ajgtjdtptyt53のブックマーク (969)

  • 全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性 | スラド セキュリティ

    ドイツの家電メーカーMiele(ミーレ)の業務用全自動器洗い機のWebサーバー機能に、ディレクトリトラバーサルの脆弱性が発見された(Register、Seclist.org)。 問題が発見された製品はMiele Professional PG 8528という製品。大型の業務用製品で、ネットワーク接続機能や遠隔操作機能も搭載している。 脆弱性は昨年11月に発見され、Miele側に問い合わせが行われたものの、対応を行うかどうかの反応がなかったため3月23日付けで脆弱性が公開されたようだ。これによってハッシュ化されたパスワードが記録されたファイル(/etc/shadow)を外部から取得できるといった問題があるとのこと。 さすがに器洗い機には機密情報は記録していないだろうし、外部から不特定多数がアクセスできるような環境にある器洗い機も少ないとは思われるが、第三者によって器洗い機が乗っ取られ

    全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性 | スラド セキュリティ
    ajgtjdtptyt53
    ajgtjdtptyt53 2017/04/01
    夜中に勝手に動いたらかなりビビる
  • 亡き息子(18)のiPadロック解除要請、アップル社が拒否 : 痛いニュース(ノ∀`)

    亡き息子(18)のiPadロック解除要請、アップル社が拒否 1 名前:スタス ★:2017/03/30(木) 13:35:29.15 ID:CAP_USER9.net 今の時代、自分の遺志を手紙ではなくiPadに残すということもあり得るのだろう。しかしパスワード設定があるために、人以外の誰かが見ようとしても不可能なところが手紙とは大きく異なる。このほど遺族らが故人のiPadのロック解除をアップル社に拒否されるという出来事が起こった。英紙『Daily Record』や『Metro』などが伝えている。 英ノースヨークシャー州ブロットンで昨年12月7日、リアム・ライトさんは18歳の若さでこの世を去った。悪性の骨肉腫で、それが分かった時はすでに末期であったという。リアムさんは自分の死期を悟った時、数年前に母のジェーンさんに買ってもらったiPadに遺書をしたためていた。 遺族は葬儀の手配を進める際

    亡き息子(18)のiPadロック解除要請、アップル社が拒否 : 痛いニュース(ノ∀`)
    ajgtjdtptyt53
    ajgtjdtptyt53 2017/03/31
    どっかのスーパーハカーに頼んだ方がはやそう
  • JavaScript,jQueryの爆速コーディング、デバッグ方法論の勧め~実践向け逆引き(windows,chrome向け)~ - Qiita

    JavaScript,jQueryの爆速コーディング、デバッグ方法論の勧め~実践向け逆引き(windows,chrome向け)~JavaScriptjQuery ※2017/4/21にオンロード時のデバッグ方法8を追記しました! こんにちは!エイチーム引越し侍の加藤です! みなさんJavaScript書いてますか? console.logめっちゃ使うよねーって人は目からうろこのデバッグ方法を、 ケース毎に紹介していこうと思います。(僕はconsole.log使いません) サーバーにデバッグ用のコードをアップロードすること無いので、 消さずに意図に反してリリースしてしまう危険性がないのもお勧めです。 前提知識 F12で出てくるデベロッパーツール(Elements, Console, Source, Network)の知識 Ctrl+Shift+Fで外部ソース(js,css)に対して一括検索が

    JavaScript,jQueryの爆速コーディング、デバッグ方法論の勧め~実践向け逆引き(windows,chrome向け)~ - Qiita
  • Google Open Source

    Google believes open source solves real-world problems for everyone. Google's Open Source Programs Office supports open source innovation, collaboration, and sustainability through our programs and services.

    Google Open Source
  • Google社員がSEOの質問に答える AMA with Google Search SMX West 2017 ::SEM R (#SEMR)

    Google社員がSEOの質問に答える AMA with Google Search SMX West 2017 SMX West 2017 より、Google社員Gary Illyes 氏と Mariya Moeva 氏が答える AMA with Google Search セッションを紹介。 公開日時:2017年03月28日 19:05 2017年3月下旬に米国カリフォルニア州サンノゼで開催された SMX West 2017 より、Google社員がウェブマスターからの質問に答える "AMA with Google Search" (AMA = Ask Me Anything) セッションを紹介。回答者は、Gary Illyes 氏と Mariya Moeva 氏の2名、二人とも Google Webmaster Trends Analyst です。 ドメインオーソリティといったシグナ

    Google社員がSEOの質問に答える AMA with Google Search SMX West 2017 ::SEM R (#SEMR)
  • 月間10万PV超なら必ずやっている記事公開前後のチェックリスト | 書庫のある家.com

    品質を保つために自分だけのチェックリストを持とう! ブログ記事を書く上で、私が公開前と公開後にやっていることのチェックリストをシェアしたいと思います。チェックリストをつくる理由は、記事1つ1つの最低レベルを保つためです。 実は、これから紹介するチェックリストは、月間10万PVを軽く超えているブロガーさん品質を保つために自分だけのチェックリストを持とう! ブログ記事を書く上で、私が公開前と公開後にやっていることのチェックリストをシェアしたいと思います。チェックリストをつくる理由は、 記事1つ1つの最低レベル を保つためです。 実は、これから紹介するチェックリストは、月間10万PVを軽く超えているブロガーさんたちのブログ記事を見ていて、共通して必ずやっているであろう最低レベルのことばかりです。 なお、あくまでこれは私用なので、他にも項目があれば、 自分だけのチェックリスト をつくることをおすす

    月間10万PV超なら必ずやっている記事公開前後のチェックリスト | 書庫のある家.com
  • 30億円を調達したベンチャー「dely」のサイトばかりをブクマする不思議なアカウントをご紹介 - fukabe’s blog

    料理動画サイト「クラシル」を運営するdelyが30億円を調達されたようです。 料理動画、今すげーきてますよね。 僕はあれ系の動画は酔ってしまうのであまり好きではないのですが。 何はともあれ、おめでたいことのようですから少しでも話題にして応援できればとエントリーをしたためます。 ひたすら「クラシル」をブックマークするファンアカウント達 一番分かりやすいのは、この辺のアカウントですかね。 b:id:skuwa b:id:brian_j よほどクラシルマニアなのか、ほぼクラシルしかブックマークしていないアカウントです。 熱烈なファンを持っていてうらやましい限りです。 この手のアカウントはクラシルのエントリーを覗けばいくらでも見つかるのでいちいちリストアップはしませんが、わりと豊作ですよ。 社名アカウントもあるよ この3つのエントリーは初ブクマが全て同時刻であるというのが素晴らしいのですが、「b

    30億円を調達したベンチャー「dely」のサイトばかりをブクマする不思議なアカウントをご紹介 - fukabe’s blog
    ajgtjdtptyt53
    ajgtjdtptyt53 2017/03/28
    なるほど、スパムか
  • http://www.continue-is-power.com/entry/2017/03/04/210207

    http://www.continue-is-power.com/entry/2017/03/04/210207
  • writer-hitory.com

    writer-hitory.com This domain is expired. The domain owner has to renew it from the admin setting if you continue using it. 2017 Copyright. All Rights Reserved. The Sponsored Listings displayed above are served automatically by a third party. Neither the service provider nor the domain owner maintain any relationship with the advertisers. In case of trademark issues please contact the domain owner

    writer-hitory.com
  • ニュース - JINSのWebサイトにStruts2の脆弱性突く不正アクセス、4年前にもStruts2で被害:ITpro

    同社によれば、3月22日にWebアプリケーションフレームワーク「Apache Struts2」の脆弱性を悪用され、第三者による不正アクセスを確認したという。調査の結果、第三者が一定期間、個人情報にアクセスできる状況にあったことが判明した。 Struts2で任意のコードを実行できる脆弱性(S2-045、CVE-2017-5638)を悪用するサイバー攻撃は、他社でも相次いで判明している。同社デジタルコミュニケーション室は「他社で起こっているのと同様の事案と認識している」と話す。 JINSで第三者からアクセスできる状況にあった個人情報は、メールアドレス、氏名、住所、電話番号、生年月日、性別のセットが74万9745人分、メールアドレスのみが43万8610人分。現時点では個人情報の流出は確認していないが、今後も調査を続ける。クレジットカード情報は自社サーバーでは保管していないため、不正アクセスの影響

    ニュース - JINSのWebサイトにStruts2の脆弱性突く不正アクセス、4年前にもStruts2で被害:ITpro
    ajgtjdtptyt53
    ajgtjdtptyt53 2017/03/25
    とりあえず、信頼は無くした。Zoff行こっと
  • JavaScriptだけで「AI(人工知能)」による高度な画像認識を実現する「Clarifai」の超簡単チュートリアル大公開! - paiza times

    どうも、まさとらん(@0310lan)です。 今回は、最近よく話題になっている「AI人工知能)」を活用し、写真を自動認識して何が写っているのかを教えてくれる機能を作ってみたいと思います! 「なんだか難しそう…」と、思うかもしれませんが、ごく普通のJavaScriptだけで完結できてしまう優秀なWebサービスがあるので、そちらも合わせてご紹介していきます! 【 Clarifai 】 ■「Clarifai」を使った画像認識とは? まず最初に、「Clarifai」を使って画像認識を体験できる公式の「サンプルデモ」があるので、これを使いながらどのようなサービスなのかを見ていきましょう。 サイトにアクセスして、画面上部にある「Demo」をクリックします。 すると、「画像認識エディタ」が起動します! この画面下部にある写真を選択するか、自分で用意した画像をアップロードすることで、「AI人工知能)」

    JavaScriptだけで「AI(人工知能)」による高度な画像認識を実現する「Clarifai」の超簡単チュートリアル大公開! - paiza times
  • アドセンスが復活してきた!下落した収益を改善する3つの施策 - ちるろぐ

    こんちは。副業ブロガーのチルドです。 やったー。嬉しい報告です。なんと僕のアドセンスが復活してきました。 実は、今年に入ってから、ずっと減収してたけど、やっと回復の兆しが見えてきたんだよ。 そこで今日は、アドセンス復活のために僕のやったことをシェアしちゃいます。 ぜひ参考にしてくださいね。 アドセンスとは?はじめに、まだアドセンスを知らないって人のために、軽く説明しておくよ。知ってる人は読み飛ばしていい。 アドセンスとは、インターネットでおなじみのGoogle社が提供するコンテンツ収益化プログラムのこと。 広告を、自分のブログにペタっと貼っておくと、自動的にお金が振りこまれるよ。テレビのコマーシャルみたいなモノかな。 だから、上手くやれば、南の楽園(フィジー)で、のんびり生活することも可能になるよ。 詳しくは、このあたりのを参考にしてみてね。 Google AdSense 成功の法則 5

    アドセンスが復活してきた!下落した収益を改善する3つの施策 - ちるろぐ
    ajgtjdtptyt53
    ajgtjdtptyt53 2017/03/25
    最初から頭悪そうな内容でした。ぺっ
  • Google Analytics完全連携A/Bテストツール『Google Optimize 無償版』ついにリリース | Ledge.ai

    Google『お ま た せ』 ついに来ました。以前Ledgeでも紹介し、リリース予告だけで業界を激震させたABテストツール『Google Optimize』無償版公開です。(ベータ版だけど誰でも使える) とりあえずLedge編集部でソッコー触ってみたので、以下「何ができるのか?」と「どう活用するのか?」のまとめとなります。 できない事って逆に何?至れり尽くせりな無償開放 まずは気になる「何ができるんだっけ?」てとこですが、なんと『有料版とほぼ遜色なし』て感じでした。つまり、以前の記事でお知らせした以下の機能がほぼフル装備状態での無償開放になったようなんです。 ※作れるエクスペリエンス数に制限はあるけれど とりあえずできることリストGoogle Analyticsタグにちょっと加工してURL指定すればOK表示された画面をドラッグ&ドロップ、直接コード編集でいじってテスト作成変更履歴は全部残

    Google Analytics完全連携A/Bテストツール『Google Optimize 無償版』ついにリリース | Ledge.ai
  • [結果発表]コーディング苦手意識調査してみた

    久々の更新になりますが、ひょんなことから職場の同僚へコーディングアレルギー克服のためのナレッジシェアをすることになったので、SNSで「コーディング苦手意識調査」をしてみました! ご協力いただいたみなさま、ありがとうございました。あわせて、コードにアレルギーのある方向けのスライド資料も公開してみたいと思います。 調査はTypeformにて実施。Twitterとfacebookによるアンケート。 調査期間は2017年3月16日〜21日の5日間。 回答者は205人。 ウェブ制作クラスタを中心とした結果になっているため、「HTML&CSSが苦手!」という層は僕が期待していたよりは少なかったかもしれません。そして何より、思いつきでやり始めてしまったのでアンケートの設計が非常に悪く…ほとんどただのコメント収集となってますが、覗いてみてください。 プログラムはやはり敷居が高く、苦手意識は「とっつきにくい

    [結果発表]コーディング苦手意識調査してみた
    ajgtjdtptyt53
    ajgtjdtptyt53 2017/03/24
    仕事なのにこんなんでいいのかな…
  • 「www」と打ったときの表情を相手に知らせるデバイス

    インターネットで昔から使われてるスラング、「www」。時代と共にそのニュアンスは変化しているが、笑っている自分の状態を示すことに使われてるのが多い。 何か面白い動画を見つけては「クソワロタwwwwwww」。何か面白い出来事が起こったら「腹筋崩壊なうwwwwwww」。インターネット脳でこの字面を見ると、太ったアメリカ人がポップコーン持って大爆笑しているイメージが浮かぶ。

    「www」と打ったときの表情を相手に知らせるデバイス
    ajgtjdtptyt53
    ajgtjdtptyt53 2017/03/23
    みんな分かってない。無駄っぽいからおもしろいんでしょ!
  • グーグルが最高裁判事をパンツ被った男性と認識している件 - モノシリンの3分でまとめるモノシリ話

    つい最近,新しい最高裁判事に戸倉三郎元東京高裁長官が任命された。 裁判所|戸倉三郎 ここで,グーグルで「戸倉三郎」を検索すると,下記の検索結果が表示される(今日撮ったスクリーンショット)。 どうもグーグルは戸倉三郎裁判官をパンツを被った男性と認識しているらしい。 戸倉三郎裁判官はあのパンツ一丁裁判官の岡口基一氏を注意した御仁である。 その理由の一つは,縄で縛られた上半身裸の写真をツイッターに投稿したから。 で,このパンツを被った男性の写真は戸倉三郎氏ではなく,弁護士の藤井総氏である。 こちらのリンク先でパンツを被った姿を披露していらっしゃる。 news.livedoor.com 戸倉三郎氏,岡口基一氏,藤井総氏をつなぐキーワードは「パンツ」である。 この3者をパンツを介して引き合わせたのはいったいどこのどいつだよ・・・・ 私です。 グーグルが戸倉三郎氏を「パンツを被った男性」と認識してしま

    グーグルが最高裁判事をパンツ被った男性と認識している件 - モノシリンの3分でまとめるモノシリ話
  • 超簡単!Pythonを使って中学・高校レベルの数学問題を解いてみた - paiza times

    秋山です。 PythonはNumpyとかSympyとか、数値計算が得意なライブラリが充実しています。もちろん中学・高校の数学で習うレベルの計算もすぐにできちゃいます。 というわけで今回はPythonでプログラミングをして、中学・高校で習う数学の問題を解いてみました。 Pythonが使えるようになれば、中学・高校レベルの数学では困らずに済む。かもしれない。 ■中学2年生レベル ◆連立方程式 ◇問題 x + y = 3 x + 3y = 13 のとき、xとyを求めよ。 Numpyを使って、連立方程式を行列計算で解いてみました。 ■中学3年生レベル ◆2次方程式 ◇問題 x^2 - 10x + 24 = 0 のとき、xを求めよ。 昔の授業では (x - 4)(x - 6) = 0 x = 4 , 6 このような解法を習ったと思います。 この問題は、NumpyのPolynomialを使って式を作り

    超簡単!Pythonを使って中学・高校レベルの数学問題を解いてみた - paiza times
  • 脱「なんとなくペルソナ」。ユーザーの本当の姿を知る3つのステップ - UIDEAL

    ユーザー理解のため、それなりの時間をかけて作ったペルソナやカスタマージャーニー。よくできていると思ったのに、「あってもなくても同じようなコンテンツが出来てしまった」「実際のユーザーとなんだか違う気がしてきた」ということも多いのでは。今回は、ユーザーを知るための3つのステップを紹介します。 \オウンドメディアのペルソナ設計をプロが解説!/ 「なんだか違う」の正体 一生懸命ペルソナを考えたのに「実際のユーザーとなんだか違う」と感じ、結局使わなかった。 一体なにが理由なのでしょうか? 一言でいうなら、「ユーザーの行動が描けなかった」ことではないでしょうか。例えば、「デモグラフィックはきちんと埋められて、実在しそうなユーザー像になったのに、行動イメージが湧かなかった」。これはユーザーの属性はきちんと理解できているのに、「なぜ、その行動をするのか?」というユーザーの心理、行動の意図が理解できていない

    脱「なんとなくペルソナ」。ユーザーの本当の姿を知る3つのステップ - UIDEAL
  • アイコンのデザインって奥深い!最近のアイコンに使われている、シンプルなすごいデザインテクニック

    アイコンは、非常に奥深いデザインです。 サイトやアプリのさまざまなアクションを示すためのビジュアルキューであり、プロダクトやサービスに固有のアイデンティティーを与えることができます。 無料のアイコンは確かに便利です。しかしあなた以外もダウンロードして、そのアイコンを利用しています。アイコンのデザインに少し手を加えて、視覚的な深みを与え、アイコンにオリジナリティをだすデザインのチュートリアルを紹介します。 How to Quickly Turn Boring Icons into Original Masterpieces アイコンの基的な作り方は、前回の記事を参考にしてみてください。 シンプルな図形を組み合わせて作成する驚きのテクニックが満載です。 簡単なのにすごい、アイコンを作るテクニックのまとめ 下記は各ポイントを意訳したものです。 ※当ブログでの翻訳記事は、元サイト様にライセンスを

    アイコンのデザインって奥深い!最近のアイコンに使われている、シンプルなすごいデザインテクニック
  • Google、JPEGを35%小さくできるエンコーダー「Guetzli」をオープンソースで公開

    Googleは3月16日(現地時間)、従来よりJPEGサイズを約35%小さくできる新エンコーダー「Guetzli」(グエツリ、ドイツ語で「ビスケット」のこと)をオープンソースで公開したと発表した。GitHubで公開されている。 Guetzliで画像をJPEGにすることで、画像を多数使うWebサイトの読み込みを高速化できるとしている。手法的には同社が2013年に公開した汎用データ圧縮ライブラリ「Zopfli」と近く、新しい画像フォーマットを必要としない。また、「WebP」や「RAISR」とは異なり、圧縮を高めるためにクライアント側を変更する必要がない。 Guetzliは検索アルゴリズムを応用することで、目に見える画質とファイルサイズのバランスを両立させているという。下の画像は、青空をバックにした電話線の16×16ピクセルの画像で、左から、未圧縮のオリジナル、libjpegによるJPEG、G

    Google、JPEGを35%小さくできるエンコーダー「Guetzli」をオープンソースで公開