タグ

2018年8月21日のブックマーク (10件)

  • FAX番号だけで複合機が乗っ取られる“Faxploit”脆弱性公表 (1/2)

    ITU-Tが定めたFAX通信規格「T.30」に存在する脆弱性を利用すれば、ターゲットのFAX番号を知っているだけでバッファオーバーフローを引き起こし、デジタル複合機(MFP)を乗っ取ることができる。さらにランサムウェア「WannaCry」でも使われた脆弱性攻撃ツールなどを組み合わせれば、複合機を踏み台にしてオフィスネットワーク内のPCやサーバーにも侵入を拡大し、機密データを盗み出すことなども可能になる――。 2018年8月12日、米国ラスベガスで開催されたハッカーイベント「DEF CON 26」では、こうした攻撃手法を紹介する講演「What the Fax!?」が行われた(講演タイトルはネットスラング「WTF=What the Fuck」のもじりだ)。講演を行ったCheck Point Software Technologiesのセキュリティリサーチャー、ヤニフ・バルマス氏とエイヤル・イト

    FAX番号だけで複合機が乗っ取られる“Faxploit”脆弱性公表 (1/2)
    mongrelP
    mongrelP 2018/08/21
    あ、カラーか。焦った。
  • ロジクール、握手するように使えるエルゴノミクスマウス「MX Vertical」

    ロジクール、握手するように使えるエルゴノミクスマウス「MX Vertical」
    mongrelP
    mongrelP 2018/08/21
    今のが死んだらいいかも
  • 永久保存版Railsアップデートガイド - pixiv inside

    はじめまして、2018年7月入社の sue445です。自称「フルスタックキュアエンジニア」です。最近はpixiv PAYのチームでRailsを書いたり社内gemを作ったりしています。 好きなプリキュアはキュアピースです。 前置き 先日Rails 5.2.1がリリースされました https://weblog.rubyonrails.org/2018/8/7/Rails-5-2-1-has-been-released/ pixiv PAYでもその対応を行っていて、先日番環境にRails 5.2.1を投入しました 💪 ググると特定のバージョンでのアップデート方法はいろいろ見つかるのですが、どのバージョンでも使える汎用的な方法が意外になかったので紹介しようと思います。 Rails 4.1系以降はだいたいこの方法でアップデートしてきたのでそれなりに実績のある手法だと思います。 筆者スペック 初め

    永久保存版Railsアップデートガイド - pixiv inside
    mongrelP
    mongrelP 2018/08/21
  • 赤ん坊として生まれ、育児放棄されて即死するMMORPG『One Hour One Life』が地獄すぎて楽しい。育てた子供がニートになると親が食いつぶされる危険も

    現実時間の1分がゲーム内の1年。生まれてから60年(1時間)の中でしか生きられないキャラクターを操作し、木を切ったりして道具を作り、文明を育てるサバイバルクラフトゲーム『One Hour One Life(以下、OHOL)』が面白い。 このゲームでは1時間しか生きられないから、その中で必死に生きて、道具を作って、育てた子供(これも他のプレイヤー)に与えて文明を受け継いでいく『俺の屍を越えてゆけ』(※最大限に褒める言葉を選びました)のだが……何をするにもスーパーハード。一種のクソゲー。

    mongrelP
    mongrelP 2018/08/21
    漢字いけるのか。素晴らしい
  • JR北に国が問う覚悟、長期援助拒み2年で成果迫る - 日本経済新聞

    経営再建中のJR北海道に対し国土交通省は7月、2019~20年度に400億円台の財政支援を実施すると表明した。期限を設けてさらに身を切る改革を求め、同社への監視を強める新たな体制を敷く。過去に何度も国から支援を受け、待ったなしの状況にあるJR北は、この2年間で収益改善への覚悟が問われる。改革の行方は地域の足に影を落とす。「経営自立への取り組みを着実に進めることを求められたのを重く受け止める。不

    JR北に国が問う覚悟、長期援助拒み2年で成果迫る - 日本経済新聞
    mongrelP
    mongrelP 2018/08/21
    財務省ェ…
  • 談合は関係なし! 神様が見たってリニアはいける

    9兆円をかけるリニアプロジェクトに暗雲が垂れ込めている。詳しくは日経ビジネス8月20日号で21ページにわたる特集記事としてレポートしているが、昨年から表面化した談合問題は工事の先行きを暗示する。また、安倍首相の発言で財投3兆円が投じられたが、大親友・葛西敬之名誉会長への「お友だち融資」ではないのか――。様々な疑問を、リニア計画を30年にわたって引っ張ってきた葛西名誉会長に聞こうとしたところ、JR東海から断りの電話が入った。そこで休日、自宅を直撃する。「それは僕でないと語れないな」。そうして、翌日の名誉会長インタビューが実現した。そのすべてをここに披露する。 昨日は自宅に押しかけて、すみませんでした。 葛西:いやいや、まあ、昭和15(1940)年から住んでいましてね。あそこは、もう昔は当に田舎でした。 葛西敬之(かさい・よしゆき)氏 東海旅客鉄道名誉会長。1940年生まれ。63年東京大学法

    談合は関係なし! 神様が見たってリニアはいける
    mongrelP
    mongrelP 2018/08/21
    何も知らない一般人としてはありがたいが記者としては下調べして来なかったんだろうかと疑問符。
  • サマータイム 「五輪のため」という傲慢:社説:中日新聞(CHUNICHI Web)

    二〇二〇年東京五輪・パラリンピックの大会組織委員会が夏場に標準時を早めるサマータイムの導入を政府に要請した。暑さ対策が狙いというが、国民生活への深刻な影響をどれほど考慮したのか。 夏の日照時間を有効に活用するのがサマータイムの来の狙いである。欧米などでは七十カ国が採用しているが、欧州連合(EU)は今夏、加盟国の要請を受けて廃止の是非の検討を始めている。

    サマータイム 「五輪のため」という傲慢:社説:中日新聞(CHUNICHI Web)
    mongrelP
    mongrelP 2018/08/21
    いいぞもっとやれ
  • NVIDIA,「GeForce RTX 2080 Ti」「GeForce RTX 2080」「GeForce RTX 2070」を発表。Turingコアがゲームにもレイトレーシングをもたらす

    NVIDIA,「GeForce RTX 2080 Ti」「GeForce RTX 2080」「GeForce RTX 2070」を発表。Turingコアがゲームにもレイトレーシングをもたらす 編集部:佐々山薫郁 ライター:米田 聡 2018年8月21日,NVIDIAはgamescom 2018に合わせて独自のイベントを開催。その場で同社のJensen Huang(ジェンスン・フアン)CEOは,ゲーマー向けGPUの新世代モデルとなる「GeForce RTX 2080 Ti」「GeForce RTX 2080」「GeForce RTX 2070」を発表した。先に発表となったQuadro RTXと同じ「Turing」コアを採用したGeForce RTX 20シリーズは,PCゲームの世界へリアルタイムレイトレーシングをもたらす存在となる。搭載グラフィックスカードは北米時間9月20日発売予定だ。 G

    NVIDIA,「GeForce RTX 2080 Ti」「GeForce RTX 2080」「GeForce RTX 2070」を発表。Turingコアがゲームにもレイトレーシングをもたらす
    mongrelP
    mongrelP 2018/08/21
    コスパ的に2070が気になる…
  • 甲子園決勝は本当に明日でいいのか。金足農業・吉田輝星の投球数が……。(氏原英明)

    過去に何度も見た光景だった。 表現としては“末恐ろしいピッチャー”だ。 秋田県大会からすべてのイニングを1人で投げぬいている金足農のエース・吉田輝星がまた、快投を見せた。 準決勝の日大三戦では、2点を先行すると、そのアドバンテージを最大限に生かすピッチングを展開。ピンチに陥ってもしっかりと間を取り、走者のスタートを一歩ずつ遅らせ、打者に対しては変化球を低めにコントロールして、ギアを上げたストレートで強力打線を黙らせた。 5試合連続完投勝利は見事というしかない。 限界を超えていてもおかしくない心身の状態でありながら、それでも快投をみせる。 しかし、吉田のような投手をみたのは過去に1度や2度ではない。 「投げないという選択肢はなかった」 2006年の斎藤佑樹(早稲田実)しかり、2008年の戸狩聡希(常葉菊川)、2010年の島袋洋奨(興南)、2013年の高橋光成(前橋育英)……。筆者が取材現場に

    甲子園決勝は本当に明日でいいのか。金足農業・吉田輝星の投球数が……。(氏原英明)
    mongrelP
    mongrelP 2018/08/21
    人数少ないところにも対応するとなるとスケジュールを何日かズラすのが妥当かなぁ。
  • LPIC取り扱い停止に関するお知らせ | LPIC | LPI-Japan

    LPIC取り扱い停止に関するお知らせ LPI-Japanでは長期にわたりLinux技術者認定試験として「LPIC」の普及活動を行ってまいりましたが、下記の理由からその取り扱いを基的には停止することといたしました。 今後のLinux技術者認定試験においては、2018年3月から提供をしておりますLinuC(リナック)をご利用いただけますよう、よろしくお願いいたします。 取り扱い停止の理由 1. LPICの試験問題は、インターネットで検索し第三者のサイトから購入ができてしまう状況になってしまいました。このような状況はLinux技術者認定資格としてのLPICの公正性・信頼性が毀損されている状態であると言え、この状況を解決するためにLPI-JapanはLPICの開発元であるLPI Inc.(拠地:カナダ)に対して早急な試験問題の差し替えを含む改善依頼をしてまいりました。 しかしながらLPI-Ja

    mongrelP
    mongrelP 2018/08/21
    今後はLPI日本支部でか。