タグ

2026年7月30日のブックマーク (4件)

  • 関西Ruby会議09レポート —— 前夜祭、本編、Official Party - SmartHR Tech Blog

    SmartHRは、2026年7月18日に滋賀県・大津市伝統芸能会館で開催された関西Ruby会議09にSilver Sponsorとして協賛し、13名が参加、2名が登壇、1名が運営に携わりました。 この記事では、前後イベントも含め、その模様をmottyとudzuraで手分けしてお届けします! 会場の大津市伝統芸能会館 前夜祭 関西Ruby会議09では、前夜祭は2箇所で開催され、好きな方に参加可能な形でした。 kyotorb.connpass.com kyobashirb.connpass.com udzuraは日酒に釣られて下田屋さんで開催された前夜祭に参加しました。滋賀は日酒が当に有名で、琵琶湖を取り囲むように酒蔵があるそうです。 地元の方や、久しぶりに会うRubyistの方などと語り合い、親睦を深めることができました。 編 続いては、「関西Ruby会議09」の運営、SmartHR

    関西Ruby会議09レポート —— 前夜祭、本編、Official Party - SmartHR Tech Blog
    YassLab
    YassLab 2026/07/30
    “「モジュラモノリスのまま実行時の境界を作れないか」/ Ruby::Boxと、Railsのモジュラモノリス向けgem torikagoを紹介 / Ruby::Box有効時の起動時間・スループットへの影響など、現時点では実用に向けた課題も率直に共有”
  • RIZAP株式会社

    IT人材ゼロから会員数日一達成へ。chocoZAPの巨大な「黒子」システムを完全内製化した舞台裏 「カンタン」「便利」「たのしい」をコンセプトに、全国に彗星のごとく現れたコンビニジム『chocoZAP(チョコザップ)』。 その爆発的な多店舗展開と会員増を支えているのが、スマートフォンアプリや基幹システム、各種IoT機器等と連動した強固なシステムだ。 この巨大なサービスを動かすRIZAP株式会社は、2025年に開催された『Ruby biz Grand prix 2025』にて、国内外のビジネスにおけるRuby活用の優れた事例として見事、大賞を受賞した。 しかし、驚くべきことに、わずか数年前まで同社にはITエンジニアが社内に実質1人もいない状態だったという。 外注依存度100%だった組織が一転し、いかにしてRubyおよびRuby on Railsを武器に完全内製化を果たし、爆発的な事業スピー

    RIZAP株式会社
    YassLab
    YassLab 2026/07/30
    “自然と典型的なWebのベストプラクティスが学べる / 『RailsそのものがWebの教科書』であり、準公式のRailsガイドやAPIドキュメントなどのオープンな教材や書籍が世の中に充実 / 教育コストを下げる上でこれ以上ない強み”
  • Kaigi on Rails 2026

    YassLab
    YassLab 2026/07/30
    “プロポーザルを提出していただいた方々に対しては割引価格でチケットを購入していただくことができます。また、プロポーザルが採択された方々にはスピーカー用チケットが用意されます。/ 運営からの連絡をご確認”
  • 深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog

    2026年7月30日、認証を必要とせず、リモートからの任意コード実行(RCE)につながり得る脆弱性「CVE-2026-66066」を修正したRuby on Rails 7.2.3.2、8.0.5.1、8.1.3.1が公開されました(参考:Possible arbitrary file read and remote code execution in Active Storage variant processing)。 脆弱性は、弊社GMO Flatt Securityのリサーチチームに所属するRyotaK、およびEthiackのAndré Baptista氏、Bruno Mendes氏、Castilho氏からなるチームによって、それぞれ独立に発見・報告されました。その後、関係者間で開示に向けた調整が行われ、修正に至っています。Ethiackが公開した脆弱性に関する英語記事は、こちら

    深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog
    YassLab
    YassLab 2026/07/30
    “脆弱性の概要と必要な対応を広く周知することを目的として執筆しました。脆弱性の悪用を少しでも遅らせるため、現時点では技術的な詳細を公開できないことをお詫び申し上げます。”