ノーマルビュー
LastPass の不正アクセス、エンジニアが自宅 PC のサードパーティソフトウェアを更新していれば防げた可能性
LastPass は 2 月 27 日に不正アクセスに関する更新情報を公開し、攻撃者が 2 回目の不正アクセスに必要な復号鍵を DevOps エンジニアの自宅 PC への不正アクセスを通じて入手したことを明らかにした。それによると、攻撃者は DevOps エンジニアの自宅 PC でサードパーティのメディアソフトウェアパッケージの脆弱性を利用してキーロガーをインストールし、復号鍵を保存した保管庫のマスターパスワードを入手したのだという。
LastPass はソフトウェアの名称を明らかにしなかったが、Ars Technica が Plex Media Server だという情報を入手。Plex も昨年 8 月にセキュリティ上の問題が確認されてユーザー全員にパスワード変更を要請しているが、それとの関係は不明だった。その後、問題の脆弱性は 2020 年 5 月に修正済みの CVE-2020-5741 であることが判明する。Plex は PCMag に対し、脆弱性はおよそ 75 バージョンも前に修正されていたが、LastPass の従業員がソフトウェアを更新することはなかったなどと語ったとのことだ。
すべて読む
| セキュリティセクション
| セキュリティ
| スラッシュバック
| バグ
|
関連ストーリー:
1Password 曰く、LastPass のパスワード保管庫をクラックするのに百万年もかからない
2023年01月03日
LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった
2022年12月24日
LastPass にまた不正アクセス、今回は顧客情報の一部にもアクセスされた可能性
2022年12月05日
LastPass、8 月の不正アクセスに関する調査の続報を発表
2022年09月20日
LastPass の開発環境に不正アクセス、ユーザーデータは影響なし
2022年08月28日
Plex、ユーザー全員にパスワード変更を要請
2022年08月27日
モンベルの「ヘッドバンド」が優秀。耳の寒さとお別れできた
![]()
JAXA、H3 ロケット試験機 1 号機の打ち上げスケジュールを 7 日に再設定
2 月 17 日に予定されていた打ち上げはロケットの自動カウントダウンシーケンス中に異常が検知されて中止となった。JAXA は 3 日、「機体と地上設備の電気的離脱時に発生する通信・電源ラインの過渡的な電位変動の影響により1段機体制御コントローラが誤動作したものと考えられる」との調査結果を発表し、必要な対策処置を完了する見通しが得られたとして打ち上げスケジュールを 6 日に再設定していたが、当日の気象条件が整わないことが予想されるため 7 日に再設定したとのこと。
現時点での打ち上げ時間帯は日本時間 3 月 7 日 10 時 37 分 55 秒 ~ 10 時 44 分 15 秒、3 月 8 日 ~ 10 日に予備期間が設定されている。7 日の打ち上げ可否については今後の気候状況を踏まえて再度判断するとのこと。
これについて あるAnonymous Coward 曰く、
電気的離脱 (電源ラインの遮断?) 時に発生した過渡的な電位変動により半導体スイッチが誤作動したということで、電位変動が小さくなるように電気的離脱のタイミングを 10 ms 単位でずらすよう対策したとのこと (記者説明会動画)。
すべて読む
| サイエンスセクション
| JAXA
| サイエンス
| 宇宙
|
関連ストーリー:
H3ロケットの打ち上げ中止、電源供給系統のトラブルと判明
2023年02月27日
H3 ロケット試験機 1 号機、異常を検知して打ち上げ中止
2023年02月18日
Windows 95のプロダクトキーは「111-1111111」や「000-0000000」でも突破できる超単純アルゴリズムで実装されていた
睡眠をゲーム化する「ポケモンスリープ」、プレイ方法は眠るだけ
株式会社ポケモンが睡眠をゲーム化する「Pokémon Sleep (ポケモンスリープ)」の今夏リリースを予告している (公式サイト、 Android Police の記事、 The Verge の記事、 紹介映像)。
ポケモンスリープのプレイ方法は枕元にスマートフォンを置いて眠るだけ。これによりアプリがプレイヤーの睡眠状態を計測・記録・分析して睡眠タイプを「うとうと」「すやすや」「ぐっすり」の3種類に分類。同じような睡眠タイプのポケモンがゲームのメインキャラクターであるカビゴンの周りに集まり、寝顔が見られるとのこと。
すべて読む
| サイエンスセクション
| 任天堂
| サイエンス
| ゲーム
|
関連ストーリー:
魚にポケモンを遊ばせてたらクレカで課金される
2023年01月19日
ポケモンイラストレーター、9800万円で取引される
2022年07月02日
初代ポケモンにオセロゲーム。ゲーム内にゲームを仕込む
2022年02月17日
ポケモンショック当事者の体験談、ねとらぼに掲載される
2021年12月17日
アイマスクを着用して眠ると記憶力が増す
SNSで「おっさんビジネス用語」が話題
SNS上で「おっさんビジネス用語」なるものが話題になっているらしい。一定の世代の社会人が職場で多用しがちなフレーズをまとめたもので、産経新聞に掲載された一覧表では以下のようなものが挙げられている(産経新聞)。
- 一丁目一番地(最優先事項)
- 鉛筆なめなめ(数字上の帳尻を合わせる)
- ロハ(無料)
- ガラガラポン(企画などを白紙に戻す)
- 寝技(裏工作)
- よしなに(いい具合に・適切に)
- えいや(気合いで・雑に)
- 全員野球(関係者で一致団結)
東京都の30代の男性会社員は、こうした用語を使われ「新入社員時代、上司の発する言葉の意味が分からず混乱した」などと述べているとのこと。武庫川女子大の佐竹秀雄名誉教授によると、こうした用語は50代以上の人たちが、若いときに慣れ親しんだ感覚で使っている印象があるとコメントしている。
あるAnonymous Coward 曰く、
若くはないが半分もわからないぞ
関連ストーリー:
若い設計者はポンチ絵を描かない
2021年04月07日
「人の金で焼肉食べたい」が第三者に商標登録される
2021年01月28日
JPモルガン、社内資料やプログラム上からマスター・スレーブなどの単語を排除へ
2020年07月03日
日立用語の普及促進へ広報組織「拝承!」設立
2015年04月01日
「海賊版」の検出機能を持つiOS向け辞書アプリ、誤検出で正規ユーザーを巻き込んだ騒動に
2012年11月15日
外国産メッセージアプリの使用を禁じる法律がロシアで施行される
「ラオックス 秋葉原本店」が3月上旬にリニューアルオープン
無料のムービー変換ソフト「FFmpeg 6.0」リリース、NVENCやQSVでのAV1エンコードに対応
謎のプログラミング言語『DNCL』
DNCLが試験で使われたのは2002年のセンター試験からで、受験生が取り組んでいたプログラミング言語によって受験の有利・不利の差が開くと問題になるとして、大学入試センターが用意したのがDNCLだという。なおDNCLの略称は「Daigaku Nyushi Center Language」の略と言われるが正式には決まっていないとのこと。
すべて読む
| デベロッパーセクション
| プログラミング
| 変なモノ
| 教育
| デベロッパー
|
関連ストーリー:
共通テスト「情報 I」、国立大3校が配点なしの方針
2023年01月12日
一部の国立大で「情報」を配点ゼロとすると予告、これに情報処理学会が抗議
2022年10月17日
東京大学、学校推薦型入試に1浪までの制限を設けることを発表
2022年07月20日
教科書検定を通る「地学」教科書は1社のみに
2022年04月04日
大学入試共通テストの数学、防衛省のミスを揶揄する出題
2022年01月19日
伝説のアナログシンセを自分で組み立てるキット
![]()
英BBC、ジャニー喜多川氏のドキュメンタリー放送へ 「暗部」追及を予告
ジャニー喜多川氏が経営するタレント事務所は、多くの少年たちをスーパースターに育て上げていた。しかし、日本は50年以上にわたって、ジョニー喜多川の持つ暗部、彼の事務所で噂されてきた「長い間の性的虐待の疑惑」を守り続けてきた。2019年に同氏が亡くなった後も、日本のメディアはほとんど沈黙を守ってきた。それなぜなのか? ジャーナリストのMobeen Azhar氏が、J-POPアイドルの現実と、ジャニー喜多川氏がメディアに与えた影響を探り、見て見ぬふりをしてきたことの残酷な結末をあぶり出す。
という内容らしい。なお、J-CASTニュースによれば、元週刊文春記者の中村竜太郎氏が、ジャニー氏の問題についてBBCからインタビューを受けたと話している模様。
あるAnonymous Coward 曰く、
如何なジャニーズ事務所の権勢だとて、英BBCには届かない。
関連ストーリー:
ジャニーズのファン、公式アプリの影響で端末買い替えが進む
2022年06月21日
嵐フェス2020の演出でプロ野球の試合が2度中断。原因の風船はメルカリ等で数万円で売られる
2020年10月29日
公正取引委員会、ジャニーズ事務所に注意。元SMAPの3人を出演させないようテレビ局出演に圧力か
2019年07月18日
ジャニーズ事務所もバーチャルアイドルに参入
2019年02月19日
アイドルグループ「Hey! Say! JUMP」、表記時には書体の指定があるらしい
2018年11月21日
パスワード管理アプリ「LastPass」の情報流出は社員の自宅PCハッキングが原因
次のiPhone SEはOLEDディスプレイ搭載で、2024年に出る?
![]()
子ども時代によく「悪夢」を見た人は認知障害になる可能性が2倍でパーキンソン病は7倍
食べログ、2月14日にサイトの仕様変更へ
これを報じた上記の記事によると、点数急落の対象となったチェーン店に関しては、いわゆるフランチャイズチェーン店はその対象とされる一方、ファミリーレストランやファストフード店はその対象とされなかったとしている。また2月14日、食べログのサイト上の店舗名の横に表示されていた「関連店舗」というボタンが消える処置がされたという。ボタンは点数が下落した『飲食チェーン一覧』のページにリンクされていた。この変更により、自分のお店がチェーン店ディスカウントの対象となっているかどうかが、すぐには分からなくなったとしている。
すべて読む
| ITセクション
| ビジネス
| 法廷
| 変なモノ
| インターネット
|
関連ストーリー:
「食べログ」のアルゴリズム変更は独禁法違反、評価下げられた事業者に賠償命令
2022年06月20日
焼肉チェーン店が食べログを提訴
2020年09月14日
公正取引委員会、飲食店ポータルサイトに関する取引実態調査結果を発表
2020年03月19日
公取委、「食べログ」や「ぐるなび」などに対し飲食店に不当な条件を押しつけていないかを調査
2019年10月12日
GitHub、米国ではWebテンプレートエンジンとして認定
非営利団体のTechnology Student Association(TSA)が主催するウェブデザインコンテスト出場に向け、高校生達が架空の会社ウェブページを作成しエントリーしたところ、「テンプレートエンジンを利用した」という理由で失格となったとのこと(Medium、GIGAZINE)。
テンプレートエンジンは使用していなかったのですが、作成したウェブページをGitHubにプッシュしており、これが「Webs,Wix,Weebly,GitHub,Jekyll,Replitのような、スクリプト,テキスト,MarkdownからHtmlを生成するテンプレートエンジンは使用しないこと」というルールを破ったと判断されてしまったそうです。
日本では設計図共有サイトとして有名なGitHubですが、アメリカではテンプレートエンジンとして扱われるようです。
関連ストーリー:
英ロンドン自然史博物館、剥製の使用が判明した野生動植物写真コンテスト受賞作品への授賞を取り消し
2018年05月03日
電力5社の家庭料金の4月値上げは先送り。政府が審査を厳格化
当初、大手電力10社は「規制料金」の値上げや送配電網の利用料にあたる「託送料金」の引き上げによる4月からの値上げを国に申請していた(NHK、テレ朝NEWS)。岸田総理が「4月(実施)という日程ありきではなく、厳格かつ丁寧な査定による審査を行ってほしい」と西村康稔経産大臣に指示した。このため値上げの幅が圧縮される可能性や各社が求める4月からの値上げは難しい状況にあるとしている。
政府は、電気料金の負担軽減策として、今月の請求分から家庭向けで1キロワットアワー当たり7円を補助しているものの、追加の負担軽減策に関しても来月中に具体策を示す方針だとしている。
すべて読む
| ハードウェアセクション
| ハードウェア
| 電力
|
関連ストーリー:
東京の銭湯がガス代月100万円値上がり。営業努力では対策できない
2023年02月07日
ふるさと納税の返納品、3割がお米を選択。日本生協連調査
2022年12月21日
大手電力各社が来年4月以降の電気料金3割超の値上げを申請
2022年12月05日