パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2023年10月22日の記事一覧(全6件)
17427326 story
インターネット

Windows版Brave、ユーザーに無断でVPNサービスをインストール 79

ストーリー by headless
無断 部門より
Windows 版 Braveがユーザーに無断で VPN サービスをインストールしていることが判明した (Issue #33726Ghacks の記事The Verge の記事Android Police の記事)。

インストールされたサービスは Windows 管理ツールの「サービス」で確認できる。問題のサービスは「Brave Vpn Service」と「Brave Vpn Wireguard Service」の 2 本で、いずれも「スタートアップの種類」は「手動」になっている。Brave によると、ユーザーが 1) Brave を使用、2) Brave VPN を購入、3) Brave VPN に接続、するまでサービスが起動することはないという。

サービスは管理者として Brave をインストールすると同時に追加されるが、Brave では Brave VPN の購入時に追加するのが理想的だとして、変更する計画を示している。今後のアップデートでは Brave のインストール時に Brave VPN サービスが追加されなくなるだけでなく、既存のサービスも登録解除されるとのことだ。
17427464 story
スラッシュバック

Excel、遺伝子シンボルが誤った値に変換されることを回避できるオプションを追加 26

ストーリー by headless
回避 部門より
Excel for Windows および Excel for Mac で、遺伝子シンボルが日付などの誤った値に変換されることを回避するオプションが追加されたそうだ (Microsoft 365 Insider Blog の記事KC Lemson 氏の Threads 投稿The Verge の記事Neowin の記事)。

遺伝子シンボルはアルファベットと数字が連続した文字列になっており、表計算ソフトウェアで誤った値に変換されてしまうこともある。2016 年の調査では遺伝子のリストを使用する論文の 20% で遺伝子シンボルが日付や浮動小数点値に変換されたまま掲載されていることが判明し、HUGO Gene Nomenclature Committee (HGNC) のガイドラインが変更される事態となっていた。

新しいオプションは先日話題になった先頭の 0 を削除するオプションとともに追加されており、「Convert digits surrounding the letter "E" to a number in scientific notation」と「Convert continuous letters and numbers to a date」の 2 つのようだ。オプションが利用できるのは Windows 版がバージョン 2309 (ビルド 16808.10000) 以降、Mac 版がバージョン 16.77 (ビルド 23091003) 以降となる。既に誤変換を避けるように変更された遺伝子シンボルもあるが、これらのオプションをオフにすれば元の表記のままでも正しく表示されるようになるはずだ。
17428439 story
idle

Pepper X、最も辛いトウガラシとしてギネス世界記録に認定される 23

ストーリー by headless
認定 部門より
Pepper X が Carolina Reaper を上回る最も辛いトウガラシとして、ギネス世界記録に認定された (Hottest chilli pepperニュースリリースFOODBEAST の記事動画)。

Pepper X は Carolina Reaper の開発者でもある Smokin' Ed Currie 氏(Puckerbutt Pepper Company) が開発。2017 年には辛さの単位スコビル値 (SHU) が 300 万を超えるトウガラシとして話題になっていたが、今回公式に世界一と認定されたことになる。

米サウスカロライナ州のウィンスロップ大学で世界記録認定テストが行われたのは 8 月 23 日。Pepper X の辛さは平均 2,693,000 SHU となり、従来の世界記録 Carolina Reaper の平均 1,641,183 SHU を大幅に上回って新たな世界記録に認定された。
17429176 story
テクノロジー

HondaとCruise、日本での自動運転タクシーサービスを2026年初頭に開始する計画 56

ストーリー by headless
計画 部門より
Honda と Cruise、GM は 19 日、日本での自動運転タクシーサービスを 2026 年初頭に開始するための合弁会社設立に向けた基本合意書の締結を発表した (Honda のニュースリリースCruise のブログ記事The Verge の記事記者会見動画)。

自動運転サービスでは 3 社が共同で開発した運転席のない自動運転専用車両「クルーズ・オリジン」を用い、対面 6 人乗りによる広い車内空間と自家用車のようなプライベート空間を実現。スマートフォンアプリで配車から決済まで完結し、迎車から目的地到達まですべて自動運転で行われるタクシー配車サービスとなる。

2026 年初頭に東京都心部で開始予定のサービスは数十台からスタートし、500 台規模での運用を見込む。その後は台数の増加とサービス提供エリアの拡大を目指すという。クルーズ・オリジンは 10 月末から開催される「Japan Mobility Show 2023」で Honda ブースに展示されるとのことだ。
17429245 story
情報漏洩

カシオのICT教育アプリClasspad.net開発環境に不正アクセス、セキュリティ機能解除が原因か 8

ストーリー by headless
解除 部門より
カシオ計算機は 18 日、同社の ICT 教育アプリ「Classpad.net」のシステムが不正アクセスを受け、国内外の一部の登録ユーザーの個人情報が外部に漏洩したことを明らかにした (不正アクセスによる個人情報漏えいのお詫びとご報告質問と回答HackRead の記事Bleeping Computer の記事)。

不正アクセスを受けたのは開発環境のデータベース。10 月 11 日夕方に担当者が開発環境で作業しようとした際にデータベースの障害発生を確認し、翌 12 日夕方に個人情報漏洩を確認したという。開発環境ではネットワークセキュリティ設定の一部が解除状態になっていたことが確認されており、第三者が外部からアクセスできる状況にあったことが原因と考えられるとのこと。

不正アクセスの影響を受けたのは国内が個人と 1,108 教育機関の計 91,921 件、海外が 148 か国・地域の計 35,049 件。漏洩した個人情報は氏名・メールアドレス・国や地域・学校に関する情報・購買に関する情報・サービス利用履歴やニックネームなど。クレジットカード情報は保持していなかったという。漏洩の対象となったのは 2023 年 7 月 17 日以前に登録したユーザーで、ログインにメールアドレスを使用している場合は対象外となる。アプリ自体は不正アクセスを受けておらず、利用に関しては影響ないとのこと。

今後はセキュリティ強化施策を行うほか、セキュリティ運用ルール見直しやセキュリティ対策に関する教育を継続して行うとのことだ。
17429248 story
セキュリティ

管理者ポータルで最も人気のパスワードは「admin」 69

ストーリー by headless
人気 部門より
Outpost24 の調査によると、管理者ポータルの流出したパスワードで最も多いのは「admin」だったそうだ (Outpost24 のブログ記事Bleeping Computer の記事)。

調査はマルウェアによる認証情報取得を検出してセキュリティチームに通知する Threat Compass が収集したデータによるもの。管理者ポータルと区分されているサイトの流出パスワード 180 万件に絞り込んだところ、「admin」が 4 万件以上あったという。admin 以外もトップ 20 はすべて既知のデフォルトパスワードか、容易に推測可能なパスワードばかりだったとのこと。

管理者パスワードトップ20は以下の通り。Outpost24はパスワードの予想しやすさに関していえばIT管理者もエンドユーザーと変わりないと評しているが、エンドユーザーの方がましな気もする。スラドの皆さんのご意見はいかがだろうか。
  1. admin
  2. 123456
  3. 12345678
  4. 1234
  5. Password
  6. 123
  7. 12345
  8. admin123
  9. 123456789
  10. adminisp
  11. demo
  12. root
  13. 123123
  14. admin@123
  15. 123456aA@
  16. 01031974
  17. Admin@123
  18. 111111
  19. admin1234
  20. admin1
typodupeerror

人生の大半の問題はスルー力で解決する -- スルー力研究専門家

読み込み中...