タグ

2022年3月31日のブックマーク (10件)

  • Javaアプリフレームワーク「Spring」に複数の脆弱性報告--未確認情報の交錯も

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Javaアプリケーションフレームワーク「Spring」において、サーバーレス実行環境の「Spring Cloud Function」で脆弱性が報告された。これとは別に「Spring Framework」コアにも深刻だとする脆弱性の存在が指摘され、情報が交錯している。 VMwareの情報によると、Spring Cloud Functionのバージョン3.1.6および3.2.2とサポートが終了している古いバージョンでは、ルーティング機能を有効にしている場合に、細工された「SpEL」によって、ローカルリソースへのアクセスを許容してしまう脆弱性(CVE-2022-22963)が存在する。 この脆弱性を修正したSpring Cloud Funct

    Javaアプリフレームワーク「Spring」に複数の脆弱性報告--未確認情報の交錯も
    moromoro
    moromoro 2022/03/31
  • ロシアのウクライナ侵攻の背景を読み解く | 東京大学

    ロシアウクライナに侵攻してから約1か月。ロシア軍による攻撃が続き、民間人の被害が広がっています。ロシアが軍事侵攻に踏み切った背景に何があるのか。これまでの二国間関係、プーチン大統領の「ネオナチ」発言などについて、歴史社会学の観点からロシア・ユダヤ史やナショナリズム論などを研究し、教養学部でロシアウクライナ関係についても講じてきた鶴見太郎准教授に話を聞きました。 © Oleksli / Adobe stock ―― これまでのウクライナロシアとの関係について教えてください。 ウクライナロシアとの関係は、必ずしも全貌が明らかではないキエフ・ルーシ(9~13世紀、ロシア人とウクライナ人、ベラルーシ人の共通の起源とされる)の時代を別にすると、ロシア帝国の時代にさかのぼります。 現在のウクライナの大部分はそれまでポーランド・リトアニア王国の領域でしたが、東部地域は17世紀にロシアの支配下に入

    ロシアのウクライナ侵攻の背景を読み解く | 東京大学
    moromoro
    moromoro 2022/03/31
  • 【悲報】メタバースで強姦する「VR強姦」、ガチで社会問題になる : なんJですの

    moromoro
    moromoro 2022/03/31
    受肉が戦犯w
  • 立民 “インボイス”廃止法案提出「中小零細事業者に負担」 | NHK

    事業者の納税すべき額を正確に把握するため、消費税の税率や税額を記載する「インボイス」と呼ばれる請求書の作成が、来年から事業者に求められる制度について、立憲民主党は、中小・零細事業者などの大きな負担になるとして、廃止するための法案を国会に提出しました。 消費税の税率は、通常の「10%」のほか、料品などは「8%」の軽減税率となっていることから、事業者の納税すべき額を正確に把握するため、来年10月から、事業者は品目ごとに消費税の税率や税額を記載する「インボイス」と呼ばれる請求書の作成を求められます。 立憲民主党インボイスの作成は、中小・零細事業者などの大きな負担になり、コロナ禍や物価の高騰で直面している厳しい状況に追い打ちをかけることになりかねないなどとして、制度を廃止するための法案を衆議院に提出しました。 立憲民主党の末松義規衆議院議員は記者団に対し「現在の制度でも、事業者の納税額は適正に

    立民 “インボイス”廃止法案提出「中小零細事業者に負担」 | NHK
    moromoro
    moromoro 2022/03/31
    対応要件見ると請求書類に項目が増え、集計管理項目が増える程度と思うが、面倒負担派は請求書や個別契約をそもそも作っていない・・?もしそうなら免税事業者である証明できなくね?
  • 【世界一甘いお菓子】インド「グラブジャムン」脳天貫く激甘っぷり!一生に一度は食べてもいいかも【スウィーテストデー】 [えん食べ]

    世界一甘いお菓子 インドの「グラブジャムン」をべてみた! 10月の第3土曜日は「スウィーテストデー」。アメリカ発祥の記念日で、大切な人に感謝の気持ちを伝える日です。直訳すると「もっとも甘い日」! ということで今回は、“世界一甘い”といわれているインドのお菓子「グラブジャムン」をべてみたいと思います! 「グラブジャムン」って何? 小麦粉と砂糖、ミルクを合わせた生地をまん丸に成型して油で揚げ、シロップに漬けたグラブジャムン。シロップ漬けのボール型ドーナツといったところでしょうか。 今回手に入れたのは、ハルディラムのグラブジャムン(缶詰)。Amazonで購入しました。価格は698円(税込・送料別)です。

    【世界一甘いお菓子】インド「グラブジャムン」脳天貫く激甘っぷり!一生に一度は食べてもいいかも【スウィーテストデー】 [えん食べ]
    moromoro
    moromoro 2022/03/31
    今度挑戦
  • Qiitaの質問に答えまくって気付いた初心者に足りないバグ解決スキル - Qiita

    ここのところちょっと時間に余裕があり、暇を見つけてはQiitaの質問に答えるという取り組みをやっています。以前StackOverflowでも同様の取り組みをちょっとだけしてたことがあります。 9日間で35個の質問に回答してみて、正直に思うのは「質問の質が悪すぎるなー」ということです。ただ、どう質が悪いのか上手く言語化できず悶々としていました。 そんな折、今朝googleのおススメ記事に飛び込んできたQuaraのこちらの回答を読んで、「これこれ!こういうことよ!」という気持ちになったため、これから質問する人に向けてこの内容を少し嚙み砕いてまとめてみます。 ベテランはどうデバッグをしてるのか (自分をベテランと言っていいのかはさておき)日頃からコードを書いていると、デバッグには、その時使っている言語やフレームワークによらず、ある程度の行動パターンがあることに気付いてきます。 デバッグには難しい

    Qiitaの質問に答えまくって気付いた初心者に足りないバグ解決スキル - Qiita
    moromoro
    moromoro 2022/03/31
  • しっかり学ぶ数理最適化 ヒューリスティック編 - Qiita

    これはどんな記事? 記事は、私がヒューリスティック関連の知識をまとめることになった際に作成したJupyter Notebookを、Qiitaの記事へと改変したものです。 前提としてこれは梅谷俊治先生の「しっかり学ぶ数理最適化 モデルからアルゴリズムまで」という(以下、教科書と表記)の内容に準拠しています。 そしてその内容の多くは、ありがたいことにネット上の様々な形で公開されており、梅谷先生によるスライド1やスライド2、日オペレーションズ・リサーチ学会(以下、ORと表記)での記事1や記事2、そしてORの他の方の記事1や記事2などでも類似した内容を見ることが可能です。 (そしてそれ故に、記事を公開させて頂いています。流石に家の方がネット上で公開されていない内容を書くのは、例え権利的に問題がないとしても気が引けるので……) また、この記事は、それらの内容を踏まえた上で、私がネット上の様

    しっかり学ぶ数理最適化 ヒューリスティック編 - Qiita
    moromoro
    moromoro 2022/03/31
  • 何故teratailは叩かれるのか - Qiita

    teratailが件のリプレースに失敗してぶっ壊れて暇になってしまいました。 参考サイト: teratail 不具合報告 暇になったので今回はリプレース大失敗とは違う 下記のサジェストに関しての話をしていきます。 最初に結論を述べて、 「プログラミングを学習する上でQ&Aサイトで質問しても無駄」と考えるに至った流れを解説していきます。 最初に結論 回答者が育たず、惰性で続けている同じ人間しか居ない。 惰性で続けている回答者も同じ質問に嫌気がさして 「他人を変えよう」と「説教」しているからです。 誰が悪いのか 特定の個人は誰も悪くないと思います。 サービス運営: ちょっと配慮が足りなかっただけ、企業は利益を出して社員をわせる団体なので、無償のteratailを運営してるだけでも素晴らしい 辛辣な回答者: ちょっと配慮が足りなかっただけ、環境がそうさせてる辛い現状がある 不幸な質問者: ちょ

    何故teratailは叩かれるのか - Qiita
    moromoro
    moromoro 2022/03/31
  • 法務が知っておきたいデータセキュリティの基本

    2022/03/30にGVA TECH株式会社で実施した、セミナーの登壇資料です。 【セミナー動画】 https://vimeo.com/693847817/d1a671b075 【Webサイト】 https://www.seko-law.info/

    法務が知っておきたいデータセキュリティの基本
    moromoro
    moromoro 2022/03/31
    そうね、啓発やね
  • Google Analytics 4 ガイド

    アクセス解析ツール「Google Analytics 4」の実装・設定・活用のための情報サイト 株式会社HAPPY ANALYTICSの代表、小川卓によって個人運営されています。

    Google Analytics 4 ガイド
    moromoro
    moromoro 2022/03/31