タグ

2024年7月5日のブックマーク (6件)

  • HOKAスニーカー、KALDIコスパ最強ワインなど、編集部が「買ってよかった!」と思っているモノ - ソレドコ

    2024年6月(3週目)の「編集部が買ってよかったもの」を紹介します! 脇汗のニオイを抑えるデオドラントクリーム、千切りスライサーと合わせて使うと最高なスライサープロテクター、コスパ最強ワインなど、実際に試してみて「よかった!」と実感するおすすめ商品ばかりです。気になるものがあったら、チェックしてみてくださいね。 年単位、月単位とやってきましたが、あまりにもたくさん買い物をするので紹介が追っつかず、ついに週単位となりました。 買ってよかったもの2023と先週分はこちら 👇気になるアイテム名をタップでジャンプできます QB 薬用デオドラントクリーム イッシ ザ ヘアミルク シルキーモイスト 京セラ スライサープロテクター HOKA ONE ONE(ホカオネオネ) Bondi8(ボンダイ8) レッドウッド カベルネ・ソーヴィニヨン(赤) QB 薬用デオドラントクリーム 夏になるとどうしても気

    HOKAスニーカー、KALDIコスパ最強ワインなど、編集部が「買ってよかった!」と思っているモノ - ソレドコ
    hush_in
    hush_in 2024/07/05
  • 実家じまい、団塊世代の親「モノが捨てられない」「お金がない」問題に驚愕。親の思考を劇的に変えた3つの方法 小説家・高殿円

    小説家の高殿円さんは、自他共に認める不動産好き。これまでに何度も物件購入・売却をしてきました。 そんな高殿さんが頭を抱えたのが「実家じまい」。団塊世代の両親が住むタワーマンションを無事に売り抜き、老後も安心。……かと思いきや、母の口から飛び出したのはまさかの「お金がないの」の一言。 両親の思考を劇的に変え、モノであふれる実家と向き合った記録を特別コラムとして寄稿いただきました。 親に買ったタワマンを+1000万で売り抜き、老後も安泰かと思ったら いよいよ始まったと思った。更年期と親の終活と子どもの受験。 一気に来る。噂には聞いていたけれど、ほんとうに一気に来た。さりとて、この何事も先回りする私が、やがて必ず来るであろうこの一大事に対して何の対策もしなかったわけではない。むしろ10年以上前からそのときに併せて打てる手は打っていた。 例えば、資金繰りの問題。いまほどフリーランスが市民権を得てい

    実家じまい、団塊世代の親「モノが捨てられない」「お金がない」問題に驚愕。親の思考を劇的に変えた3つの方法 小説家・高殿円
    hush_in
    hush_in 2024/07/05
  • 酒のしおり(令和6年6月)|国税庁

    PDF形式のファイルをご覧いただく場合には、Adobe Readerが必要です。Adobe Readerをお持ちでない方は、Adobeのダウンロードサイトからダウンロードしてください。 目次 酒のしおり 全データ(PDFファイル/29,680KB) 酒レポート(PDFファイル/1,742KB) 酒類行政の基的方向性(PDFファイル/257KB) 〔酒税収入〕(PDFファイル/333KB) 1 国税収入の累年比較(PDFファイル/100KB) (Excel/52KB) 2 酒税収入の累年比較(PDFファイル/76KB) (Excel/34KB) 付表 我が国における酒税制度等の沿革(概要)(PDFファイル/163KB) 〔酒類の品目〕(PDFファイル/349KB) 3 酒税法における酒類の分類及び定義(PDFファイル/113KB) 4 酒類の製造工程図(PDFファイル/240KB) (1)

    hush_in
    hush_in 2024/07/05
  • Twilio、「Authy」の多数の顧客電話番号流出を認めアプリ更新を呼び掛け

    クラウド電話APIを手掛ける米Twilioは7月1日(現地時間)、セキュリティ保護されていないAPIのエンドポイントにより、“脅威アクター”(攻撃者)が同社の多要素認証ツール「Authy」のユーザーの多数の電話番号を入手したことを確認したと発表した。「このエンドポイントを保護する措置を講じ、認証されていないリクエストを許可しないようにした」という。 Twilioはユーザーに対し、Authyのアプリをすぐに最新版(Androidはv25.1.0、iOSはv26.1.0)にアップデートするよう呼び掛けている。 この件については6月27日、ShinyHuntersとして知られる攻撃者がダークウェブ上で、Twilioをハッキングして入手したという約3300万人のユーザーの電話番号を含むCSVファイルを公開した。米BleepingComputerは、このファイルにAuthyのアカウントIDや電話番号

    Twilio、「Authy」の多数の顧客電話番号流出を認めアプリ更新を呼び掛け
  • エッジは誰のもの? - ゆーすけべー日記

    CDNの文脈でいうエッジコンピューティングはフロントエンドのものとされることが多い気がするけど、そうじゃない。フロントエンド技術を使ったバックエンドである。 フロントエンド? ユーザーに近いところで実行されるという意味ではフロントエンドかもしれない。あと、VercelNext.jsのように、フロントエンドフレームワークのファンクションがエッジで動くからフロントエンドでしょというのはある。そしてエッジのファンクションはたいていフロントエンドで使われているJavaScriptもしくはTypeScriptで書く。そうするとツールチェーンも、例えば「Vite」と聞いてそれが何であるか?を答えられる人はフロントエンドやってる人の方が多いだろう。 2つのユースケース エッジには2つのユースケースがある。 CDNの機能を拡張する。オリジンありき。 サーバーレスコンピュート。オリジンそのものになる。

    エッジは誰のもの? - ゆーすけべー日記
    hush_in
    hush_in 2024/07/05
  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

    Webサービス公開前のチェックリスト