タグ

2010年11月18日のブックマーク (43件)

  • Sweets Circus & L | スイーツサーカス アンド エル

    おいしいエンターテインメント「スイーツサーカス」

    advblog
    advblog 2010/11/18
    19日、栄にオープンのスイーツテーマパーク。ワンフロアだけだからそんなにデカくないけどね。
  • 名古屋圏のICカード乗車券「manaca(マナカ)」-2月11日サービス開始

    名古屋鉄道、名古屋市交通局などが参加するトランパスIC協議会は11月11日、ICカード乗車券「manaca(マナカ)」のサービスを2011年2月11日より開始すると発表した。 マナカは乗車券と電子マネーが1枚になったカード。切符を購入することなく、改札機やバス料金箱にタッチすることで乗車区間の運賃を自動で精算できる仕組みで、事前に入金することで何度でも利用できる。定期券としても同じカードで繰り返し利用可能で定期券区間を乗り越しても改札機で自動精算される。 電子マネーとしてはサークルK、サンクス、地下鉄・名古屋鉄道駅構内店舗や自動販売機などでも利用できるほか、乗車すると1枚のカードにマイレージポイントを付与する。貯まったマイレージポイントはマナカが利用できる市バス・地下鉄、あおなみ線、ゆとりーとライン、名鉄電車、名鉄バス、豊橋鉄道で使うことができる。 名古屋市交通局(市バス・地下鉄)、名古屋

    名古屋圏のICカード乗車券「manaca(マナカ)」-2月11日サービス開始
    advblog
    advblog 2010/11/18
    名古屋市交通局、名鉄ほかで利用。マイレージポイント付き。
  • KDDI、「IS03」「REGZA Phone IS04」のAndroid OSアップデートを明言

    KDDIが「IS01」「IS03」「REGZA Phone IS04」のOSアップデート対応状況を公表した。 KDDIが11月18日、Android OSを搭載したスマートフォン各機種が、メジャーアップデートに対応するか否かの見通しを正式に告知した。Android 1.6を搭載して発売したシャープ製の「IS01」は、メジャーアップデートの対応はないことを改めて確認した。 IS01については、11月16日にKDDI広報部の公式Twitterアカウント(@kddipr)で、Android 2.1以上のバージョンへのアップデートが実現不可能であることがツイートされている。今回の告知で、改めて公式な文書でアップデートがないことがはっきりした。アップデートを行わない理由は、「技術的な検証を重ねてまいりましたが、仕様上の都合により、お客さまのご要望に応えられるパフォーマンスを発揮できないという結論に達

    KDDI、「IS03」「REGZA Phone IS04」のAndroid OSアップデートを明言
  • 〈お知らせ〉 auのAndroid (TM) 搭載スマートフォンにおけるメジャーアップデートについて | 2010年 | KDDI株式会社

    KDDI、沖縄セルラーは、auのAndroid™搭載スマートフォンにおける、メジャーアップデートの対応状況を以下の通りお知らせします。 ●1. IS01 メジャーアップデート対応なし 発売前よりAndroid1.6から2.1以降のOSへのメジャーアップデートについて技術的な検証を重ねてまいりましたが、仕様上の都合により、お客さまのご要望に応えられるパフォーマンスを発揮できないという結論に達しました。 KDDI、沖縄セルラーは、「Skype™ au」をはじめとするAndroid1.6対応のアプリケーションをそろえ、「IS01」の魅力を最大化するべく取り組んでいきます。 また、「IS01」および「Android.1.6」のサポートは継続します。マイナーな機能改善や不具合修正を行う「ケータイアップデート」についても引き続き提供します。 ●2. IS03 Android2.1から2.2へのメジャー

    advblog
    advblog 2010/11/18
    IS03 は来春に 2.2(Froyo)へ。
  • 栄に「フランフラン」コンセプトショップ-ブランドイメージ再構築図る

    全国でインテリアショップを展開する「バルス」(東京都渋谷区)は10月29日、インテリアショップ「Francfranc(フランフラン)」のコンセプトショップ「NAGOYA Francfranc(ナゴヤ フランフラン)」(名古屋市中区栄3、TEL 052-238-1581)をオープンした。名古屋初の路面店となる同店は、渋谷、銀座、青山に次ぐ全国で4店舗目のコンセプトショップ。 総売り場面積は約300坪で、3フロアに約6,000アイテムを並べる。直径約2.7メートルの巨大なオリジナルシャンデリアが目を引くほか、随所にちりばめられた額縁のモチーフや、カスタムペインターの倉科昌高さんが手がけたイラスト作品をアクセントにする店内。店舗デザインは森田恭通さんが手がけた。「名古屋でイメージするキーワードは、『ゴージャス』『エレガント』『アート』。これらのキーワードを基に、内外装のコンセプトは『Lifest

    栄に「フランフラン」コンセプトショップ-ブランドイメージ再構築図る
    advblog
    advblog 2010/11/18
    Francfranc の路面店、大津通のところにできたのか。
  • 大須に雑貨店「タイニーオウル」-元ヴィレッジヴァンガード店長が独立

    大須に10月13日、雑貨店「tiny owl(タイニーオウル)」(名古屋市中区大須2、TEL 052-265-6826)がオープンした。 オーナーは三河安城のヴィレッジヴァンガードで店長として働いていた木原さん。雑貨・絵・コミックなどを担当し10年勤務したのをきっかけに「得意分野で自分の経験を生かせることを」と「好きな街・大須」への出店を決めた。 店舗物件は1年間探して見つけた。「大須は学生のころから通っていてなじみのある街。多種多様な店、日々変わりゆく街、サブカルチャーの側面など『るつぼ』的な要素が気に入っている」と笑顔で話す。「自分でチョイスしたり、チェックしたりする楽しみがある街」とも。 店舗面積は約5坪。「好きなものを集めた」という商品は「今かわいくて、10年後振り返ってもカワイイもの」をテーマにセレクトした。メーンターゲットは20代~。 白をベースにした店内には、ヨーロッパやア

    大須に雑貨店「タイニーオウル」-元ヴィレッジヴァンガード店長が独立
  • 大川興業、名古屋で「暗闇演劇」上演へ-暗闇で役者の動き捉える

    パフォーマンス集団「大川興業」は11月20日・21日、愛知芸術劇場(名古屋市東区東桜1)小ホールで「暗闇演劇」を上演する。 今回開催する演目は暗闇演劇第4弾となる「OTOなOTO(おとなおと)」。内容は、廃鉱となった総距離1,000キロの坑道で、ライトもつけずに真っ暗闇を延々と歩くのがひそかなブームとなり、多くの悩める若者が坑道の中に入っていくという群像劇。「『闇の中の偶然なる光』がテーマなので、暗闇演劇が初めてでも安心して楽しめる作りになっている」と同劇団総裁の大川豊さん。今回は、昨年に東京で公演を行った同演目を、より進化させ改訂しているという。 前回の名古屋公演について、「恐らく多くのお客さまが長時間暗闇にいる経験が無い中、時間の経過とともに不思議と気配を感じるという感覚が敏感になり暗闇で動く役者をちゃんと捉えたりしていた。もちろん大爆笑も(笑)」と広報担当者。今回の演目については、「

    大川興業、名古屋で「暗闇演劇」上演へ-暗闇で役者の動き捉える
    advblog
    advblog 2010/11/18
    気になる。
  • NECカシオ、2011年上期にもAndroid端末を国内投入

    advblog
    advblog 2010/11/18
  • ネット流行語大賞・女子中高生ケータイ流行語大賞2010 全候補40語リスト (1/2ページ) - MSN産経ニュース

    「自炊」「田△」「ツイッター議員」… 今年インターネット上で最も流行した言葉はどれ? 「ネット流行語大賞2010」の候補20語が出そろった。産経新聞Web面編集担当がネットサービス会社8社と実行委員会を組織し、ユーザーの声を取り入れて選出。各社サイトで18日から24日までの間、アンケートを実施し、12月第1週の産経新聞Web面などで発表する。ブログやツイッター、SNSなど、ネット上で今年多用された印象深い流行語トップ10を選び、今年の“ネット世相”を浮かび上がらせる。 今年6〜7月のサッカーW杯南アフリカ大会では、大活躍した日本代表のFW、田圭佑選手を「田△」(田さん、かっけー=かっこいい)と称賛。前評判を覆し、チームを決勝トーナメントに導いた岡田武史監督(当時)に対し「岡ちゃん、ごめんね」と謝罪する言葉がツイッターなどで相次いだ。 政界も負けてはいない。米紙が鳩山由紀夫前首相を「

    advblog
    advblog 2010/11/18
  • TimeHelperを使って多言語対応の日付・時刻を表示する - 24時間CakePHP

    CakePHP1.3からは、TimeHelperでi18nFormat()というメソッドが使えます。 http://book.cakephp.org/ja/view/1566/View-と-Helper 概要 このメソッドは、strftime()の書式を与えると、アプリケーションのロケール情報に基づいて日付・時刻を返します。 setlocale()してからstrftime($this->Time->fromString($time))するのと何が違うの? この機構の素晴らしいところは、アプリケーションレベルでローカライゼーションの制御ができるということです。 と言ってもよくわからないと思うので、実際に使えるところまでのチュートリアルを示します。 LC_TIMEファイルの設置 まず、このメソッドを使うにあたって、LC_TIMEファイルを設置しなければなりません。 これはubuntuやdebi

    TimeHelperを使って多言語対応の日付・時刻を表示する - 24時間CakePHP
  • ke-tai.org > Blog Archive > FlashによるAndroidアプリの作成の仕方をまとめた記事「FlashでAndroidアプリが作成可能に」

    FlashによるAndroidアプリの作成の仕方をまとめた記事「FlashでAndroidアプリが作成可能に」 Tweet 2010/11/17 水曜日 matsui Posted in Android, 記事紹介・リンク | 2 Comments » 最近勢いのあるAndroidですが、ITproにFlashを使ったAndroidアプリの作成方法をまとめた記事がありましたのでご紹介します。 ITproの記事なのでログインしないと1ページ目しか見れないですが、無料会員登録を行うことで見ることができます。 → ITpro そこが知りたい! 注目のツール – FlashでAndroidアプリが作成可能に 全6ページの記事内となっており、Android2.2以上で動作する「AIR for Android」を使ってAndroidアプリを作成する方法が解説されています。 Flash CS5を使う方法

    advblog
    advblog 2010/11/18
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
    advblog
    advblog 2010/11/18
  • Simeji4.5リリースしました

    Android向け日本語入力アプリのSimejiをアップデートしました。 詳しい概要はadamrockerのブログ 音声入力できるSimeji4.5をリリースしました。 でご確認ください。 では。 じゃなくて、ここでは新機能である音声入力の正しい使い方を説明します。 ソフトキーボードが売りのSimejiに音声入力付けてどうすんだ。というご意見もあるかとおもいますが、検索用に短いフレーズを入力する場合なんかはけっこう便利ですね。 でも声を出して検索するってどうでしょうね。「キャバクラ、六木、早朝営業」とかあんまり声に出したくない...。というかたもいらっしゃるでしょうし、ちょっと抵抗あるのは当然だと思います。 ところで機械を口元にあてて一人で喋るので有名なのは、デビット・リンチのまったりドラマ「ツイン・ピークス」の主人公、デイル・パーソロミュー・クーパー捜査官ですね。子供の頃あれを見てはボ

    Simeji4.5リリースしました
    advblog
    advblog 2010/11/18
  • Google、ファッションアイテムのショッピングサイトを開設

    Googleは米国時間2010年11月17日、ファッションアイテムのショッピングサイト「Boutiques.com」を発表した。同社が8月に買収した米Like.comの商品画像検索技術(関連記事:Google、商品画像検索のLike.comを買収)と、機械学習アルゴリズムなどを用いて、各ユーザーの好みに合った商品や組み合わせを提示する。 Boutiques.comでは、セレブ、デザイナー、ファッション分野のブロガーなどのスタイルやセンスを盛り込んだ各ブティックを提供する(写真)。ユーザーはそれぞれのブティックで、参考にしたい著名人が選んだアイテムやブランド、シルエット、カラーなどから、好みの雰囲気のファッションを選ぶことができる。 また、ユーザー自身のブティックを構築して、好みに合った商品をまとめることも可能。商品購入の際には、各商品を扱っている販売サイトに移動して購入手続きを行う。 商

    Google、ファッションアイテムのショッピングサイトを開設
    advblog
    advblog 2010/11/18
  • socialmediaexperience.jp - このウェブサイトは販売用です! - socialmediaexperience リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    socialmediaexperience.jp - このウェブサイトは販売用です! - socialmediaexperience リソースおよび情報
    advblog
    advblog 2010/11/18
  • グーグル、ファッション専門検索サイト「Boutiques.com」を公開

    Googleは米国時間11月17日、ファッション専用検索サイト「Boutiques.com」を公開した。サイトには多くのファッションブランド名が並んでいるが、Google自身のロゴはほとんど見当たらない。Boutiques.comではファッションやアクセサリ、そしていずれは他の「服飾関係製品」も検索対象とする予定だ。Googleによると、こうしたファッション製品の検索は、「Google Product Search」で検索エンジンが参照している、テキストでの説明や基的な製品比較では対応できないのだという。 Boutiques.comは、Googleが買収したビジュアル検索エンジンLike.comの技術および製品チームから生まれた。Boutiques.comは、GoogleがLike.comを買収対象として検討し始めた時期からLike.comが開発に取り組んでいた技術を主なベースにしており

    グーグル、ファッション専門検索サイト「Boutiques.com」を公開
    advblog
    advblog 2010/11/18
    おー
  • PC

    生成AIで自分生産性向上 表の組み立てやデータの整理も、Excelの使い方に困ったらAIに尋ねよ! 2024.02.22

    PC
    advblog
    advblog 2010/11/18
  • コベリティ、Androidを始め6100万行以上に渡り解析した「オープンソース品質評価レポート」を無償提供開始

    ソースコードの静的解析ツールを手がけるコベリティは17日、米国で実施されているオープンソースソフトウェア(OSS)の品質調査プロジェクト「Scan Project」の現状や、近々リリースが予定されている新製品「Coverity 5.3」に関する発表を行った。 「Scan Project」は、米国国土安全保障省の資金提供のもと、コベリティとスタンフォード大学の協力で、Linux、Apache、Androidといった人気の高いOSSプロジェクトの品質を無償で評価し、情報提供を行うプロジェクト。現時点で計291のプロジェクト、ソースコードにして6100万行以上の解析を行ったという。 この2010年度の解析結果を総括したレポートの日語版が日から無償で提供開始された。これには特定のプロジェクトに対する解析結果の公表としては初となる「Android」の解析結果も含まれている。対象となったAndro

    コベリティ、Androidを始め6100万行以上に渡り解析した「オープンソース品質評価レポート」を無償提供開始
    advblog
    advblog 2010/11/18
  • TechCrunch | Startup and Technology News

    Unlike Light’s older phones, the Light III sports a larger OLED display and an NFC chip to make way for future payment tools, as well as a camera.

    TechCrunch | Startup and Technology News
    advblog
    advblog 2010/11/18
  • 次世代マルチメディア放送、敗れたKDDIを支える将来へのモチベーション

    2011年7月24日の地上アナログテレビ放送終了にともなう空き周波数帯をめぐって繰り広げられた、NTTドコモ陣営とKDDI陣営による「次世代マルチメディア放送方式争い」は、NTTドコモが中心となるマルチメディア放送(mmbi)の勝利によって幕を閉じた。KDDIがクアルコムジャパンとともに「メディアフロージャパン企画」を設立したのが2005年末。5年近くにわたる戦いに敗れたKDDIは、今何を思うのか。(NTTドコモ陣営であるマルチメディア放送(mmbi)への取材記事はこちら) 「当事者として悔しい思いをかみしめているとともに、携帯電話に特化した新しいサービスとして優れた技術が採用されなかったことが残念。もったいなく思う」メディアフロージャパン企画代表取締役社長でKDDIコンシューマ事業部サービス・プロダクト企画部長の増田和彦氏は、敗戦の報を聞いた際の感想をこう振り返った。 KDDIが推進

    次世代マルチメディア放送、敗れたKDDIを支える将来へのモチベーション
    advblog
    advblog 2010/11/18
  • CakePHP の PHP コード実行の脆弱性を使って CakePHP を焦がす - co3k.org

    2010/11/13 に出たらしい http://bakery.cakephp.org/articles/markstory/2010/11/13/cakephp_1_3_6_and_1_2_9_released を読んでびっくりしたんですが、 Twitter を軽く検索した限りだと CakePHP ユーザでない僕が気づいているのに (日の) CakePHP ユーザさんたちがどうも気づいていないっぽいのでわかりやすくまとめてみることにしました! CakePHP には任意の PHP コードが実行できる致命的な脆弱性があります! 影響のあるサイト結構ありそうですが悪用厳禁です! ※通常リリースの告知のなかにこんな致命的な脆弱性に関する情報を思いっきりわかりにくく書いちゃうのはひどいなあと思うので、ユーザの方は CakePHP に文句を言うといいと思います。僕は CakePHP ユーザじゃない

    advblog
    advblog 2010/11/18
  • 首相官邸

    #賃上げ #原油価格・物価高騰対策 #新しい資主義 #こども・子育て政策 #災害対応 #外交・安全保障 #GX #デジタル行財政改革

    首相官邸
    advblog
    advblog 2010/11/18
  • Thick Bleach | Home and Hygiene

    WHAT IS DOMESTOS POWER FOAM? HOW DO I USE IT? GET THE ANSWERS TO ALL YOUR QUESTIONS FROM DOMESTOS Introducing Domestos Power Foam Toilet & Bathroom Cleaner Spray – the ultimate solution to kill germs* across your bathroom​Tired of struggling to clean those hard-to-reach places? Say goodbye to germs with Domestos Power Foam. Our specially designed spray works upside down, effortlessly reaching unde

    Thick Bleach | Home and Hygiene
    advblog
    advblog 2010/11/18
  • 関西オープンソース2010 2日目フォトレポート | gihyo.jp

    2010年11月5日、6日、「⁠関西オープンソース2010+コミュニティ大決戦」が開催されました。1日目のレポートに引き続き、今回は2日目の模様をフォトレポートとしてお届けします。 2日目の最終日は、午前10時から午後6時までの丸一日のイベントです。コミュニティの方々も昨日の懇親会の二日酔いもなんのその。朝から各ブースでは、来場者とさまざまな会話が交わされていました。 特集企画 HTML5特集 2日目(午前) 「ブラウザベンダー パネルディスカッション」 午前中のHTML5特集企画として、IE、Opera、Firefoxのブラウザベンダーの中の人を招いて、パネルディスカッション「HTML5 ~ ウェブの未来のために今何が必要なのか」が行われました。関西でブラウザベンダーが会してのパネルディスカッションはかなり珍しいことなので、朝から多くの参加者が来場していました。 パネラーは左からMicr

    関西オープンソース2010 2日目フォトレポート | gihyo.jp
    advblog
    advblog 2010/11/18
  • 関西オープンソース2010 1日目フォトレポート | gihyo.jp

    2010年11月5日、6日の2日間にわたり、関西オープンフォーラム主催の「関西オープンソース2010+コミュニティ大決戦」が大阪南港ATCで開催されました。通称「KOF」と呼ばれるこのイベントは、関西で最大級のオープンソース系コミュニティイベントです。稿では、今年のKOFの模様をフォトレポートでお届けします。 なお、イベントのハッシュタグは#kof2010です。発表者や参加者の皆さん、スタッフのつぶやきがチェックできますので、こちらもチェックしてみてください。また、Ustreamのページでは特設ステージで行われたセッションの録画も視聴できます。 中野秀男大阪市立大学教授による「開会のあいさつ」 まずは実行委員長の中野秀男大阪市立大学教授による開会のあいさつが行われました。大阪らしく笑いのネタをまじえながら会場の注意点や設備が紹介され、「⁠懇親会が目玉です!」と懇親会の楽しさをアピールさ

    関西オープンソース2010 1日目フォトレポート | gihyo.jp
    advblog
    advblog 2010/11/18
  • IS01をubuntu10.04で認識させる - ひでっぷの技術メモ

    さてIS01を購入したわけですが、adbドライバはどうなってるんだろ?特にubuntuの・・・ってことでさっそくつないでみました。 [結論]特に何もしなくてもつながります(笑) HT-03AやNexusOneのように/etc/udev/rule.d/に何か書いたりする必要もなく、IS01側の設定→アプリケーション→開発のUSBデバッグにチェックをいれてadb shellをしたらあっさりつながりました。 ただし・・・自分のノートPC(ThinkPad X201)ならば何もせずにつながりましたが、会社のデスクトップPCはSDK-r05と古かったため最初はまったく認識せず。 SDKを最新のr07にするとadb devicesで認識していましたが ??????? no permissions となっていてアクセスできず。 結局 adb kill-server して sudo adb start-s

    IS01をubuntu10.04で認識させる - ひでっぷの技術メモ
    advblog
    advblog 2010/11/18
  • Twitter用問い合わせ言語·TweeQL MOONGIFT

    TweeQLはTwitterSQLライクな書き方でデータ取得を行うライブラリ。 [/s2If] TweeQLはPython製のオープンソース・ソフトウェア。RDBMSではSQLを使ってデータベースのデータを操作する。今ではO/Rマッパーのようなデータベース接続を意識しない仕組みも増えているが、より高速にアクセスしようと思ったら習得が必須だ。 対話的にツイートを取得できる また、現在ではローカルのデータベースの他にもデータソースが無数に存在する。例えばフィードの場合、YQLと言われるYahoo! Inc.製の問い合わせ言語が便利だ。同様にTwitterをデータソースにするならばTweeQLを使ってみよう。 TweeQLはTwitter用問い合わせ言語(風ライブラリ)だ。ツイート内容、言語、プロフィール画像URL、ユーザID、表示名、ツイートした日時、などがSELECTに続いて指定できる。F

    Twitter用問い合わせ言語·TweeQL MOONGIFT
    advblog
    advblog 2010/11/18
  • 技術が変わればCIOの役割も変わる

    格的な“情報爆発”時代を迎え、企業や社会における情報活用戦略は大きく変わろうとしている。そこでは、CIO(最高情報責任者)に求められる役割も変わらざるを得ない。これからのCIO像について、ITリサーチ最大手の米ガートナーのシニアバイスプレジデントで「ガートナー・エグゼクティブ・プログラム(EXP)」を統括するデール・カトニック氏に聞いた。(聞き手は志度昌宏=ITpro) ガートナーは、「2015年までにグローバル企業2000社のほとんどで、CIOの年俸はITがもたらした収益によって決まる」とした。その理由は何か。 ITに期待される役割が、業務変革を起こすための仕組みとなり、顧客へどうリーチするか、売り上げをどう拡大するかに変わってきたからだ。こうした傾向は15年ほど前から続いているが、現在の経済環境下において、より明白になっている。 これまでのCIOは、テクノロジーを理解していることが重

    技術が変わればCIOの役割も変わる
    advblog
    advblog 2010/11/18
  • Googleのアンカーテキスト評価に異変あり?、「“ブランド名”リンクを重視する」 at PubCon

    昨日のMatt Cutts(マット・カッツ)が発言したGoogleのスパム対策強化に続いて、PubCon Las Vegasのレポートです。 Greg Boser(グレッグ・ボーザー)氏というSEOコンサルタントのセッションからになります。 Greg Boser氏はSEOカンファレンスでは常連のスピーカーで、GoogleのMatt Cutts氏ともよく絡んでます。 今回の彼のセッションのなかで特に際立った情報が2つありました。 特定のキーワードのアンカーテキストが強すぎると、Googleは自動的にフィルタをかける 商用キーワードではなくブランドのリンクを構築したほうがいい 1つ目は気づいているサイト管理者もいるはずです。 同じキーワードばかりのアンカーテキストを何度も何度も繰り返しても、ランキングの上昇には役立たなくなっているかもしれないのです。 Greg Boser氏に言わせると、しきい

    Googleのアンカーテキスト評価に異変あり?、「“ブランド名”リンクを重視する」 at PubCon
    advblog
    advblog 2010/11/18
  • TechCrunch | Startup and Technology News

    Welcome back to The Interchange! If you want this in your inbox, sign up here. We’ll be taking a break next weekend as Mary Ann and Christine both take much-needed vacations (we didn’t

    TechCrunch | Startup and Technology News
    advblog
    advblog 2010/11/18
  • eval利用攻撃@PHP技術 - KIAI@PG

    eval利用攻撃とは、命名こそeval関数っぽいですが、 要するにPHPコードを利用した攻撃のことです。 URL内にPHPコードを直接含ませることで、内部処理中に任意のPHPコードを実行できる可能性があります。これもインクルード攻撃同様にrootを取られる可能性があるため、危険な脆弱性です。 eval利用攻撃 攻撃側 まず、脆弱性のあるコードを書きます。 少しわかりにくいですが、HTMLのタグ以外で使われている文字列の中に$_GET['zeijaku_data']が含まれていた場合、太字に変換する処理を行っています。 if(!empty($_GET['zeijaku_data'])){ $text = substr(preg_replace('/\>.*</esU',"str_replace('".$_GET['zeijaku_data']."','<b>".$_GET['zeijaku_

    eval利用攻撃@PHP技術 - KIAI@PG
    advblog
    advblog 2010/11/18
  • 米Google News、ニュース配信元サイトを指定するMETAタグ"syndication-source"の試験提供を開始 ::SEM R (#SEMR)

    Google News、ニュース配信元サイトを指定するMETAタグ"syndication-source"の試験提供を開始 グーグルニュース、シンジケートされた記事の発信元を特定するためのMETAタグを発表。記者の仕事の功を称えることが趣旨。 公開日時:2010年11月17日 18:49 米Googleは2010年11月16日、1つのニュースを多数のシンジケーション(提携先サイト)に配信しているケースにおいて、ニュース検索にインデックスすべきURLを明示するためのMETAタグ "syndication-source" の試験提供を開始した。 たとえば、読売新聞や時事通信、産経新聞がYahoo!ニュースに記事を配信していたり、japan.internet.com や BCNが読売新聞に、ロイターがITmedia などといった具合に、インターネット上では1つの記事を多数のシンジケーションサイ

    米Google News、ニュース配信元サイトを指定するMETAタグ"syndication-source"の試験提供を開始 ::SEM R (#SEMR)
    advblog
    advblog 2010/11/18
  • CakePHPのSecurityComponentに深刻なセキュリティホールが見つかりました

    すでにご存知の方も多いと思うのですが、CakePHPに深刻なセキュリティホールが見つかりました。 SecurityComponentの実装に問題があり、結果、外部から任意のコードを実行させることができるという深刻な内容です。 セキュリティホールの概要や攻撃手順については以下のエントリが詳しいですので、ご一読を。 CakePHPPHP コード実行の脆弱性を使って CakePHP を焦がす なお、今回の問題はSecurityComponentを利用していない場合は発生しません。 もしSecurityComponentを利用している場合は、以下のいずれかの方法で早急に対策してください。 1. CakePHP1.2.9 or 1.3.6にアップグレードする。 この脆弱性を受けて修正バージョンが出ています。 CakePHP 1.3.6 and 1.2.9 released | The Bake

    advblog
    advblog 2010/11/18
  • Facebookが新サービスの基盤にしたのは、MySQLでもCassandraでもなく、HBaseだった

    Facebookが15日に発表した新しいサービス「Facebook Messages」は、チャットやつぶやき、そして電子メールなど、自分宛のテキストやメッセージをすべて1つのインボックスで管理できると発表されました。 同社が15カ月かけて開発してきたこの新サービスのバックエンドデータベースは、これまで同社が大規模運用してきたMySQLでも、同社が開発したNoSQLデータベースのCassandraでもなく、グーグルのBigTableをモデルとしてオープンソースで開発された分散データベース「HBase」でした。 Facebookのソフトウェアエンジニア、Kannan Muthukkaruppan氏がFacebookにポストした記事「The Underlying Technology of Messages」で、その技術的背景が紹介されています。 MySQLとCassandraが落選した理由 H

    Facebookが新サービスの基盤にしたのは、MySQLでもCassandraでもなく、HBaseだった
    advblog
    advblog 2010/11/18
  • かまってちゃん、あさ美、梅佳代らとライブ直前ニコ生配信

    11月19日に新ライブハウス・渋谷WWWのこけら落とし公演として神聖かまってちゃんがワンマンライブを実施。これを記念した特別番組「神聖かまってちゃんの『こけら落としのその前に…』」が、開演直前の16:00よりニコニコ生放送で配信される。 この番組にはライブの主役である神聖かまってちゃんのほか、臼田あさ美、写真家・梅佳代、マンガ家・浜田ブリトニーが出演。ライブ直前の空気を伝える貴重なトークを配信する。 なお、番組内ではチケット一般発売後2分で完売したライブへの新たな入場方法が発表される可能性もあるとのこと。かまってちゃんファンはお見逃しなく。 神聖かまってちゃんの「こけら落としのその前に…」 ニコニコ生放送公式 2010年11月19日(金)16:00~17:00 <出演者> 神聖かまってちゃん / 臼田あさ美 / 梅佳代 / 浜田ブリトニー

    かまってちゃん、あさ美、梅佳代らとライブ直前ニコ生配信
    advblog
    advblog 2010/11/18
  • 放送作家「鈴木おさむ」のニコニコ企業案内 ゲスト:濱口優(よゐこ)

    放送作家「鈴木おさむ」とゲストの「濱口優(よゐこ)」が、テレビでは紹介することのできない様々な企業を紹介! 身近にあるあんなモノやこんなコト。 実はちゃんとそれを制作し販売している企業が存在するんです。(あたりまえですが) そんな、普段スル―しがちな企業にスポットをあて、深いところまで紹介していきます。 第一回となる今回の企業は、 1996年にスタートした、日では初めての、女性だけで経営するラブグッズショップ“ラブピースクラブ” 女性目線でつくられたグッズを取り揃え、女性の“性”の向上を目指している企業さんです。 ラブピースクラブ 鈴木おさむオフィシャルブログ ゲスト:濱口優(よゐこ) よゐこ オフィシャルサイト

    放送作家「鈴木おさむ」のニコニコ企業案内 ゲスト:濱口優(よゐこ)
    advblog
    advblog 2010/11/18
  • 神聖かまってちゃんのライブ&トークイベント生放送!‐ニコニコインフォ

    神聖かまってちゃんのライブ&トークイベント生放送! 2010年11月17日Tweet 2010年11月19日(金)にオープンする スペースシャワーTVがプロデュースするライブハウス「WWW」。 そのこけら落とし公演を任された神聖かまってちゃんのライブを生中継します。 (11月19日20時スタート「神聖かまってちゃん LIVE​ @ WWW」) また、ライブ前の緊張感溢れる時間を使って、ゲストとの愉快なトーク番組も生放送! (11月19日16時スタート「こけら落としのその前に...」) 対談相手として登場するのは、 スペシャの看板VJとしてお馴染みの女優の臼田あさ美、 気鋭のフォトグラファー梅佳代、 そしてギャル漫画家の浜田ブリトニー。 番組では、2分で即完した11.19「WWW」のこけら落とし公演への 当日入場方法が発表されるかも!? どちらの番組もお見逃しなく!! ◆神聖か

    advblog
    advblog 2010/11/18
  • 何度見てもすごい50本の名作映画一挙上映!『甘い生活』『道』『禁じられた遊び』『シェーン』『サウンド・オブ・ミュージック』など第2回午前十時の映画祭|シネマトゥデイ

    何度見てもすごい50の名作映画一挙上映!『甘い生活』『道』『禁じられた遊び』『シェーン』『サウンド・オブ・ミュージック』など第2回午前十時の映画祭 『サウンド・オブ・ミュージック』より - (C) 1965 Twentieth Century Fox Film Corporation and Argyle Enterprises. 厳選された海外の名作映画50を、全国のシネコンで毎日午前10時から50週に渡り上映している「午前十時の映画祭 何度見てもすごい50」。その第二回の開催概要発表会見が17日にコンラッド東京で行われ、作品選定委員に選ばれたおすぎ、戸田奈津子、品田雄吉、襟川クロ、高井英幸(株式会社東宝・代表取締役社長)、そして松岡功(映画演劇文化協会会長)らが出席。同映画祭への予想以上の反響に対する喜びのコメントのほか、新たに選定された50作品など開催概要が発表された。 同映画

    何度見てもすごい50本の名作映画一挙上映!『甘い生活』『道』『禁じられた遊び』『シェーン』『サウンド・オブ・ミュージック』など第2回午前十時の映画祭|シネマトゥデイ
    advblog
    advblog 2010/11/18
  • PDFより何が優れているのか? 事業仕分けで電子書籍中間フォーマットを議論

    advblog
    advblog 2010/11/18
  • 大丸東京店、実店舗と連動したmixiモバイルアプリ「デパつく!by 大丸東京店」を公開

    大丸松坂屋百貨店は11月17日、mixiモバイルアプリ「デパつく!by 大丸東京店(デパつく!)」を公開した。同社によると、日の百貨店がmixiモバイルアプリを独自公開するのはこれが初となる。 デパつく!はマイミクと協力、競争しながらデパートを経営していくソーシャルゲームゲーム内容と大丸東京店の実店舗とが連動しており、ユーザーはゲーム成績に応じて、実店舗で使えるクーポン券などの特典を受けることができる。また、同社の会員サービス「MY DAIMARUメール会員」になれば、限定アイテムやゲーム内通貨などがもらえる。 ゲーム内で商品を仕入れ、販売することにより、ポイント(経験値)が貯まる仕組み。ポイントを一定量貯めると、自分のお店のレベルが上がり、新しい商品を仕入れることができるようになる。 また品や婦人服など、特定分野の取り扱い商品を増やすことで、称号を得られる。

    大丸東京店、実店舗と連動したmixiモバイルアプリ「デパつく!by 大丸東京店」を公開
    advblog
    advblog 2010/11/18
  • さらに分かっておきたいトランジスタの種類 − @IT MONOist

    オリジナル4ビットCPUを用いてバイナリコードを学ぶ連載。第13回では、オリジナル4ビットCPU「DL166」にタクトスイッチやフォトセンサーをつないで、そこから得られる値をDL166で読み込めるようにする。

    advblog
    advblog 2010/11/18
  • 非PHPerのためのPHP入門決定版 「パーフェクトPHP」 : DSAS開発者の部屋

    エキスパートPythonプログラミングの書評 を書いていただいたGREEのsotarokさんから、「パーフェクトPHP」を献していただきました。 ありがとうございます。 KLabでは多くのWebサイトをPHPで構築しているのですが、私はあまりWebアプリ開発には 関わっておらず、チューニングが必要な場面でだけプロファイル結果を見てチューニングしたり、 社内専用PHPエクステンションを書いたりしているだけで、しっかりとPHPの言語を勉強した ことはありませんでした。 array の実装は判っても、 array_* 関数とか全然覚えていません。 これを機に、ちゃんと言語としてのPHPを勉強することにしました。 まず、このはプログラミング初心者向けのではありません。関数やオブジェクト指向がなぜ 必要なのかなどのいわゆる入門者向けの話題はバッサリ切り捨てています。おかげで、すでに 他の言語で

    非PHPerのためのPHP入門決定版 「パーフェクトPHP」 : DSAS開発者の部屋
    advblog
    advblog 2010/11/18
  • JavaとPHPの文法比較

    こんにちは、スパイシーチキン弁当に慣れてきつつある浦です。 今回はJavaPHPの文法を比較し、何が同じで何が違うかを説明します。 Java開発者にとってはPHP入門になりますし、 PHP開発者にとってはJava入門になります。 (追記:というよりはPHPプログラミングで気をつけたい点として読んでいただければ、幸いです。) ■まずは共通点から クラスの継承 PHPJavaのどちらも、同時に1つの親クラスを継承できます。 extendsの書き方も同じです。

    JavaとPHPの文法比較
    advblog
    advblog 2010/11/18