並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 732件

新着順 人気順

権限の検索結果201 - 240 件 / 732件

  • セブン-イレブンがTwitterキャンペーン取り下げで謝罪 過大な権限要求は「設定ミスだった」

    セブン-イレブン・ジャパンは7月15日、「セブン-イレブンの日」のキャンペーンに伴い、Twitterアカウントと連携するユーザーに対し過剰な権限を求める設定となっていたことについて謝罪した。原因について同社は「Twitterから外部アプリへ求める権限を誤って設定していたため」と説明した。 「本来、ユーザーに求める権限は、一番権限の低い設定である『Read Only』で良かったところ、社内での確認が不十分であったため、意図せず一番権限の高い『Read, write and access Direct Messages』で設定をしてしまった」と同社は経緯を話した。キャンペーンアプリの開発や設定は、同社のシステム開発部門が担当していたという。 外部アプリをTwitterに連携させる際は、外部アプリに与える権限を3種類から選べる。「Read Only」はツイートやプロフィール情報の閲覧許可、「Re

      セブン-イレブンがTwitterキャンペーン取り下げで謝罪 過大な権限要求は「設定ミスだった」
    • 紀藤正樹 MasakiKito on Twitter: "濃淡/基準はメディアだけでなく各政党でも議論されているが被害者の立場からはこの図の”うっかり型→確信型→悪意型”とも言える基準に加え職務権限性、影響力(広告塔効果)も考慮に入れる必要があると考えている。現在全政党が統一教会と関係を… https://t.co/NvHM3xJaj1"

      濃淡/基準はメディアだけでなく各政党でも議論されているが被害者の立場からはこの図の”うっかり型→確信型→悪意型”とも言える基準に加え職務権限性、影響力(広告塔効果)も考慮に入れる必要があると考えている。現在全政党が統一教会と関係を… https://t.co/NvHM3xJaj1

        紀藤正樹 MasakiKito on Twitter: "濃淡/基準はメディアだけでなく各政党でも議論されているが被害者の立場からはこの図の”うっかり型→確信型→悪意型”とも言える基準に加え職務権限性、影響力(広告塔効果)も考慮に入れる必要があると考えている。現在全政党が統一教会と関係を… https://t.co/NvHM3xJaj1"
      • 「司法権限ある人を私的感情で選んでいいのか」 自民・中谷氏、検事長定年延長で苦言 - 毎日新聞

        サイトポリシー 利用規約 著作権 個人情報 特定商取引法に基づく表示 ご意見・お問い合わせ(FAQなど) リリース デジ毎ブログ 毎日新聞のニュースサイトに掲載の記事・写真・図表など無断転載を禁止します。著作権は毎日新聞社またはその情報提供者に属します。 画像データは(株)フォーカスシステムズの電子透かし「acuagraphy」により著作権情報を確認できるようになっています。 Copyright THE MAINICHI NEWSPAPERS. All rights reserved.

          「司法権限ある人を私的感情で選んでいいのか」 自民・中谷氏、検事長定年延長で苦言 - 毎日新聞
        • 緊急事態宣言解除後も居酒屋・カラオケ店の営業停止可能に 告示で知事の権限拡大 国会答弁と矛盾(楊井人文) - エキスパート - Yahoo!ニュース

          緊急事態宣言中だけでなく、まん延防止等重点措置(以下「重点措置」)でも、知事が酒類提供やカラオケ機器使用を禁止する命令を出せるよう、厚生労働省が4月23日、告示を改正していたことが判明した。 これにより、居酒屋とカラオケ店は、緊急事態宣言解除後も、重点措置に移行した場合、営業停止に追い込まれるおそれがある。政府は特措法改正の国会審議で、重点措置では営業停止を行わないと答弁していたが、それとの整合性も問われる問題だ。 告示は官報で発表されたが、事前に国民の意見を聴くパブリックコメントや報道発表はなかった。田村憲久厚労相が権利制限の範囲を拡大する告示を事前の周知なく行ったのは、4月1日に続いて2度目。 特措法には、2月の改正で、知事の命令権限を政令で拡大することを可能とする条文が盛り込まれた。政府はこれを活用して、国会の議論や国民への説明をしないまま、「新型コロナ対策」の名のもとに次々と措置を

            緊急事態宣言解除後も居酒屋・カラオケ店の営業停止可能に 告示で知事の権限拡大 国会答弁と矛盾(楊井人文) - エキスパート - Yahoo!ニュース
          • IOC副会長、冬季五輪控える中国の人権問題は「権限の範囲外」

            国際オリンピック委員会(IOC)のジョン・コーツ副会長(2021年7月21日撮影)。(c)Fabrice COFFRINI / AFP 【10月14日 AFP】国際オリンピック委員会(IOC)のジョン・コーツ(John Coates)副会長は13日、北京冬季五輪に先立って人権問題で中国に圧力をかける考えはないと表明した。 中国におけるイスラム系少数民族ウイグル人の状況について問われたコーツ副会長は、IOCには行動を起こす義務はないと答えた。 母国オーストラリアで開催されたイベントでコーツ副会長は、「われわれは世界政府ではない。五輪開催国の主権を尊重しなければならない」と話した。 新疆ウイグル自治区(Xinjiang Uighur Autonomous Region)では、ウイグル人のイスラム教徒ら100万人以上が収容所に送られていると多くの人権団体は考えている。 しかしコーツ副会長は、「わ

              IOC副会長、冬季五輪控える中国の人権問題は「権限の範囲外」
            • イスラエル首相、司法への政府権限強化する法案を凍結 抗議の大規模デモやスト受け - BBCニュース

              イスラエルのベンヤミン・ネタニヤフ首相は27日夜、司法に対する政府権限強化を目指して成立を推進していた法案の議会審議をいったん停止すると発表した。首相が推進する司法改革に反対した国防相が解任されたのを受け、国内各地では週末から27日にかけて、数万人規模の大規模な抗議やストライキが相次いでいた。 ネタニヤフ首相は、「国民の分裂」を防ぐため、法案審議を停止すると発表した。首相は「過激な少数派」が国の分断を図っていると非難したほか、職務をボイコットして法案に抗議した国防軍の予備役も批判した。国内の騒乱に対する自らの関与には言及しなかった。

                イスラエル首相、司法への政府権限強化する法案を凍結 抗議の大規模デモやスト受け - BBCニュース
              • アームズ 魂 on Twitter: "えっ。総務省は男女共同参画に関しても政策評価を実施し、場合によっては各省庁に勧告する権限を持っていますが、「男女平等は絶対に実現しえない反道徳の妄想」などと言い放った杉田水脈が総務政務官ですって? https://t.co/qBj3Q8PV2n"

                えっ。総務省は男女共同参画に関しても政策評価を実施し、場合によっては各省庁に勧告する権限を持っていますが、「男女平等は絶対に実現しえない反道徳の妄想」などと言い放った杉田水脈が総務政務官ですって? https://t.co/qBj3Q8PV2n

                  アームズ 魂 on Twitter: "えっ。総務省は男女共同参画に関しても政策評価を実施し、場合によっては各省庁に勧告する権限を持っていますが、「男女平等は絶対に実現しえない反道徳の妄想」などと言い放った杉田水脈が総務政務官ですって? https://t.co/qBj3Q8PV2n"
                • 第686回 Bubblewrap/bwrapを使って管理者権限なしで非特権コンテナーを作る | gihyo.jp

                  LXDにしろDockerにしろsystemd-nspawnにしろ、コンテナーを作るには直接的であれ間接的であれ管理者権限が必要です。しかしながら、これらのコンテナー技術の基になっているLinuxカーネルの名前空間は、必ずしも管理者権限で作らなければいけないわけではありません。今回は、ユーザー権限で非特権コンテナーを構築できるBubblewrap(bwrapコマンド)を紹介します。 Bubblewrapとunshare LXDやDockerといったコンテナー管理ツールは、管理者権限でデーモンを立ち上げ、クライアントがそのデーモンと通信することでコンテナーインスタンスを構築しています。また第491回の「いまから『あえて』systemdのコンテナ機能を使ってみる」で紹介されているsystemd-nspawnもコンテナーインスタンス作成時にsudoコマンドを使っています。 しかしながらRed Ha

                    第686回 Bubblewrap/bwrapを使って管理者権限なしで非特権コンテナーを作る | gihyo.jp
                  • Reddit運営が抗議を辞めないとモデレーターの権限をはく奪すると脅迫してさらに大騒ぎに、一方でCEOはTwitterをめちゃくちゃにしたイーロン・マスクが従業員をクビにしたことを称賛、さらに公式アプリのレビュー5つ星評価も工作を疑われる

                    2023年4月18日、オンライン掲示板のRedditが複数の規約を変更することを明らかにしました。中でも、これまで無料で提供されていたAPIが有料化されるという変更内容にRedditの運営を担う一部のユーザーや開発者が反発しています。さらに、Redditのスティーブ・ハフマンCEOはサブレディットを非公開としているモデレーターに向けて「抗議を辞めないと権限をはく奪する」と脅迫していることが明らかになり、Redditとユーザーの間の対立はますます深まっています。 Here’s the note Reddit sent to moderators threatening them if they don’t reopen - The Verge https://www.theverge.com/2023/6/16/23763538/reddit-blackout-api-protest-mod

                      Reddit運営が抗議を辞めないとモデレーターの権限をはく奪すると脅迫してさらに大騒ぎに、一方でCEOはTwitterをめちゃくちゃにしたイーロン・マスクが従業員をクビにしたことを称賛、さらに公式アプリのレビュー5つ星評価も工作を疑われる
                    • 【教師間いじめ】 主犯格は「女帝」の異名を持つ40代女教師…校内での権限は校長より上 : 痛いニュース(ノ∀`)

                      【教師間いじめ】 主犯格は「女帝」の異名を持つ40代女教師…校内での権限は校長より上 1 名前:ガーディス ★:2019/10/08(火) 17:43:30.00 ID:vi8xfKzv9 神戸市立東須磨小学校で起きた「教師による教師へのいじめ」事件で、新たに事実がわかってきた。 加害4教師の中でリーダー格は40代女性教師だが、前任の校長が気に入った教員を自分の学校に招き入れる「神戸方式」のシステムでやってきた。この女性教師は現校長より長く学校にいて、「校内ですごい発言力を持つ、ある種女帝で、いじめの標的定めをやっていた」(市議会でいじめ問題を話し合う委員会の岡田ゆうじ市議)という話もある。 「校内ですごい発言力を持ち、いじめの標的定めを」 加害男性教師の1人は激辛カレーを食べさせるなどのいじめ行為を授業中、児童に「おもしろかった的な話をしていた」(卒業した元教え子)ともいう。 市教育委員

                        【教師間いじめ】 主犯格は「女帝」の異名を持つ40代女教師…校内での権限は校長より上 : 痛いニュース(ノ∀`)
                      • 「モーニングショー・玉川氏出禁」発言 吉村知事が釈明 万博リングめぐり「実際に出禁にする権限ない」 (ABCニュース) - Yahoo!ニュース

                        大阪府の吉村知事が3月、大阪維新の会の集会で、大阪・関西万博のシンボル「大屋根(リング)」について、「見たいといってもモーニングショー、玉川徹は禁止」と発言したことをめぐり、1日、「実際に出禁にする権限はない」と釈明しました。 吉村知事は3月23日、茨木市で開催された「維新タウンミーティングin茨木」に参加し、大阪市の横山市長と万博について対談しました。 その中で、万博のリングについて「あのリングの圧倒的な存在感。絶対これは多くの人がこのためだけに来るくらいになる」と述べ、「今批判している名前は言いませんけど、モーニングショーの玉川徹。今批判するのはいいけど、入れさせんとこと思って。『入れさせてくれ』『これ見たい』と言っても、もうモーニングショーは禁止。玉川徹禁止」と発言していました。 これに対し、吉村知事は政治的な集会での発言としたうえで、万博をめぐる報道について批判に偏りすぎていると主

                          「モーニングショー・玉川氏出禁」発言 吉村知事が釈明 万博リングめぐり「実際に出禁にする権限ない」 (ABCニュース) - Yahoo!ニュース
                        • Hiromitsu Takagi on Twitter: "驚愕のド素人開発だったことが判明。権限ないとき用の画面すら用意されてなかった。 https://t.co/254xHWtYTK https://t.co/bOIXoaHUSe"

                          驚愕のド素人開発だったことが判明。権限ないとき用の画面すら用意されてなかった。 https://t.co/254xHWtYTK https://t.co/bOIXoaHUSe

                            Hiromitsu Takagi on Twitter: "驚愕のド素人開発だったことが判明。権限ないとき用の画面すら用意されてなかった。 https://t.co/254xHWtYTK https://t.co/bOIXoaHUSe"
                          • 吉村洋文(大阪府知事) on Twitter: "西村大臣、仰るとおり、休業要請の解除は知事権限です。休業要請の解除基準を国に示して欲しいという思いも意図もありません。ただ、緊急事態宣言(基本的対処方針含む)が全ての土台なので、延長するなら出口戦略も示して頂きたかったという思いで… https://t.co/oNDBjvGS1B"

                            西村大臣、仰るとおり、休業要請の解除は知事権限です。休業要請の解除基準を国に示して欲しいという思いも意図もありません。ただ、緊急事態宣言(基本的対処方針含む)が全ての土台なので、延長するなら出口戦略も示して頂きたかったという思いで… https://t.co/oNDBjvGS1B

                              吉村洋文(大阪府知事) on Twitter: "西村大臣、仰るとおり、休業要請の解除は知事権限です。休業要請の解除基準を国に示して欲しいという思いも意図もありません。ただ、緊急事態宣言(基本的対処方針含む)が全ての土台なので、延長するなら出口戦略も示して頂きたかったという思いで… https://t.co/oNDBjvGS1B"
                            • ECプラットフォームの権限管理をサービス全体で利用できるように再設計する - Pepabo Tech Portal

                              はじめに 2023年6月7日に、カラーミーショップでショップの副管理者が一部のアプリストア アプリを利用できる機能の提供を開始しました。 「副管理者機能」でアプリを利用できるようになりました カラーミーショップの提供する価値の1つに、さまざまな規模のショップの運営業務を効率化するというものがあります。今回提供を開始した機能は、複数人が携わるような中規模から大規模のショップの運営において、この価値の増大に貢献するものです。また、総合的なECプラットフォームとしてショップ自体の管理から拡張機能の利用までを一貫性のある体験として提供できる、という効果もあります。 副管理者がアプリストア アプリを利用できるようにするためには、次のような技術的取り組みが必要でした。 ショップ副管理者の権限情報をサービスのどの場所からでも利用できるようにする アプリストア アプリが権限を意識し、適切なアクセス権限を持

                                ECプラットフォームの権限管理をサービス全体で利用できるように再設計する - Pepabo Tech Portal
                              • 権限管理は大事で、難しい。特に、管理画面においては。|Seiji Takahashi@ベースマキナ

                                ありがたいことに継続的にご利用者様の数・ご活用頂く業務の幅が増え、積み上がるご要望に日々追いつくべく開発に邁進しております。 今回は先日ベースマキナがリリースした「ロール機能」に付随するお話です。 ベースマキナでは、以前から管理画面上で呼び出す処理ごとに、ユーザーやユーザーのグループ単位で実行を許可する機能があるなど、ガバナンス要求に答える機能を揃えてきました。 今回修正が行われたのはそれとは別のレイヤーで、ベースマキナ上の管理者向けの設定(接続先のデータベースやAPIの情報や、処理の登録、ユーザー追加など)を行う権限を細分化 & グルーピング設定を紐づけられるようにした、というものです。 この機能は成果物で見るとシンプルなのですが、権限管理にまつわる設計・開発はいつも魔物に立ち向かうようなもので、混迷を極めます。 そして、こと管理画面開発となるとその難易度は他の開発よりも高い、というのが

                                  権限管理は大事で、難しい。特に、管理画面においては。|Seiji Takahashi@ベースマキナ
                                • Slackで情報管理を効率化!権限なしでも使える機能6選 | ライフハッカー・ジャパン

                                  1. 指定した時間にメッセージをリマインドする送られてきたメッセージに後で対応しようと思っていて、そのまま忘れてしまった……。 チャットツールではありがちなミスですが、それを防止するために役立つのが「リマインド」機能です。 設定方法メッセージ右側の点3つのアイコンをクリックして、「後でリマインドする」から、再通知する時間を選択。 Screenshot: 酒井麻里子 via Slackその時間になると、ダイレクトメッセージの「Slackbot」に、そのメッセージが再投稿されます。メッセージの部分をクリックすれば、元のチャンネルに移動することも可能です。 Screenshot: 酒井麻里子 via Slack 2. 重要なメッセージをピン留めする上記の「リマインド」は自分しか見ることができませんが、チャンネルに参加している人全員に重要なメッセージを周知したい場合もあります。そのような場合は「ピ

                                    Slackで情報管理を効率化!権限なしでも使える機能6選 | ライフハッカー・ジャパン
                                  • Windows版「VMware Tools」などにローカル権限昇格の脆弱性/修正バージョンへのアップデートを

                                      Windows版「VMware Tools」などにローカル権限昇格の脆弱性/修正バージョンへのアップデートを
                                    • (時時刻刻)頼らないと、骨にもなれない 市権限で生活保護、受け入れ先を探す担保に:朝日新聞デジタル

                                      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                        (時時刻刻)頼らないと、骨にもなれない 市権限で生活保護、受け入れ先を探す担保に:朝日新聞デジタル
                                      • 旧統一教会「多摩市に制限する権限ない」 研修施設建設計画巡り回答:朝日新聞デジタル

                                        ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                          旧統一教会「多摩市に制限する権限ない」 研修施設建設計画巡り回答:朝日新聞デジタル
                                        • 「玉川徹出禁」実は可能だった?吉村代表の発言に波紋…国会で「権限ない前提」崩れる議論 橋下徹氏「マズいな」(FNNプライムオンライン) - Yahoo!ニュース

                                          万博会場への特定の番組や個人の「出禁」を示唆する発言が問題となっている大阪維新の会の吉村代表。「出禁にする権限はない」と話していたが、実は可能であるかもしれないという議論が行われた。 【画像】SNSで拡散されている大阪維新の会・吉村代表“出禁発言” 吉村氏「“出禁”にする権限があれば問題」と主張いわゆる万博出禁発言が物議を醸している大阪維新の会の吉村代表。 大阪維新の会 吉村洋文代表: 橋本(徹)さんにも「ちょっとこれマズいんじゃないか」というコメントがあった。ちょっとじっくり考えたい。 “大阪府知事の先輩”からの苦言を受け、スタンスが変わりつつあるのか? 大阪維新の会 吉村洋文代表(SNSで拡散「大阪維新の会 3月のタウンミーティング」): 今批判して、名前言わないが、モーニングショーの玉川徹。批判するのはいいが、入れさせんとこうか。「入れさせてくれ」「これ見たい」って言っても、もうモー

                                            「玉川徹出禁」実は可能だった?吉村代表の発言に波紋…国会で「権限ない前提」崩れる議論 橋下徹氏「マズいな」(FNNプライムオンライン) - Yahoo!ニュース
                                          • 30分で知事の権限奪った代執行 「日本人が自ら基地を造ることに」:朝日新聞デジタル

                                            ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                              30分で知事の権限奪った代執行 「日本人が自ら基地を造ることに」:朝日新聞デジタル
                                            • Intel製品に権限昇格や情報漏えいなど複数の脆弱性

                                                Intel製品に権限昇格や情報漏えいなど複数の脆弱性
                                              • 「権限の行使、身内に厳しく」伊吹氏、桜を見る会で苦言 | 毎日新聞

                                                自民党の伊吹文明元衆院議長は6日の二階派の会合で、安倍晋三首相主催の「桜を見る会」を巡る問題について、「法律上の違反行為ではなく、自分の権限とか権力で『えこひいき』し過ぎたじゃないかという話だ。権限の行使は、己に厳しく、身内に厳しく行使するのが本来のあり方だ」と苦言を呈した。 予算委員会などで野党の追及が続いている…

                                                  「権限の行使、身内に厳しく」伊吹氏、桜を見る会で苦言 | 毎日新聞
                                                • 米NY州 薬剤師にもウイルス検査権限付与へ 新型コロナ | NHKニュース

                                                  新型コロナウイルスに感染して死亡した人が世界全体で20万人を超えました。感染状況が深刻なアメリカのニューヨーク州は、社会を支える人たちのウイルス検査の強化に向けて、薬剤師にも検査の権限を与えて態勢を拡充させることを明らかにしました。 また、死亡した人は、イギリスで2万人を超えたと発表されるなど世界全体で20万698人となり、20万人を超えました。 このうち感染者が92万人を超え、死亡した人がおよそ5万人にのぼるアメリカで感染が集中している東部ニューヨーク州は、薬剤師にもウイルス検査を行う権限を与えて州内の5000か所の薬局で検査を実施できるようにすると発表しました。 ニューヨーク州のクオモ知事は25日の記者会見で、「社会を支える、いわゆる『エッセンシャルワーカー』は市民と接触する機会があり、彼らが感染すれば大規模な集団感染につながるおそれがある」と述べ、今回の措置で警察官や医療従事者、それ

                                                    米NY州 薬剤師にもウイルス検査権限付与へ 新型コロナ | NHKニュース
                                                  • 社内で『力がほしいか?』と聞かれ『はい…』と答えたらAdmin権限を渡されてサーバーの引き継ぎをされた「力やけど」「大いなる力には…」

                                                    リンク Wikipedia 大いなる力には、大いなる責任が伴う 『大いなる力には、大いなる責任が伴う』(おおいなるちからには、おおいなるせきにんがともなう)は、古くからの格言であり、少なくとも紀元前4世紀には「ダモクレスの剣」の引喩にあった。この定型句は、ジャーナリストや作家などの文筆家、そして政治、君主の修辞、法の執行、公共の安全、そして様々なメディアで使われてきた。 この成句はスパイダーマンが登場するマーベル・コミックや、その映画化作品に登場したことで、さらに大衆化した。 この格言は、キリスト教の聖書の「忠実な僕のたとえ」(ルカによる福音書12章48節)と特に類似 5 users

                                                      社内で『力がほしいか?』と聞かれ『はい…』と答えたらAdmin権限を渡されてサーバーの引き継ぎをされた「力やけど」「大いなる力には…」
                                                    • その気になれば会社のITインフラ爆破できる権限持ってる気分ってどんな感じなんだろう

                                                      ちろあぽ @synup16g 会社でMicrosoft365やAzureやっててEntraIDのグローバル管理者権限持ってる人に質問なのですが、その気になれば会社のITインフラ爆破出来る権限持ってる気分ってどんな感じですか? 2024-02-04 10:46:02 ちろあぽ @synup16g 色々なご意見拝見して思ったのは、皆さんの真っ当な職業倫理観に支えられて各社のシステムは運営されているのだなと。無敵の人フィルターはこの業界の特権管理においてはそこそこ効いてそうですね、良かった。 2024-02-04 15:16:57

                                                        その気になれば会社のITインフラ爆破できる権限持ってる気分ってどんな感じなんだろう
                                                      • 想田和弘 新作「精神0」・新刊「なぜ僕は瞑想するのか」「人薬」「下り坂のニッポンの幸福論」 on Twitter: "コロナ自警団とやりとりをしてわかったこと。①彼らは「やって良いこと」と「悪いこと」を法律とは無関係に決定し、それを守らない人間を罰する権限と資格があるとなぜか信じている。②その行為は正義であると信じている。③「医療関係者」や「命」を盾に取る(これを言えば相手は黙ると思っている)。"

                                                        コロナ自警団とやりとりをしてわかったこと。①彼らは「やって良いこと」と「悪いこと」を法律とは無関係に決定し、それを守らない人間を罰する権限と資格があるとなぜか信じている。②その行為は正義であると信じている。③「医療関係者」や「命」を盾に取る(これを言えば相手は黙ると思っている)。

                                                          想田和弘 新作「精神0」・新刊「なぜ僕は瞑想するのか」「人薬」「下り坂のニッポンの幸福論」 on Twitter: "コロナ自警団とやりとりをしてわかったこと。①彼らは「やって良いこと」と「悪いこと」を法律とは無関係に決定し、それを守らない人間を罰する権限と資格があるとなぜか信じている。②その行為は正義であると信じている。③「医療関係者」や「命」を盾に取る(これを言えば相手は黙ると思っている)。"
                                                        • 加藤清隆(文化人放送局MC) on Twitter: "「中国で1989年に民主化運動が、武力弾圧された平安門事件について、習近平が昨年11月の演説で、共産党と国家を守るための歴史的な英断だと称賛していたことが分かった。米国と戦った朝鮮戦争と並ぶ国家的危機を切り抜けたと位置付けられた」。こんな国家に五輪開催権限などない。加藤"

                                                          「中国で1989年に民主化運動が、武力弾圧された平安門事件について、習近平が昨年11月の演説で、共産党と国家を守るための歴史的な英断だと称賛していたことが分かった。米国と戦った朝鮮戦争と並ぶ国家的危機を切り抜けたと位置付けられた」。こんな国家に五輪開催権限などない。加藤

                                                            加藤清隆(文化人放送局MC) on Twitter: "「中国で1989年に民主化運動が、武力弾圧された平安門事件について、習近平が昨年11月の演説で、共産党と国家を守るための歴史的な英断だと称賛していたことが分かった。米国と戦った朝鮮戦争と並ぶ国家的危機を切り抜けたと位置付けられた」。こんな国家に五輪開催権限などない。加藤"
                                                          • [GitHub]secrets.GITHUB_TOKENで実行できる権限について簡単ながらマッピングしてみた | DevelopersIO

                                                            はじめに Workflow内でREST APIをsecrets.GITHUB_TOKENと共に実行していたところ、Resource not accessible by integration というメッセージに遭遇しました。権限がないということです。 APIを実行する場合に渡すTokenとしては secrets.GITHUB_TOKEN Personal Access Token の2つと、GitHub App tokenがあります。これはGitHub Appを元にTokenを生成するというものです。 権限のスコープ面からみると以下の通り。 - メリット デメリット

                                                              [GitHub]secrets.GITHUB_TOKENで実行できる権限について簡単ながらマッピングしてみた | DevelopersIO
                                                            • NURO光のHuawei製ONU「HG8045Q」に権限昇格の脆弱性、修正予定はなし | スラド IT

                                                              IT系ニュースサイトのGIGAZINEによると、NURO光加入者に貸与されるHuawei製のONU兼無線LANルータ「EchoLife HG8045Q」には権限昇格が可能な脆弱性が存在するという(NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能 — GIGAZINE)。 GIGAZINEの公開した再現手順では2つの脆弱性が利用されている。1つ目は今年9月に博士研究者であるAlex Orsholits氏が発見したマスターアカウントの資格情報がハードコードされている問題(meh301/HG8045Q: Pwning the Nuro issued Huawei HG8045Q)、2つ目はGIGAZINE編集部(log1n_yi氏)が独自に発見した入力値検証の不備に起因する権限昇格の問題だ。 マスターアカウントというのは、ISPが加入者に貸

                                                              • 上原 哲太郎/Tetsu. Uehara on Twitter: "噂になってるので見に行ってみましたが、なんじゃこりゃー!キャンペーン応募しようとすると、OAUTH認証連携要求されて、ムチャ過大な権限要求されるんですが。これOKすると7-11はあなたの代わりにツイートもDMもプロフ変更もできる。… https://t.co/bGccgsjRq8"

                                                                噂になってるので見に行ってみましたが、なんじゃこりゃー!キャンペーン応募しようとすると、OAUTH認証連携要求されて、ムチャ過大な権限要求されるんですが。これOKすると7-11はあなたの代わりにツイートもDMもプロフ変更もできる。… https://t.co/bGccgsjRq8

                                                                  上原 哲太郎/Tetsu. Uehara on Twitter: "噂になってるので見に行ってみましたが、なんじゃこりゃー!キャンペーン応募しようとすると、OAUTH認証連携要求されて、ムチャ過大な権限要求されるんですが。これOKすると7-11はあなたの代わりにツイートもDMもプロフ変更もできる。… https://t.co/bGccgsjRq8"
                                                                • Microsoft、印刷スプーラーのゼロデイ脆弱性に対処するためWindowsの既定動作を変更/ドライバーのインストールに管理者権限が必要に

                                                                    Microsoft、印刷スプーラーのゼロデイ脆弱性に対処するためWindowsの既定動作を変更/ドライバーのインストールに管理者権限が必要に
                                                                  • なぜエンジニアリングマネージャー含む全マネージャーが権限委譲に苦しむのかを20年間考え続けてどう組織を再設計およびエンジニアリングしたかの方法まとめ【前編:苦悩分析編】|Ray Kataoka

                                                                    なぜエンジニアリングマネージャー含む全マネージャーが権限委譲に苦しむのかを20年間考え続けてどう組織を再設計およびエンジニアリングしたかの方法まとめ【前編:苦悩分析編】 本記事はEngineering Manager Advent Calendar 25日目の投稿です。 エンジニアリングマネージャーの心の叫び(エンジニアリングマネージャーは大変だぁぁ!!!) (マネージャーは大変だぁぁぁ!) ゆめみ代表として、創業から20年間経営に関わる中で、開発組織のマネージャーの心の叫びを見過ごしていると、3回連続マネージャーが心折れて辞任(会社の退職はせず部長職をギブアップ辞任)して、兼務部長に戻る事を繰り返してきた「片岡」と言います。 じゃあ、マネージャーの苦労を一切、自分が引き受けよう!と頑張っても、その自分もマネージメントの役割を担うマネージャーの一人な訳で、これは永遠に解決しない問題なのかな

                                                                      なぜエンジニアリングマネージャー含む全マネージャーが権限委譲に苦しむのかを20年間考え続けてどう組織を再設計およびエンジニアリングしたかの方法まとめ【前編:苦悩分析編】|Ray Kataoka
                                                                    • ハンガリーの首相権限、無期限に拡大 「独裁」か - 日本経済新聞

                                                                      【ベルリン=石川潤】ハンガリー議会は30日、強権統治で知られるオルバン首相の権限を期限を定めず、大幅に拡大する法案を可決した。新型コロナウイルスの感染拡大という非常事態に対応するための措置だが、無期限の首相権限の拡大は極めて異例で、野党側が独裁につながりかねないと強く批判している。オルバン政権はすでに非常事態を宣言し、学校の封鎖や市民の移動制限などの措置を導入している。今回の法案は、非常事態に

                                                                        ハンガリーの首相権限、無期限に拡大 「独裁」か - 日本経済新聞
                                                                      • ktgohan on Twitter: "あ、そうそう。秘書検定、あれ持っている人情報セキュリティ系の仕事に就かせてはだめです。絶対だめ。業務上の倫理観が絶対に適合しませんから。管理者権限や特権も持たせもいけない。必ずどこかでやらかす。"

                                                                        あ、そうそう。秘書検定、あれ持っている人情報セキュリティ系の仕事に就かせてはだめです。絶対だめ。業務上の倫理観が絶対に適合しませんから。管理者権限や特権も持たせもいけない。必ずどこかでやらかす。

                                                                          ktgohan on Twitter: "あ、そうそう。秘書検定、あれ持っている人情報セキュリティ系の仕事に就かせてはだめです。絶対だめ。業務上の倫理観が絶対に適合しませんから。管理者権限や特権も持たせもいけない。必ずどこかでやらかす。"
                                                                        • 安倍元首相の国葬「行政の権限で可能」は本当? 実は法的根拠あいまい「国会で賛否両論議論を」:東京新聞 TOKYO Web

                                                                           安倍晋三元首相の国葬を巡り、政府が閣議決定だけで実施することに対して、行政法学者から疑問の声が上がっている。法的根拠のあいまいさは、国会の閉会中審査でも焦点になるとみられる。(坂田奈央) 政府は法的根拠に関して、内閣府設置法に内閣府の所掌事務として「国の儀式」が挙げられていると説明。国葬を「国の儀式」に位置づける閣議決定を行ったことを受け、岸田文雄首相は「行政が国を代表し、国葬儀を行うことができる」と主張している。国葬という儀式そのものが法律に明記されていなくても「どんなものを国の儀式としてやるかを決めるのは、行政の権限として予定されている」(内閣府の担当者)という理屈だ。 一方、成蹊大学の武田真一郎教授(行政法)は「内閣府設置法は国の儀式を所掌事務だとしているだけで、国葬の実施を決定する根拠法とは言えない」と反論する。財務省設置法で国税庁の所掌が「国税に関する事務」と定められているか

                                                                            安倍元首相の国葬「行政の権限で可能」は本当? 実は法的根拠あいまい「国会で賛否両論議論を」:東京新聞 TOKYO Web
                                                                          • Zerologon攻撃、未認証でDC管理者権限を取得されるリスク。CVSSスコア10の深刻な脆弱性(大元隆志) - エキスパート - Yahoo!ニュース

                                                                            オランダのセキュリティ会社であるSecuraが「Zerologon」と名付けた攻撃が話題を集めている。「Zerologon」は特定のNetlogon認証パラメーターに0(ゼロ)を追加することによって攻撃が成立する。Windows ADやドメインコントローラとネットワーク接続が可能な状況であれば、比較的簡単に実行出来るリスクがあり、CVSSスコアも10となっている。 ■本脆弱性の要点 さまざまなフィールドに0が入力されたNetlogonメッセージを多数送信するだけで、攻撃者はADに格納されているドメインコントローラのコンピュータパスワードを変更可能になる。これを使用してドメイン管理者資格情報を取得し、元のDCパスワードを復元できる。 この攻撃の影響は非常に大きく、基本的にはローカルネットワーク(悪意のある内部関係者や、デバイスをオンプレミスのネットワークポートに接続しただけの人など)上のあら

                                                                              Zerologon攻撃、未認証でDC管理者権限を取得されるリスク。CVSSスコア10の深刻な脆弱性(大元隆志) - エキスパート - Yahoo!ニュース
                                                                            • AWS SSOの利用と権限セットの設計の考え方 - NRIネットコムBlog

                                                                              こんにちは。仕事でAWSの構築し、プライベートでAWSの研究と技術書の執筆をし、Amazonで本を売っているAmazon依存症の佐々木です。 今日は、みんな気になるけど、なかなか手が出しにくいAWS SSOについて解説します。一口にSSOと言っても多岐に渡るので、SSOの中の権限セットを中心に説明します。 AWS SSOとは? AWS Single Sign-On(SSO)は、その名のとおりシングルサインオンのためのサービスです。そもそもシングルサインオン(SSO)とは何かという話は割愛して、まずAWSにおけるSSOの必要性について説明します。AWSにおいて何故SSOが必要になるのか?それは、今やAWSではマルチアカウントで運用するのが定石だからです。そして、マルチアカウント運用時に、SSOの仕組みを導入していないと、すぐにIAMユーザーのアカウントがいっぱいになるという問題に直面します。

                                                                                AWS SSOの利用と権限セットの設計の考え方 - NRIネットコムBlog
                                                                              • コロナ特措法、早期改正を 権限強化、政府は慎重―自民対策本部:時事ドットコム

                                                                                コロナ特措法、早期改正を 権限強化、政府は慎重―自民対策本部 2020年08月03日20時27分 政府・与党連絡会議後に記者団の質問に答える公明党の山口那津男代表=3日、首相官邸 自民党は3日、新型コロナウイルス対策本部の会合を党本部で開き、全国的な感染再拡大への対応を協議した。出席者からは新型コロナの特別措置法について、行政権限を強めるため、速やかな再改正を求める意見が相次いだ。 安倍首相「いろんなマスク入手可能に」 会合では、自治体による休業要請をめぐり、特措法に罰則規定を設けることを念頭に、「強制的にやるべきだ」などの発言が出た。ただ、政府は早期の再改正に否定的。菅義偉官房長官は同日の記者会見で「私権の制約を伴うもので、休業要請の補償の在り方といった問題も必ず出てくる」と述べ、慎重に検討する考えを示した。 一方、政府・与党は3日の連絡会議で、感染拡大防止と経済立て直しの両立へ連携して

                                                                                  コロナ特措法、早期改正を 権限強化、政府は慎重―自民対策本部:時事ドットコム
                                                                                • システム認証を「ゲートウェイ」にまとめて細かい権限管理ができる「HashiCorp Boundary」

                                                                                  大規模なシステムを組織で管理するためには、認証システムの管理や適切な権限設定が必要ですが、実際に実現しようと思うと乗り越えるべき壁が多いのも事実。HashiCorpがリリースした認証システム「Boundary」を使うと、システムの認証を1箇所にまとめてユーザーやグループごとに細かく権限管理を行うことができます。 Boundary by HashiCorp https://www.boundaryproject.io/ Announcing HashiCorp Boundary https://www.hashicorp.com/blog/hashicorp-boundary サーバーやデータベースへアクセスする場合、従来はSSHコマンドなどを実行して直接システムにアクセスしていましたが、アクセス権限などをきめ細かく設定できず、意図しない操作がそのまま実行されて障害につながる危険性がありまし

                                                                                    システム認証を「ゲートウェイ」にまとめて細かい権限管理ができる「HashiCorp Boundary」