並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 418件

新着順 人気順

セキュリティの検索結果201 - 240 件 / 418件

  • 「甘く見過ぎ」怒りの総務省 迫られたLINEヤフー、委託ゼロ表明:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

      「甘く見過ぎ」怒りの総務省 迫られたLINEヤフー、委託ゼロ表明:朝日新聞デジタル
    • 権限制御とは? を freee の権限管理基盤で説明 - freee Developers Hub

      どうも、freee でエンジニアリングマネージャー をやっている sentokun です。 以前に私の所属しているチームで開発している権限管理基盤マイクロサービスの記事を書いたのですが、そういえば「権限制御ってなに?」という説明をしていないと思ったので、今回記事にしました。 権限制御とは? freee の権限管理基盤が行なっている権限制御とは?を一文でまとめると以下となります。 アクセス制御ポリシーを元に、ユーザーの属性に合わせた適切なアクセス制御を行うこと というわけで、この記事は権限制御について説明しました。ありがとうございました! … とはなりませんよね。ちゃんと一文の中の要素を分解してそれぞれ解説していきます。 ユーザーの属性 適切なアクセス制御 アクセス制御ポリシー ユーザー属性とは? freee ユーザーが持っている、様々な属性のことです。例えば以下が挙げられます。 管理者やメ

        権限制御とは? を freee の権限管理基盤で説明 - freee Developers Hub
      • 「代々木公園のイラン人」はなぜ激減したか ビザ免除停止の陰に入管幹部の英断 「移民」と日本人の平成史②

        平成初頭、不法滞在と犯罪という不名誉な行為ばかりが注目された人々がいた。中東から来たイラン人だ。東京の代々木公園や上野公園は彼らの姿で埋まり、変造テレホンカードや薬物の密売が横行した。彼らは日本政府の政策転換の結果、数年後には激減した。 「ジパング」を目指してイラン人が日曜ごとに代々木公園に集まり始めたのは1990(平成2)年。92年には一日に約6千人が詰めかける日もあり、若い男ばかりがたむろする様子は当局から「蝟集(いしゅう)」と呼ばれた。「蝟」はハリネズミを意味し、その毛のように多く寄り集まる状態を表す。 日雇い仕事などの情報交換のほか、磁気情報を不正に改ざんした変造テレカが1枚数百円~千円程度で売られ、ハシシと呼ばれる大麻など薬物の密売、盗品の貴金属の転売など悪質なものもあった。 当時のイランは79年のイラン革命、翌80年から88年まで続いたイラン・イラク戦争で社会が混乱。ちまたに失

          「代々木公園のイラン人」はなぜ激減したか ビザ免除停止の陰に入管幹部の英断 「移民」と日本人の平成史②
        • Dropboxを装って認証情報をだまし取る「二段階式スピアフィッシング」、巧妙な手口をカスペルスキーが説明

            Dropboxを装って認証情報をだまし取る「二段階式スピアフィッシング」、巧妙な手口をカスペルスキーが説明 
          • 「4桁の暗証番号」で最も使われている数字は何なのか?

            クレジットカードの暗証番号やスマートフォンのパスコード、PCのロック解除コードなど「4桁の暗証番号」を使う機会は日常にあふれています。いずれも他人から推測されにくい4桁の数字を使うべきものですが、自分が覚えやすかったり、入力しやすかったりする数字を使ってしまうという人も多いはず。イギリスのデータサイエンティストであるニック・ベリー氏が2012年に書いた「4桁の暗証番号でよく使われている数字をまとめたブログ」は、2024年になってもなお通じる興味深い内容となっています。 PIN number analysis http://www.datagenetics.com/blog/september32012/index.html 「0~9」の数字を組み合わせて作られる4桁の暗証番号は全部で1万通りであり、すべての人々がランダムに数字を選んでいる場合、ランダムな数字を入力してロックを解除できる可能

              「4桁の暗証番号」で最も使われている数字は何なのか?
            • 第2回:ユーザーも「ひと手間」にご協力を。クレジットカード会社が取り組む不正利用対策【カード会社が教えるクレジットカードのセキュリティ】

                第2回:ユーザーも「ひと手間」にご協力を。クレジットカード会社が取り組む不正利用対策【カード会社が教えるクレジットカードのセキュリティ】
              • 川崎市、個人情報入りUSBメモリ紛失 申請書のコピーをバックアップしていた

                神奈川県川崎市は5月27日、個人情報100件以上を含む画像データを収録したUSBメモリ2個を紛失したと発表した。申請書のコピー画像をバックアップする際に利用していたもので、業務への支障はない見込み。USBメモリの扱いを全面的に見直すなどして再発を防ぐ。 紛失したのは、「まちづくり局交通制作室」で管理していたUSBメモリ。市民が提出した「駐車施設附置届出書」などの紙データをスキャンした画像データをHDDに保存するとともに、バックアップのために一時的にUSBメモリにも保管していたという。 保存されていたデータは1660件あったが、同じ人からの申請を除くと664件。全データのうち個人による申請件数は143件(重複を除くと128件)で、氏名、住所、電話番号などが含まれていた。法人によるものは1517件(同536件)で、法人の代表者の氏名などが含まれていた。 このUSBメモリは2024年3月7日に使

                  川崎市、個人情報入りUSBメモリ紛失 申請書のコピーをバックアップしていた
                • Is Secure Cookie secure? - CookieのSecure属性・__Host-プレフィックス・HSTSを正しく理解しよう - Flatt Security Blog

                  こんにちは、 @okazu_dm です。 前回の記事 に引き続きCookie関連のセキュリティに関する記事となります。 今回は、Cookieの仕様を定めたRFC6265(https://datatracker.ietf.org/doc/html/rfc6265)自体に含まれるSecure属性の問題点と、その対策について紹介していきます。 CookieのSecure属性自体は前回紹介したSameSite属性と比較してわかりやすいのもあり、かなり知名度が高いと思われますが、Secure属性単体で守れる範囲というのは実は限定的である、という点を本記事では実験も交えて示していきます。 なお、本記事はセキュリティ以外の分野を主業務とするソフトウェアエンジニアを主な想定読者として書いています。 記事内の検証につかったブラウザのバージョン Cookieについて 中間者攻撃の仕組み 実際に中間者攻撃をして

                    Is Secure Cookie secure? - CookieのSecure属性・__Host-プレフィックス・HSTSを正しく理解しよう - Flatt Security Blog
                  • 「Google Chrome」でWebページのコンテンツが一時的に表示されなくなる問題が発生中/原因は特定済み

                      「Google Chrome」でWebページのコンテンツが一時的に表示されなくなる問題が発生中/原因は特定済み
                    • 初めてAWSを使うときのセキュリティ覚書〜利用者編〜 | コラム | クラウドソリューション|サービス|法人のお客さま|NTT東日本

                      しばらくDevelopersIOから出張してクラソルにも投稿します。 今回はこれからAWSを使う方や使い始めた方向けに、AWSセキュリティで絶対に覚えておく必要があることを解説します。 この記事を読んでいただければ、自信を持って安全にAWSを利用し始められます! 1.前置き〜AWSは安全?〜 みなさんはAWSやクラウドを利用する際のセキュリティに対してどんな印象をもっていますか? 「なんだかよくわからないけど不安だ」と感じている方、いい感覚です。初めて扱う技術を怖く感じることは正常な感覚です。しかし、過剰に怖がりすぎるのは違いますね。 逆に「AWSやクラウドは安全だからセキュリティを気にせず使って大丈夫だ」と感じた方は少し危険かもしれません。自らの正確な知識と正しい根拠がないまま勝手に安全だと信じることは正常な感覚ではありません。 いずれの場合も、AWSやクラウドについてこれから学習してい

                        初めてAWSを使うときのセキュリティ覚書〜利用者編〜 | コラム | クラウドソリューション|サービス|法人のお客さま|NTT東日本
                      • デジタル庁のNWはココが凄い ダークファイバー、ゼロトラスト、ネットワーク仮想化など採用|BUSINESS NETWORK

                        ネットワークが仕事に不可欠なのは政府職員も同じ。デジタル庁は今、政府の業務を支える共通ネットワークの整備を進めている。“先進性”という観点でも注目のネットワークだ。 (左から)デジタル庁 参事官 省庁業務サービスグループ 古川易史氏、デジタル庁 ネットワークエンジニア/自然科学研究機構 国立天文台 情報セキュリティ室次長 大江将史氏 国内最大級のネットワーク更改プロジェクトが現在進行中だ。主導するのはデジタル庁。ネットワークなど、政府共通の標準的な業務実施環境を提供する「ガバメントソリューションサービス(GSS)」のことである。 政府職員の日々の業務を支えるデジタル基盤は従来、府省庁間を結ぶ「政府共通ネットワーク」を除くと、各府省庁が個別に調達・整備してきた。しかし今、デジタル庁が一括して調達・整備するGSSへの移行が進んでいる。 「デジタル社会の実現に向けては、行政機関が利用するデジタル

                          デジタル庁のNWはココが凄い ダークファイバー、ゼロトラスト、ネットワーク仮想化など採用|BUSINESS NETWORK
                        • 「PDF.js」に任意コード実行の脆弱性 ~多くのWebサイト・アプリに影響/「Firefox」内蔵PDFビューワーでも用いられているPDF表示ライブラリ

                            「PDF.js」に任意コード実行の脆弱性 ~多くのWebサイト・アプリに影響/「Firefox」内蔵PDFビューワーでも用いられているPDF表示ライブラリ
                          • 親がフィッシング詐欺の被害者になってしまったので手口と被害に合った時の対応について纏める - Qiita

                            はじめに 去年、情報処理安全支援士を取得したばかりなのですが、母親がフィッシング詐欺の被害にあってしまいました。(被害額は50万円弱) 本当に情けないです。何が情報処理安全支援士だ、何がセキュリティスペシャリストだ、身近な人も救えないようじゃ資格取った意味ないじゃないかと。 身内が被害に合うというのは予想以上にショックが大きく、母親も身内から何をやってるんだと責められまくって意気消沈しまっております。 警察や弁護士、銀行にも相談しましたが、返金はほぼ絶望的な状況(詳細は後述)です。 やはり情報セキュリティいうのは、自分だけが気を付けておけばいいものではなく、家族や身の回りの人達への啓蒙的な活動も重要だと実感しまして、覚えているうちに記事に纏めようと思い立ちました。 知識があっても引っかかってしまう最新の手口 母親が引っかかったのは、フィッシング詐欺の中でもサポート詐欺というものでした。 h

                              親がフィッシング詐欺の被害者になってしまったので手口と被害に合った時の対応について纏める - Qiita
                            • 足立区長が東京消防庁と足立区の合同水防訓練を視察。会場の階段で転倒、両手を骨折する重傷→訓練がいきなり実践になり最速の搬送

                              ゆるふわ怪電波☆埼玉 @yuruhuwa_kdenpa 足立区長が東京消防庁と足立区の合同水防訓練を視察 ↓ 会場の階段で転倒 ↓ 両手を骨折する重傷 ↓ 訓練参加部隊が即応して搬送 訓練が突然実戦になる 最速の搬送 pic.twitter.com/ZeFL3LIlaV 2024-05-27 07:53:41

                                足立区長が東京消防庁と足立区の合同水防訓練を視察。会場の階段で転倒、両手を骨折する重傷→訓練がいきなり実践になり最速の搬送
                              • zstd圧縮に対応した「Firefox 126」、追跡コードを除いてURLをコピーする機能も強化/セキュリティ関連の修正は16件

                                  zstd圧縮に対応した「Firefox 126」、追跡コードを除いてURLをコピーする機能も強化/セキュリティ関連の修正は16件
                                • オープンAI “ロシアなど拠点のグループ 生成AIで世論操作” | NHK

                                  生成AI、ChatGPTを手がけるアメリカの企業オープンAIは、ロシアや中国などを拠点とする5つのグループが自社の生成AIを世論の操作に利用していたと発表しました。日本に関する情報の拡散にも利用されたとされ、アメリカ大統領選挙などを前に生成AIによる世論操作の危険性を示しています。 オープンAIは30日、AIによる世論操作をめぐる最新の傾向についての報告書を発表しました。 それによりますと、ロシアや中国、イラン、それにイスラエルを拠点とする合わせて5つのグループが、秘密裏に自社の生成AIを世論操作に利用していたということです。 生成AIは、SNSのアカウントや投稿する文章の作成、外国語への翻訳などに利用され、投稿の内容は、 ▽ロシアによるウクライナへの軍事侵攻や、 ▽ガザ地区でのイスラエルとイスラム組織ハマスの戦闘のほか、 ▽アメリカの政治情勢など、 多岐にわたっていたとしています。 この

                                    オープンAI “ロシアなど拠点のグループ 生成AIで世論操作” | NHK
                                  • Amazon Cognitoで実装するパスキー (Security-JAWS【第33回】 勉強会)

                                    Security-JAWS【第33回】 勉強会 https://s-jaws.doorkeeper.jp/events/173294Read less

                                      Amazon Cognitoで実装するパスキー (Security-JAWS【第33回】 勉強会)
                                    • オブジェクトストレージにおけるファイルアップロードセキュリティ - クラウド時代に"悪意のあるデータの書き込み"を再考する - Flatt Security Blog

                                      はじめに セキュリティエンジニアの齋藤ことazaraです。今回は、オブジェクトストレージに対する書き込みに関連するセキュリティリスクの理解と対策についてお話しします。 本ブログは、2024年3月30日に開催された BSides Tokyo で登壇した際の発表について、まとめたものです。 また、ブログ資料化にあたりオブジェクトストレージを主題とした内容の再編と、登壇時に口頭で補足した内容の追記、必要に応じた補足を行なっています。 なぜ今、この問題を取り上げるのか? 近年のクラウドリフト、クラウドシフトにより、クラウドを活用する場面が多くなってきていると思います。その中で、多くの場面で利用されるオブジェクトストレージにおいて、データの書き込み時に気にすべきセキュリティリスクが存在するのをご存知でしょうか? 近年、オブジェクトストレージの不適切な利用に起因する情報漏洩が多く発生しています。そのよ

                                        オブジェクトストレージにおけるファイルアップロードセキュリティ - クラウド時代に"悪意のあるデータの書き込み"を再考する - Flatt Security Blog
                                      • Wi-Fiルーターのボット感染問題、バッファローが該当製品や対策など公開

                                          Wi-Fiルーターのボット感染問題、バッファローが該当製品や対策など公開
                                        • Appleの「探す」で利用されるWi-Fi測位システムを悪用すると簡単に位置情報の追跡が可能になるとの指摘

                                          「モバイルデバイス」と「Wi-Fiのアクセスポイント」をランドマークとして使用し、三角測量でデバイスの位置を特定するというのが「Wi-Fi Positioning Systems」(WPS:Wi-Fi測位システム)です。AppleのWPSが悪用され、世界規模でプライバシーの脅威となる可能性をメリーランド大学のエリック・ライ氏とデイブ・レビン氏が指摘しました。 [2405.14975] Surveilling the Masses with Wi-Fi-Based Positioning Systems https://arxiv.org/abs/2405.14975 Surveilling the Masses with Wi-Fi\replaced-Based Positioning Systems Geolocation Services https://arxiv.org/html/

                                            Appleの「探す」で利用されるWi-Fi測位システムを悪用すると簡単に位置情報の追跡が可能になるとの指摘
                                          • 積水ハウスにサイバー攻撃 約30万件の情報漏えい、パスワードも 流出疑いも50万件超【追記あり】

                                            積水ハウスは5月24日、住宅オーナー向けの会員制サイト「積水ハウス Net オーナーズクラブ」で情報漏えいがあったと発表した。会員・従業員のメールアドレスやパスワードなど30万件近くが漏えいした他、これとは別に50万件超の情報が漏えいした可能性も否定できないという。 漏えいした情報は、サイト会員10万8331人のメールアドレス、ログインID、パスワード。過去に在籍していた人を含む積水ハウスグループの従業員や協力会社スタッフなど18万3590人のメールアドレスと、社内システムにログインする際に使うパスワードも漏えいした。これとは別に、会員46万4053人のメールアドレス、ログインID、パスワードと、従業員や協力会社のスタッフなど7万2194人のメールアドレス、パスワードも、漏えいの可能性が否定できないという。 2008年から11年にかけて運用していたが、現在は使用していないWebページのセキ

                                              積水ハウスにサイバー攻撃 約30万件の情報漏えい、パスワードも 流出疑いも50万件超【追記あり】
                                            • 損保4社 「加入者の個人情報を競合他社に」漏えい確認と発表 | NHK

                                              損害保険4社は、保険代理店の担当者がやりとりする電子メールで、保険の加入者の契約内容などの個人情報を本来送るべきではない競合他社にも送っていた情報漏えいが確認されたと発表しました。 発表によりますと、東京海上日動火災保険、損害保険ジャパン、三井住友海上火災保険、あいおいニッセイ同和損害保険の4社は、販売を委託する保険代理店の担当者がやりとりする電子メールで、保険の加入者の名前や証券番号、保険料などの個人情報を本来送るべきではない競合他社にも送っていたことを確認したということです。 各社によりますと、保険代理店の担当者の間では、契約の更新手続きなどのためにこうした個人情報を電子メールでやりとりしていますが、宛先のCCに本来送るべきでない競合他社が含まれていたということです。 これまでの調査で情報漏えいを行った疑いがある代理店は、東京海上日動が238、損保ジャパンが268、三井住友海上が151

                                                損保4社 「加入者の個人情報を競合他社に」漏えい確認と発表 | NHK
                                              • 「4桁の暗証番号」、世界でよく使われる組み合わせが判明! どの国の人も考えることは同じ? | GetNavi web ゲットナビ

                                                クレジットカードや銀行のキャッシュカードなどに使われる4桁の暗証番号。4つの数字の組み合わせは全部で1万通り存在しますが、過去に流出した340万件の暗証番号を分析した結果、よく使われるものとそうでないものの傾向が見えてきました。 ↑ひょっとして誕生日? 「人気の高い4桁の暗証番号」TOP101234111100001212777710042000444422226969 もっとも人気だったのは「1234」。驚くことに、分析された暗証番号のうち約11%がこの「1234」だったそうです。2位の「1111」は6%でした。上位の暗証番号を見てみると、同じ番号の繰り返しなど、どれも覚えやすそうなものばかりです。 また、最初の2桁に「19」を使っているものも多く、自分が生まれた年代を使っている可能性が高い模様。さらに、最初の2桁は「12」以下、最後の2桁は「31」以下の数字が使われていることが多いこと

                                                  「4桁の暗証番号」、世界でよく使われる組み合わせが判明! どの国の人も考えることは同じ? | GetNavi web ゲットナビ
                                                • AppleとGoogleが未知のBluetoothデバイスがユーザーを追跡していることを警告する標準規格を発表

                                                  Appleの落とし物トラッカーである「AirTag」が登場して以来、同デバイスを使ったストーカー行為がたびたび報告されています。これを受け、AppleとGoogleが「迷惑位置情報トラッカーの検出」という標準規格を発表しました。これにより、未知のBluetoothデバイスがユーザーを追跡していることが検出された場合、ユーザーに警告することが可能となります。 Apple and Google deliver support for unwanted tracking alerts in iOS and Android - Apple https://www.apple.com/newsroom/2024/05/apple-and-google-deliver-support-for-unwanted-tracking-alerts-in-ios-and-android/ Google Onl

                                                    AppleとGoogleが未知のBluetoothデバイスがユーザーを追跡していることを警告する標準規格を発表
                                                  • 外部利用サービス提供事業者への不正アクセスについて|2024年|NICT-情報通信研究機構

                                                    NICTのセキュリティ講習「実践サイバー演習 RPCI」において使用しているDropbox社が運営する電子署名システム「Dropbox Sign」において、ユーザー情報に不正なアクセスを受けていたことが判明しました。 この情報には、「実践サイバー演習 RPCI」の令和3年度から令和5年度の受講者524名のDropbox Sign のユーザー名*、メールアドレスが含まれておりました。 Dropbox社の調査によると、署名を求めるメールを受け取った方のDropbox Sign のユーザー名*とメールアドレスが流出したとのことです。 *受講証明書発行時にDropbox Sign または HelloSign アカウントを作成又は同アカウントでログインされた方が対象(なお、RPCI受講証明書発行に際しアカウント作成は必須ではありませんでした)。 なお、同社にて不正アクセスを把握した時点で、同社がフォ

                                                      外部利用サービス提供事業者への不正アクセスについて|2024年|NICT-情報通信研究機構
                                                    • 米連邦政府、“世界最大のボットネット”「911 S5」を解体し、主犯を逮捕

                                                      米司法省は5月29日(現地時間)、「おそらく世界最大のボットネット」を破壊し、「911 S5」と呼ばれるこのボットネットを運営したとして中国籍のワン・ユンヘ容疑者(35)他2人を逮捕したと発表した。 米連邦捜査局(FBI)のクリストファー・レイ長官は発表文で「FBIは国際的なパートナーと協力し、おそらく世界最大のボットネットである911 S5を解体するための共同連続サイバー作戦を実施した。われわれは管理者を逮捕し、インフラと資産を押収し、共謀者たちに制裁を課した」と語った。 ワン容疑者らは2011年初頭、プロキシバックドアを潜ませた複数のVPNアプリ(MaskVPN、DewVPN、PaladinVPN、ProxyGate、ShieldVPN、ShineVPNnなど)を配布し、多数のユーザーの端末にマルウェアを仕込んだ。 2014年から数年間で、世界中の何百万台もの一般ユーザーのWindow

                                                        米連邦政府、“世界最大のボットネット”「911 S5」を解体し、主犯を逮捕
                                                      • 【追記あり】バッファローのWi-Fiルーター「WSR-1166DHP」シリーズほかのボット感染が増加、NICTER解析チームが警告

                                                          【追記あり】バッファローのWi-Fiルーター「WSR-1166DHP」シリーズほかのボット感染が増加、NICTER解析チームが警告 
                                                        • Why, after 8 years, I still like GraphQL sometimes in the right context

                                                          A recent post, Why, after 6 years, I’m over GraphQL, made the rounds in the tech circle. The author argues that they would not recommend GraphQL anymore due to concerns like security, performance, and maintainability. In this post, I want to go over some interesting points made, and some points I think don't hold up to scrutiny. Always be Persistin' Ok, first of all, let's start with something may

                                                            Why, after 8 years, I still like GraphQL sometimes in the right context
                                                          • なぜ「味の素」は“体によくない”と批判されたのか…日本人が「うま味調味料」を使わなくなった意外な経緯 | 文春オンライン

                                                            1909年の発売以来、賛成派と反対派による論争が続いている、うま味調味料の「味の素」。いったいなぜ、うま味調味料にネガティブなイメージを持つ人が増えたのだろうか? ここでは、戦後日本の歴史を“味覚の変遷”から読み解いた、澁川祐子氏の著書『味なニッポン戦後史』(集英社インターナショナル)より一部を抜粋して紹介する。(全2回の1回目/2回目に続く) 「中華料理店症候群」の後遺症 引き金になったのは、1968年にイギリスの医学雑誌「The New England Journal of Medicine」に掲載された「チャイニーズ・レストラン・シンドローム(中華料理店症候群)」と題する報告だった。 その内容は、中華料理を食べたあとに頭痛や発汗、しびれなどの症状が多数起きているというものだった。さらにその原因の1つとして、中華料理に多く含まれるグルタミン酸ナトリウムの可能性が示唆されていた。これが話

                                                              なぜ「味の素」は“体によくない”と批判されたのか…日本人が「うま味調味料」を使わなくなった意外な経緯 | 文春オンライン
                                                            • 12歳少年に散弾銃を貸した疑い、会社役員を逮捕…動画に船上から海に発砲する様子

                                                              【読売新聞】 船上で12歳の少年に散弾銃を貸したなどとして、愛知県警は23日、同県知多市日長、会社役員(61)と名古屋市港区に住む無職の娘(38)の両容疑者を銃刀法違反ほう助容疑などで逮捕した。少年と娘は海に向けて発砲していたという

                                                                12歳少年に散弾銃を貸した疑い、会社役員を逮捕…動画に船上から海に発砲する様子
                                                              • Microsoftアカウントがパスキーに対応、パスワードなしで安全にサインイン

                                                                米Microsoftは5月2日(現地時間)、コンシューマー向けのMicrosoftアカウントで、パスワードレス認証「パスキー(Passkey)」を用いたサインインのサポートを開始した。2日より、Microsoft 365やCopilotなど、MicrosoftのアプリケーションおよびWebサイト(デスクトップ、モバイル)のサインインにパスキーが使用可能になった。数週間以内に、パスキーを使ったモバイルアプリへのサインインもサポートする予定である。 同社は2015年、Windows 10でWindows Helloを使ったサインインのサポートを開始し、FIDOセキュリティキー、Microsoft Authenticatorアプリなど、パスワードレスへの移行を推進してきた。2021年9月には、Microsoftアカウントからパスワードを削除し、パスワードなしで使うオプションの提供も開始した。 パ

                                                                  Microsoftアカウントがパスキーに対応、パスワードなしで安全にサインイン
                                                                • 「YAMLパース占い」in RubyKaigi 2024 で伝えたかったこと - Flatt Security Blog

                                                                  今年もRubyKaigiに協賛させていただきました! Flatt Security 執行役員CCO / プロフェッショナルサービス事業部長の @toyojuni です。先日沖縄県那覇市で開催されたRubyKaigi 2024の振り返りと皆様への感謝の気持ちを込めて本記事を執筆します。 昨年に引き続いて、Flatt SecurityはRubyKaigiにPlatinum Sponsorとして協賛し、ブースを出展させていただきました。ありがたいことに、3日間でのブース訪問の延べ人数は500人を超え、様々なRubyistの方との接点を持てたと感じています。 そんな今回のブース出展の軸と言える企画が「YAMLパース占い」でした。 Flat Securityは明日から始まる #RubyKaigi 2024に協賛させていただきます!ブースでは新企画「YAMLパース占い」を実施します🔮 与えられたYA

                                                                    「YAMLパース占い」in RubyKaigi 2024 で伝えたかったこと - Flatt Security Blog
                                                                  • MFA設定必須のCognitoのクロスアカウントマイグレーションについて - ZOZO TECH BLOG

                                                                    はじめに こんにちは、計測プラットフォーム開発本部SREブロックの近藤です。普段はZOZOMATやZOZOGLASS、ZOZOFITなどの計測技術に関わるシステムの開発、運用に携わっています。 計測プラットフォーム開発本部では、複数のプロダクトを運用していますが並行して新しいプロダクトも開発しています。SREチームでは増え続けるプロダクトの運用負荷に対して改善は行っていますが、さらなるプロダクトの拡張に備えてZOZOFITの開発運用を別チームへ移管することになりました。移管作業の中でAWSリソースを別チームが管理するAWSアカウントへ移行する作業が発生することになりました。本記事では移行時に遭遇した課題と、その課題の解決に至るまでの取り組みをご紹介します。 目次 はじめに 目次 背景・課題 調査 ユーザ移行Lambdaの作成 簡易ダイアグラム フローチャート ユーザ移行Lambdaの処理

                                                                      MFA設定必須のCognitoのクロスアカウントマイグレーションについて - ZOZO TECH BLOG
                                                                    • LINEヤフー「生みの親」退任 ネイバー側との委託契約も終了へ:朝日新聞デジタル

                                                                      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

                                                                        LINEヤフー「生みの親」退任 ネイバー側との委託契約も終了へ:朝日新聞デジタル
                                                                      • Windows 11の新機能「Recall」はあなたの画面を常に監視している | Forbes JAPAN 公式サイト(フォーブス ジャパン)

                                                                        マイクロソフトはWindows 11の新機能「Recall(リコール)」を発表した。この機能はユーザーが過去に見た情報をいつでも遡って見ることができるように、数秒ごとにパソコン画面のスクリーンショットを残し、その後、同社のAIがそれらのスクリーンショット内の情報を処理し、3カ月間検索、アクセスできるようにするというものだ。 プライバシー保護の活動家たちはこの発表に危機感を募らせた。直接的な不安は、マイクロソフトがユーザーの行動にアクセスできることだが、CEOのサティア・ナデラは、データは暗号化されてデバイス内にのみ保存され、外部には一切送信されないことを強調して心配するユーザーたちを安心させている。 しかし、この発言も本機能に対する批判を止めることはなかった。もう1つの大きな懸念は、もしハッカーがパソコンに侵入したら、真っ先にRecallを見に行きユーザーが何をしていたかの正確な履歴を手に

                                                                          Windows 11の新機能「Recall」はあなたの画面を常に監視している | Forbes JAPAN 公式サイト(フォーブス ジャパン)
                                                                        • 「Google アカウント」、パスキーで保護が4億以上に--導入から2年で

                                                                          Adrian Kingsley-Hughes (Special to ZDNET.com) 翻訳校正: 編集部 2024-05-03 10:27 5月の第1木曜日は世界パスワードデーだが、Googleは、パスワードの時代が終わりつつあることを知ってほしいようだ。 パスキーは、オンラインサービスやアプリに登録される公開鍵と、スマートフォンやコンピューターのようなデバイスに保存されている秘密鍵という2つの暗号鍵で構成される。難しく聞こえるかもしれないが、パスキーは、使いやすさを念頭に設計されている。事実、パスキーを使ってのログインには、スマートフォンのロック解除と同様に顔や指紋、暗証番号を使用する。 Googleのセキュリティエンジニアリング担当バイスプレジデントであるHeather Adkin氏は米国時間5月2日、同社がパスキーの提供を2022年の世界パスワードデーに開始して以来、4億以上の

                                                                            「Google アカウント」、パスキーで保護が4億以上に--導入から2年で
                                                                          • 護衛艦の投稿動画 “実際に撮影の可能性が高い” 防衛省 | NHK

                                                                            海上自衛隊の基地で護衛艦をドローンで撮影したとする映像がSNSに投稿された問題で、防衛省は9日、実際に撮影されたものである可能性が高いとする分析結果を公表しました。 自衛隊の基地などではドローンを許可なく飛行させることが法律で禁止されていて、防衛省は、日本の防衛に重大な支障を生じかねないとして警備に万全を期すとしています。 ドローンで撮影したとする映像 中国の動画共有サイトに ことし3月、神奈川県の海上自衛隊横須賀基地に停泊していた護衛艦の「いずも」を、上空からドローンで撮影したとする映像が中国の動画共有サイトなどに投稿されました。 防衛省は、加工やねつ造された可能性も含め、映像の分析を進めてきましたが、9日、実際に撮影されたものである可能性が高いとする分析結果を公表しました。 護衛艦の形状や甲板に記された番号、植生などの周辺環境を総合的に分析した結果だとしていて、横須賀基地の上空を許可な

                                                                              護衛艦の投稿動画 “実際に撮影の可能性が高い” 防衛省 | NHK
                                                                            • 溺れている人の元まで飛んでいって浮輪になる「救命浮輪ドローン」 - ナゾロジー

                                                                              気温の上昇と共に、海で生じる水難事故が増加します。 溺れている人を助けることは簡単ではなく、助けに水中に飛び込んだ人が犠牲になる二次被害も後を絶ちません。 二次被害を起こさずに溺れている人を助ける1つの方法は、「救命浮輪」を用いることです。 しかし、溺れている人に上手く浮輪を投げ込むことはかなり困難です。さらに離れた場所で溺れている人に対しては浮輪を届ける手段がありません。 中国のドローン会社「Didiok Makings」が開発した救命浮輪ドローンは、そんな救命浮輪の限界を打破しています。 この浮輪型ドローンは、溺れている人の元へ飛んでいくことができ、そのまま救命浮輪として助けることができるのです。 Hybrid rescue drone flies out to swimmers and becomes a lifebuoy https://newatlas.com/drones/ty

                                                                                溺れている人の元まで飛んでいって浮輪になる「救命浮輪ドローン」 - ナゾロジー
                                                                              • セキュリティインシデントの発生時にどこまで情報開示すべきか

                                                                                印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 本連載は、企業を取り巻くサイバーセキュリティに関するさまざまな問題について、ビジネスの視点から考える上でのヒントを提供する。 ランサムウェアを筆頭に、サイバー犯罪被害に関連した株式市場での適時開示が2024年も既に複数発生している。サイバー犯罪が組織への被害だけでなく株主や取引先といったステークホルダーに与える影響が甚大なことを示唆している。今回は、サイバー犯罪被害に関する報告義務が世界的にも標準化する中で、企業はサイバーセキュリティに関する情報開示にどう向き合うべきかについて考えてみたい。 サイバーリスクに関する適時開示と任意開示の違い サイバー犯罪被害に関連した適時開示は、2024年の最初の3カ月で5件行われている。適時開示とは、証

                                                                                  セキュリティインシデントの発生時にどこまで情報開示すべきか
                                                                                • <独自>FBアカウント詐取攻撃、日本政府関係者も標的 露、米大統領選選挙工作か

                                                                                  昨年夏ごろからフェイスブックのアカウントを乗っ取ろうとする攻撃が活発化しており、日本の政府関係者のアカウントも狙われていたことが6日、分かった。2020年米大統領選挙への介入が指摘されたロシアの情報工作団体が再び交流サイト(SNS)を使い、今年11月の米大統領選に向け、米国の有権者らに影響を及ぼそうとしている可能性がある。 インターネットセキュリティー会社「Sola.com」(ソラコム、仙台市)によると、昨年夏ごろから世界規模でフェイスブックアカウントの詐取を狙う動きが活発化しているという。同社の分析によると、昨年11月までに約1312万回、約850万人のアカウントを詐取しようとした試みが観測された。 被害者の9割以上は米国人だが、日本では、政府関係者などがこうした攻撃を受け、実際に乗っ取られたケースもあったという。 手口は、まずアカウントを詐取するために作られたリンクをユーザーに送り付け

                                                                                    <独自>FBアカウント詐取攻撃、日本政府関係者も標的 露、米大統領選選挙工作か