× 349 この記事に関するナタリー公式アカウントの投稿が、SNS上でシェア / いいねされた数の合計です。 67 38 21 シェア
× 349 この記事に関するナタリー公式アカウントの投稿が、SNS上でシェア / いいねされた数の合計です。 67 38 21 シェア
RubyKaigi 2014 レポート まつもとゆきひろさん、Ruby 3に向けて組み込んでみたいアイデアを提案 ~ RubyKaigi 2014 2日目 基調講演 2014年9月18日~20日の3日間、タワーホール船堀にてRubyKaigi 2014が開催されました。基調講演をそれぞれレポートします。 2日目の基調講演は、まつもとゆきひろさんです。まつもとさんは、過去に開催されたRubyConfでRubyに取り込んでみたいアイデアを提案してきました。しかし、最近のカンファレンスではRubyの未来についてあまり言及していませんでした。そこで今年は「Comming Soon...」というタイトルで、Ruby 3のアイデアを話しました。 今まで提案してきたアイデアを振り返る 2001年 まつもとさんは2001年のRubyConfでRubyのVirtual Machineを作りたいというアイデア
神谷英樹 Hideki Kamiya @HidekiKamiya_X またアレなのが… RT @getDarkx4 ドブクオリティハードで発売したせいで爆死してゆくベヨネッタ2を見てどんな気持ちですか? こんな声もあるのにPS勢に対してひどい裏切りです! twitter.com/KiRirIMiSty/st… twitter.com/spats_night/st… 2014-09-23 14:17:43 神谷英樹 Hideki Kamiya @HidekiKamiya_X こういうデタラメとか… RT @spats_night: @nanayaluna やらなくても見なくてもあのクソレンガコンでPSコンや箱コンの操作性は期待出来ないのよ ビーストダッヂとか絶対無理だろうしねぇ ボタン足りないのをタッチパネルで補うとか一番やっちゃいけないことするし 2014-09-23 14:18:20
子どもの声も騒音だとして保育園などに苦情が寄せられるケースが相次ぐ中、騒音を条例で規制している東京都は、子どもの声を抑制するのは発育上、望ましくないとして規制の対象から外すことも含め条例を見直す方向で検討することになりました。 東京都は、住民の生活環境を守るため、条例でさまざまな騒音を規制していますが、子どもの声も騒音だという苦情が相次ぎ、中には、条例を根拠に保育園や公園の設置者に騒音の差し止めを求めるケースもあるということです。 一方、条例を運用している市区町村に尋ねたところ平成20年度以降、およそ7割の42の自治体で子どもの声がうるさいなどと幼稚園や保育園に苦情が寄せられていましたが、多くの自治体が子どもの声については規制はなじまないとして基準を緩和するか、規制の対象外にすべきと回答したということです。 さらに、保育の専門家からは「声を抑制するのは子どものストレスになり、発育上、望まし
bashに脆弱性が確認されたとして騒ぎになっています。ここではCVE-2014-6271に関する情報をまとめます。 #記載内容について、誤っている、追記した方がいい等情報がございましたら@piyokangoまでご連絡お願いします。 脆弱性情報 脆弱性の愛称 ShellShock Bashbug CVE番号 Bash周りで発行されているCVEは6つ。その内詳細が不明なのが2つ。(CVE-2014-6277,CVE-2014-6278) CVE 発見者 想定脅威 特記 CVE-2014-6271 Stephane Chazelas氏 任意のコード実行 ShellShockの発端となったバグ。 CVE-2014-7169 Tavis Ormandy氏 任意のコード実行 CVE-2014-6271修正漏れによる脆弱性 CVE-2014-7186 Redhat DoS メモリ破壊(Out-of-Bo
脆弱性は多くの一般的な設定でネットワークを介して悪用できるとされ、特にbashがシステムシェルとして設定されている場合は危険が大きい。 LinuxなどのUNIX系OSで標準的に使われているシェル「bash」に極めて重大な脆弱性が見つかり、9月24日に修正パッチが公開された。攻撃者がbashにコマンドを送って任意のコードを実行できる可能性が指摘されており、米セキュリティ機関のSANS Internet Storm Centerなどはパッチ適用を急ぐよう呼び掛けている。 関係各社のアドバイザリーによると、bashで特定の細工を施した環境変数を処理する方法に脆弱性が存在する。悪用された場合、攻撃者が環境制限をかわしてシェルコマンドを実行できてしまう恐れがあり、特定のサービスやアプリケーションでは、リモートの攻撃者が認証を経ることなく環境変数を提供することも可能になる。 この脆弱性は、多くの一般的
確認しました(苦笑) (追記: envを抜いてましたが、それだとCシェル系で確認できないので加えました) ueda@remote:~$ env x='() { :;}; echo vulnerable' bash -c 'echo this is a test' vulnerable this is a test 最初のワンライナーでなにがおこってるかというと、xの値であるはずの「() { :;}; echo vulnerable」の、echo vulnerableの部分がなぜか実行されています。 bashの文法ではシングルクォートで囲んだ中のものは何がどう書いてあっても単なる文字列であって、evalとかshとかに突っ込まない限り実行されるわけはないので、これは実装ミスかと。(と、書いたのですが環境変数に関数を仕込めるという仕様があるという話を初めて聞いて愕然と・・・。いま慌てて調べてます
『ガーディアンズ・オブ・ギャラクシー』は宮崎監督から大いにインスパイアされている!トトロ・オマージュ画像をJ・ガン監督が紹介! ツイート ガン監督がインスタグラムとツイッターで掲載したのはこの画像。もちろん、『ガーディアンズ・オブ・ギャラクシー』の人気キャラのロケットとグルートでトトロをオマージュした画像だ。 ガン監督がこの画像を掲載したのには、理由がある。 「宮崎(駿)監督は『ガーディアンズ・オブ・ギャラクシー』の大きなインスピレーションなんだ。そこで宮崎作品にインスパイアされたファン・アートを紹介したい。誰が描いたのか知らなけれど、もし判明したら教えて欲しい」と、大ヒット映画が宮崎監督から多いにインスピレーションを受けていることを明かしている。 また監督のコメントのように、作者不明なので、もし知っている人や私が描いた!という人がいたら、監督のツイッターかインスタグラムまで是非!
This article was originally published on the Red Hat Customer Portal. The information may no longer be current. Update 2014-09-30 19:30 UTC Questions have arisen around whether Red Hat products are vulnerable to CVE-2014-6277 and CVE-2014-6278. We have determined that RHSA-2014:1306, RHSA-2014:1311, and RHSA-2014:1312 successfully mitigate the vulnerability and no additional actions need to be ta
Red Hat has been made aware of a vulnerability affecting all versions of the bash package as shipped with Red Hat products. This vulnerability CVE-2014-6271 could allow for arbitrary code execution. Certain services and applications allow remote unauthenticated attackers to provide environment variables, allowing them to exploit this issue. Update: 2014-09-30 18:00 UTC Two new flaws have been repo
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く