タグ ペンタ
新着順 10 users 50 users 100 users 500 users 1000 users日本人はソブリンクラウドを理解できるか?|ミック
先月から今月にかけて、ソブリンクラウドに関するプレスリリースが相次いだ。一つはNTTデータがソブリンクラウド市場へ参入するというニュース、もう一つがNRIがソブリンクラウドのサービスを拡充するというニュースである。 これによって、現在日本でソブリンクラウドと銘打ってサービスを提供しているベンダは、NRI、... 続きを読む
ガバメントクラウドを想定したマルチアカウント間の Route 53 プライベートホストゾーンとインバウンドエンドポイントの共有について - 技術メモなど
地方自治体が使うガバメントクラウドの内、AWS で構築する環境については、本番環境アカウント、検証環境アカウント、ネットワークアカウントなど、複数の AWS アカウントで運用されることが多く、特に一つの自治体が複数のベンダ(マルチベンダ)に AWS 環境を構築してもらう場合、一つの自治体の AWS 環境の中に複数の... 続きを読む
グリコ、障害で売上200億円の損失…ベンダのデロイトに損賠賠償請求の可能性
江崎グリコの公式サイトより ほぼすべてのチルド食品(冷蔵食品)が、社内のシステム更新作業に伴う障害により出荷停止となっている江崎グリコ。4月初めに障害が発生し、出荷再開時期がいまだに未定という異例の事態を受け、同社は今月8日、システム障害によって2024年12月期の営業利益が60億円、売上高が200億円下押し... 続きを読む
自治体システムへの不正アクセスとベンダの責任 前橋地判令5.2.17(令2ワ145) - IT・システム判例メモ
ファイアウォール設定の誤りの脆弱性により不正アクセスが行われ、自治体のシステムから個人情報の漏えいした疑いがある件について、ベンダの重過失が認められた事例。 事案の概要 前橋市(X)は、MENETと呼ばれる情報教育ネットワークを有しており、そのデータセンタの移管設計・構築業務を、NTT東日本(Y)に委託し... 続きを読む
XZ Utilsの脆弱性 CVE-2024-3094 についてまとめてみた - piyolog
2024年3月29日、Linux向け圧縮ユーティリティとして広く利用されているXZ Utilsに深刻な脆弱性 CVE-2024-3094 が確認されたとして、研究者やベンダがセキュリティ情報を公開しました。この脆弱性は特定の条件下においてバックドアとして悪用される恐れがあるものとみられており、当該ソフトウエアのメンテナのアカウント... 続きを読む
3月31日は「世界バックアップデー」、大事なデータのバックアップをしよう。リストアの確認もお忘れなく
毎年3月31日は、マルウェアやハードウェアの故障、人為的なミスなどからのデータ保護の必要性を喚起する「World Backup Day」(世界バックアップデー)です。今年も次の日曜日がその日になります。 もちろん世界バックアップデーは、いくつかのバックアップ製品やサービスを提供しているベンダが推進する日なのですが(... 続きを読む
【OpenTelemetry】オブザーバビリティバックエンド8種食べ比べ
sumirenです。 技術顧問やSREをしています。 背景 2024年現在、OpenTelemetryが盛り上がっており、ベンダへの依存度を下げてテレメトリを収集・送信することがトレンドになってきているように思います。多くの企業様で、OpenTelemetry対応のオブザーバビリティバックエンドを選定されているのではないでしょうか。 一方... 続きを読む
ベンダが提供していない決済モジュールの不具合による情報漏洩事故 東京地判令2.10.13(平28ワ10775) - IT・システム判例メモ
ECサイトにおけるクレジットカード情報漏洩事故が、決済代行業者から提供されたモジュールの不具合があったという場合において、開発ベンダの責任がモジュールの仕様・不具合の確認まで及ぶか否かが問われた事例。 事案の概要 Xが運営するECサイト(本件サイト)において、顧客のクレジットカード情報が漏洩した可... 続きを読む
オラクルもRed Hatに反論。RHELクローンOSへの非難は、競合他社を減らして儲けようとしているからではないか
オラクルもRed Hatに反論。RHELクローンOSへの非難は、競合他社を減らして儲けようとしているからではないか Red Hatは先月(2023年6月)、Red Hat Enterprise Linux(RHEL)のソースコードの一般公開を事実上終了させる措置を発表し、さらにRHELのクローンOSを提供しているベンダを「オープンソースに対する脅威だ」と... 続きを読む
Red HatがクローンOSベンダを非難 「付加価値もなくコードをリビルドするだけなら、それはオープンソースに対する脅威だ」
Red HatがクローンOSベンダを非難 「付加価値もなくコードをリビルドするだけなら、それはオープンソースに対する脅威だ」 Red Hatが、「Red Hat Enterprise Linux」(以下RHEL)のクローンOSを提供しているベンダを「オープンソースに対する脅威だ」と非難するブログを公開。一連の経緯をまとめた。 米Red Hatは、「Re... 続きを読む
Red HatがクローンOSベンダを非難、「付加価値もなくコードをリビルドするだけなら、それはオープンソースに対する脅威だ」と
Red HatがクローンOSベンダを非難、「付加価値もなくコードをリビルドするだけなら、それはオープンソースに対する脅威だ」と Red Hatは、Red Hat Enterprise Linux(以下RHEL)のクローンOSを提供しているベンダを「オープンソースに対する脅威だ」だと非難する内容を、6月26日付けのブログ「Red Hat’s commitment to o... 続きを読む
SSRみたいなフロント用語の使い方改めませんか運動
sumirenです。 背景 フロントエンド界隈はベンダやコミュニティ主導で新しいアーキテクチャや技術的手法がどんどん出ていて素晴らしいです。 一方、そうして量産されてきた用語が、界隈の変化に置いていかれている側面もあるように思います。例えば、SSRという用語を取り上げると、コンポーネントからHTMLへの変換を指す... 続きを読む
Apple、Google、マイクロソフト、Mozillaらがブラウザ間の相互運用性を測定し改善するためのプロジェクト「Interop 2023」を実施中
Apple、Google、マイクロソフト、Mozillaらがブラウザ間の相互運用性を測定し改善するためのプロジェクト「Interop 2023」を実施中 World Wide Webにとって、業界標準に対応した高い相互運用性と特定のベンダに依存しない多様なベンダによる実装は、どちらも重要な要素です。 しかし、複数の主要なWebブラウザがそれぞれ... 続きを読む
マサカツ / 渡辺雅勝 on Twitter: "「本社が優秀なエンジニアを保有せず、ひ弱な外部ベンダへ投げてしまうので製品品質が低い。そして問題が起きてもベンダは一部領域しか担当していないの
「本社が優秀なエンジニアを保有せず、ひ弱な外部ベンダへ投げてしまうので製品品質が低い。そして問題が起きてもベンダは一部領域しか担当していないので責任を取れない。 競争力皆無で市場原理に任せていればとっくに退場している組織だが、政府… https://t.co/i1tHb3NPyB 続きを読む
飼い主さんの夜ふかし中に起きてきちゃった犬さん『何時だと思ってるの?』って言うお母さんみたいになる「夜更かし警察って呼んでる」
ぺんた @penta_pomepu 飼い主が夜ふかししてたら起きちゃった犬、完全に「今何時だと思ってるの…」の顔。夜ふかししてすみません… pic.twitter.com/Pih2149VjM 2022-05-07 09:29:21 続きを読む
ディストリビューションごとのJavaのバージョン表記 - Magnolia Tech
色んなJavaのディストリビューションのバージョン表記を集めてみました 1行目はjdkのバージョンを示している ベンダがLTSを表明しているディストリビューションは「LTS」の表記がつく JREやJVMのバージョンはベンダごとに独自のバージョンが付けられる JREやJVMのバージョンの後ろに括弧付きでopenJDKのバージョン番号が... 続きを読む
アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(後編)。Agile Japan 2021
アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(後編)。Agile Japan 2021 アジャイル開発において開発担当者を外部のベンダに依頼した場合、必然的に発注側の企業とベンダ側の開発者が1つのチームとなり密なコミュニケーションを行います。 すると、発... 続きを読む
アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(前編)。Agile Japan 2021
アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(前編)。Agile Japan 2021 アジャイル開発において開発担当者を外部のベンダに依頼した場合、必然的に発注側の企業とベンダ側の開発者が1つのチームとなり密なコミュニケーションを行います。 すると、発... 続きを読む
17年ぶりに絵を描いた。
物心ついた時から絵を描いていて自由帳が何冊あっても足りなかった。だが中学校に入ると複数の小学校出身者が集まるようになって、自分よりも絵が上手な人が周りに急に増えた。 恥ずかしくなって筆を折った。 もう20年以上前。小学生の私は絵が大好きで、いっちょまえに自分専用のデスクトップPC、photoshop5.5、ペンタ... 続きを読む
ブログを複数人で運営するために気を付けること - テトたちのにっきちょう
3人寄れば文殊の知恵? 船頭多くして船山に登る? こんにちは。ヘキサです。 当ブログ「テトたちのにっきちょう」は、テト・ペンタ・ヘキサの3人のライターで運営しています。 今回は、2年以上3人体制でブログを運営してきた経験から、個人ブログを複数人で運営する際のメリット・デメリットや注意点等についてヘキサ... 続きを読む
実質、準委任契約なのにシステムの完成責任を負わされる 働いてもお金を貰えないベンダの悲哀 (1/4):EnterpriseZine(エンタープライズジン)
今回は以前からその問題が指摘され、法改正がなされた後も問題視され続けている偽装請負について取り上げます。 なかなか減らない“偽装請負”の問題 準委任契約(※)なのに成果物の責任を負わされたり、請負なのに労働時間を規定され発注者からの作業指示にも従わなければならない。ベンダの技術者達が、そんな不利な立場... 続きを読む
アジャイル開発の契約は「準委任」が適切、契約前にユーザーとベンダの共通理解が大事。IPAが「モデル契約書」やチェックリストなど公開。 - Publickey
情報処理推進機構(IPA)は、ユーザー企業が開発ベンダにアジャイル開発手法を用いたシステム開発を発注する際の、契約書の見本などを含む「「アジャイル開発版『情報システム・モデル取引・契約書』(本版)」を公開しました。 本作はスクラムを想定したアジャイル開発を外部委託する際の、契約条項とその解説、および... 続きを読む
Google、VMwareソリューションベンダの「CloudSimple」買収。Google CloudのVMware環境を本格化へ - Publickey
Google、VMwareソリューションベンダの「CloudSimple」買収。Google CloudのVMware環境を本格化へ Googleは、クラウド上でVMwareソリューションを提供するベンダである「CloudSimple」の買収を発表しました(Googleの発表、CloudSimple CEOのブログ)。 Today, we're excited to announce that Google has acquired Clou... 続きを読む
不正APでオフィスの業務が邪魔されたときの顛末 :: janog44
不正APでオフィスの業務が邪魔されたときの顛末 概要 弊社オフィスにてユーザからWi-Fiがつながらないと申告を受けて2ヶ月ほど調査。Wi-Fi設備のファームウェアアップデート、ベンダへの調査依頼などを行ったが原因は...。Wi-Fiがつながらないという状況の確認から不正APの存在の認識、不正APの排除までの顛末を早口でお... 続きを読む
定義されなかったセキュリティ対策 (1/3):EnterpriseZine(エンタープライズジン)
今回のお話は、“要件に定義されていなかったセキュリティ対策を自発的に行わなかったベンダに責任はあるのか。”というもので、私自身も、例えば翔泳社さんで実施頂いたセミナーなどで、何度かお話ししていることです。しかし、未だに、こうした問題の話をよく聞きますし、最近の裁判でも話題になったことですので、敢え... 続きを読む