並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 29849件

新着順 人気順

Securityの検索結果281 - 320 件 / 29849件

  • 香港デモ「中国政府が情報操作」 ツイッターが公表 - 日本経済新聞

    【シリコンバレー=白石武志】米ツイッターは19日、中国政府の関与が疑われる936件の不正アカウントとツイート内容を開示した。「逃亡犯条例」の改正案をきっかけにした香港の抗議活動を標的とし、活動の正当性を損なう情報などを流したと指摘した。米フェイスブックも同日、ツイッターから共有された情報に基づき、5つのアカウントを削除したと発表した。中国政府によるSNS(交流サイト)上の情報操作の一端を明らかに

      香港デモ「中国政府が情報操作」 ツイッターが公表 - 日本経済新聞
    • 全国銀行データ通信システムのシステム障害についてまとめてみた - piyolog

      2023年10月10日、全国銀行資金決済ネットワークは、同社が運用している全国銀行データ通信システムでシステム障害が発生したことを公表しました。この障害の影響により一部の金融機関で送金遅延などが生じました。ここでは関連する情報をまとめます。 560万件の取引に影響 障害が起きたのは全国銀行資金決済ネットワーク(全銀ネット)が運用する全国銀行データ通信システム(全銀システム)のうち、平日8時半から15時半まで稼働するコアタイムシステムで金融機関との接続に使用される中継コンピューター(RC)。障害は10月10日8時半に発生し、10月12日未明に復旧に向けた対応が完了、同日8時半の切替完了したことで復旧した。*1 全銀システムは1,000超の金融機関が参加しており、1営業日当たりの取引件数は2022年実績で約806万件、約14兆円。*2 今回のシステム障害により金融機関間で行われる送金に遅延や取

        全国銀行データ通信システムのシステム障害についてまとめてみた - piyolog
      • 【やじうまPC Watch】 ジャネット・ジャクソンのMVでPCがクラッシュする脆弱性

          【やじうまPC Watch】 ジャネット・ジャクソンのMVでPCがクラッシュする脆弱性
        • 元勤務先の全データを消去 元システム管理者の男を逮捕

          業務を妨害する目的で元勤務先のパソコン内のデータを全て消去したとして、千葉県警サイバー犯罪対策課は25日、電子計算機損壊等業務妨害の疑いで、東京都調布市多摩川の自称会社員、石橋典昭容疑者(62)を逮捕した。「社長や会社の対応に不満があり、会社の業務を妨害した」と容疑を認めているという。 逮捕容疑は3月5~6日、以前勤務していた千葉県八千代市の建設会社のパソコンに不正にアクセスし、顧客情報や契約書などの全データを消去したとしている。 石橋容疑者は同社のシステム管理を1人で行っており、1月の依願退職後も会社がIDやパスワードを変更していなかったため、データにアクセスできた。同課によると、個人情報の漏洩(ろうえい)などは確認されていない。

            元勤務先の全データを消去 元システム管理者の男を逮捕 
          • 偽物SDカードの見分け方教えます!買ったら最初にチェックすべき4つのポイント - AKIBA PC Hotline!

              偽物SDカードの見分け方教えます!買ったら最初にチェックすべき4つのポイント - AKIBA PC Hotline!
            • 不正アクセスによる会員様情報流出に関するお詫びとお知らせ – 株式会社ネットマーケティング

              この度、当社が提供する恋活・婚活マッチングアプリ「Omiai」を管理するサーバーに対し、外部からの不正アクセスを受け、会員様情報の一部が流出した可能性が高い事が判明しました。 本件に関して、現時点で判明している概要と対応につきまして、下記の通りご報告いたしますとともに、会員様および関係各位の皆様にご心配、ご迷惑をおかけすることとなり、深くお詫び申し上げます。なお、現時点におきまして、今回の事案に関わる個人情報の不正流用等の事実は確認されておりません。 今後当社は、会員様情報の不正流用の発生防止に努めるとともに、本件に誠意を持って全力で対応させていただく所存でございます。皆様にご心配をおかけすることを重ねてお詫び申し上げます。 今回の対象のお客様におかれましては、万が一身に覚えのない連絡や、心当たりのないコンタクトがあった場合、念のためご注意をお願いいたします。また、何かお気づきの点がござい

                不正アクセスによる会員様情報流出に関するお詫びとお知らせ – 株式会社ネットマーケティング
              • 続々連携がストップしているドコモ口座とWeb口振受付の問題について - novtanの日常

                詳細不明なところもありますのでなんとも言えないんだけど、外部から見える範囲でわかる問題点について解説してみます。詳細を調べたら問題なかったり、中の人だけが知っている仕様によってクリアされている問題もあるかもしれません。 事実誤認があれば訂正しますのでよろしく。 そもそもドコモ口座って? ドコモユーザーならおなじみ、それ以外でも使えるアカウントサービスである「dアカウント」に紐づけてキャッシュレス決済などで使用できる電子マネー(だよね)のことです。 dアカウントは元々はドコモ契約者向けのアカウントサービスだったんですが、スマホを起点としたサービスを提供するに当たり、汎用的なアカウントサービス(ID提供サービスとも言えます)にするためにドコモの回線契約とのつながりを限定的にしたものです。GoogleアカウントやFacebookアカウントでのログインと同様、dアカウントでのログインができるように

                  続々連携がストップしているドコモ口座とWeb口振受付の問題について - novtanの日常
                • 「NHK全国ハザードマップ」を公開した理由 34テラバイトのデータと格闘 - NHK

                  34テラバイトのデータと格闘して「全国ハザードマップ」を公開した理由 5月下旬に公開を開始したNHKの「全国ハザードマップ」。川の氾濫による洪水リスクを中心に掲載し、多くの方に活用頂いています。 ⇒「NHK全国ハザードマップ」の紹介記事はこちら 一方で、「市町村が出しているハザードマップがあれば十分だ」「リスクを網羅していない不完全なマップの公開は良くない」「NHKではなく国が取り組むべき仕事ではないか」といった意見も頂きました。 今回なぜ、このような取り組みを行ったのか。どうやってデータを収集して地図を作ったのか。詳しく説明します。 なぜ「デジタルデータ」を集めたのか? 私たちはこれまで「ハザードマップを見て下さい」という呼びかけを、テレビやラジオのニュースや番組、ネット記事、SNSなどで繰り返してきました。 なぜなら、自分の暮らす場所のリスクを知ることが、災害から命を守るスタートだから

                    「NHK全国ハザードマップ」を公開した理由 34テラバイトのデータと格闘 - NHK
                  • マイナンバーの「通知カード」が5月末に廃止へ--マイナンバーカードはネットで申請可能

                    住民にマイナンバー(個人番号)を知らせるための紙製のカードである「通知カード」が、5月下旬に廃止される予定だ。廃止によって(1)通知カードの新規発行・再発行、(2)通知カードの住所や氏名などの記載変更、の大きく2つができなくなるという。 ただし、当面の間は、通知カードに記載された氏名、生年月日、住所などに変更がない限り、引き続き通知カードをマイナンバーを証明する書類として使えるという。自治体では「この機会にマイナンバーカードを取得しましょう」と促している。なお、現在マイナンバーカードは、申請してから受取まで約1〜2カ月ほどかかるとのこと。 マイナンバーカードの受け取りは、本人確認のために役所に行く必要があるが、申請自体はオンライン(PC・スマホ対応)や郵便、街中の証明写真機からでもできる。今回はオンラインでの申請方法を紹介する。 PCから申請する場合は、申請用ウェブサイトにアクセスして、通

                      マイナンバーの「通知カード」が5月末に廃止へ--マイナンバーカードはネットで申請可能
                    • マッチングアプリ「Omiai」会員情報管理サーバーへの不正アクセスについてまとめてみた - piyolog

                      2021年5月21日、ネットマーケティングは同社が運営するマッチングアプリ「Omiai」の会員情報の一部が不正アクセスにより、流出した可能性が高いと発表しました。ここでは関連する情報をまとめます。 171万件の年齢確認書類画像が流出 www.net-marketing.co.jp 不正アクセスを受けたのはOmiaiの会員情報を管理するサーバー。意図しない挙動がサーバー上で確認され、その後内部点検から不正アクセスの痕跡を発見。 流出した情報は法令で確認が義務づけられた年齢確認書類の画像データ。通信ログ分析から数回にわたり画像データが外部へ流出したと判明。流出した画像データの約6割は運転免許証で、画像データの暗号化も行っていなかった。*1 当初流出の可能性と公表していたが、8月11日の第三報では流出が確認されたことを公表した。 流出アカウント件数 171万1756件 (会員累計数は20年9月末

                        マッチングアプリ「Omiai」会員情報管理サーバーへの不正アクセスについてまとめてみた - piyolog
                      • 「世界最悪級の流出」ブロードリンク社の2chスレを見ると事件は起こるべくして起こったことがわかる - アンテナ開発者ブログ

                        株式会社ブロードリンク ってどうのな??https://egg.5ch.net/test/read.cgi/hikari/1441107873/ 1底値さん2015/09/01(火) 20:44:33.04 http://www.broadlink.co.jp/ 〒103-0022 東京都中央区日本橋室町4-3-18 東京建物室町ビル8F TEL:03-3516-8777 面接受けて即日内定したんだが情報求む! 顧問に電子遊技機工業協同組合最高顧問とあるのだがこれパチンコの組合? パソコン業界では有名なの? 9底値さん2015/09/07(月) 00:17:25.17 テクニカルセンターは産廃を整理するところです。やめたがいい 今クレームの嵐 15底値さん2015/09/08(火) 01:25:48.20 ここの給料は基本給23万~と 書いてあるけどその中に 残業代80時間が含まれてる だ

                          「世界最悪級の流出」ブロードリンク社の2chスレを見ると事件は起こるべくして起こったことがわかる - アンテナ開発者ブログ
                        • 管理者用初期化URLを踏んでWebサービスのデータをふっとばした話 - Qiita

                          自己紹介 本職のエンジニアではありませんが、ちょっとICT系に詳しそうなやつって感じで、部署のサーバ管理を任されたりもしています。 背景 私の(当時所属していた)部署では、毎年、数週間かけて前年の各人の業務実績をとりまとめて一つの冊子(PDF)にするという仕事があり、この作業を少しでも自動化するため、Webサービスが内製されました。当初は単純に各ユーザが自分の業務実績一覧をテキストで用意してアップロードするというものでしたが、秘伝のタレのように毎年少しずつ改良されたり、大幅に作り直されて別システムから業務データを取り込んでからブラウザ上で編集できるようになったりしつつ、なんやかんやあって私が引き継ぎます。他にやりたい人もなく、ひとり鯖管です。OSはCentOS6でした。 このシステムでは、毎年新しいデータを編集するため、その作業開始時にデータを初期化する必要があります。この作業も自動化し、

                            管理者用初期化URLを踏んでWebサービスのデータをふっとばした話 - Qiita
                          • 停電 信号機のために警察が設置した非常用発電機 盗難相次ぐ | NHKニュース

                            今も広い範囲で停電が続く千葉県内で、停電した地区の信号機を動かすために、警察が設置していた非常用発電機が盗まれる被害が相次いでいたことがわかり警察が盗みの疑いで捜査しています。 こうした中、警察によりますと今月15日の夜、広い範囲で停電が続く山武市内で、信号機に設置していた非常用発電機数台が相次いで盗まれていたことが分かりました。 警察によりますと、非常用発電機は信号機の下に設置していたということです。 警察によりますと停電が続く地区では、このほかにも休業している店舗や事務所などをねらった盗みなどの被害が17日までに11件確認されているということで、警察は捜査を進めるとともに、店舗や家の戸締まりをしっかり行うよう注意を呼びかけています。

                              停電 信号機のために警察が設置した非常用発電機 盗難相次ぐ | NHKニュース
                            • ある日突然、私の口座に間違って二千万が振り込まれたときの話

                              なにやら騒ぎになっている返還拒否の問題を目にするにつけ、ひとつ思い出されることがあります。 ある日突然、私の個人口座に二千万円が振り込まれたことがありました。 奇しくもその日は、私の贔屓球団のチケット発売日でございました。 このチケットが、シーズン全日程分を開幕前に一斉販売するものでしてね。この発売日でないとどの試合も買えなくなるんですよ。 いや人気のない頃は普通に当日券で観戦できたんですけどね。 なぜ二千万が振り込まれた話にチケットが関係あんのさ、と思われるでしょうが、まあまあ、続けて読んでみてくださいませ。 そりゃもう、当時のチケット争奪戦はすごいものがありまして。 全試合、プラチナチケット状態ですよ。発売10分後に全日程全席完売は当たり前ですよ。 そんな状態なので、オークションで高額で取引されたりしてました。 許せません。絶対に転売ヤーに負けるわけにはいきません。ファンの誇りに懸けて

                                ある日突然、私の口座に間違って二千万が振り込まれたときの話
                              • おおがけさん 🍈 メロン 🚴‍♂️ on Twitter: "ツレの息子 ツイッターで金配りを見つけて応募 →当選して2万円貰う →その為に口座教える →口座に200万振り込まれる →間違って振り込んだので返金を →野田阪神に200万持っていく →御礼に10万もらって190万渡す →ツレの息子先週受け子で逮捕 →否定してるため接見禁止"

                                  おおがけさん 🍈 メロン 🚴‍♂️ on Twitter: "ツレの息子 ツイッターで金配りを見つけて応募 →当選して2万円貰う →その為に口座教える →口座に200万振り込まれる →間違って振り込んだので返金を →野田阪神に200万持っていく →御礼に10万もらって190万渡す →ツレの息子先週受け子で逮捕 →否定してるため接見禁止"
                                • マイナンバーとマイナンバーカードの歴史 似て非なる2つの仕組みを理解する

                                    マイナンバーとマイナンバーカードの歴史 似て非なる2つの仕組みを理解する
                                  • ワクチン予約のクソシステムについての私見

                                    5/18 追記色々情報が出てきたので答え合わせ。 前提として、 接種番号は自治体が発番する。そのため、このシステムは、入力された接種番号が正しく存在する番号かどうかさえ確認するすべはない(形式的に間違っている番号はわかる)。 接種番号は自治体が発番するため、接種番号と接種者の情報を紐付けられるのは自治体のみ。接種番号に対応する郵便番号や生年月日も、このシステムはわからない。 接種券は、このシステムが開発着手する前から印刷されていた。チェックディジットやハッシュは、その時点で接種番号の仕様に含まれていなかった。 大規模接種会場の予約システムなんて話が裏で進められ始めたのが今年の1月。接種券の印刷・送付の通達が出たのは去年の12月。 その通達では、券番号として、自治体内で一意であることしか定められていなかった。 このシステム、ひいては大規模接種の目的は、早期にワクチン接種を完了させること。 し

                                      ワクチン予約のクソシステムについての私見
                                    • 【特集】 公衆無線LANではVPNを使ったほうが安全?知っておきたいVPNの仕組み

                                        【特集】 公衆無線LANではVPNを使ったほうが安全?知っておきたいVPNの仕組み
                                      • Google、脱「クッキー」加速 4月から広告主と試験運用 - 日本経済新聞

                                        【シリコンバレー=奥平和行】米グーグルがインターネットの閲覧履歴などを保存する「クッキー」の利用制限に向けた取り組みを加速する。広告主と協力し、代替技術の試験的な運用を4月に始める方針だ。消費者のプライバシーに対する意識が高まるなか、ネット広告の効率維持との両立を目指す。プライバシーなどを担当するグループプロダクトマネジャーのチェトナ・ビンドラ氏が25日、ブログを通じて代替技術の開発状況につい

                                          Google、脱「クッキー」加速 4月から広告主と試験運用 - 日本経済新聞
                                        • 天才プログラマーの「けしからん」革命|NHK

                                          SPECIAL 追跡!ネットアンダーグラウンド 天才プログラマーの「けしからん」革命 2021.10.06 : #サイバーセキュリティ/#研究開発/#IT・ネット 日本からGAFAのような革新的なサービスを世界に提供するIT企業は生まれるのか? 「十分にできる」 確信を持って言い切る男性がいる。登大遊、36歳。天才プログラマーと呼ばれ、ソフトウエア開発の分野で数々の実績を残してきた登さんが考える、イノベーションを起こすためのキーワード。 それは「けしからん」 ついつい、既存のルールや常識にばかり気を取られがちな人にこそ、読んで欲しい。「アメリカや中国に十分勝てる」と言い切る登さんからのメッセージだ。

                                            天才プログラマーの「けしからん」革命|NHK
                                          • 例のTikTokのキーロガー疑惑について解説するよ

                                            結論から先に。TikTokはevil。でもやじうまWatchの記事はデマに近い。 問題のやじうまWatchの記事iOS 14でバッチリ可視化、TikTokが「他アプリで入力中のテキスト」を逐一読み取る様子 https://internet.watch.impress.co.jp/docs/yajiuma/1261591.html 6/27 追記 6/26のうちに訂正された模様。よかったよかった。以下は訂正前の記述について述べたものなので、後世の人たちはそのつもりで読んでいただきたい。 この記事のどこが問題か他のアプリで入力中のテキストをほぼリアルタイムで逐一読み取っている様子を可視化したムービー いきなり最初のセンテンスから間違い。 TikTokは「他のアプリで入力中」のテキストを「ほぼリアルタイムで」「逐一」読み取っていたりしないし、元動画もそういう内容ではない。 元動画の内容は、「Ti

                                              例のTikTokのキーロガー疑惑について解説するよ
                                            • パーフェクトRails著者が解説するdeviseの現代的なユーザー認証のモデル構成について - joker1007’s diary

                                              最近、パーフェクトRuby on Railsの増補改訂版をリリースさせていただいた身なので、久しぶりにRailsについて書いてみようと思う。 まあ、書籍の宣伝みたいなものです。 数日前に、noteというサービスでWebフロント側に投稿者のIPアドレスが露出するという漏洩事故が起きました。これがどれぐらい問題かは一旦置いておいて、何故こういうことになるのか、そしてRailsでよく使われるdeviseという認証機構作成ライブラリのより良い使い方について話をしていきます。 (noteがRailsを使っているか、ここで話をするdeviseを採用しているかは定かではないので、ここから先の話はその事故とは直接関係ありません。Railsだったとしても恐らく使ってないか変な使い方してると思うんですが、理由は後述) 何故こんなことが起きるのか そもそも、フロント側に何故IPアドレスを送ってんだ、という話です

                                                パーフェクトRails著者が解説するdeviseの現代的なユーザー認証のモデル構成について - joker1007’s diary
                                              • 最新のブラウザで変わるCookieの取り扱いやPrivacyの考え方

                                                2020/02/13 DevSumi 発表資料

                                                  最新のブラウザで変わるCookieの取り扱いやPrivacyの考え方
                                                • ゴーン被告 出国か “レバノン到着”報道 保釈条件は渡航禁止 | NHKニュース

                                                  金融商品取引法違反などの罪に問われ、ことし4月に保釈された日産自動車の元会長のカルロス・ゴーン被告が、海外への渡航を禁じられているにも関わらず日本を出国して、中東のレバノンに到着したと欧米の複数のメディアが伝えました。レバノンの治安当局者はNHKの取材に対してゴーン被告とみられる人物が別の名前を使ってレバノンに入国したことを明らかにしました。 東京地方裁判所が、保釈の際に示した条件では、海外への渡航は禁止されています。欧米などの複数のメディアは、日本時間の31日午前6時半過ぎにゴーン元会長がレバノンの首都ベイルートに到着したと一斉に伝えました。 これについてレバノンの治安当局者はNHKの取材に対してゴーン被告と見られる人物がプライベートジェットを利用してベイルートに到着し入国する際の手続きについては「彼は別の名前で入国した。カルロス・ゴーンという名前ではなかった」と話しています。 また、フ

                                                    ゴーン被告 出国か “レバノン到着”報道 保釈条件は渡航禁止 | NHKニュース
                                                  • 悪名高きスワイプ広告を解析する - Qiita

                                                    この記事の概要 ユーザーから嫌われている広告の1つに「スワイプ広告」というものがある。 誤タップをしやすいことが理由だが、あまりにもこの広告だけ誤タップするため調べたところ 実は誤タップしたように見せかけて意図的に広告先に遷移させる広告であるということがわかった。 スワイプ広告とは、左右にスワイプすると画像がついてくるタイプの広告である。 スワイプ広告とは スワイプ広告とは、主にアフィリエイトサイトで見られる広告形式の一つである。 ユーザーは指で画面上の広告を左右にスワイプすることで、広告画像を切り替えることができる。 スワイプによるインタラクティブ性を活かし、複数のメッセージやメディアを使い、魅力的な広告体験を提供することが特徴である。 なぜ悪名高いのか しかし、スワイプ広告はユーザーから嫌われている。その理由は、誤タップを誘発しやすいからである。 誤って広告をタップして画面が遷移してし

                                                      悪名高きスワイプ広告を解析する - Qiita
                                                    • Linuxコンテナの「次」としてのWebAssembly、の解説

                                                      はじめに WASMをブラウザの外で動かすトレンドに関して「Linuxコンテナの「次」としてのWebAssemblyの解説」というタイトルで動画を投稿したのですが、動画では話しきれなかった内容をこちらの記事で補完したいと思います。 2022年もWebAssembly(WASM)の話題が多く発表されましたが、そのひとつにDocker for DesktopのWASM対応があります。FastlyやCloudflareもエッジ環境でWASMを動かすソリューションを持っていますし、MSのAKS(Azure Kubernetes Service)でもWASMにpreview対応しています。WASM Buildersでも2023年のWASMの予想としてWASMのアプリケーションランタイム利用に関して言及されました。 WASMといえば元々ブラウザ上で高速にC++のコードなどを実行するところから始まっている

                                                        Linuxコンテナの「次」としてのWebAssembly、の解説
                                                      • 釧路珍道中〜Peachまさかの緊急着陸|かずま

                                                        釧路旅行に行ってきました。 まさか旅程がニュースになるなんて思わなかった。 せめてネタにしたい。2時間半分のネタにはしたい。あと願わくば同じような事はもう二度と起きませんように、という気持ちも込めて。 大型で記録史上最凶などと噂される台風が近づく中、9/5関空からPeachでたんちょう釧路空港まで行ってまいりました。 幸いにも関西から北海道は直撃も避けたようなので予定通り二泊三日。 炉端焼き食べたり スパカツ食べたり エスカロップ食べたり 花咲蟹ラーメン食べたり 霧で何も見えない摩周湖行ったり 湿原眺めたものの、熊出没注意の看板にビビったて即車に戻ったり ふと見つけた花畑の看板に誘われて覗いたり 東の果ての納沙布岬から北方領土眺めたり してたわけなんです。 とても美味しかったし楽しかった!! さすが北海道!!!釧路初めてだけど楽しいなぁ!!ホテルも良かったし、ペーパードライバーだけど運転も

                                                          釧路珍道中〜Peachまさかの緊急着陸|かずま
                                                        • トレンドマイクロ、大学生のハッカーによってセキュリティのとんでもない欠陥とチート行為が暴露され激怒するの巻 - Windows 2000 Blog

                                                          トレンドマイクロは、Microsoftの品質保証テストをだますためにソフトウェアを設計し、主張は「誤解を招く」と言った後、防御的立場にあります。 米国のロチェスター工科大学に在籍する18歳のコンピューターセキュリティ学生であるビルデミルカピ氏は火曜日、The Registerに語り、トレンドのWindows PC向けルートキットバスターに出会い、ルートキットを検出する方法を研究していると語った。 初心者向けのルートキットはマルウェアで、管理者レベルの権限を持つマシンで実行されると、他の悪意のあるコードや悪意のあるユーザーがコンピューターへの管理アクセスを許可します。それは故意に自分自身を見えないように隠します、それがルートキット検出器が物である理由です。 Trend製品に共通しているように見えるTrendのルートキット狩猟ツールとそのカーネルモードドライバーをリバースエンジニアリングする一

                                                          • hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻

                                                            hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻:CloseBox(1/2 ページ) 自分のメールボックスに宛先を間違えたメッセージが大量に届くが、それを防ぐ術がない。今回はそんなお話です。 Gmailなどの一般的なメールサービスをかなり初期から使っているユーザーは多く経験していることだと思うのだが、スパムが多い。ただのスパムならばスパムフィルターで防げるのだが、やっかいなのが、他人が自分のメールアドレスを誤って登録し、その登録サービスから大量のメルマガやお知らせが届く場合だ。その対策はサービスによって異なり、多くの場合、メールクライアント側でスパムとしてはじく処理をしても効果がない。今回はその1つの例について語りたい。 筆者がGmailで使っているのは自分の名前に由来する短いメールアドレスだ。iCloudやHotmailなどのアカウントも持って

                                                              hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻
                                                            • なぜ業務で LINE を使ってはいけないのか|rotomx

                                                              はじめに LINE はユーザー数が 8,400万人、日本人口の約7割が利用しているという巨大なチャットツールです。メールや電話より手軽にコミュニケーションが取れることから、業務連絡にも LINE を使っている会社も多く存在します。 操作性・利便性が高い一方で、LINE を業務利用することは「シャドーIT」という状態にあたり、情報セキュリティ上のリスクを抱えています。 この  note では会社が LINE を業務利用してはいけない理由について解説します。ユーザー数の多い LINE を例として挙げていますが、これは会社で管理ができないツール全般に置き換えることが可能です。シャドーIT全般に対するリスクであり、LINE 自体の危険性を指摘するものではありません。 シャドーIT とは 会社には多くの社内ITツールがあります。例えば Microsoft 365(Word、Excel、PowerPo

                                                                なぜ業務で LINE を使ってはいけないのか|rotomx
                                                              • 短縮URLサービス利用時に表示された悪質な広告についてまとめてみた - piyolog

                                                                2023年11月9日、いなげやは同社一部店舗で掲示していたポスターなどに記載されたQRコードへアクセスした際、予期せぬ不正サイトに誘導する広告が表示され、クレジットカード情報が盗まれる被害が発生したと公表し注意を呼びかけました。ここでは関連する情報をまとめます。 短縮URLサービス中の広告表示を起因とした事案か いなげやはネットスーパーの入会案内として、入会用サイトへアクセスさせるため店頭展示していたポスターや配布していたチラシにQRコードを掲載していた。このQRコードを読み込んだ際に、予期せぬ不正なサイトに誘導する広告が表示される場合があり、今回この不正なサイトを通じてクレジットカード情報を盗まれる事案が発生したとして顧客に対して注意を呼び掛けた。また万一クレジットカード情報を誤って入力するなどしてしまった際はカード会社に連絡を取るようあわせて案内を行っている。*1 同社が公表した資料中

                                                                  短縮URLサービス利用時に表示された悪質な広告についてまとめてみた - piyolog
                                                                • Sign-in form best practices  |  Articles  |  web.dev

                                                                  Sign-in form best practices Stay organized with collections Save and categorize content based on your preferences. Use cross-platform browser features to build sign-in forms that are secure, accessible and easy to use. If users ever need to log in to your site, then good sign-in form design is critical. This is especially true for people on poor connections, on mobile, in a hurry, or under stress.

                                                                  • sudo su とかしてる人はだいたいおっさん

                                                                    sudo su と sudo -s はほぼ同じ。実行されるシェルが異なることがある。 sudo su - と sudo -i もほぼ同じ。環境変数のクリア的な意味だと sudo su - の方が強い。 以下は別に読まなくてもいい。 su 別のユーザーでシェルを実行するコマンド。自分は「す」とか「えすゆー」とかと呼んでる。 元は super user とか switch user とか substitute user の略だったらしい。 デフォルトでは root になるが、引数でユーザー名を指定するとそのユーザーになる。 新ユーザーのデフォルトのシェルとして設定されているシェルが実行される。 入力するパスワードは新ユーザーのパスワード。 ~% su Password: (rootのパスワード) root@hostname:/home/tmtms# id uid=0(root) gid=0(r

                                                                      sudo su とかしてる人はだいたいおっさん
                                                                    • IPアドレスの例示で xxx.xxx.xxx.xxx を使うな - Qiita

                                                                      悲劇は起こった… ある日のLINE A氏「IPアドレスについて教えて欲しい!」 B氏「IPアドレスっていうのは xxx.xxx.xxx.xxx っていうフォーマットの…」 A氏「このリンクなに?」ポチー \フワーオ♡/ B氏(YABE) 何が起こったのか LINE や Twitter などの SNS は投稿されたリンクを自動的に飛べるようにしてくれます。 今回不幸なことに、この .xxx というドメインは存在し、xxx.xxx というドメインは登録されていました。 参考: ドメイン (domain)とは |「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典 ドメイン名の種類 JPNIC そして .xxx ドメインの用途はよりによって… 用途 登録対象 > アダルトエンタテイメント業界用 < >> アダルトエンタテイメント業界用 << >>> アダルトエンタテイメント業界

                                                                        IPアドレスの例示で xxx.xxx.xxx.xxx を使うな - Qiita
                                                                      • 新生活を始める若者向けに防犯の話をしよう→賃貸管理二十年近くの不動産屋さんの注意喚起ツイート

                                                                        キリン@瓶ビール 断酒アカウント @kintai2103 暇に飽かせてじゃないけど、色々思い出したので、新生活を始める若者向けに防犯のお話をしよう。もしも誰かの目に留まり一件でも犯罪被害者が減れば。 新生活、一人暮らしを始める若者、賃貸管理二十年近いおっちゃんの余計なお世話を聞いてくれ。大切なお約束だ。 まず、鍵は必ず施錠しろ。 2022-02-26 15:03:09 キリン@瓶ビール 断酒アカウント @kintai2103 オートロック(AL)の有無に関係無く。AL付だからと玄関扉の鍵を掛けていない部屋は結構多く、簡単に入られるぞ。 典型的な手口やけどAL一緒に入ってくる奴も用心やで。 扉と鍵の形状によっては廊下歩いてるだけで無施錠の部屋は分かる。 で、鍵を開けて入室するときは一旦周りを見る癖を。 2022-02-26 15:05:31 キリン@瓶ビール 断酒アカウント @kint

                                                                          新生活を始める若者向けに防犯の話をしよう→賃貸管理二十年近くの不動産屋さんの注意喚起ツイート
                                                                        • Googleの45分間ダウンの原因は認証ツールのストレージクォータの問題

                                                                          米Googleの「Workspace」を含む同社の多くのサービスが12月14日の午後9時ごろから約45分間使えなくなっていた障害の原因は、各種サービスにログインするための認証ツールのストレージクォータの問題だったと、Googleが同日、英Guardianなどのメディアに声明文を送った。 Googleの広報担当者によると、このダウンの原因は、Googleとサードパーティのサービスへのログイン方法を管理する認証ツールの障害だったという。認証を処理するサービスのためのストレージが不足すると自動的に割当を増やす(ストレージクォータ)ツールが正常に動作しなかった。 この問題により、GmailやGoogleカレンダーなど、利用するためにログインが必要なサービスが利用できなくなった。また、Googleの認証プラットフォームを利用するサードパーティのサービスでも、ユーザーがログインできなくなっていた。Go

                                                                            Googleの45分間ダウンの原因は認証ツールのストレージクォータの問題
                                                                          • Public Suffix List の用途と今起こっている問題について | blog.jxck.io

                                                                            Intro Public Suffix List (PSL) は、現在の Web プラットフォームの一端を支えている非常に重要な要素だ。 実はこれが、少数のボランティアにより GitHub でメンテナンスされた、単なるテキストリストであることは、あまり知られていないかもしれない。 最近、このリストへの追加リクエストがあとを絶たず、問題になっている。 そもそも PSL とは何であり、今どのような問題が起こっているのかについて解説する。 Public Suffix List とは何か PSL を解説するには、まず関連する用語について整理する。 Top Level Domain (TLD) 例えば、このブログのドメインは blog.jxck.io であり、これは筆者が取得したドメイン jxck.io のサブドメインだ。 jxck.io は、 .io という TLD のサブドメインを販売しているレ

                                                                              Public Suffix List の用途と今起こっている問題について | blog.jxck.io
                                                                            • 【特集】 回復キーを無くすと終わるBitLocker。自動で有効化されてしまうことも。まさかのためのBitLocker入門

                                                                                【特集】 回復キーを無くすと終わるBitLocker。自動で有効化されてしまうことも。まさかのためのBitLocker入門
                                                                              • iOS 14でバッチリ可視化、TikTokがテキスト入力中に、クリップボードを逐一読み取る様子【やじうまWatch】

                                                                                  iOS 14でバッチリ可視化、TikTokがテキスト入力中に、クリップボードを逐一読み取る様子【やじうまWatch】
                                                                                • 江添亮さんはTwitterを使っています: 「「Twitterのオーナーが変わったので、俺がやるように業務命令された当時のTwitterがやろうとしていた非倫理的なことについてそろそろ話してもいいだろう。」」 / Twitter

                                                                                    江添亮さんはTwitterを使っています: 「「Twitterのオーナーが変わったので、俺がやるように業務命令された当時のTwitterがやろうとしていた非倫理的なことについてそろそろ話してもいいだろう。」」 / Twitter