2017年4月3日のブックマーク (2件)

  • 新入社員を新郎新婦に見立てた入社式 | NHKニュース

    3日の入社式は、ふだん披露宴を行う会場で行われ、新郎新婦に見立てた新入社員の男女合わせて14人を社員たちが大きな拍手で迎えました。そして、新入社員代表の斎藤陽さん(23)が「新たな一歩を踏み出せることをうれしく思うと同時に身が引き締まる思いです。元気とやる気を出して、精いっぱい頑張りたい」と決意を述べたあと、出席者はカクテルグラスで乾杯をして、風船を一斉に飛ばしました。 この会社は、社員を定着させるために去年から2次選考に合宿を設けるなど、採用方法の見直しも始めています。 入社式を開いた「あいネットグループ」総務部の倉山和也課長は、「限られた日程での採用活動では社員が思い描いていたものと現実のギャップで離職者が多くなりがちでした。新入社員にはきょうの気持ちを忘れず、仕事にまい進してほしい」と話していました。

    新入社員を新郎新婦に見立てた入社式 | NHKニュース
  • Struts2が危険である理由

    技術者ブログ クラウド型WAF「Scutum(スキュータム)」の開発者/エンジニアによるブログです。 金床“Kanatoko”をはじめとする株式会社ビットフォレストの技術チームが、“WAFを支える技術”をテーマに幅広く、不定期に更新中! はじめに 2017年3月、Struts2にまたしても新たな脆弱性(S2-045、S2-046)が見つかり、複数のウェブサイトにおいて情報漏洩等の被害が発生しました。筆者は2014年4月(およそ3年前)に「例えば、Strutsを避ける」という記事を書きましたが、今読み返してみると「やや調査不足の状態で書いてしまったな」と感じる点もあります。今回、良いタイミングなのでもう一度Struts2のセキュリティについてざっとまとめてみたいと思います。 なぜJavaなのにリモートからの任意のコード実行(いわゆるRCE)が可能なのか Struts2はJavaアプリケーショ

    Struts2が危険である理由