制でサイバー攻撃を監視するサービス)などを提供することで、工程数を決めて、それに応じた人員を配置し、対価をもらうという事業を行っている。サービスの提供先は大企業となる。 準大手、中堅、中小が顧客企業 大企業のセキュリティー予算は大きい。ただし、企業の数はすぐには増えないし、セキュリテ

                  セキュリティー専業GSX、年25%成長を支える戦略
                • Macの日時設定を間違って数百年後に設定してしまっただけで正常起動できなくなり本体交換修理に→「日付設定を変更させるだけでMacを壊せるのでは?」

                  matoruru @_matoruru Macの日時を誤って数百年後に設定してしまい、起動しなくなった...😓 マウスカーソルしか映ってない、これどうしたらいいんだ😓 2024-05-07 14:40:55 リンク Apple Support Mac の起動時に画面に何も表示されなくなる場合 - Apple サポート (日本) 起動中に一度または何度も、画面に何も表示されなくなる (黒、灰色、または青一色になる) 場合があります。Mac の画面に何も表示されず、そのまま動かなくなった場合は、以下の手順で対処してください。 1 user

                    Macの日時設定を間違って数百年後に設定してしまっただけで正常起動できなくなり本体交換修理に→「日付設定を変更させるだけでMacを壊せるのでは?」
                  • 「偽造マイナンバー」で増えるSIMハイジャック、個人情報を守るために“やるべきこと”

                    「偽造マイナンバー」による詐欺事件が増加 ある都議会議員が「スマートフォンを乗っ取られた」という注意喚起的なポストをXに投稿した。所持していたスマートフォンの契約キャリアを切り替えられ、身に覚えのない支払いやパスワード変更通知を受け取ったという内容だ。一連のポストによると、家族も同じ被害に遭い、ショップや当局への相談・通報などを行ったという。 本人が関知しないところで通信事業者を変更ができてしまった理由として、一体何が考えられるだろうか。 現在、スマートフォンやSIMの契約は、本人以外が行うことは非常に困難となっている。原則として店頭などで本人確認ができない限り、新規の契約はできないようになっているのだ。 その本人確認にマイナンバーカードを使うことが増えているのだが、今回の事件では「偽造したマイナンバーカードが利用されたのでは?」という推理や主張がソーシャルメディアで話されている。 実際、

                      「偽造マイナンバー」で増えるSIMハイジャック、個人情報を守るために“やるべきこと”
                    • 生成AI悪用で脆弱性を突く「自律サイバー攻撃」、GPT-4利用なら成功率87%

                      便利な生成AI(人工知能)だが、悪用もされている。代表例が、マルウエア(悪意のあるソフトウエア)やフィッシングメールの作成だ。そして今回、米イリノイ大学アーバナ・シャンペーン校(UIUC)の研究者らによって、新たな悪用の可能性が示された。ソフトウエアの脆弱性(セキュリティー上の欠陥)を突く攻撃への悪用だ。 脆弱性に関する公開情報を教えるだけで、脆弱性のあるコンピューターに対して自律的に攻撃を仕掛けるという。大規模言語モデル(LLM)のGPT-4を利用した場合の成功率は87%。本当にそのようなことが可能なのだろうか。 狙われる「ワンデイ脆弱性」 ソフトウエアの脆弱性を突くサイバー攻撃が後を絶たない。攻撃者は脆弱性を悪用してインターネット上のサーバーや企業ネットワークなどに不正侵入する。近年では、インターネットと企業ネットワークの境界に設置されたVPN(仮想閉域網)装置の脆弱性を悪用することが

                        生成AI悪用で脆弱性を突く「自律サイバー攻撃」、GPT-4利用なら成功率87%
                      • マイナンバー法改正案が衆院通過 スマホにカードの全機能搭載 - 日本経済新聞

                        スマートフォンにマイナンバーカードのすべての機能を搭載できるようにするマイナンバー法の改正案が7日の衆院本会議で可決され、衆院を通過した。参院での審議に移る。行政手続きを効率化するためのデジタル社会形成基本法などとあわせて改正する。マイナカードを搭載したスマホで銀行や証券

                          マイナンバー法改正案が衆院通過 スマホにカードの全機能搭載 - 日本経済新聞
                        • Referrer-Policy の制限を強めると安全になるという誤解 | blog.jxck.io

                          Intro Referrer-Policy は、送信される Referer の値を制御することが可能だ。 このヘッダの副次的な効果をよく理解していないと、「no-referrer にして送らないのが最も安全だ」という誤解を生むことになる。 では、複数あるポリシーの中でどのような観点で、どのディレクティブを採用するのが良いのだろうか? 前提として前回の記事の「リクエストの出自をチェックすることは現代の実装のベースプラクティスである」という点を踏まえて考えてみる。 令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io https://blog.jxck.io/entries/2024-04-26/csrf.html Referer とアナリティクス Referer は、リクエストに対してその前のページの URL を送るところから始まった。 GET / H

                            Referrer-Policy の制限を強めると安全になるという誤解 | blog.jxck.io
                          • 【重要】EV証明書における再発行、ならびに入れ替え手順のご案内

                            Description 拝啓 貴社益々ご清栄のこととお慶び申し上げます。 平素は弊社サービスの拡販にご尽力頂きありがとうございます。 首記の件につき、弊社が発行いたしましたEV TLS証明書の一部にBusiness Categoryの記載フォーマットに誤りがあるものを確認し、CA Browser Forum SSL/TLS証明書のBaseline Reuqirementの取り決めにより、2024年 5月 12日午前1時(日本時間)に、失効しなくてはならないことが判明いたしました。 お客様にはご迷惑をおかけいたしますこと、深くお詫び申し上げます。大変お手数ではございますが、対象の証明書につき当該日時までに当該証明書の再発行とサーバーへの入れ替え作業をお願い申し上げます。 詳細につき、下記に記載の内容をご確認いただきたくお願いいたします。 敬具 記 影響を受ける証明書 2023年 9月から同年

                            • rootを越えろ!スルーされがちなSELinuxの秘密-前編-

                              みなさん、こんにちは。えんピぐらしです。 Linuxでの構築経験がある方を対象としていますので、前回よりも少しレベルが高くなりますが、今回はSELinuxという機能について見ていきたいと思います。 Linuxの構築経験がある方は分かると思いますが、SELinuxは必ずと言っていいほど、「無効」にします。デフォルトで有効になっている機能なのですが、わざわざ無効にします。私は今までSELinuxを有効にしているシステムを見たことがありません。(周りにもいませんでした) 今回は、そんなSELinuxについてのお話です。 SELinuxとは? そもそもSELinuxとは何なのでしょうか。 Wikipediaでは、こう書かれています。 “SELinux(Security-Enhanced Linux : エスイーリナックス)は、アメリカ国家安全保障局がGPL下で提供しているLinuxのカーネルに強制

                                rootを越えろ!スルーされがちなSELinuxの秘密-前編-
                              • 約28万台のHDDを運用するストレージサービス・Backblazeがメーカー・モデル別の故障率統計データ2024年第1四半期版を公開

                                クラウドストレージサービスプロバイダーのBackblazeが、運用している28万3851台のストレージのうち、3307台のSSDと、972台のブートドライブ、そしてメーカーの温度基準を超過したことがある275台のHDDを省いた27万9297台について、メーカー・モデル別の故障率をまとめたデータを公開しました。 Backblaze Drive Stats for Q1 2024 https://www.backblaze.com/blog/backblaze-drive-stats-for-q1-2024/ Backblazeが公開したのは、2024年3月31日時点で「100台以上運用」か「総稼働日数が1万日以上」の条件を満たしたストレージの統計データです。集計対象は27万9297台でしたが、さらに641台が前述条件を満たさず除外されているため、合計台数は27万8565台、合計稼働時間は24

                                  約28万台のHDDを運用するストレージサービス・Backblazeがメーカー・モデル別の故障率統計データ2024年第1四半期版を公開
                                • 「FF14」にDDoS攻撃 日本データセンターにも影響

                                  オンラインRPG「ファイナルファンタジーXIV」(FF14、PlayStation 4/Windows/Mac対応)で、5月6日午後10時ごろからネットワーク障害が発生している。スクウェア・エニックスによれば原因はDDoS攻撃という。 同作は過去にも複数回DDoS攻撃を受けており、北米やオセアニアなどのデータセンターに影響が出ていた。今回は日本・北米・欧州・オセアニアにあるデータセンターに影響が出ており、ログインなどがしにくい状態という。 なお、同作はアップデートやインフラ整備のため、7日午前10時から午後7時までメンテナンスを実施している。メンテナンスは事前に予告していたもので、緊急の対応ではない。 関連記事 「FF14」DDoS攻撃で障害 17日から断続的に FF14のサーバがDDoS攻撃を受け、6月17、19、21日にネットワーク障害が発生。 スクエニ、FF14へのリスト型攻撃を検知

                                    「FF14」にDDoS攻撃 日本データセンターにも影響
                                  • LINE情報漏えい “日本の措置は事案踏まえ判断” 林官房長官 | NHK

                                    LINEの情報漏えいをめぐり総務省が、問題に関係していた韓国企業との資本関係を見直す必要性を指摘したことに韓国側から反発などが出ていることについて、林官房長官は、日本の措置は、特定の国にかかわらず、事案を踏まえて判断されたという認識を示しました。 LINEの利用者の情報漏えい問題をめぐっては、総務省が、運営会社のLINEヤフーに行った行政指導の際に、関係していた韓国のIT企業との資本関係の見直しも検討するよう求めたことに、韓国政府が「差別的措置はあってはならない」と言及したのに加え、韓国国内でも反発の声が出ています。 これに対し、林官房長官は、7日の午前の記者会見で「通信の秘密を含む情報の漏えいというセキュリティ-上の重大な事案が発生したことを踏まえ、行政指導を実施した。特定の国の企業であるか否かに関係なく、管理が適切に機能する形となることが重要だ」と述べました。 そして「韓国は重要な隣国

                                      LINE情報漏えい “日本の措置は事案踏まえ判断” 林官房長官 | NHK
                                    • ボーイング「787」品質検査で不正行為 FAAが調査 - 日本経済新聞

                                      【ヒューストン=花房良祐】航空機大手の米ボーイングの中型機「787」の品質検査に不備があったとして、米連邦航空局(FAA)が調査していることが明らかになった。主翼と胴体の接合部で必要とされる検査を複数の担当者が実施せず、検査記録を改ざんしていたという。4月に社内通報で発覚し、同社がFAAに報告した。同社の「787」担当幹部は同月末、社内向けメールで「複数の社員が必要な検査を実施していないのに実

                                        ボーイング「787」品質検査で不正行為 FAAが調査 - 日本経済新聞
                                      • iPhone対Android、セキュリティはどっちが上? 明白な差が判明 | GetNavi web ゲットナビ

                                        iPhoneとAndroidでは、どちらのほうがセキュリティがより強固で、プライバシーが保護されているのか? 長年にわたるこの問題についてサイバーセキュリティ技術を扱うメディアのCybernewsが実際に検証し、結果を報告しました。 ↑セキュリティ能力がより高いのは… 今回の検証では、ドイツのApp StoreとGoogle Playストアからトップ100のアプリを、それぞれ工場出荷状態にリセットしたiPhone SEとAndroidスマートフォンにインストール。その後、両方のスマホをアイドル状態にしておき、外部サーバーにアクセスする頻度と、そのサーバーがどこにあるかをチェックしています。 その結果、iPhoneは1日あたり平均3308クエリ(問い合わせ)を外部サーバーに送信したのに対し、Androidは2323クエリを送信。つまり、前者が後者より42%多く情報を外部とやり取りしていたこと

                                          iPhone対Android、セキュリティはどっちが上? 明白な差が判明 | GetNavi web ゲットナビ
                                        • 中国がイギリス国防総省の給与システムをハッキングし軍人の名前や銀行口座などの情報に不正アクセスした可能性

                                          現地時間の2024年5月6日、イギリスの国防総省は給与計算システムに保存されている個人情報の一部が攻撃を受け不正アクセスの被害に遭ったことを報告しました。この攻撃によって、イギリス軍の現役および一部の元隊員や銀行口座などの情報が漏えいしたとのことで、複数メディアが今回の攻撃について「中国政府が関与している」と推測しています。 China hacked Ministry of Defence, Sky News learns | Politics News | Sky News https://news.sky.com/story/china-hacked-ministry-of-defence-sky-news-learns-13130757 UK military personnel's data accessed in hack, BBC reports | Reuters https

                                            中国がイギリス国防総省の給与システムをハッキングし軍人の名前や銀行口座などの情報に不正アクセスした可能性
                                          • JCBが「3Dセキュア2.0」対応の新たな認証方式を導入、EC利用時のかご落ち低減へ

                                            「この認証機能を導入しているクレジットカード会社はあまりみない。セキュリティーを強化することで先進性をアピールしていきたい」――。JCBの塩井信久セキュリティー推進部統括グループ次長はこう語る。 JCBは2024年3月12日、同社が発行するクレジットカードの利用状況を確認できる「MyJCBアプリ」に、新しい本人認証方式を追加した。「OOB(Out of Band)」認証と呼ばれるサービスだ。大日本印刷(DNP)と日本カードネットワークが共同開発し、JCBがサービスの運用を開始した。 JCBが同認証方式を導入した背景には、クレジットカードの不正利用の急増が挙げられる。日本クレジット協会の調べによると、2023年におけるクレジットカードの不正利用被害額は前年比23.9%増の約540億9000万円。経済産業省などの調査によると不正利用率は0.051%で過去最悪の水準だという。JCBは新たな認証方

                                              JCBが「3Dセキュア2.0」対応の新たな認証方式を導入、EC利用時のかご落ち低減へ
                                            • <独自>FBアカウント詐取攻撃、日本政府関係者も標的 露、米大統領選選挙工作か

                                              昨年夏ごろからフェイスブックのアカウントを乗っ取ろうとする攻撃が活発化しており、日本の政府関係者のアカウントも狙われていたことが6日、分かった。2020年米大統領選挙への介入が指摘されたロシアの情報工作団体が再び交流サイト(SNS)を使い、今年11月の米大統領選に向け、米国の有権者らに影響を及ぼそうとしている可能性がある。 インターネットセキュリティー会社「Sola.com」(ソラコム、仙台市)によると、昨年夏ごろから世界規模でフェイスブックアカウントの詐取を狙う動きが活発化しているという。同社の分析によると、昨年11月までに約1312万回、約850万人のアカウントを詐取しようとした試みが観測された。 被害者の9割以上は米国人だが、日本では、政府関係者などがこうした攻撃を受け、実際に乗っ取られたケースもあったという。 手口は、まずアカウントを詐取するために作られたリンクをユーザーに送り付け

                                                <独自>FBアカウント詐取攻撃、日本政府関係者も標的 露、米大統領選選挙工作か
                                              • MFA設定必須のCognitoのクロスアカウントマイグレーションについて - ZOZO TECH BLOG

                                                はじめに こんにちは、計測プラットフォーム開発本部SREブロックの近藤です。普段はZOZOMATやZOZOGLASS、ZOZOFITなどの計測技術に関わるシステムの開発、運用に携わっています。 計測プラットフォーム開発本部では、複数のプロダクトを運用していますが並行して新しいプロダクトも開発しています。SREチームでは増え続けるプロダクトの運用負荷に対して改善は行っていますが、さらなるプロダクトの拡張に備えてZOZOFITの開発運用を別チームへ移管することになりました。移管作業の中でAWSリソースを別チームが管理するAWSアカウントへ移行する作業が発生することになりました。本記事では移行時に遭遇した課題と、その課題の解決に至るまでの取り組みをご紹介します。 目次 はじめに 目次 背景・課題 調査 ユーザ移行Lambdaの作成 簡易ダイアグラム フローチャート ユーザ移行Lambdaの処理

                                                  MFA設定必須のCognitoのクロスアカウントマイグレーションについて - ZOZO TECH BLOG
                                                • Cookieの改訂版仕様 rfc6265bis の変更点 - ASnoKaze blog

                                                  Cookieの改訂版仕様 rfc6265bis について、その変更点をざっと眺めていく はじめに SameSite属性 Cookie名プレフィックス (Cookie Name Prefixes) __Secureプレフィックス __Hostプレフィックス 非セキュアなオリジンからの Secure属性の上書きを禁止 nameless cookieの許容 Cookie名、Cookie値の上限長の指定 Expires属性の年が2桁の場合の処理の指定 Max-Age/Expires の上限 その他 今回入らなかった機能 はじめに Cookieの仕様は『RFC 6265: HTTP State Management Mechanism』として標準化されています。 そのCookieの仕様の改訂版が『rfc6265bis』と呼ばれているもので、現在標準化作業が進められいています。"SameSite属性"

                                                    Cookieの改訂版仕様 rfc6265bis の変更点 - ASnoKaze blog
                                                  • 個人用の「Microsoft アカウント」が「パスキー」に対応、パスワードを忘れたり、盗まれたりする心配が不要に/

                                                      個人用の「Microsoft アカウント」が「パスキー」に対応、パスワードを忘れたり、盗まれたりする心配が不要に/
                                                    • あらゆる自動車を個別に追跡できる恐るべき公道監視カメラネットワークに対する批判

                                                      アメリカのノースカロライナ州では、民間企業が提供する自動車のナンバープレートを読み取るカメラシステムを導入しています。このシステムは通過する全ての車両のナンバープレートや特徴をキャプチャし、犯罪に関連する車両だけでなく一般市民の車両のデータも収集することができ、州内外の法執行機関のみが捜査目的でアクセスできるようになっています。しかし、このカメラシステムについて、プライバシー擁護派からは厳しい批判の目が向けられています。 Increase in roadside cameras brings more surveillance to NC | Raleigh News & Observer https://www.newsobserver.com/news/state/north-carolina/article286920890.html One Company Is Recording

                                                        あらゆる自動車を個別に追跡できる恐るべき公道監視カメラネットワークに対する批判
                                                      • 「Microsoft Edge」にセキュリティ更新、v124.0.2478.80への更新を/解放後メモリ利用の欠陥が2件

                                                          「Microsoft Edge」にセキュリティ更新、v124.0.2478.80への更新を/解放後メモリ利用の欠陥が2件
                                                        • PCの操作をすべて録画&文字起こしして過去の操作を丸ごと検索可能にするアプリ「Windrecorder」

                                                          PCを使っていると、過去の操作内容やブラウザで閲覧していた情報を思い出したくなるタイミングが頻繁に発生します。そんな時に役立ちそうなPC操作記録アプリ「Windrecorder」がオープンソースで開発されています。 GitHub - yuka-friends/Windrecorder: Windrecorder is a memory search app by records everything on your screen in small size, to let you rewind what you have seen, query through OCR text or image description, and get activity statistics. https://github.com/yuka-friends/Windrecorder I made an o

                                                            PCの操作をすべて録画&文字起こしして過去の操作を丸ごと検索可能にするアプリ「Windrecorder」
                                                          • 偽造マイナカードで携帯機種変→225万円のロレックス買われた!「被害は雪だるま式に」市議が警鐘鳴らす(SmartFLASH) - Yahoo!ニュース

                                                            ゴールデンウィークも後半に突入する5月2日夜23時30分、「X」に投稿されたポストが注目を集めた。 【写真あり】マイナカード未取得議員リスト 《【犯罪に要注意】本日、私が巻き込まれた犯罪について知っていただき、皆様もご注意いただきますことを切に願います。》 投稿はその後、偽造されたマイナンバーカードを身分証にされ、ソフトバンクの携帯を勝手に機種変され、225万円のロレックスの腕時計を購入されるまでの被害の訴えが続く。インプレッション数は260万超。被害にあったのは、大阪府八尾市の松田のりゆき市議だ。 本人に直接、具体的な被害を聞いてみた。 「被害にあったのは、4月30日の15時ころ。外出中に携帯の電波が切れて、どうしようもなくなったので、19時ころ、ソフトバンクアリオ八尾店に行ったら、『機種変更されてますよ』と言われたのです。 愛知県名古屋市のソフトバンク柴田店で最新のiPhoneに機種変

                                                              偽造マイナカードで携帯機種変→225万円のロレックス買われた!「被害は雪だるま式に」市議が警鐘鳴らす(SmartFLASH) - Yahoo!ニュース
                                                            • 偽造マイナカードで携帯機種変→225万円のロレックス買われた!「被害は雪だるま式に」市議が警鐘鳴らす - Smart FLASH/スマフラ[光文社週刊誌]

                                                              偽造マイナカードで携帯機種変→225万円のロレックス買われた!「被害は雪だるま式に」市議が警鐘鳴らす 社会・政治 投稿日:2024.05.06 15:59FLASH編集部 ゴールデンウィークも後半に突入する5月2日夜23時30分、「X」に投稿されたポストが注目を集めた。 《【犯罪に要注意】本日、私が巻き込まれた犯罪について知っていただき、皆様もご注意いただきますことを切に願います。》 投稿はその後、偽造されたマイナンバーカードを身分証にされ、ソフトバンクの携帯を勝手に機種変され、225万円のロレックスの腕時計を購入されるまでの被害の訴えが続く。インプレッション数は260万超。被害にあったのは、大阪府八尾市の松田のりゆき市議だ。 本人に直接、具体的な被害を聞いてみた。 「被害にあったのは、4月30日の15時ころ。外出中に携帯の電波が切れて、どうしようもなくなったので、19時ころ、ソフトバンク

                                                                偽造マイナカードで携帯機種変→225万円のロレックス買われた!「被害は雪だるま式に」市議が警鐘鳴らす - Smart FLASH/スマフラ[光文社週刊誌]
                                                              • とあるマンションの窓の内側に大量のハエが発生してるのを見つけてしまった話…通報して2日後その状況が判明

                                                                すぎっち / StudioCEDAR @cedar_studio 近所のとあるマンションの窓 部屋の内側に大量の蝿が発生してるんだけど中で変死してたりしてないよね?((((;゚Д゚))))))) pic.twitter.com/aYmVpANqNJ 2024-05-04 15:06:50

                                                                  とあるマンションの窓の内側に大量のハエが発生してるのを見つけてしまった話…通報して2日後その状況が判明
                                                                • 「いずも」ドローン動画はフェイクか 「情報戦」をしかけられた日本:朝日新聞デジタル

                                                                  ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                    「いずも」ドローン動画はフェイクか 「情報戦」をしかけられた日本:朝日新聞デジタル
                                                                  • 18歳未満にわいせつ行為の教員、一律免職処分へ 神奈川県教委 | 毎日新聞

                                                                    神奈川県教育委員会は1日、児童生徒や18歳未満にわいせつ行為に及んだ教員を一律に免職とするよう懲戒処分の指針を改定した。2023年度にわいせつ行為で懲戒処分したケースが相次ぎ、「厳罰化」で綱紀粛正を図る。 指針は不祥事が発生した際に懲戒処分を下す目安となるもの。これまでは、わいせつ行為の相手が勤務…

                                                                      18歳未満にわいせつ行為の教員、一律免職処分へ 神奈川県教委 | 毎日新聞
                                                                    • パスワード不要の認証技術「パスキー」はパスワードよりもエクスペリエンスが悪いという批判

                                                                      FIDOアライアンスが仕様を策定した「パスキー」は、パスワードではなく生体情報を用いて認証する「FIDO 2.0」を「Webauthn」標準に基いて利用して得た資格認証情報をデバイス単位で管理運用する技術です。このパスキーが抱える問題点について、Webauthn標準に関わったエンジニアのFirstyearことウィリアム・ブラウン氏が自身のブログで解説しています。 Firstyear's blog-a-log https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/ Webauthnがパスワードに代わる認証技術として大きな可能性を秘めていると考えていたブラウン氏は、2019年にオーストラリアからアメリカに渡り、友人と共にWebauthnのRust実装であるwebauthn-rsの開発を始めました。その過程で

                                                                        パスワード不要の認証技術「パスキー」はパスワードよりもエクスペリエンスが悪いという批判
                                                                      • アイドル活動中、過半数が「精神疾患を患った」 裸で体形確認、生理止まる…100人調査で見えたステージ裏の闇:東京新聞 TOKYO Web

                                                                        アイドル活動中、過半数が「精神疾患を患った」 裸で体形確認、生理止まる…100人調査で見えたステージ裏の闇 女性アイドルの労働環境について、引退したアイドルの就職を支援する企業「ツギステ」(東京都渋谷区)が、当事者にオンラインで聞いた100人調査の結果を発表した。ファンの視線にさらされる厳しい競争で心の不調を抱えがちなことや、ハラスメントを受けても相談しにくい実態が浮かんだ。専門家は、旧ジャニーズ事務所問題と重なる面もあるとして、安心して活動できる環境が必要と指摘する。(森田真奈子)

                                                                          アイドル活動中、過半数が「精神疾患を患った」 裸で体形確認、生理止まる…100人調査で見えたステージ裏の闇:東京新聞 TOKYO Web
                                                                        • 「全世界の80億人にベーシックインカムを」チャットGPTを開発したサム・アルトマンの人類救済ビジョン《橘玲氏が解説》 | 文春オンライン

                                                                          対話型人工知能「チャットGPT」を開発したサム・アルトマン氏は、AIが人類を超えた後のことまで考えているという。AIブームを牽引する天才の思想を、作家の橘玲氏が解説する。 ◆◆◆ ディストピアをユートピアへ サム・アルトマンは1985年にミズーリ州セントルイスで生まれ、皮膚科医の母から8歳のときにアップルコンピュータをプレゼントされたことで、スティーヴ・ジョブズが「アイドル」になった。州内の私立学校を卒業したあと、スタンフォード大学のコンピュータサイエンス科に入学したが1年で中退、位置情報ベースのモバイルアプリを開発する会社を創業し、ベンチャー投資ファンドや暗号通貨「ワールドコイン」の発行を手がけたのち、イーロン・マスクなどから投資を受けた生成AIの開発企業「オープンAI」のCEOに就任した。 オープンAIはマイクロソフトと提携した対話型人工知能「チャットGPT」で近年のAIブームを牽引し

                                                                            「全世界の80億人にベーシックインカムを」チャットGPTを開発したサム・アルトマンの人類救済ビジョン《橘玲氏が解説》 | 文春オンライン
                                                                          • 「お前はバカか!今すぐやめろ!」と言ってくれる友達がいない人のために、「友達がやってたら止めたいリスト」を作ったら役立つかもしれない

                                                                            牧歌的な闇鍋 @ika_genkai 「お前はバカか!今すぐやめろ!」と言ってくれる友達がいない人のために、「友達がやってたら止めたいことリスト」を集合知が作ってくれたらみんなの役に立つのではないか 2024-05-04 10:09:29

                                                                              「お前はバカか!今すぐやめろ!」と言ってくれる友達がいない人のために、「友達がやってたら止めたいリスト」を作ったら役立つかもしれない
                                                                            • お騒がせのリュックは持ち主に返還 「四塩化一黄酸」と書かれ、一時「化学薬品か」と警察出動 | 京都新聞

                                                                              Published 2024/05/05 20:48 (JST) Updated 2024/05/06 22:51 (JST) 京都府警下京署は、京都市下京区のJR京都駅で5日午後に京都線などが止まる原因となり、漢字で「四塩化一黄酸」と表面に書かれたリュックサックを所有者に返却したと明らかにした。 同署によると、リュックは湖西線の網棚で見つかった。所有者は男性で、湖西線に乗っていて忘れたという。リュックに化学薬品を思わせるような言葉が記されていたため、警察が出動して中身を確認した。 この影響で京都線や湖西線、嵯峨野線などが一時運転を見合わせた。

                                                                                お騒がせのリュックは持ち主に返還 「四塩化一黄酸」と書かれ、一時「化学薬品か」と警察出動 | 京都新聞
                                                                              • Octo STS 入門

                                                                                Octo STS は GitHub Access Token をよりセキュアに発行する Security Token Service です。 GitHub App と GitHub Action が公開されています。 CI などの自動化で用いる GitHub Access Token の管理を改善することが出来ます。 Octo STS はまだ非常に若いプロジェクトなため実用には時期尚早かもしれませんが、今後の発展が楽しみなプロジェクトです。 公式ドキュメントがまだ整備されておらず、日本語情報も皆無なため、この本を執筆しました。 この本では Octo STS とは何か、なぜ Octo STS が必要なのか、現状 Octo STS にどういった課題があるのか、どうやって使うのか、どのような仕組みで動いているのか、などについて紹介します。

                                                                                  Octo STS 入門
                                                                                • 【速報】JR京都駅が大混乱 車内に『不審なリュック』外側に「四塩化一黄酸」の文字 中身は「衣類」と判明…警察など対応で「京都~高槻」など5路線で一時運転見合わせ 約8万5000人に影響(MBSニュース) - Yahoo!ニュース

                                                                                  5日午後4時半ごろJR京都駅で不審な荷物が見つかりました。警察と消防がホームを立ち入り禁止にして対応にあたっていましたが、安全が確認されたため、午後6時ごろに運転が再開されました。 【画像を見る】不審物が見つかり大混雑のJR京都駅の様子 警察などによりますと5日午後4時半ごろJR京都駅の駅員から「不審なリュックサックがある」と通報がありました。 警察によりますとJR湖西線の車内の網棚に置かれていたリュックサックを乗客が見つけ、列車の乗務員に手渡したところ外側に「四塩化一黄酸」と書かれていたということです。 列車が到着した2・3番線のホームを立ち入り禁止にして消防と警察が確認を行ったところ、不審物ではなく中身は衣類であることが分かり、安全が確認されたということです。 その後、リュックサックは落とし物として持ち主に返却されたということです。 この影響で、琵琶湖線・京都線の「米原~高槻」、奈良線

                                                                                    【速報】JR京都駅が大混乱 車内に『不審なリュック』外側に「四塩化一黄酸」の文字 中身は「衣類」と判明…警察など対応で「京都~高槻」など5路線で一時運転見合わせ 約8万5000人に影響(MBSニュース) - Yahoo!ニュース