タグ

2014年9月26日のブックマーク (5件)

  • ウェブアプリにおけるBash脆弱性の即死条件 #ShellShock - めもおきば

    条件1. /bin/shの実体がbashのディストリビューション RHEL CentOS Scientific Linux Fedora Amazon Linux openSUSE Arch Linux (自ら設定した場合: Debian, Ubuntu) 条件2. 動作環境 CGI (レンタルサーバでありがちなCGIモードのPHP等も含む) Passenger(Ruby) 条件3. プログラム内容 Passengerは全死亡 *1 systemや `command`、 '| /usr/lib/sendmail' などで外部コマンド実行 *2 PHPのmailやmb_send_mail、その他フレームワーク等を介したメール送信 *3 以下は条件1が不要 明示的にbashを呼ぶ 先頭で #!/bin/bash や #!/usr/bin/env bash しているプログラムを実行 (rbenv

    ウェブアプリにおけるBash脆弱性の即死条件 #ShellShock - めもおきば
    indication
    indication 2014/09/26
    Oops! server fault. Passenger はやばい
  • ISUCON4 オンライン予選参加者への注意事項&オンライン予選参加チームリスト : ISUCON公式Blog

    明日、10時よりオンライン予選が始まります。 予選の開催時間は10時から18時の固定です。11時から始めたとしても終了時間は変わりませんのでご注意ください。また、事前に申請いただいているオンライン予選参加日の変更受付は終了しておりますのでご了承ください。 まず、参加される方はチームの代表の方へ送っている「当日の流れ」を共有し確認しておいてください。「なにそれ見てない」という方は代表の方に確認をしてみてください。 注意事項ですが、参加者のみ閲覧可能な「当日の流れ」にありますように情報格差が出ないよう予選終了までは出題内容などをTweet、ブログ掲載等、他者へ漏らさないようお願いいたします。例外として、点数と順位については公開可能です。 予選の内容を他者へ漏らしたのが判明した場合、選出場を取り消す場合がありますのでご注意ください。程度によりますが、即刻競技終了とする場合もありますので十分ご注

    ISUCON4 オンライン予選参加者への注意事項&オンライン予選参加チームリスト : ISUCON公式Blog
    indication
    indication 2014/09/26
    盛り上がりすぎてわけがわからないよ
  • 長文日記

    indication
    indication 2014/09/26
    昔よりかは分かりやすくなった。だが、プログラマが要らなくなると言われて10年以上経過しているが、その気配がないのはプログラマが居るからなのか。いずれなくなるのかな。
  • 「広告に接触すると買わなくなってしまう人をきれいに配信対象から外すこと」を可能にするリスティング広告のリターゲティングテクニック5選|アナグラム株式会社

    「広告に接触すると買わなくなってしまう人をきれいに配信対象から外すこと」を可能にするリスティング広告のリターゲティングテクニック5選 先日、広告業界に従事している人なら、誰もが目を通したことのあるであろうという「業界人間ベム」さまで、「広告に接触すると買わなくなってしまう人もいる」という記事の投稿がありました。 その要因として「広告に接触すると買わなくなってしまう人がいるということ その2」という記事の冒頭にて、次のように仮説が立てられています。 「どうやら広告に接触すると買わなくなってしまう人がいる」ことを広告接触と購買行動を紐付けたデータの中に垣間見ることができると前回書いた。では、どうしてほっとけば買ったかもしれない人が広告を当てたばかりに買わなくなるのか。仮設としては、 ① 広告のトーン&マナーが嫌い。(または出てくるタレントが嫌いなど) ② ブランドを勧める文脈が共感出来ない。(

    「広告に接触すると買わなくなってしまう人をきれいに配信対象から外すこと」を可能にするリスティング広告のリターゲティングテクニック5選|アナグラム株式会社
    indication
    indication 2014/09/26
    さらりと凄いことを書いてる。そんな短時間で判断してるのか。
  • AWS News Blog

    Stop the CNAME chain struggle: Simplified management with Route 53 Resolver DNS Firewall Starting today, you can configure your DNS Firewall to automatically trust all domains in a resolution chain (such as aCNAME, DNAME, or Alias chain). Let’s walk through this in nontechnical terms for those unfamiliar with DNS. Why use DNS Firewall? DNS Firewall provides protection for outbound DNS requests fro

    indication
    indication 2014/09/26
    xen使ってたのか。ということは、ホストを侵食する何かがあると予測すべきなのか