タグ

2021年12月12日のブックマーク (5件)

  • Log4j CVE (non)-impact

    kitone
    kitone 2021/12/12
  • いま敢えて問います。天動説と地動説、どちらが正しいと思いますか?(松浦 壮)

    星から学んだ腑に落ちる感動 同じ趣味を持つ方、実は結構いると思うのですが、私は昔から星空を眺めるのが好きでした。少年時代など、安心感とも浮遊感とも違うなんとも不思議な感覚を楽しみながら、飽きもせず星空を眺めていたものです。 今の私が物理学者などという謎の立場にいるのもそんな趣味と無関係ではない気がします。 そんな少年時代のある日、例によって星空を眺めていた時のことです。ふと視点を移すと、さっきまで枝の先にあった星がいつの間にやら枝の影に隠れているのに気付きました。 星が動いたのです。 知識としては知っていたことですが、「これが星が動くということか~!」と非常に興奮したのを今でも憶えています。腑に落ちる感動を学んだ瞬間だったのかも知れません。 星たちの動きは面白いものです。太陽は24時間で空を1周しますが、星座を作る星の周期は24時間よりもほんの少しだけずれていて、そのずれは365日で元に戻

    いま敢えて問います。天動説と地動説、どちらが正しいと思いますか?(松浦 壮)
    kitone
    kitone 2021/12/12
    グリフォンズ・ガーデンを読んでいて
  • coffee shop らい : 純喫茶目録

    展覧会後に御徒町で昼をべたので、ずっと気になっていた蔵前の喫茶店に足を運ぶ。 とはいえあまりに暑かったので、近距離にも関わらず、徒歩ではなくバスを使ったのでした。 どこからも微妙に距離がある立地ではあります。 このファサードがまずイカしてるんですよね。 左手上半分を覆うひさしは、可愛くポップな色合いの縦ストライプ。 そこに入った店名のタイポグラフィも可愛いなあ。 このひさしに隠れた部分がまた洒落ているの。凄く素敵です。 アバンギャルドな置き看板もあって、入る前からあちこちにテンションがあがるのでした。 店内は、南国風の植木や、装飾品のネオンサイン等でアメリカンな感じ。 壁の雰囲気が好きだなと思う。あとね、天井も素敵。 レトロな車のイラストにきゅんとします。 ステンドグラスもお洒落だし、 足元の年季の入り具合も素晴らしい。 でもね、らいといえば、やっぱり2階のこの内装である。 動物・・・な

    coffee shop らい : 純喫茶目録
    kitone
    kitone 2021/12/12
  • 研究者IDサービス ORCIDとPublons

    Hokkaido University Library 北海道大学附属図書館 学内20近くの図書館・室利用案内、蔵書検索、貴重書画像、北海道大学の研究成果へアクセスできるほか、オンライン貸出更新・文献複写依頼等各種サービス、電子ジャーナル・データベースの入り口になっています。情報検索のコツも紹介。 サイトマップ よくあるご質問 お問合せ アクセス English 研究者IDサービス ORCIDとPublons 研究者の業績等を紐づけるために、研究者に統一IDを付与するサービスとして、現在、ORCIDとPublonsが広く使われています。ORCIDは、研究業績とリンクするIDで、論文投稿の際に必要になることが増えています。一方、Publonsは、査読実績とリンクするIDで、査読者になる際に必要になることが増えており、2019年にReseacherIDのサービスが統合されたことにより、研究業績

    研究者IDサービス ORCIDとPublons
  • Log4jの脆弱性対策としてAWS WAFのマネージドルールに「Log4JRCE」が追加されました | DevelopersIO

    AWSチームのすずきです。 2021年12月11日、 AWS の Managed Ruleとして提供されている AWSManagedRulesKnownBadInputsRuleSetに新しい保護ルール「Log4JRCE」が追加されました。 Apache Log4j2 Issue (CVE-2021-44228) Log4j の脆弱性(CVE-2021-44228)対策として、AWS WAFの有効性を確かめる機会がありましたので、紹介させていただきます。 AWS Managed Rule Known bad inputs 新しいルール 「Log4JRCE」 が追加されました。 試してみた WAF(ACLs)設定 AWSManagedRulesKnownBadInputsRuleSet のみ設定した WebACLを用意しました。 BadInputsRuleSetのバージョンはデフォルト、検証

    Log4jの脆弱性対策としてAWS WAFのマネージドルールに「Log4JRCE」が追加されました | DevelopersIO
    kitone
    kitone 2021/12/12