Samsung Galaxy S が Rs の割引を受ける どこで購入できるか
Author: Canvasハッキング被害
GM、ドライバーデータ売却を巡りカリフォルニア州で1275万ドルの和解に合意
カリフォルニア州司法長官のロブ・ボンテ氏は、ゼネラル・モーターズ(GM)がカリフォルニア州プライバシー法(CCPA)に違反した疑いで同社と1275万ドルの和解金を支払うと発表した。 この違反は、自動車メーカーが2020年から2024年にかけてカリフォルニア州の運転および位置データを違法に収集し、データブローカーのベリスク・アナリティクスとレクシスネクシス・リスク・ソリューションズに販売したという申し立てに端を発している。 この行為に関する調査は、GMを含む自動車メーカーがドライバーの行動を保険会社と共有しているというメディアの報道を受けて、2024年に開始された。 このデータはGMの子会社であるオンスターと同社の「スマートドライバー」システムを通じて収集されたとされており、保険関連のドライバースコアリング製品を目的としていたと伝えられている。 GMC、キャデラック、シボレー、ビュイックのブランドを所有する米国の自動車メーカーは、以前にこの違法なデータ収集で米連邦取引委員会(FTC)から批判されており、政府機関はGMによるドライバーデータの販売を5年間禁止していた。 カリフォルニア州当局は、GMが消費者に適切に通知することも、このデータ収集について消費者から同意を得ることもせず、データを必要以上に長期間保持し、さらには販売目的で転用し、全米で2000万ドルの利益を得たと主張した。 ロブ・ボンタ司法長官は、「ゼネラル・モーターズはカリフォルニア州のドライバーのデータを本人の認識も同意もなく、またドライバーにそうしないと何度も保証したにもかかわらず、データを販売した」と述べた。 「この豊富な情報には、カリフォルニア人の日常的な習慣や動きを特定できる正確な個人的な位置データが含まれていました。」 1,275万ドルの民事罰金は州史上の記録であり、データ最小化規則に焦点を当てた執行措置の最初のケースである。 罰金に加えて、GM には次のことも求められます。 消費者報告機関やブローカーへの運転データの販売を5年間停止する。 消費者が保持に特に同意しない限り、保存された運転データは 180 日以内に削除してください。 LexisNexis と Verisk に、以前に受け取ったデータを削除するよう依頼してください。 より強力なプライバシー コンプライアンス プログラムを実施し、定期的な評価を規制当局に提出します。 […]
ケンブリッジのメモリアルドライブでガンマンが通り過ぎる車に向けて無作為に発砲、目撃者はこう語る。
ケンブリッジのメモリアルドライブでは、長い銃を持った男が月曜日の午後、対応したマサチューセッツ州警察の警察官によって射殺される前に、長い銃を持った男が通行する車に向けて発砲したと目撃者が証言したことを受けて、警察の大規模な対応が行われている。 それは午後1時30分ごろの出来事でした。リバーストリートの交差点近く。ケンブリッジ警察は、この地域で発砲されたとの911通報を受けたと述べた。警察は、公衆に対する継続的な危険はないと述べた。 Iチームの情報筋によると、犯人は 46歳のタイラー・ブラウン。 2020年、ブラウンはボストン警察官を殺害しようとした罪で起訴された。 ブラウンさんの写真は月曜日の朝に発表された警察官の安全情報に掲載されていた。午後12時30分頃、仮釈放職員が自殺の供述をしたと警察に通報した後、警察官はドーチェスターの自宅で生活保護検査を行おうとした。 ビデオ証人 現場からは、道路の真ん中で銃を持って歩いていた男が発砲し、車に衝突する様子が目撃されていた。 マサチューセッツ州ケンブリッジのメモリアルドライブで銃撃犯を映した目撃ビデオの静止画像。 提供写真 Iチームの情報筋によると、ブラウンは警官に射殺され、拘留されたという。情報筋はIチームに、銃撃された兵士はいなかったと語った。 「私は命からがら逃げた」 3人の目撃者はWBZ-TVに対し、男が銃撃を始めたとき、メモリアルドライブを運転していたところだと語った。ある運転手は、車を止めて車内にしゃがみ込んだところ、銃がラジエーターに当たったと語った。男の同僚は男の前を車で走っており、犯人もその車のヘッドライトに衝突したと述べた。 「外に出て、何が起こっているのかを見ようと同僚の前の車に行きました。路上で上を向いている男が見えました」 [the gun] と銃撃戦を目撃した男性は語った。「私は車に飛び込み、ダッシュボードの後ろに身をかがめた。友達が出てきて、その上を走っていきました。州警察官は私のすぐ隣に車を停めて降り、私の運転席のサイドミラーの真前で車の後ろに進み、彼と銃撃戦になった。」 銃撃が始まったとき、小さな通学用バンに乗った女性は特別な支援が必要な子供たちを迎えに行く途中だった。彼女はバンに乗っていた別の女性の隣にしゃがんだと語った。女性2人はバンから飛び降り、近くの茂みに逃げ込んだという。 「藪を駆け抜けて、ここで転んで、道をずっと走っていきました。その後、私が震えていたから、そして何もかもがすべてだったので、彼らは私をこの建物に連れて行きました。私は命からがら逃げていたからです」と女性の一人は語り、少なくとも15発以上の銃声を聞いたと付け加えた。 すべての目撃者は、マサチューセッツ州警察の警察官が到着し、数秒以内に銃撃犯と交戦し、その後容疑者を数回発砲したと述べた。 州警察は、救急隊が現場に到着し、少なくとも1人が銃撃による負傷の治療を受けたと発表した。銃撃犯かどうかは明らかにしなかった。 目撃者らによると、ケンブリッジのメモリアルドライブで車が通り過ぎる中、男が無差別に発砲したという。 CBSボストン ケンブリッジ運動は影響を与えた メモリアルドライブ周辺は警察のテープが貼られていて通行止めとなっているため、ドライバーはそのエリアを避けるよう求められている。 […]
新しい DFARS 規則により、機密契約を超えて FOCI 要件が拡張されます。連邦ニュースネットワーク
国防省は、外国資本の所有権と防衛産業基盤に対する影響力に対する政府の監視を大幅に拡大し、何万もの未認可の請負業者に安全保障要件の順守を義務付ける抜本的な新規則を提案している。 これまでは機密情報を扱う企業にのみ適用されてきました。 先週発表された国防連邦調達規則補足規則案では、国防総省との取引を希望するすべての請負業者および下請け業者に情報開示を義務付けることになる。 国防情報安全保障局へ 受益者情報と、FOCI として知られる外国所有、管理、または影響を受けているかどうかを報告します。 この規則はまた、請負業者に対し、契約期間を通じてDCSAに対するFOCIおよび受益所有権の開示を更新することを義務付ける。さらに、請負業者は 90 日以内に FOCI に関連するリスクを軽減する必要があります。この規則は500万ドルを超える契約に適用される。 この規則案は何年もかけて策定されており、2020年国防政策法案では、機密情報へのアクセスが必要な請負業者だけでなく、非機密請負業者にもFOCI開示要件に従うことが求められている。 議会は当初、規則の発行期限を2021年7月に設定していたが、国防総省が規則案を公表するまでに数年を要した。 コビントン政府契約局の共同議長であるスコット・パーリング氏は、「これは議会が2020年国家財政防衛権限法に定めた要件ではあるが、実際の実施ははるかに困難だと思う。そのような構造を導入することは国防総省からの大きな要請だ」とフェデラル・ニュース・ネットワークに語った。 「DCSAは歴史的に機密契約を履行する企業に焦点を当ててきたが、今回の新たな義務により、機密情報へのアクセスを必要とせずに国防に奉仕する企業の大部分が対象となる。企業は今後、開示義務と審査・評価プロセスの対象となるため、同局がこれほど長い時間がかかった理由の一部は、これを可能な限り最善の方法で導入し実行しようとすることにあると思う。それは企業の利益にかなう方法だが、私たちのコミュニティにとっても有益である」と同氏は付け加えた。 この提案は、国防総省が使用する製品に組み込まれた隠れた脆弱性からサプライチェーンを保護するために、外国の敵対者が機密だが機密扱いではない情報にアクセスすることを防ぐために、防衛サプライチェーンの安全を確保するための広範な取り組みの一環である。 国防総省は、最終的に4万社近くの企業がこの規則の影響を受ける可能性があると推定しており、「双方にある程度の負担がかかることになるだろう」とパーリング氏は述べた。非清算企業はエンゲージメントプロセスの一環として、受益所有権やその他の海外タッチポイントに関連する広範な開示フォームを審査のために提出する必要があるが、DCSAはこれらの開示件数数千件の審査を担当することになる。 しかし、同庁は何年にもわたって準備を進めてきた――コビントン・アンド・バーリングLLPのパートナー、ヘザー・フィンストン氏は、DCSAが「FOCIの拡大使命」と呼ぶものに向けてスタッフを拡充し、プロセスを洗練させてきたと語った。 「DCSAはこれを機密分野で行うことに慣れているが、今回の規模は非常に拡大する予定であり、調達プロセスの文脈で行われるため、新たなタイミングの考慮が必要になるだろう」とフィンスタイン氏は述べた。 「これまで運営する必要のなかった規模で運営されることになるでしょう。」 しかし、請負業者は同省の検査を容易にする方法で同省に情報を提供する必要がある。 「主な課題は、請負業者が標準フォームであるSF-328に記入し、法案が要求する添付文書を提供することだ。あらゆる規模の企業と仕事をしてきた私たちの感覚では、フォームの記入方法についての見通しや訓練なしに収集して記入するのは簡単なフォームではない。企業がその特定の構造に到達する義務がある」と評議会はそれを参照するように述べた。 「それは各企業の所有権構造の詳細に左右されますが、最善の方法はそれを最新、正確、完全な方法で部門に提示することです。これは提案されたルールに忠実であり、同時に監査を容易にする基準です。なぜならこの検査は競争的な調達プロセスの中で行われるため、事前に下請け契約や下請け契約について報告する時間があまりないからです。そのため、すべての関係者が最初から正しく行うことが必須です。」と彼は述べた。と付け加えた。 パーリング氏は、この規則は複雑な所有構造を持つ企業にとって特に困難になる可能性があると述べた。 「公開会社の場合、特定の会社には数千人、あるいは数十万人の株主が存在する可能性があります。公開会社が全株主の純粋なリストを持っていないことはよくありますが、現在構築されている規則案は、今日の所有権の規模に関係なく、外国受益者の開示が必要であることを暗示しているようですが、これは彼らの所有権の規模とは大きく異なります」とパーリング氏は述べた。 […]
衣装以外のディズニークルーズの衣装アイデア(着たもの+アイデア) |おいしいトラック
ディズニー クルーズに参加するためにドレスアップするのは楽しみの 1 つであり、みんながディズニー クルーズに夢中になっているのを見ると、自分も参加したくなくなります。クルーズを予約したとき、行きたいと思っていましたが、ディズニーのクルーズ用の派手な衣装をたくさん着るのは嫌で、家に帰ったらあまり役に立たないからです。 陰茎 免責事項: この投稿にはアフィリエイト リンクが含まれている場合があります。つまり、追加費用なしでコミッションが得られます。詳細については、当社の全開示情報をご覧ください。 その代わりに、私はすでに持っているアイテムを使ってディズニーフレンドリーなワードローブを組み立て、途中でディズニーのタッチをいくつか混ぜることに焦点を当てました。船内でディズニーグッズを買うことになる予感もしました…乗船してからどれだけのことをすることになるかは予想もしていませんでした。 毎日フルディズニーに行ったわけではありません。ミッキーの耳をつけたり、キャラクターの衣装を毎日考えたりすることはありませんでしたが、たとえ色や小さなディテールであっても、ディズニーに関連するものは常にありました。 ここでは、私がすでに持っているものを使ってディズニークルーズの衣装を組み立てるいくつかの簡単な方法と、楽しく組み合わせることができるいくつかのアイデアを紹介します。 衣装以外のディズニークルーズの衣装アイデア 私がすぐに気づいたのは、クルーズには完全に別個の「ディズニー ワードローブ」は必要ないということです。私の衣装のほとんどは、すでに所有していた通常のアイテムをディズニー関連の方法で組み合わせたものでした。 そのおかげで荷造りが楽になり、服装の選択肢も増え、船に持っていくものはすべて、使い捨ての服装のように感じることなく、すでに持っているものとまったく同じでした。 その多くは、ミッキーの耳、クロスボディ、ディズニーバッグなどの小さなディズニーアクセサリーや、それらを中心に構築された完全な衣装を必要とせずにすべてを結び付ける小さなディテールにも当てはまりました。 ディズニー作品から始めて、そこから構築していきます 搭乗当日は、「ミニ」のスウェットシャツ、ジーンズのショートパンツ、耳付きの服装でした。最初のビーチの日、私はディズニーの「ミニー」T シャツにコットンのショートパンツ、耳、ディズニーのクロスボディを合わせました。別のビーチの日は、ディズニー クルーズ ラインのスウェットシャツとレギンスです。 私が見つけたディズニークルーズの衣装をまとめる最も簡単な方法の 1 つは、1 […]
トランプ大統領、FEMAを擁護した後に解雇されたキャメロン・ハミルトン氏をフェデラル・ニュース・ネットワークのトップに任命
ドナルド・トランプ大統領は月曜日、キャメロン・ハミルトン氏を連邦緊急事態管理庁長官に指名したが、これは昨年FEMAの存続を擁護した後暫定長官を解任された元海軍特殊部隊の注目すべき復帰となった。 同氏の任命は、トランプ政権が大統領からの厳しい批判にさらされているFEMAを解体するという約束から後退する姿勢を強めている中で行われた。 FEMAの廃止は国にとって最善の利益ではないと主張してきたハミルトン氏の任命は、その変化の最新の兆候である。 承認されれば、ハミルトン氏はトランプ大統領とマークウェイン・マリン国土安全保障長官の緊急事態管理に関する最高顧問であり、トランプ大統領の2期目で初のFEMA常任理事となる。同庁はハミルトン氏の2025年1月から5月までの短期間の任期を含め、3人の暫定指導者を経てきた。 同氏は、FEMAもその一部である国土安全保障省のクリスティ・ノーム氏の混乱に満ちた指導力から未だに動揺しているこの扱いにくい機関を引き継ぐことになる。 FEMAの人員は、大量の職員の退職、業務を麻痺させる政策、そして4月30日に終了した75日間のDHS閉鎖によって侵食されている。 ハミルトン氏は、先週金曜日に自身が任命した評議会が抜本的な改革を勧告したことを受け、大規模な改革を期待するとみられるトランプ大統領に答える一方、わずか数週間後に迫った夏の災害シーズンに政府機関が確実に備えられるようにする必要がある。 オバマ政権とバイデン政権でFEMAの首席補佐官を務めたマイケル・コーン氏は、「今がFEMAを安定させるチャンスだ」と語った。 FEMAを擁護した後に解雇 ハミルトン氏は州や地方の緊急事態管理局長を務めたことがなく、これまでにも公にFEMAを批判してきたが、2025年1月にトランプ大統領がFEMAの「廃止」の考えを持ち出す数日前に同氏を暫定指導者に任命したとき、物議を醸した人選となった。 DHS職員との亀裂は、彼が災害に見舞われた州、部族、準州を支援する連邦政府の役割を擁護したときに始まった。 同氏は昨年9月、元FEMA事件管理チーム責任者のジョン・スカルダナ氏とのポッドキャスト「タフ・ディザスター」で、「会話が『もう中止する』という話になった瞬間、私はすぐに懸念を表明した」と語った。 国土安全保障省当局者らは、私的な会合の詳細を漏らしたとして同氏らを非難し、ポリグラフ検査まで受けさせた。同氏は合格したが、解任は避けられないと分かっていたと述べた。 5月7日、下院歳出小委員会に出席したロサ・デラウロ下院議員(民主党、コネチカット州)は、FEMAは廃止されるべきだと思うかどうかハミルトン氏に尋ねた。 同氏は「連邦緊急事態管理庁を廃止することが米国民の最善の利益になるとは思わない」と答えた。翌日、彼は解雇された。 ハミルトンは信頼を再構築する必要がある 緊急事態管理者を訓練するコンサルティング会社ドーベルマン緊急管理グループの現在社長であるスカルダナ氏は、自分の仕事が犠牲になる可能性が高いことを承知しながらFEMAを擁護したことで、危機に陥った地域社会を率いることを仕事とする人々の間で尊敬と信頼を得たと語った。 「彼は私を魅了した。彼の行動について多くの人がそう思った」とスカルダナさんは語った。 しかし、声を上げたことに対する報復を恐れて匿名を希望した複数の現FEMA職員は、ハミルトン政権下で取られた行動の一部に懸念を抱いているとAP通信に語った。 2024年、ハミルトンはハリケーン・ヘレンの際にFEMA支出に関する誤った情報を宣伝する投稿をXで共有した。 同氏の暫定指導期間中に、FEMAは災害後の生存者を支援するための戸別訪問募集を中止し、その後連邦判事によって再開された数十億ドル規模の強靱化補助金プログラムを中止した。政府効率省は、生存者の個人情報を含むFEMA内部ネットワークへのアクセスを入手した。 FEMAの避難所・サービスプログラムの一環として、不法移民の住宅に対するニューヨーク市への償還支払いを履行したとしてFEMA職員が解雇された。 ハミルトン氏は、FEMAには大規模な改革が必要だと考えていると述べた。同氏は、FEMAの迅速な行動を望んでいるとし、FEMAはその任務を超えた責任を負っていると考えており、一部の州はFEMAに依存しすぎていると述べた。トランプ大統領が任命した委員会は先週、FEMAの抜本的な変更を求めたが、それには議会の措置が必要となる。 ジョー・バイデン前大統領の下でFEMA長官を務めたディーン・クリスウェル氏は、「ミルトン氏は政府機関全体の信頼を再構築する必要があるだろう」と述べ、ミルトン氏がFEMAを気にかけており、在任中および任期後に緊急事態管理局長や元当局者らに尽力したことに感謝していると付け加えた。 上院の承認プロセスでは経験に対する疑問が生じる可能性がある […]
米国とパートナー国、バリカタン演習中に中止された船舶2隻を沈没
国防総省の声明によると、米国、フィリピン、日本、カナダ軍は先週、陸・海・空のプラットフォームを組み合わせて、バリカタン2026期間中にルソン島北部の西海岸沖で退役船2隻を沈没させた。 金曜日に終了したバリカタン演習は、米国とフィリピンの年次軍事演習としては最大規模で、「自由で開かれた」インド太平洋への両国の取り組みを示すとともに、共同即応態勢と海洋防衛能力を向上させることを目的としている。 統合任務部隊海上ストライキ(MASTRIKE)は、水曜日と木曜日に行われたフィリピン演習における2日間の重要な実弾射撃イベントである。 この演習では、4か国のセンサー、ミサイルシステム、航空機、海軍資産が集結し、海軍目標に対する長距離射撃を調整した。 米国統合任務部隊の司令官トーマス・サベージ米海兵隊少将は声明で、「マーストライクは、共通の戦術目標を達成するために複数の領域にわたってセンサーと発射装置を統合することで、統合された統合部隊の力を実証した」と述べた。 声明によると、演習初日、米軍は高高度砲撃ロケットシステムを使用して攻撃を行う一方、軍は故障したフィリピン海軍艦艇「BRPケソン」を自衛隊の88式地対艦ミサイルで撃沈した。 陸上自衛隊の石川大輔中佐は発表文で、「この複合施設マーストライクへの88式地対艦ミサイルの配備により、米国軍とフィリピン軍との戦術的統合を検証することができた」と述べた。 フィリピン空軍のFA-50PHファイティング・イーグルスとA-29スーパー・トゥカノスも、2日目に標的となった別のフィリピン海軍の故障艦「BRPラジャ・スレイマン」を撃沈した。 演習全体にわたる支援要素には、米海兵隊と米海兵隊遠征船舶阻止システム、統合海軍防空システムなどの資産に加え、参加部隊の固定翼機、無人航空システム、イギリス海軍フリゲート艦HMCSシャーロットタウンなどが含まれた。 バリカタン2026の広報担当であるフィリピン海兵隊のデニス・ヘルナンデス大佐は声明で、「海軍攻撃活動の成功裏は、フィリピン軍と同盟国との間の相互運用性のレベルが高まっていることを示している」と述べた。
国民保険は、仮想申請の増加を受けて全国公聴会センターを閉鎖する フェデラル・ニュース・ネットワーク
現在のビデオ会議プラットフォームのブームの数十年前に、国民保険局は未処理の作業負荷に対処するために同様のコンセプトを立ち上げました。 2007 年、SSA は全国聴聞センターを開設し、行政法裁判官が最初の退職または障害の請求が却下された人々からのより多くの上訴を審理できるようにしました。個人は上訴を審理するために地元の審問所に出廷することになるが、事件はこれらの国立審問センターのいずれかに所属する行政法裁判官によってビデオで審理されることになる。 しかし、これらの上訴審問の大部分は現在、最新のビデオ会議プラットフォームを介して完全にバーチャルで行われているため、同庁は現在、これらの全国審問センターを来週の5月18日に閉鎖する予定である。 SSA は現在、全国に 5 か所の全国審問センターを設置し、遠隔審問を通じて請求者にサービスを提供しています。これらの国立公聴会センターは一般公開されていません。 これらの全国聴聞センターの閉鎖は、直接、電話、オンラインビデオを通じて申立人にサービスを提供する全国158か所のSSAの聴聞事務所には影響しない。 これらの決定に詳しい関係者らはフェデラル・ニュース・ネットワークに対し、これらの施設の閉鎖によって人員削減や人員削減が行われることはないと語った。関係者によると、同庁は現在の弁護士職員の中から行政法裁判官を社内で採用することを検討しているという。 SSAの広報担当者は声明で、「サービスへの影響はなく、公聴会が変更されたり失われたりすることはない」と述べた。 SSA は 20 年近く前にこれらの全国審問センターを立ち上げましたが、当時は行政法裁判官によるほぼすべての障害者審理が対面で行われていました。同庁は2007年に新たな選択肢としてビデオ審問を発表したが、現在ではSSAの行政法審理の90%以上がデジタル、電話、オンラインビデオで行われている。これらの訴訟を訴える原告は現在、自宅、弁護士事務所、または近くの審問所からこれらのバーチャル会議に参加している。 SSA の行政法判事レベルの従業員 6,200 人のうち、まだ全国公聴会センターに所属しているのはごく少数です。国立公聴会センターの閉鎖により影響を受ける人々は、同庁の158の公聴会事務所のネットワークに移動することになる。 SSA の公聴会運営局の職員を代表する国庫職員組合は、同局の全国公聴会センターの立ち上げを計画した。 NTEU第224条に基づく元大統領ジェームズ・ヒルは2008年9月に下院歳入委員会で、「これらの裁定施設の設置によって運営効率は何ら達成されていない」と述べた。 ヒル氏は議員らに対し、「二重の公聴会構造とそれに伴う官僚機構を創設することに何の価値もないと考えている。対面での公聴会を提供しない全国公聴会センターの集中型の性質は国民を疎外させ、当局の信頼をさらに損なうだろう」と述べた。 ヒル氏は、ビデオによる審理を行う機能は、現在のほぼすべての審問所にすでに存在しており、全国審問センターを通じた業務の一元化により、検察官が直接事件を審理することが困難になっていると述べた。 […]
公式 CheckMarx Jenkins パッケージが情報泥棒によって侵害されました
Checkmarx は先週末、同社の Jenkins Application Security Testing (AST) プラグインの不正バージョンが Jenkins Marketplace で公開されたと警告しました。 この侵害はハッカー グループ TeamPCP によって主張されており、TeamPCP は Shi-Hold の npm キャンペーンや Trivy 脆弱性スキャナ侵害などのサプライ チェーン攻撃キャンペーンを開始し、その結果、資格情報を盗むマルウェアが配信されました。 Jenkins は、ソフトウェアの構築、テスト、コード […]
新しい GhostLock ツールは Windows API を悪用してファイルへのアクセスをブロックします
セキュリティ研究者が GhostLock と呼ばれる概念実証ツールを公開しました。このツールは、正規の Windows ファイル API がどのように攻撃に悪用され、ローカルまたは SMB ネットワーク共有に保存されているファイルへのアクセスをブロックするかを示しています。 Israel Aerospace Industries の Kim Dvash 氏が作成したこの手法は、Windows の「CreateFileW」 API とファイル共有モードを悪用して、ハンドルがアクティブなまま他のユーザーやアプリケーションがファイルを開けないようにするものです。 GhostLock 手法は、CreateFileW() 関数の「dwShareMode」パラメータを悪用します。これは、ファイルが開いている間に他のプロセスがそのファイルに対して持つアクセスのタイプを指定します。 ファイルを「」で開いた場合dwShareMode = 0`、Windows […]