タグ

ockeghemのブックマーク (17,173)

  • 自分でコードを書かずにどこまでやれるか?「GitHub Copilot」をフル活用してReact+ExpressのWebページ実装に挑戦

    連載ではコーディング支援AIツール「GitHub Copilot」のさまざまな機能や活用例を紹介しています。前回はGitHub Copilotのより詳細な操作方法とシーン別の活用法を説明しました。最終回となる今回は、クライアント側にReact、サーバー側にExpressを利用したWebページを、GitHub Coplotに全面的に頼り、できるだけ自分でコードを書かずに実装する事例を紹介します。 はじめに 「GitHub Copilot」は、プログラムのコーディング支援を想定したAIツールです。連載では、GitHub Copilotの便利な機能や利用法を、複数回にわたって紹介しています。 図1 GitHub CopilotのWebページ 前回記事では、ショートカットキーやコマンドといった、GitHub Copilotのより詳細な操作方法と、学習時や開発作業時といったシーン別の活用事例を紹

    自分でコードを書かずにどこまでやれるか?「GitHub Copilot」をフル活用してReact+ExpressのWebページ実装に挑戦
    ockeghem
    ockeghem 2024/09/29
    app.use(cors()); だとオリジンを絞っていないので(このケースでは大きな問題はないだろうけど)セキュリティ的にはイマイチで、この辺がAIに頼る危険性でもある
  • マイナ保険証・マイナンバーカードの件で読売新聞社説が謎 - ITをめぐる法律問題について考える

    読売新聞24/9/26社説「マイナ保険証 国民の不安は払拭できたのか」を読んでの感想。 www.yomiuri.co.jp そもそもマイナカードの交付が始まった2016年当時、政府は、個人情報の 漏洩 ろうえい を避けるため外出時にはカードを携帯しないよう呼びかけていた。だが今は、情報漏洩の心配はないとして常時、持ち歩くよう求めている。 こういうことを言う人はよく見かけるのだが、ソースはあるのだろうか。読売新聞の社説が書いているのだから、「政府がカードを携帯しないよう呼びかけた」というのには、ちゃんとソースがあるのだろうと思う。 ただ、私は2011年から2014年まで国にいてマイナンバー法の立法担当官をやっていたが、マイナンバーカードを携帯するなと呼びかけるべきと思ったことは一度もないし、私が在籍していた当時の国は、そんなこと言っている人はいなかったと思う。2016年の国には、そんな頓珍漢

    マイナ保険証・マイナンバーカードの件で読売新聞社説が謎 - ITをめぐる法律問題について考える
    ockeghem
    ockeghem 2024/09/29
    ですよねー>『私は2011年から2014年まで国にいてマイナンバー法の立法担当官をやっていたが、マイナンバーカードを携帯するなと呼びかけるべきと思ったことは一度もない』
  • 個人情報に関する重要なお知らせ | お知らせ | 信州大学

    平素より学をご支援いただき、誠にありがとうございます。 2024年9月25日、外部機関からの通報により、学教職支援センターが保有するシステムの学生に関する個人情報が外部へ漏洩している可能性があることが判明いたしました。 現在、個人情報漏洩の原因となった可能性のあるシステムを特定し、外部との通信を遮断する措置を講じました。これにより、さらなる情報漏洩を防ぐための対策を進めています。 現在、学規程に則り、学生情報セキュリティ・インシデント対策部を設置し、被害状況や原因及び他システムへの影響に関する調査を行っており、詳細が分かり次第、改めてお知らせいたします。 皆様にはご心配をおかけし、大変申し訳ございません。迅速かつ適切な対応を心掛けておりますので、何卒ご理解いただけますようお願い申し上げます。

    個人情報に関する重要なお知らせ | お知らせ | 信州大学
    ockeghem
    ockeghem 2024/09/29
    このリリースだと、外部からサイバー攻撃を受けたというよりは、秘匿すべき情報が公開状態になっていたようにも見えますね。
  • VMware、独占禁止法違反か クラウド技術で富士通などを拘束 - 日本経済新聞

    サーバー仮想化ソフトに他のソフトを「抱き合わせ販売」していた疑いが強まったとして、公正取引委員会は25日、クラウド関連大手VMware(VMウェア、東京・港)を独占禁止法違反(不公正な取引方法)の疑いで立ち入り検査した。関係者への取材で分かった。公取委は親会社の米半導体大手ブロードコムが違反の疑いのある行為を主導した可能性があるとみて、同社も調査する。関係者によると、VMウェア側は1〜3月ご

    VMware、独占禁止法違反か クラウド技術で富士通などを拘束 - 日本経済新聞
    ockeghem
    ockeghem 2024/09/25
  • 「キングメーカー争い」で崖っぷちの麻生太郎氏がついに動いた…水面下で「高市早苗に入れろ」指令 | FRIDAYデジタル

    ABJマークは、この電子書店・電子書籍配信サービスが、著作権者からコンテンツ使用許諾を得た正規版配信サービスであることを示す登録商標 (登録番号 第6091713号) です。 ABJマークについて、詳しくはこちらを御覧ください。https://aebs.or.jp/

    「キングメーカー争い」で崖っぷちの麻生太郎氏がついに動いた…水面下で「高市早苗に入れろ」指令 | FRIDAYデジタル
  • 物流代行事業者のランサムウエア感染についてまとめてみた - piyolog

    2024年9月13日、物流代行事業を展開する関通は、ランサムウエアによる社内システム障害が発生したと公表しました。同社のサービスで保有していた情報が流出した可能性もあることから、同社サービスを利用する多数の企業から関連する公表がされています。また同事業を行う倉業サービスも不正アクセスによるシステム障害が発生したと公表を行っています。ここでは関連する情報をまとめます。 物流代行事業者でランサム被害 2024年9月12日18時頃にシステム障害を検知し、その後一部サーバーにおいてランサムウエアの感染が確認された。 更なる攻撃を防ぐことを目的にネットワークを一時遮断する措置が講じられた。海外からの接続について引き続き全て遮断中。取引先連携においては外部の専門家による検証を受けたうえで、安全性が確認された環境から順次接続復旧が進められている。 不正アクセスへの緊急対応として、コールセンター3回線増設

    物流代行事業者のランサムウエア感染についてまとめてみた - piyolog
    ockeghem
    ockeghem 2024/09/21
  • Mac やめて Linux PC を自作した - IT戦記

    みなさまお元気ですか 暑さも少し落ち着いてきて、ようやく外に出てもいいかなという気になってきました。季節の変わり目体調には気をつけていきたいですね。 実は、一ヶ月くらい前に Linux PC を自作して Mac から移行しました。そのときの考え、その後の感想を残しておきます。 また、学んだことや作業のログを細かく残しておきたいと思います。(どこかの誰かが不安に思ったときに同じ失敗や疑問を経験した人がいて安心してもらえたら嬉しい) Ubuntu のインストール画面 (ベストオープンソースと開発しよう!) 目次 Mac をやめるきっかけ、経緯 Ubuntu に移行して一ヶ月の感想 おまけ1: どのような PC になったか おまけ2: 事前に学んだこと おまけ3: PC の組み立て おまけ4: Ubuntu のセットアップ 加筆/修正 指摘のあった誤字を修正 NVEnc について誤った内容があっ

    Mac やめて Linux PC を自作した - IT戦記
    ockeghem
    ockeghem 2024/09/18
  • 福井電機にランサムウェア攻撃、取引先および社員情報流出の可能性否定できず | ScanNetSecurity

    日立製作所を中心とした産業機器の販売や保守を行う福井電機株式会社は9月5日、同社へのランサムウェア攻撃について発表した。 これは8月30日に、同社に第三者からのランサムウェアによる不正アクセス攻撃があり、取引先及び社員情報が流出した可能性が否定できないことを確認したというもの。

    福井電機にランサムウェア攻撃、取引先および社員情報流出の可能性否定できず | ScanNetSecurity
    ockeghem
    ockeghem 2024/09/18
    『同社では9月2日に、千葉県警察本部に通報と被害申告を行い、外部専門家の助言のもとで被害状況と原因調査、復旧に着手している』<社名は福井電機だけど千葉の会社なのですね(そこか)
  • 本学研究室が所有するサーバへの不正アクセスについて - 横浜国立大学

    学の研究室で所有している、数値計算等を行うために運用しているサーバが不正アクセスを受け、外部への攻撃の踏み台となっていたことが判明いたしました。 2024年9月5日(木)、当該サーバのIPアドレスからの不正な通信について外部機関より通報を受けて調査をしましたところ、当該サーバが外部からの不正アクセスにより攻撃の踏み台となっていたことが判明したため、ただちにネットワークから遮断しました。 事案は、当該サーバの運用にあたり、リモート接続に使用していたSSHサーバが不正にアクセスされたもので、詳細については現在調査を進めております。なお、当該サーバに機密情報や個人情報は保存されておりませんでした。 ご関係の皆様にご迷惑とご心配をおかけしたことを深くお詫び申し上げます。 早急に調査を進め、今後、この様な問題が発生しないよう、再発防止に努めてまいります。 横浜国立大学 副学長(研究・情報担当)・

    ockeghem
    ockeghem 2024/09/17
    OpenSSHの脆弱性というよりはパスワードが甘かったのかな?>『当該サーバの運用にあたり、リモート接続に使用していたSSHサーバが不正にアクセスされたもの』
  • ITエンジニア マネジメントミートアップ (2024/09/26 18:00〜)

    新機能 connpass APIに新しく、ユーザーのプロフィールを取得できるユーザーAPIを追加しました。APIリファレンスは こちら を、またAPI利用希望の方は こちら をご覧ください。 お知らせ 2024年9月1日より、connpassではスクレイピングを禁止し、利用規約に明記します。以降の情報取得にはconnpass APIをご利用ください。APIご利用にについてはヘルプページをご確認ください。 9月 26 ITエンジニア マネジメントミートアップ CTO、VPoE、テックリードなどのマネジメントに関するミートアップの第2回を開催します。

    ITエンジニア マネジメントミートアップ (2024/09/26 18:00〜)
    ockeghem
    ockeghem 2024/09/17
    登壇します。9月26日(木)18:00~オンサイト(虎ノ門)「エンジニア組織のためのセキュリティマネジメント入門」
  • IPアドレスの例示で xxx.xxx.xxx.xxx を使うな - Qiita

    悲劇は起こった… ある日のLINE A氏「IPアドレスについて教えて欲しい!」 B氏「IPアドレスっていうのは xxx.xxx.xxx.xxx っていうフォーマットの…」 A氏「このリンクなに?」ポチー \フワーオ♡/ B氏(YABE) 何が起こったのか LINETwitter などの SNS は投稿されたリンクを自動的に飛べるようにしてくれます。 今回不幸なことに、この .xxx というドメインは存在し、xxx.xxx というドメインは登録されていました。 参考: ドメイン (domain)とは |「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典 ドメイン名の種類 JPNIC そして .xxx ドメインの用途はよりによって… 用途 登録対象 > アダルトエンタテイメント業界用 < >> アダルトエンタテイメント業界用 << >>> アダルトエンタテイメント業界

    IPアドレスの例示で xxx.xxx.xxx.xxx を使うな - Qiita
    ockeghem
    ockeghem 2024/09/16
    こういう問題があるのですね。xxx[.]xxx は登録済みドメイン名ということですか。
  • 廃業病院のウェブサイト復元し広告掲載か 会社役員を書類送検 | NHK

    健康品の広告を掲載するため、すでに廃業した病院のウェブサイトを復元し、病院の画像を無断で使用したとして大阪市の広告会社の役員が著作権法違反の疑いで書類送検されました。 書類送検されたのは、大阪市北区に住む広告会社の38歳の男性役員です。 警察によりますと、役員は千葉県内にあった病院のウェブサイトの“住所”にあたるドメインをオークションで購入してサイトを復元し、去年9月から11月にかけて、写真事務所が撮影した院内の画像などを無断で使用したとして著作権法違反の疑いが持たれています。 病院は去年廃業していて、役員は復元した病院のサイトに健康品やサプリメントなどの広告を掲載し、その売り上げの一部を報酬として得ていたとみられるということです。 調べに対し役員は「病院は検索サイトで上位に表示されるので、収入を増やすためにホームページを復活させた」と供述し、容疑を認めているということです。 警察は閉

    廃業病院のウェブサイト復元し広告掲載か 会社役員を書類送検 | NHK
    ockeghem
    ockeghem 2024/09/11
    『健康食品の広告を掲載するため、すでに廃業した病院のウェブサイトを復元し、病院の画像を無断で使用したとして大阪市の広告会社の役員が著作権法違反の疑いで書類送検されました』
  • 奄美大島のマングース、根絶を宣言 外来種対策では「世界的成果」:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    奄美大島のマングース、根絶を宣言 外来種対策では「世界的成果」:朝日新聞デジタル
    ockeghem
    ockeghem 2024/09/03
  • 2024年8月のパッチ適用でWindows/Linuxデュアルブート環境が破壊、Microsoftが認める/「Windows Update」適用完了前なら対策があり

    2024年8月のパッチ適用でWindows/Linuxデュアルブート環境が破壊、Microsoftが認める/「Windows Update」適用完了前なら対策があり
    ockeghem
    ockeghem 2024/08/23
    デュアルブートを使っている人はどれくらいいるのかな。
  • 全国漁業協同組合連合会 通販サイト「JFおさかなマルシェ ギョギョいち」への不正アクセスによる個人情報漏えいのおそれに関する調査結果のご報告

    平素より、JFおさかなマルシェ ギョギョいちをご利用いただき、誠にありがとうございます。 ヤマト運輸のサービス変更に伴い、2023年6月1日(木)以降の出荷となるご注文につきまして、 お届け先を変更される場合には「送り状記載のお届け先から、変更後のお届け先までの運賃」をお客様に「着払い」にてご負担いただく事となりました。 ご注文の際はお届け先に誤りがないか、十分にご確認のうえ、ご注文ください。 また、お届け先を変更される場合には、「お客様ご自身」で「ヤマト運輸」までご連絡いただきますようお願いいたします。 【開始日】 2023年6月1日(木)出荷分~ お客様へはご不便・ご迷惑をおかけいたしますが、ご理解・ご協力くださいますよう、お願い申しあげます。 詳しくはこちら 2022年8月1日より『JAF(一般社団法人日自動車連盟)』と『JFおさかなマルシェ ギョギョいち』が優待連携を開始しました

    ockeghem
    ockeghem 2024/08/19
    2024年5月14日警視庁からの連絡で判明。2021年4月22日~2024年5月14日の期間、11,844件のクレジットカード情報(セキュリティコード含む)。XSSによるWater Pamola系と思われる
  • KADOKAWAグループへのサイバー攻撃や悪質な情報拡散についてまとめてみた - piyolog

    2024年6月9日、KADOKAWAやニコニコ動画などを運営するドワンゴは、同グループの複数のWebサイトが6月8日未明より利用できない事象が発生と公表しました。システム障害の原因はランサムウエアによるもので、ニコニコ動画は復旧まで約2か月を要しました。またリークサイトから盗まれたとみられる情報を取得してSNSへ公開するなど悪質な情報拡散が確認されました。ここでは関連する情報をまとめます。 1.KADOKAWAグループのデータセンターでランサムウエア被害 公式及び報道より、データ暗号化の被害にあったのはKADOKAWAグループ企業 KADOKAWA Connectedのデータセンター(DC6)で運用されていたプライベートクラウドやそのクラウド上で稼働していたドワンゴ専用サ���バー。またドワンゴの認証基盤であったActive Direcotryサーバーも攻撃者の制御下に置かれた。 侵害活動の拡

    KADOKAWAグループへのサイバー攻撃や悪質な情報拡散についてまとめてみた - piyolog
    ockeghem
    ockeghem 2024/08/19
    満を持してpiyokangoさんのまとめが投入されました
  • キャッシュレス決済で“他人のスクショ”を店員に提示か「非常に盲点だ」と専門家も驚いた詐欺犯の手口と対策(東海テレビ) - Yahoo!ニュース

    他人の電子マネーの決済画面を見せて商品をだまし取ったとして、会社員の男が逮捕されました。キャッシュレス決済という身近な決済手段を、犯罪組織が悪用したとみられていますが、その手口や対策について専門家に聞きました。 【動画で見る】キャッシュレス決済で“他人のスクショ”を店員に提示か「非常に盲点だ」と専門家も驚いた詐欺犯の手口と対策 埼玉県の会社員・林拓摩容疑者(36)は14日、名古屋市の家電量販店で他人の電子マネーの決済画面を提示してカメラ1台をだまし取った詐欺の疑いで、16日朝に送検されました。 捜査関係者によりますと、林容疑者がレジで店員に提示したのは、バーコード決済の画面を撮影した写真、いわゆる「スクリーンショット」したものでした。 決済アプリを起動した際、通常はバーコードが使用できる時間には制限がありますが、林容疑者はスクリーンショットされた画面を指示役から受け取り、それを支払い時に見

    キャッシュレス決済で“他人のスクショ”を店員に提示か「非常に盲点だ」と専門家も驚いた詐欺犯の手口と対策(東海テレビ) - Yahoo!ニュース
    ockeghem
    ockeghem 2024/08/17
    盲点などではなくQRコード決済のガイドラインでも指摘されているし、有効期間はシステム側で検証するべきもの。ただ、元々のコードは誰のものなのかが不明。
  • 大学教員「私が理系の研究に興味が持てないのは、「誰がやっても答えは同じ」だからである。じゃあ私がやらなくたっていいじゃんと思えてしまう。」

    desean takahashi @desean97 私が理系の研究に興味が持てないのは、「誰がやっても答えは同じ」だからである。じゃあ私がやらなくたっていいじゃんと思えてしまう。

    大学教員「私が理系の研究に興味が持てないのは、「誰がやっても答えは同じ」だからである。じゃあ私がやらなくたっていいじゃんと思えてしまう。」
    ockeghem
    ockeghem 2024/08/15
    最初「誰がやっても答えは同じ」の意味が分からなかったけど、結論が普遍的ということらしい。僕は過程が違うことが面白いと思うけどね。
  • ブラウザの履歴を操作して「戻る」ボタンで広告を出すやつについて – コーヒーサーバは香炉である

    2023年後半頃から、ブラウザの「戻る」ボタンを押すと、訪問したおぼえのないページが表示されることが増えた。そういうページは大抵、記事風の広告やサイト内の記事へのリンクが大量に並ぶという構成になっている。 こんなレイアウトになってることが多い。 この手法はブラウザバック広告とかブラウザバックレコメンド (あるいはレコメンデーション) とか呼ばれており、国内外の複数のWeb広告会社がこれを提供しているようだ。 たとえば、こちらはGMOアドマーケティングの “TAXEL” が提供しているブラウザバックレコメンド。 【新たな収益・回遊源が誕生!】ブラウザバックレコメンド サイトから離れてしまうユーザーに対し、広告やレコメンド記事を表示させることで、収益化や内部回遊に繋げることを目的としているフォーマットになります。 ……というのがセールスポイントらしいのだが、サイトから離れる人は、サイトから離れ

    ockeghem
    ockeghem 2024/08/15
  • 不正アクセスによる個人情報漏えいに関するお詫びとお知らせ | 東京玉子本舗

    このたび、弊社が運営する「東京玉子舗公式オンラインショップ」におきまして、第三者による不正アクセスを受けたことによって、お客様のクレジットカード情報(65,387件)および個人情報のみ(73,961件)が漏洩した可能性があることが判明いたしました。 お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。 なお、個人情報が漏洩した可能性のあるお客様には、日より、電子メールまたは書面にてお詫びとお知らせを個別にご連絡申し上げております。 情報漏洩が確認された「東京玉子舗公式オンラインショップ」は閉鎖しておりますが、弊社では今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。 お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、件に関する概要につきまして、下記の通りご報告いたします。 1.経緯 20

    ockeghem
    ockeghem 2024/07/31
    警視庁からの指摘で判明。2021年3月18日~2024年5月28日の期間、65,387件のクレジットカード情報(セキュリティコード含む)。脆弱性をついたペイメントアプリケーションの改ざんといういつもの手口