2017年2月6日のブックマーク (5件)

  • WordPress 4.7.1 の権限昇格脆弱性について検証した

    エグゼクティブサマリ WordPress 4.7と4.7.1のREST APIに、認証を回避してコンテンツを書き換えられる脆弱性が存在する。攻撃は極めて容易で、その影響は任意コンテンツの書き換えであるため、重大な結果を及ぼす。対策はWordPressの最新版にバージョンアップすることである。 稿では、脆弱性混入の原因について報告する。 はじめに WordPress体に久しぶりに重大な脆弱性が見つかったと発表されました。 こんな風に書くと、WordPressの脆弱性なんてしょっちゅう見つかっているという意見もありそうですが、能動的かつ認証なしに、侵入できる脆弱性はここ数年出ていないように思います。そういうクラスのものが久しぶりに見つかったということですね。 WordPress、更新版で深刻な脆弱性を修正 安全確保のため情報公開を先送り Make WordPress Core Conten

    WordPress 4.7.1 の権限昇格脆弱性について検証した
    akanex3
    akanex3 2017/02/06
    わーわーわー
  • 「最初に学ぶべきプログラミング言語」 - mizchi's blog

    初心者に最初にぶち当たるのが『環境構築』という大きな壁なんですよね。そこで何割の人がスタートラインにすら立てずに挫折するだろうか…5割は超えるかもしれない…— ビタワン@社畜ちゃん②巻2/27発売予定 (@vitaone_) 2017年2月5日 環境構築が壁で、楽しい(かどうかは人によるが)プログラミングにたどり着けなくてモチベーションが、というのはわかるが、環境構築を経験してその辺の洞察身につけてもらわないと現場で困る、というような話もあって、二ヶ月速習でiOSエンジニア、みたいな講習はその視点欠けててダメ— 現場の声 (@mizchi) 2017年2月5日 よほどよくできた環境でもない限り、何作ろうとしても初動でうまいこといくケースが少ないので、それを解決するための勘と体力は絶対に必要なんだよなー— 現場の声 (@mizchi) 2017年2月5日 僕も完全独学でプログラミング始めたの

    「最初に学ぶべきプログラミング言語」 - mizchi's blog
    akanex3
    akanex3 2017/02/06
    最初に本格的に学んだのはCOBOLだった。。
  • 「やってみないとわからない」という思考停止

    「やってみないとわからない」だから、試すんだ。そのことは間違いじゃない。確かにその通り。 立派な計画を立てても実行しなければ、1ミリも社会に影響を与えない。 頭でっかちにならずトライアンドエラーで、逐次修正しながら進めよう。 アジャイルにやっていきましょう。少しずつ小さく試していけば大丈夫。 そう、世の中には、やってみないとわからないことばかりだ。正解が決まっていないことの方が多い。 だから、やってみる、行動してみるということに価値はある。 ・・・だけど、それ、当にやってみないとわからないことなのか?と考えたか。「やってみないとわからない」といって、考えてみることも放棄してないか。 考え尽くしたあとに、やってみないとわからないことを試さないと、やってみたことが良かったかどうかもわからない。 やってみることに仮説があるかどうか。 なぜやるのか。仮説をもって取り組めば、仮説が正しかったか、間

    「やってみないとわからない」という思考停止
    akanex3
    akanex3 2017/02/06
    バランスは難しいなと思うよ。仮説の精度がーといって何ヶ月もレビューしてる間に、競合に出し抜かれた経験あるので。
  • Amazonプライム・ビデオで観られる個人的にオススメの映画を紹介する

    最近Amazonプライム推しすぎている自分がいますが、今日はそんなプライム会員の特典の一つである「プライム・ビデオ」にフォーカスしてお届けしたいと思います。 無料で映画やアニメ、ドラマが見放題というけれど、何が見放題かはわからないし、どれから見たらいいかわからない!という人のためにも個人的に一度観たことがあって、オススメの作品を、今回は映画にフォーカスして紹介していきたいと思います。 30日間の無料体験でも見ることができますし、参考にしていただければと思います。 ※プライム会員であれば文中の作品にあるAmazonのリンクボタンから直接動画が観られるようにリンクを貼り付けてありますので、ご利用ください。

    Amazonプライム・ビデオで観られる個人的にオススメの映画を紹介する
    akanex3
    akanex3 2017/02/06
    スパムだろうけど選定は個人的に良かったと思う。
  • 機能面ではOfficeやPhotoshop、Illustratorにも匹敵する「最強の無料ソフト」10選【2017年版】 | ライフハッカー・ジャパン

    会社がライセンスを買ってくれない限り、「Photoshop」や「Pro Tools」や「Maya」のようなツール、それにWindowsでさえもかなりの出費になります。今回は、通常は高額なソフトの代わりとなるお手頃なソフトを紹介しましょう。これでお財布の心配をせずに、さらに仕事をこなすことができます。 10. GIMP(無料:WindowsMacOSLinux) これは少し当たり前過ぎかもしれません。「Adobe Creative Cloud」を買う余裕がなかったり、自腹で「Photoshop」を買ったことがないような場合は、「GNU Image Manipulation Program(略してGIMP)」がぴったりです。機能が豊富で、パワフルで(「GIMPShop」プラグインも使うと)、手間もほとんどかからず、Photoshopとほとんど同じように使えます。 最初は少し面倒かもしれませ

    機能面ではOfficeやPhotoshop、Illustratorにも匹敵する「最強の無料ソフト」10選【2017年版】 | ライフハッカー・ジャパン
    akanex3
    akanex3 2017/02/06
    雑。突然のLinuxで誰をターゲットにしているのかよくわからなくなった。