タグ

ブックマーク / xtech.nikkei.com (35)

  • 楽天が「security.txt」を導入


    Websecurity.txtVDPVulnerability Disclosure ProgramSNS2023102 security.txtAppleGoogleGitHubIBMITsecurity.txt  security.txt
    楽天が「security.txt」を導入
    ytRino
    ytRino 2023/11/29
    ちょっと前に同じの見た記憶あると思ったら同じ人がリライトしてるだけだった/ 楽天が公開サーバーにテキスト設置、セキュリティー向上に役立つ「security.txt」水 達哉 https://xtech.nikkei.com/atcl/nxt/column/18/00001/08552/
  • 新卒採用に「IT人材」枠設けるニトリHD、採用担当が語る事業会社で働く魅力とは


    2024202211調2022974 2023361 ITITIT2024202332023 IT
    新卒採用に「IT人材」枠設けるニトリHD、採用担当が語る事業会社で働く魅力とは
    ytRino
    ytRino 2023/01/24
    あくまでコード書く人じゃなくてITに詳しい人ってことかな "最初の1年半は現場研修に出てもらいます。店舗を1年、物流部門を半年" "顧客宅に車で訪問するケースも想定されますので、運転免許の取得をお願いしています”
  • 中央集権IDから分散IDに至るまで、歴史は繰り返す


    Decentralized IdentifierDIDDID20XRIeXtensible Resource Identifier使ABAC* *ABACAttribute Based Access Control RBAC2020Amazon Web ServicesAWS OpenID XRI
    中央集権IDから分散IDに至るまで、歴史は繰り返す
    ytRino
    ytRino 2022/08/04
    "Web 2.0を推進した新興企業が巨大テックになったのであって、巨大テックが自分の都合のいいようにWeb 2.0を作ったのではない"
  • ブラウザーの中に「偽ブラウザー」を表示、URLを確認しても防げないフィッシング


    Web使 mr.d0xWebWebWebWebWebBrowser In The BrowserBITBBITBSNSWeb
    ブラウザーの中に「偽ブラウザー」を表示、URLを確認しても防げないフィッシング
    ytRino
    ytRino 2022/04/20
    Browser In The Browser(BITB)攻撃
  • DeNA元従業員がカーシェア「Anyca」の顧客データを不正利用、カードローンを申し込み


    DeNA2021121DeNA SOMPO MobilityAnycaDeNA119 Anyca11115Anyca1218 使
    DeNA元従業員がカーシェア「Anyca」の顧客データを不正利用、カードローンを申し込み
    ytRino
    ytRino 2021/01/21
    わあ・・・
  • 「新型コロナのSNSデマはマスメディアが拡散」、東大の鳥海准教授が分析


     AI202063AISNS SNS1SNS1Twitter 2
    「新型コロナのSNSデマはマスメディアが拡散」、東大の鳥海准教授が分析
  • 自治体の問い合わせフォームを悪用する不正メール、大量すぎてGmailが誤判定

    著名なセキュリティーリサーチャーのpiyokango氏が注目のシステムトラブルをピックアップ。今週の注目ネタは……。 今回は自治体の問い合わせフォームを悪用した不正メール送信と、ポータルサイトlivedoorへの不正ログインの2件を取り上げる。 利用者の名前に不正サイトのURLを入力(5月21日) 千葉県船橋市は、同市Webサイトの問い合わせフォームを悪用した不正メールが出回っているとして注意喚起を出した。 問い合わせフォームには、問い合わせを受け付けたことを利用者に知らせる自動メール送信機能がある。問い合わせフォームに入力された利用者の連絡先メールアドレスに「【船橋市】お問い合わせを受け付けました」という件名のメールを自動的に送る。 メールの文は利用者が入力した名前を基にした「○○様」から始まり、問い合わせを受け付けたこと、2~3週間以内に担当の課から回答することなどが書かれている。

    自治体の問い合わせフォームを悪用する不正メール、大量すぎてGmailが誤判定
    ytRino
    ytRino 2020/06/02
    "不正メールを送りつけたい相手のメールアドレスを連絡先に指定し、利用者の名前欄に不正なサイトのURLを入力"
  • 「33自治体のデータがIaaSから消失」、日本電子計算がシステム障害の詳細明かす


    20191216IaaSJip-Base15IaaS7015 5047615331318OS IaaSOS
    「33自治体のデータがIaaSから消失」、日本電子計算がシステム障害の詳細明かす
    ytRino
    ytRino 2019/12/16
    もはや行政がAWS,GCP,Azureを使うことを誰も責められまい
  • 進化する音声合成技術は声優の敵か味方か、大手事務所トップが本音で語る


     81  xTECH  81
    進化する音声合成技術は声優の敵か味方か、大手事務所トップが本音で語る
    ytRino
    ytRino 2019/12/10
    突然の松来未祐 "様々な問題があるとは思いますが、ご両親の許諾をいただけて、きちんとした素材がそろえば、彼女たちの声を何らかの方法でもう一度届けたい"/記事関係ないが"声優Jrバスケ3×3"🤔
  • 50自治体システム障害はIaaSで使うソフトのバグが原因、復旧メド立たず


    12450125IaaSJip-Base420191241056調 IaaS 1123QTnet
    50自治体システム障害はIaaSで使うソフトのバグが原因、復旧メド立たず
    ytRino
    ytRino 2019/12/06
    こんな有様でGoogleやAmazon使うことに文句言える人なんて居ないでしょ てかこれクラウドって言えるのか?
  • 週休3日制でも生産性4割向上、日本マイクロソフトが新施策の成果発表

    マイクロソフトは2019年10月31日、今夏に実施した働き方改革プロジェクト「ワークライフチョイス チャレンジ2019夏」の成果説明会を開いた。同社は8月の1カ月間限定で毎週金曜日を休業日とする「週休3日制」を導入した。対象の正社員約2300人は金曜日5回分を「特別有給休暇」とし、通常の年次有給休暇とは別の休暇を付与。社員がより短い時間で集中して働き、充実した余暇を過ごすことで成果を高める狙いがあった。

    週休3日制でも生産性4割向上、日本マイクロソフトが新施策の成果発表
    ytRino
    ytRino 2019/11/01
    んー"「お客様が動いているときに自分が休んでいる状況はつらい」"
  • [独自記事]リクナビが提携サイトの閲覧履歴も取得していた事実が判明


    201986退TECHcookieID 退DMPcookie使
    [独自記事]リクナビが提携サイトの閲覧履歴も取得していた事実が判明
    ytRino
    ytRino 2019/08/19
    各社サイトにリクルート用のクッキーを埋め込ませて取得しリクナビIDにマッピング。完全にアウト。
  • 「FF6」の新たなバグを発売25年後に見つけたテスト技術者の腕前


    1994VIFF62019  FF6RPG340
    「FF6」の新たなバグを発売25年後に見つけたテスト技術者の腕前
    ytRino
    ytRino 2019/08/08
    SHIFT社だ
  • 韓国大手が日本離れ、サムスンは新半導体の量産計画変更なし、LGは韓国産材料を試験し「問題ない」


    20197403743719 312Samsung Electronics
    韓国大手が日本離れ、サムスンは新半導体の量産計画変更なし、LGは韓国産材料を試験し「問題ない」
    ytRino
    ytRino 2019/07/29
    本当に冷笑とやらをしてるのは冷笑が口癖の人だけという
  • [独自記事]政府が共通プラットフォームにAWSを採用へ、来秋稼働

    政府は2020年10月に運用を開始する予定の「政府共通プラットフォーム」に米アマゾン・ウェブ・サービスのクラウドサービス「Amazon Web Services(AWS)」を採用する方針であることが分かった。日経 xTECHの取材に複数の政府関係者が明らかにした。 政府共通プラットフォームは政府情報システムのプライベートクラウド基盤である。政府は民間クラウドサービスの利用を前提に次期基盤となる「第二期整備計画」を進めており、現行の政府共通プラットフォームに比べて5割超の運用コスト削減を目指す。 政府は2018年度から政府共通プラットフォームの整備に向けた入札を実施し、このうち設計・開発などの請負業務の一般競争入札について、アクセンチュアが19年5月に4億7520万円で落札して受託契約を結んだ。政府関係者によると、アクセンチュアはAWSの利用を前提に設計・開発を進めている。 これまで自治体な

    [独自記事]政府が共通プラットフォームにAWSを採用へ、来秋稼働
    ytRino
    ytRino 2019/07/12
    国内企業より安くて信頼性が高いのだからしょうがない。いい話だ
  • 大学ドメインを使ったアダルトサイトが出現、原因は意外なところに

    著名なセキュリティーリサーチャーのpiyokango氏が注目のシステムトラブルをピックアップ。今週の注目ネタは…。 2019年4月上旬の注目ニュースは3件。最初は、旧山梨医科大学(現山梨大学医学部)のドメインを第三者が取得した問題を取り上げる。 旧山梨医大のドメインを第三者に取得される(4月5日) 旧山梨医科大学(以下、山梨医大)のドメイン「yamanashi-med.ac.jp」を使って、アダルト情報を掲載するサイトが見つかった。原因は、日レジストリサービス(JPRS)による審査のミスだった。 URLに使うドメインには、取得できる組織が制限される「属性型ドメイン」がある。例えば、ドメインの末尾が「co.jp」なら株式会社などの企業、「go.jp」なら政府関係の組織、「ed.jp」なら小中学校など18歳未満を対象とした学校組織と決まっている。 問題があった「ac.jp」は、18歳以上を対

    大学ドメインを使ったアダルトサイトが出現、原因は意外なところに
    ytRino
    ytRino 2019/04/15
    JPRSばっか言われてるけどレジストラも同罪だろ
  • 創業者逮捕から1年のPEZY、スパコン省エネ性能で首位キープ | 日経 xTECH(クロステック)


    PEZY-SC32019PEZY Computing ExaScalerCTO 2017121PEZY 12018920PEZY Computing600010NEDO調 JAMSTECGyoukou20186
    創業者逮捕から1年のPEZY、スパコン省エネ性能で首位キープ | 日経 xTECH(クロステック)
    ytRino
    ytRino 2018/12/25
    頑張ってほしい
  • 任天堂キャラクターの公式販売サイトに不正アクセス、最大1万4679件のカード情報が漏洩 | 日経 xTECH(クロステック)

    エディットモードは2018年12月7日、同社が運営する通販サイト「エディットモードショッピングサイト」が不正アクセスを受け、クレジットカード情報を漏洩したと発表した。同サイトは、マリオやスプラトゥーンなど、任天堂のゲームキャラクターのグッズを販売している。

    任天堂キャラクターの公式販売サイトに不正アクセス、最大1万4679件のカード情報が漏洩 | 日経 xTECH(クロステック)
    ytRino
    ytRino 2018/12/07
    記事でたか "カード番号や有効期限、名前に加えて、セキュリティーコードまで漏洩した可能性"
  • Jenkinsだけじゃない、DeNAが無名ツールを選択した理由


    CICI///CI CIDeNACIBitriseCI
    Jenkinsだけじゃない、DeNAが無名ツールを選択した理由
    ytRino
    ytRino 2018/11/13
    所詮どう感じるかという話でしかないが…無名なのか…
  • 「改変を強要された」、スルガ銀-IBM裁判で日本IBM副会長


    IBMIBM34240411 111600IBM20083IBM2233 IBM IBM
    「改変を強要された」、スルガ銀-IBM裁判で日本IBM副会長
    ytRino
    ytRino 2018/09/13
    "2010/06/18"