タグ

2021年10月10日のブックマーク (3件)

  • Google、中小企業支援するサイト公開 - デジタルスキルトレーニング提供

    Googleの日法人は10月7日、中小企業のイノベーションを支援するツールをまとめたWebサイトを公開したと同社のブログで発表した。デジタル庁の発足に伴って定められた、10月10日および11日の「デジタルの日」に合わせた動きだという。 公開されたWebサイトの画面イメージ World Intellectual Property Organizationが発表した「グローバル イノベーション インデックス 2020」によると、日のイノベーション競争力は2019年の13位から2020年には16位へと、1年間で順位を3つ下げた。また、内閣府が発表した「平成30年度 年次経済財政報告」によると、イノベーションの実現状況に関する日の順位は30カ国の中で大企業が22位、中小企業が20位と低い水準にとどまっている。 そうした中で、デジタル技術を最大限に活用することで、2030年までに日で生まれる

    Google、中小企業支援するサイト公開 - デジタルスキルトレーニング提供
  • 7回のSOS、校長らスルー なぜ暴言教師をのさばらせたのか | 毎日新聞

    男性教諭による児童への暴言や体罰が列挙された兵庫県教育委員会の発表資料=神戸市中央区で2021年10月7日午後3時14分、宮翔平撮影 その教師は教室の暴君だった。4年間、児童に「生きる価値なし」「お前はクソ以下や」との暴言や体罰を繰り返した。歴代の校長や教頭は少なくとも7回、こうした行状について現場から報告を受けていたという。なぜ、横暴をのさばらせたのか。【後藤奈緒、宮翔平】 有望株と判断されて… 暴言や体罰をしていたのは、兵庫県姫路市の小学校で教諭を務めていた男性(39)。2006年から県内の小学校で教員として働き、11年に市の教諭に正式採用された。16年に市立城陽小学校へ赴任すると、肢体不自由のある児童らが通う特別支援学級の担任となった。「教育の中心を担える存在になってほしい」と有望視されての配置だった。 だが、この見込みは外れる。普通学級を経て、自閉症や情緒障害のある児童らが通う

    7回のSOS、校長らスルー なぜ暴言教師をのさばらせたのか | 毎日新聞
  • PHPでログファイルへの読み書きを通して任意コード実行をする方法 - knqyf263's blog

    以前少し話題になったLaravelのデバッグモード有効時の脆弱性であるCVE-2021-3129のPoCを読んでいたのですが、思ったより難しくて何でこんなことをしているんだろうと思ったら発見者による解説ブログがありました。読んでみたらバイパスのために思ったより色々していて普通に勉強になったのでメモを残しておきます。CTFerからすると常識な内容かもしれないので、何か間違いや補足があれば指摘をお願いします。 www.ambionics.io 前提知識1 前提知識2 題 問題点 = によるエラー 日付のデコード ログファイル内の他エントリ バイパス方法 consumedの利用 iconvの利用 パディングの利用 UTF-16のための調整 NULLバイトの回避 最終形 まとめ 前提知識1 上の脆弱性を理解するためにはいくつかの前提知識を必要とするため最初にまとめておきます。 まず、PHPでは外

    PHPでログファイルへの読み書きを通して任意コード実行をする方法 - knqyf263's blog