タグ

2013年9月2日のブックマーク (10件)

  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
  • Rails で、Controller に定義されている action を一度に取得する方法はありますか? - QA@IT

    平素よりQA@ITをご利用いただき、誠にありがとうございます。 QA@ITは「質問や回答を『共有』し『編集』していくことでベストなQAを蓄積できる、ITエンジニアのための問題解決コミュニティー」として約7年間運営をしてきました。これまでサービスを続けることができたのは、QA@ITのコンセプトに共感をいただき、適切な質問や回答をお寄せいただいた皆さまのご支援があったからこそと考えております。重ねて御礼申し上げます。 しかしながら、エンジニアの情報入手方法の多様化やQAサービス市場の状況、@ITの今後のメディア運営方針などを検討した結果、2020年2月28日(金)15:00をもちましてQA@ITのサービスを終了することにしました。 これまでご利用をいただきました皆さまには残念なお知らせとなり、誠に心苦しく思っております。何とぞ、ご理解をいただけますと幸いです。 QA@ITの7年間で皆さまの知識

    Rails で、Controller に定義されている action を一度に取得する方法はありますか? - QA@IT
    N_T
    N_T 2013/09/02
  • パーフェクトRubyをお中元にいただいた! - @m_seki の

    パーフェクトRuby (PERFECT SERIES 6) 作者: Rubyサポーターズ,すがわらまさのり,寺田玄太郎,三村益隆,近藤宇智朗,橋立友宏,関口亮一出版社/メーカー: 技術評論社発売日: 2013/08/10メディア: 大型この商品を含むブログ (22件) を見る 著者の一人からお中元にパーフェクトRubyをいただきました。えむさんありがとうございます。 ERBが紹介されていたので蛇足っぽく補足したいです。でも疲れちゃったの途中まで。 bindingを使ったERBの応用 list 11.30はオブジェクトからbindingを取り出していますが、逆にERBオブジェクトをオブジェクトに差し込むこともできます。 require 'erb' class Something attr_accessor :value attr_accessor :erb def to_s @erb.re

    パーフェクトRubyをお中元にいただいた! - @m_seki の
    N_T
    N_T 2013/09/02
  • BareRoseからお知らせです。

    お客様各位 今月の8月をもちまして、Bare Rose Tokyoも無事8周年を迎えることができました。 これほど長く続けられたのも一重にBare Roseにいらしていただいている皆様方、サポートしてくださっている皆様方のおかげです。この場を借りて、すべての方に深く感謝いたします。ありがとうございます。 末広がりな8周年まで来ましたからには、さらに10年、20年、セカンドライフもしくは体力の許す限り、あらゆるものを糧にしまして、地道に、いうなればパスタのように、細く、長く、それでいて腰がある、そのような気持ちでがんばってまいりたいと思います。パスタというと洋感もありますが、ナポリタンのような、日独特の味をもち、長く愛され、そして皆様に楽しんでいただけるようなものが作れるよう、心がけていきたいと思います。 またなにかアイデアの神様が降りてきましたら、それらを取り込んで、新しいものにもどん

    BareRoseからお知らせです。
  • 統計力学が初めてわかった! - hiroyukikojima’s blog

    前回の楽しい統計物理 - hiroyukikojimaの日記に書いた、ぼくがモニターをした統計物理のが刊行されたので、満を持して紹介することにしよう。それは、加藤岳生『ゼロから学ぶ 統計力学』講談社というだ。 ゼロから学ぶ統計力学 (KS自然科学書ピ-ス) 作者: 加藤岳生出版社/メーカー: 講談社発売日: 2013/03/16メディア: 単行(ソフトカバー)この商品を含むブログ (1件) を見るこのは、いろいろな点で画期的だと思う。何より、とても良くわかるし、その上、読んでて面白い。とりあえず、章タイトルだけを紹介すると、 第1章 統計力学って何だ? 第2章 温度を定義しよう。 第3章 正準統計でお手軽計算。 第4章 自由エネルギーを使いこなそう。 第5章 グランドカノニカルでグランドフィナーレ というあんばいだ。 大学生で統計物理を勉強したときも、また、卒業後に数学ライターとし

    統計力学が初めてわかった! - hiroyukikojima’s blog
    N_T
    N_T 2013/09/02
  • FileSystemObject オブジェクトでファイル名にワイルドカード文字を使用できますか - Hey, Scripting Guy!

    This browser is no longer supported. Upgrade to Microsoft Edge to take advantage of the latest features, security updates, and technical support.

    FileSystemObject オブジェクトでファイル名にワイルドカード文字を使用できますか - Hey, Scripting Guy!
  • 日常会話のさまざまな場面で使われる「that will do」の意味とは? | ツカウエイゴ

    ジェガーさんに出かける前に「ここのしわ、ちょっとアイロンかけてもらえへん?」と言われたので、アイロンをかけて「こんな感じで良い?」と聞くと、”That’ll do.” と言われました。 ポイント “that will do” は「それで十分」という意味で、日常会話でよく使われています。 that will do | Dictionary.com that will do: That is enough, that will suffice, as in Please don’t give me more peas; that will do, or That will do, children! There’s to be no running near the pool. (例文にもあるように、特に子どもに向けて「もうそのくらいにしなさい」という意味で “That’ll do.” が使わ

    日常会話のさまざまな場面で使われる「that will do」の意味とは? | ツカウエイゴ
    N_T
    N_T 2013/09/02
  • Biosパスワード解除・ぶろぐ 

    Biosパスワード解除でお困りの方気軽にご相談ください、お問い合わせは[e-mail: unlockbios@ae.auone-net.jp] 久々のオオウチです忙しいまま8月も明日で終わりです。 さて今日は検索キーで[HDDパスワード解除]に悩んでいる方がいるので多少の知恵を書きましょうか? HDDのパスワードですが中古のDELLのノートPC富士通PCでできます。 (案外解除には役に立っている) お互いのPCはHDDにパスワードが掛かっていると起動時に有る操作をすると エラーコードを吐き出します。 実はDELL富士通PCはHDDロックを解除できる方法が元々Biosに備わっています。 他社のPCDELL富士通)以外のPCでロックしたHDDもDELL富士通に接続しても 起動時鍵マーク/パスワード入力になります。 Bios上では一定の規格でロック時にはパスワード入力まで待機する事

    N_T
    N_T 2013/09/02
  • Engadget | Technology News & Reviews

    The Polaris Dawn crew is back on Earth after a historic mission

    Engadget | Technology News & Reviews
    N_T
    N_T 2013/09/02
  • AWS News Blog

    Add your Ruby gems to AWS CodeArtifact Ruby developers can now use AWS CodeArtifact to securely store and retrieve their gems. CodeArtifact integrates with standard developer tools like gem and bundler. Applications often use numerous packages to speed up development by providing reusable code for common tasks like network access, cryptography, or data manipulation. Developers also embed SDKs–such

    N_T
    N_T 2013/09/02