2019年7月12日のブックマーク (6件)

  • [独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明

    セブン&アイ・ホールディングスが決済サービス「7pay(セブンペイ)」の不正利用を受けて外部のIDからアプリへのログインを一時停止した措置について、原因となった脆弱性の一端が明らかになった。日経 xTECHの取材で2019年7月12日までに分かった。外部IDとの認証連携機能の実装に不備があり、パスワードなしで他人のアカウントにログインできる脆弱性があったという。 同社は2019年7月11日午後5時、FacebookやTwitterLINEなど5つの外部サービスのIDを使ったログインを一時停止した。「各アプリ共通で利用しているオープンIDとの接続部分にセキュリティー上のリスクがある恐れがあるため」(広報)としている。 この脆弱性は、不正利用が判明した後に外部からの指摘で明らかになったもので、セブン&アイのグループ共通ID「7iD」の認証システムに存在した。外部ID連携機能を使っている人のI

    [独自記事]7pay不正利用問題、「7iD」に潜んでいた脆弱性の一端が判明
  • 「女性と2人きりはダメ」、米州議員が女性記者の取材拒絶 トラブル回避で妻と約束 - BBCニュース

    画像提供, Twitter / @RobertFoster4MS / Larrison Campbell アメリカ・ミシシッピ州知事選に立候補している、共和党のロバート・フォスター同州下院議員(36)が、選挙活動の同行取材を希望する地元メディアからの申し入れを、担当記者が女性だという理由で拒絶していたことが、9日わかった。以外の女性と2人きりにはならないと決めていると言い、男性スタッフを同行させない限り応じられないとしている。

    「女性と2人きりはダメ」、米州議員が女性記者の取材拒絶 トラブル回避で妻と約束 - BBCニュース
    trashtoy
    trashtoy 2019/07/12
    議員側の発言のほうが誠実で説明責任を果たしているように見える
  • 誰が誰にあやまるのか:花とゆめ2019年14号 - 漫棚通信ブログ版

    2019年7月5日、白泉社のサイトで下記のお詫びが掲載されました。>こちらがそのお詫び 将来的に消えてしまうページかもしれませんので、以下に全文を転載します(ちなみにこういう文章に著作権が存在しないことはみなさんご存じのとおり)。 ***** 花とゆめ14号よみきり作品に関するお詫び 2019.07.05 花とゆめ14号の読みきり作品に関して、多くの読者の皆様から、主人公の女性キャラクターが既存の先生の絵柄に非常に似ているとのご指摘を頂戴しました。 該当作品の絵柄は、編集部が率先して先生の絵柄に近しい方向へと誘導した結果のものであり、来なら掲載を中止しなければならない程、酷似していたにも関わらず、雑誌に掲載するという過ちをおかしてしまいました。 この度読者の皆様をお騒がせしてしまった原因は、すべて編集部の意識・認識の甘さによるものです。花とゆめをご愛読頂いている皆様の信頼を損なってしまい

    誰が誰にあやまるのか:花とゆめ2019年14号 - 漫棚通信ブログ版
    trashtoy
    trashtoy 2019/07/12
  • CSSでここまでできるのか!知っておくと便利なCSSのプロパティや疑似要素のまとめ

    CSSの進化は早いですね。 一昔前までは、JavaScriptを使用しなければできなったこと、かなり複雑なコードを書かなければできなかったことが、CSSだけで簡単にできるようになっています。 知っておくと便利なCSSのプロパティや疑似要素をまとめて紹介します。 CSS can do that? by Ananya Neogi 下記は各ポイントを意訳したものです。 ※当ブログでの翻訳記事は、元サイト様にライセンスを得て翻訳しています。 1. box-decoration-break 改行する際の表示形式を定義 2. attr() -簡単ツールチップ 3. backface-visibility -フリップするカードも簡単 4. conic-gradient -円グラフを簡単に実装できる 5. filter -画像に多彩なフィルタを適用 6. mix-blend-mode -画像やテキストにも

    CSSでここまでできるのか!知っておくと便利なCSSのプロパティや疑似要素のまとめ
    trashtoy
    trashtoy 2019/07/12
  • アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita

    このツイートを見て、「アプリで再ログインを頻繁要求されるってユーザビリティ良くないな。」と思ったのですが、普段裏側の仕組みは意識していなかったりテックリードの方に任せきりだったりしていたので、これを機に調べてみました。 そもそもスマホアプリ の時代、もはやauthenticationですらないと思うのよね。(何を言ってるかわからねえだろうと思うが。) — Hiromitsu Takagi (@HiromitsuTakagi) 2019年7月8日 この記事は「アプリでログインしっぱなしは、どのように実現されるの?」という疑問と調べた結果を共有するために書いていきます。 間違いや「もっとこんな仕組みが使われてるよ!」等のツッコミがあれば、どしどし貰えると助かります! 疑問1. アクセストークンという仕組みとは? 「なぜアクセストークンという概念が必要なのか?」 モバイルアプリでユーザー認証をし

    アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita
  • タピオカを主食として食べたい

    変わった生き物や珍妙な風習など、気がついたら絶えてなくなってしまっていそうなものたちを愛す。アルコールより糖分が好き。 前の記事:骨から作った釣針で魚は釣れるのか > 個人サイト 海底クラブ 小粒タピオカは米っぽい ミルクティーに入っている黒くて大粒のタピオカと、白くて小粒のパールタピオカ まずは材料の調達だ。 デパ地下の輸入材店にタピオカを買いに行ったところ、なんと品切れであった。店員さんに聞いてみると、品薄で当面入荷できる予定がないという。 仕方がないのでネット通販で購入したのだが、こちらも手頃な価格のものは品薄らしく、注文できる数に制限がかかっていた。特需である。 茹でたてのタピオカパール。 タピオカには大きく分けて、カラメル色素などで焦げ茶色に着色された大粒のブラックタピオカ(タピオカミルクティーに入っているのはだいたいこっち)と、白くて小粒のタピオカパールがある。パール(真珠)

    タピオカを主食として食べたい
    trashtoy
    trashtoy 2019/07/12