2016年9月13日のブックマーク (6件)

  • えっ みんな会社ではてなの話しないの?

    うちは同僚とはてブで話題になった記事の話するし、 会社で目立つ人のアカウントとかブログとかも知ってるし、 面白かった増田の記事の話題で盛り上がったりするし、 みんな自分のはてブをfacebookとかと連携させてコメントしてるぞ? みんなそんなに自分の存在隠してはてなやってんの?

    えっ みんな会社ではてなの話しないの?
    hevohevo
    hevohevo 2016/09/13
    あなた、はてなの中の人でしょう?
  • MySQLに重大な脆弱性見つかる、パッチ存在せずデフォルトで影響

    攻撃に利用された場合、root権限で任意のコードを実行され、サーバを制御される可能性が指摘されている。 米Oracle傘下のオープンソースデータベース「MySQL」に未解決の脆弱性が見つかったとして、セキュリティ研究者が9月12日に概略やコンセプト実証コードを公開した。サイバー攻撃に利用された場合、root権限で任意のコードを実行され、サーバを制御される可能性が指摘されている。 研究者のDawid Golunski氏が公開した情報によれば、MySQLの脆弱性は複数発見され、、中でも特に深刻な1件については、リモートの攻撃者がMySQLの設定ファイルに不正な内容を仕込むSQLインジェクション攻撃に利用される恐れがある。 この脆弱性は、MySQLの最新版を含む5.7系、5.6系、5.5系の全バージョンに、デフォルトの状態で存在する。現時点でOracle MySQLサーバの脆弱性修正パッチは存在

    MySQLに重大な脆弱性見つかる、パッチ存在せずデフォルトで影響
    hevohevo
    hevohevo 2016/09/13
    なるほどMariaDBが対応完了したので、その修正パッチから脆弱性がわかってしまうので公開したのね。OracleのMySQLではは10月の定例パッチで予定とかたしかに遅すぎる。これでまたOracle離れが進む。
  • 危険がデンジャー、MySQLのFile_priv | GMOメディア エンジニアブログ

    こんにちは、DBAのたなかです。 先月末くらいにAmazon RDSに触る機会があって初めて気付いたのですが、 RDSのrootはいくつか権限をREVOKEされています。 SUPERがないからSET GLOBALで設定できない話はよく聞いていたのですが、FILEもありません。 どうせシェルがないからLOAD DATA INFILE使えないし、FILE権限なんてあってもしょうがない…なんて思ってませんか? FILE権限ってPaaS側にとっても結構デンジャーなんです。 今日はそんなおはなし。 【DBサーバーのファイルが読み取れる】 基ですかね。 mysql> SELECT LOAD_FILE('/etc/hosts'); ..LOAD_FILEで読み込むのはサーバー側のファイルです。 mysqldの実行ユーザーが読めるファイルなら何でも読みます。 $HOMEのパスさえわかれば、.ssh/au

    hevohevo
    hevohevo 2016/09/13
    MySQLの実行ユーザー権限の及ぶ範囲で自由にファイル読み書きできてしまうのか。怖い怖い。パッケージでインストールしていればたいていはユーザー名mysql, mysqldあたりかな?
  • 容器に残る食品廃棄を無くす容器コーティング技術「LiquiGlide」がスゴすぎる!! | コモンポスト

    これまでにもご紹介してきた溶液がとぅるんと出るコーティング技術「LiquiGlide」。今回は、開発元のマサチューセッツ工科大学(MIT)が技術の原理を解説するムービーをご紹介します。 コーティング技術「LiquiGlide」は、あらゆる液体を弾いて滑らせる非毒性のコーティング技術。マヨネーズやケチャップといった粘性の高い液体もとぅるんと弾いてしまいます。 映像を見るとプラスチック製の容器や金属製の缶など、さまざまな素材にコーティングできることが分かります。 既存のコーティング技術は、蓮の葉の表面に似ており、物体と液体の隙間に空気の層を作り出すことで撥水効果を生み出していました。しかし「LiquiGlide」はさらに一歩進んだ技術で、液体界面を駆使することで永続的に液体を弾くことができます。 この技術を全てのボトルに利用できれば、年間100万トンの品の節約ができると推定されています。また

    hevohevo
    hevohevo 2016/09/13
    トゥルン♪ 動画が面白い。あと炭酸飲料をコップに注ぐ時に泡立ちにくくなるというのも興味深い。
  • ING銀行の基幹データセンター、消防訓練で消火ガス噴射の衝撃音が大量のハードディスクとサーバを破壊。ATMや決済サービスが停止に

    ING銀行の基幹データセンター、消防訓練で消火ガス噴射の衝撃音が大量のハードディスクとサーバを破壊。ATMや決済サービスが停止に オランダに社を置く大手金融機関INGの基幹データセンターで、消防訓練のため消火ガスの噴射をしたところ予想以上に大規模な衝撃音が発生。大量のハードディスクやサーバが故障したと報道されています。 Fire drill knocks ING bank's data centre offline - BBC News ING Bank pays back fees to clients affected by system crash in Romania A Loud Sound Just Shut Down a Bank's Data Center for 10 Hours | Motherboard これにより9月10日土曜日の朝から夜まで、同社のATMやカード

    ING銀行の基幹データセンター、消防訓練で消火ガス噴射の衝撃音が大量のハードディスクとサーバを破壊。ATMや決済サービスが停止に
    hevohevo
    hevohevo 2016/09/13
    130デシベルについて調べた。例えばジェット機の爆音や爆薬が破裂する音などを至近距離で聞くレベル。ほとんどの人が耳の聞こえが悪くなり、時間が経っても回復しなくなる音響外傷を負うらしい。
  • もんじゅ廃炉で政府が最終調整 核燃料サイクル政策見直し必至 (福井新聞ONLINE) - Yahoo!ニュース

    政府は12日、原子力規制委員会が運営主体の変更を求めている日原子力研究開発機構の高速増殖炉もんじゅ(福井県敦賀市)を廃炉にする方向で最終調整に入った。政府関係者が明らかにした。再稼働には数千億円の追加費用が必要となり、国民の理解が得られないとの判断に傾いた。核燃料サイクル政策の枠組みの見直しは必至で、関係省庁で対応を急ぐ。 所管の文部科学省は、規制委から運営主体の変更勧告を受け、原子力機構からもんじゅ関連部門を分離し、新法人を設置して存続させる案を今月に入り、内閣官房に伝えた。しかし、電力会社やプラントメーカーは協力に難色を示しており、新たな受け皿の設立は困難な情勢。政府内では、通常の原発の再稼働を優先すべきだとの考えから経済産業省を中心に廃炉論が強まっていた。 政府は、もんじゅ廃炉後も高速炉の研究開発は継続する方向。実験炉の常陽(茨城県)の活用やフランスとの共同研究などの案が浮上し

    もんじゅ廃炉で政府が最終調整 核燃料サイクル政策見直し必至 (福井新聞ONLINE) - Yahoo!ニュース
    hevohevo
    hevohevo 2016/09/13
    やっとか。30年もグダグダとやっていたんだね。