タグ

2013年10月22日のブックマーク (11件)

  • 【セキュリティ ニュース】「お名前.com」の一部サーバに不正アクセス - ネット上に実証コードが公開される(1ページ目 / 全1ページ):Security NEXT

    GMOインターネットが運営するドメイン登録サービス「お名前.com」の一部サーバが、不正アクセスを受けていたことがわかった。顧客情報の流出などは確認されていない。 同サービスの一部アプリケーションサーバで利用していた「Apache Struts 2」の脆弱性が、外部より攻撃を受けていたもの。日時間10月13日23時ごろ、「日の大手レジストラのサーバにリモートでコード実行が可能となる脆弱性が存在する」などとして、セキュリティ関連のメーリングリストへ実証コードとともに脆弱性が公開されていた。 同社によれば、ウェブメディアやソーシャルメディアなどの情報をチェックしている同社担当者が、今回の投稿を10月15日10時ごろに関連するツイートを発見。被害に気が付き、同日11時より緊急メンテナンスを実施したという。 ログを調査したところ、不正アクセスを受けた痕跡があり、同社開発環境のデータベースに接続

    kw5
    kw5 2013/10/22
  • 自己都合で退職した元同僚が半年間のプー経験を売りに在籍時以上の待遇を求めて復帰を希望してきて驚いた。- Everything You’ve Ever Dreamed

    昨夏「自分探し」を理由に自己都合で退職したゆとり世代の元同僚君から、会社に戻りたいという連絡を受けた。入社半年での退職。「夏を満喫できなかった」と主張して夏休みを二回取得しての退職。そしてセルフプロデュースの送別会。そんなゴタゴタを経ての退職であったので、正直きっつい、と思ったが、元同僚であるし、武士の情けで人事に頼み込み、面接をすることになった。 人事担当と僕とで面接をおこなった。驚愕した。ゆとり君は、退職後の半年間のプー体験をポジティブにとらえて「精神的な強さが身に付いた」とし、在籍時以上の肩書き、給与を要求したうえ、あろうことか「会社にとっての投資」といってプー時代に納めていない年金・保険料の肩替わりを求めてきた。「精神的に強くなったのはよ〜くわかったよ」というと、なぜか意気揚々とゆとり君は引き上げていった。面接後、部長は「自分の死に場所を見つけられないような出戻り野郎は俺の部隊では

    自己都合で退職した元同僚が半年間のプー経験を売りに在籍時以上の待遇を求めて復帰を希望してきて驚いた。- Everything You’ve Ever Dreamed
    kw5
    kw5 2013/10/22
  • はてなが何がすごいか適当に考えてみた

    けんすう @kensuu はてなの凄いところっていうのは、初期のころは近藤社長のセンスだと思う。近藤社長が考える「こういうのがいいんじゃないか」というのは、質的でユーザーに受けいられやすい。サービスとして練られていなくても、そんなの関係ないくらい刺さるから広がっていく。 2011-07-09 11:59:46 けんすう @kensuu しかしそれは近藤社長の中では「普通の人」という的に向けてやっているのだけど、実際は「ギーク層」という的に刺さっているような気がする。的ははずしているんだけど、別の的の中心に刺さっている、そんなイメージ。そして、その層はアーリーアダプターと言われる層で、広がりが早いのだ。 2011-07-09 12:01:04 けんすう @kensuu 近藤社長と話したりすると、やっぱり天才肌というか「ああ、そこは気付かなかった」「その観点はすごい」と思うことが多い。(そん

    はてなが何がすごいか適当に考えてみた
    kw5
    kw5 2013/10/22
  • オタクが作ってヤンキーが消費

    🦐岡田ぱみゅ富美男🦐 @kettansai 「イノベーター」「アーリーアダプター」等のマーケ用語、要するに「オタクが作ってヤンキーが消費する」って話だと理解すると実情が分かりやすい。 🦐岡田ぱみゅ富美男🦐 @kettansai オタクっつーかギーク、ヤンキーっつーか、飲み会で「ウェーイ」って言っちゃう系のテニサーや電通型の人間だ。ニコニコや初音ミクなんか典型的だわな。オタが飛びついてひそかにワイワイやってたものに、「流行に敏感なリア充」がい付いて、そっちの方が市場全体への影響がデカイ。 🦐岡田ぱみゅ富美男🦐 @kettansai テニサー系の人間やら、電通系の奴やら、キャバ嬢やら、そういう手合いが「俺オタだからニコニコ見てるよw」「アタシ、ボカロ好きなんですぅ」とか言ってる場合、そりゃ「オタだから」じゃなくて「相変わらず流行に敏感だから」って話だ。そういうのを対象に、DAMに

    オタクが作ってヤンキーが消費
    kw5
    kw5 2013/10/22
  • 「藤原の効果」…台風27・28号の動向複雑に : 科学 : YOMIURI ONLINE(読売新聞)

    台風27号の進路は予想が難しくなっている。もともとスピードが遅く、数日後の位置を予測しにくかった。さらに、27号を追いかけるように進む28号と接近すると、二つの台風が相互作用する「藤原の効果」により、動きが複雑になると見込まれ、予報のブレが大きくなる恐れがある。 16日に起きた土砂崩れの二次災害を警戒する伊豆大島(東京都大島町)では、台風27号の影響が読めないため、神経をとがらせる。大島町役場の担当者は、「避難が長期化することによる住民の健康への影響も心配だ」と話している。 気象庁によると、台風27号は、新たに発生した28号が接近する25日以降にかけて、州に近づく見通しだ。州上空に停滞する前線を刺激して、西日を中心に大雨をもたらす可能性もある。 日気象協会は「27号はもともと予測が難しい台風だった。それに加えて、今後は藤原の効果があるため、さらに動きが複雑になるだろう」と話している

    kw5
    kw5 2013/10/22
  • プレスリリース | SSLの脆弱性を検証するシステム「XPIA」を開発 | NICT-情報通信研究機構

    インターネット上での安全な通信を支えるSSLで使われているRSA公開鍵の脆弱性を検証 脆弱なSSLサーバの分布状況を把握 インターネット上での安全な通信を支えるSSLの信頼性向上に寄与 独立行政法人 情報通信研究機構 (以下「NICT」、理事長:坂内 正夫) は、インターネット上での安全な通信を支えるSecure Socket Layer (以下「SSL」)の脆弱性を検証するシステムを構築しました。2012年、SSLに対する新しい脅威が報告され、世界中のSSLサーバの0.4%に当たる2万台以上が危険な状態にあることが明らかになりましたが、今般、NICTでは、SSLサーバの上記の脆弱性を検証するシステム「XPIA(エクスピア)」を開発し、現在危険な状態にあるSSLサーバの分布状況を把握することに成功しました。なお、成果は、わが国の電子政府等において、暗号技術を安全に利用するための指針として

    kw5
    kw5 2013/10/22
  • 友達と連絡つかない

    お互い30代後半。 理由は分かってる。 というかおそらくこれだろうという予想はついている。 先週結婚が決まった。 元々結婚する予定など無く(ブスだし)、一生独身でいると勝手に思ってた。 20代後半となり友達結婚式でたまたまA子と出会った。 最初に感じたのは「この人同じ匂いがする」 相手もそう感じたらしく意気投合。 毎日のように連絡を取り合い終末は飲みに行った。 合コンではババア扱いされ奢ってもくれない。 それでも楽しかったしそれでいいと思ってた。 今月頭、母が会うだけでいいからと見合い話を持って来た。 取引先の社長の息子。 その話を酒の肴にしA子とまた飲んだ。 楽しかった。 母も経営者としての立場もあると思い見合い話を受けた。 いたって普通のさえない男(時期社長ではあるが) その後また会いたいと誘いを受けた。 まあただ酒飲めればラッキー程度に考え誘いに乗った。 久しぶりのエッチもした。

    友達と連絡つかない
    kw5
    kw5 2013/10/22
  • 女子中学生とブルートフォースアタックと日本やばいという話

    女子中学生を名乗るスパムメールが来て釣られてみるかと会いに行ったら当に女子中学生だった話。あるいは日の将来やばい。 ありのまま起こったことを話す。女子中学生を名乗るスパムメールが来て釣られてみるかと会いに行ったら当に女子中学生だった。何を言っているかわからないと思うけれど、自分でも何が起こったのかよく分からない。とりあえず詳しい経過を書いてみる。 最初は1通のメールから始まった一昨日(9/23)の深夜、一通のスパムメールが来た。簡単に「友達になりませんか?」と。普通ならそこで削除して終わりなのだけれど、他のスパムメールと決定的に違うことがあった。送信者のアドレスが@docomo.ne.jpだったのである。 ほぼ釣りか巧妙なスパムだと思ってスルーしていたけれど、ふと「どちらさまですか」と返信してみるとすぐに「XXX(以下、仮にハルカとする)っていいます。中3です!!」と返事が来た。 9

    女子中学生とブルートフォースアタックと日本やばいという話
    kw5
    kw5 2013/10/22
  • 2013年新学期にRubyを始めるエンジニアが読むべきサイトまとめ

    初心者ぺちぱーがRubyのコードを書くに当たって、大変勉強になったサイト、これから読んでおきたいドキュメントを紹介する。 Index Ruby入門・チュートリアル Ruby reference Ruby 2.0の新機能 Rubyコーディング規約 Ruby関連の情報 Ruby tool Ruby ブログ rbenv & ruby-build Gem Bundler irb pry RDoc YARD RSpec Cucumber SimpleCov ruby-prof Rake Rack Rack対応HTTPサーバー Sinatra Ruby on Rails Rails 4.0の新機能 Ruby入門・チュートリアル Rubyを始めるときに、入り口になるところ。他言語文化圏からの移民の人達は第1章 Ruby言語ミニマムから読み始めると、256倍ぐらい理解が早くなると思う。 第1章 Ruby

    2013年新学期にRubyを始めるエンジニアが読むべきサイトまとめ
    kw5
    kw5 2013/10/22
  • Resources for learning how to design good API wrappers in ruby

    kw5
    kw5 2013/10/22
  • #286 Draper - RailsCasts

    Clean up complex view logic using Draper. This gem provides decorators (much like presenters) which bundles view logic in an object oriented fashion. In this episode I do a step-by-step refactoring of a complex template into a decorator.