2021年4月22日のブックマーク (4件)

  • HomebrewのCaskリポジトリを介した任意コード実行

    English version is available here: https://blog.ryotak.net/post/homebrew-security-incident-en/ (公式インシデント報告はこちらから読むことができます: https://brew.sh/2021/04/21/security-incident-disclosure/) はじめにHomebrewプロジェクトはHackerOne上で脆弱性開示制度(Vulnerability Disclosure Program)を設けており、脆弱性の診断行為が許可されています。 記事は、当該制度に参加し、Homebrewプロジェクトのスタッフから許可を得た上で実施した脆弱性診断行為について解説したものであり、無許可の脆弱性診断行為を推奨することを意図したものではありません。 Homebrewに脆弱性を発見した場合は、

    HomebrewのCaskリポジトリを介した任意コード実行
    door-s-dev
    door-s-dev 2021/04/22
    コンスタントに脆弱性報告してるのすごいな。これで飯食ってるんだろうか
  • コロプラ、『白猫プロジェクト』特許訴訟で任天堂からの請求額が49億5000万円から96億9900万円に増額したと発表 | gamebiz

    コロプラ<3668>は、この日(4月21日)、任天堂<7974>より2018年より提起されていた『白プロジェクト』に関する特許侵害訴訟について、損害賠償額を49億5000万円と遅延損害金から96億9900万円と遅延損害金に引き上げる旨の「訴えの変更申立書」が提出されたと発表した。 当初は、44億円と損害遅延金だったが、今年2月に引き上げられ、さらに増額されることになった。任天堂は、訴訟の提起後の時間経過等によって請求金額を追加したものと説明しているという。 コロプラでは、コロプラのゲームが任天堂の特許権を侵害する事実は一切ないものと確信しており、その見解の正当性を主張するとしている。

    コロプラ、『白猫プロジェクト』特許訴訟で任天堂からの請求額が49億5000万円から96億9900万円に増額したと発表 | gamebiz
    door-s-dev
    door-s-dev 2021/04/22
    引き延ばしても損するという事例作りにいいのでは
  • Public Suffix List の用途と今起こっている問題について | blog.jxck.io

    Intro Public Suffix List (PSL) は、現在の Web プラットフォームの一端を支えている非常に重要な要素だ。 実はこれが、少数のボランティアにより GitHub でメンテナンスされた、単なるテキストリストであることは、あまり知られていないかもしれない。 最近、このリストへの追加リクエストがあとを絶たず、問題になっている。 そもそも PSL とは何であり、今どのような問題が起こっているのかについて解説する。 Public Suffix List とは何か PSL を解説するには、まず関連する用語について整理する。 Top Level Domain (TLD) 例えば、このブログのドメインは blog.jxck.io であり、これは筆者が取得したドメイン jxck.io のサブドメインだ。 jxck.io は、 .io という TLD のサブドメインを販売しているレ

    Public Suffix List の用途と今起こっている問題について | blog.jxck.io
  • 世界最高水準の人工光合成に成功 トヨタ系、植物上回る効率 | 共同通信

    人工光合成の効率を世界最高水準まで高めることに成功した、豊田中央研究所の「人工光合成セル」=21日午後、愛知県長久手市 トヨタ自動車グループの豊田中央研究所(愛知県長久手市)は21日、太陽光を使って水と二酸化炭素(CO2)から有機物のギ酸を生成する「人工光合成」の効率を世界最高水準まで高めることに成功したと発表した。過程でCO2を材料とするため脱炭素化につながるほか、生成したギ酸から水素を取り出し燃料電池の燃料に使うこともできる。早期実用化を目指す。 豊田中央研究所は2011年に、水とCO2のみを原料とした人工光合成に世界で初成功。当初は太陽光エネルギーを有機物に変換できる割合が0.04%だったが、改良を重ね7.2%まで向上させた。植物の光合成の効率を上回るという。

    世界最高水準の人工光合成に成功 トヨタ系、植物上回る効率 | 共同通信
    door-s-dev
    door-s-dev 2021/04/22
    実用化できるといいなぁ