タグ

ブックマーク / japan.zdnet.com (9)

  • グーグル、プログラミング経験不要で「Android」「Kotlin」を学べる無償コース提供

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Googleが、「Android」アプリの開発方法をビギナー開発者に教えるオンラインコース「Android Basics in Kotlin」を開始している。 KotlinGitHubで最も成長の早いプログラミング言語の1つとなっている。GoogleAndroid開発でKotlinを最優先の言語としていることも一因となっているかもしれない。Googleは、「Google Play」のトップ1000アプリの70%以上でKotlinが使用されているとしており、さらなる未経験者がこのモダンなプログラミング言語を学習することに期待しているようだ。 AndroidチームのデベロッパーアドボケートのKat Kuan氏は同社のブログで、「このコー

    グーグル、プログラミング経験不要で「Android」「Kotlin」を学べる無償コース提供
  • 15年来のセキュリティホール「httpoxy」、PHPやPythonなどCGIアプリに影響

    Charlie Osborne (Special to ZDNET.com) 翻訳校正: 編集部 2016-07-20 12:32 15年来のセキュリティホールが今になって表面化した。開発者らは緊急パッチを適用する必要がある。 The Registerで報道されている通り、PHPGo、ApacheのHTTPサーバ、Apache TomCat、PHP実行環境のHHVM、Pythonなどをはじめとするさまざまなサーバサイド関連ソフトウェアが、この「httpoxy」と名付けられたセキュリティホールの影響を受ける。 この脆弱性はCGIや類似の環境で実行されているアプリケーションに影響する。HTTPのリクエストヘッダの情報を、RFC 3875で規定されている命名規則に従って環境変数に登録すると、Proxyヘッダの内容は「HTTP_PROXY」変数に格納されるが、脆弱性のある環境では、この情報がプロ

    15年来のセキュリティホール「httpoxy」、PHPやPythonなどCGIアプリに影響
    nodat
    nodat 2016/07/20
  • 脆弱性が発見されたジュニパーの「ScreenOS」にデフォルトのバックドアパスワード

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 先週脆弱性が判明したJuniperの「ScreenOS」にデフォルトのパスワードが存在することを、セキュリティ企業Rapid7が明らかにした。 Rapid7の最高セキュリティ責任者、HD Moore氏はブログで、ScreenOSのパッチが当てられたバージョンと脆弱なバージョンとの違いをstrcmp呼び出しにフォーカスして調べていて、パスワードの存在に気付いたという。パスワードは<<< %s(un='%s') = %uだ。これを知っていれば、有効なユーザー名があればログインが可能になるという。 Juniperは先週、内部のコードレビューによりScreenOSに2件の脆弱性を発見したことを報告した。1つ目は攻撃者が足跡を残さずにVPNトラフ

  • IoTとビッグデータで何ができるか--世界の活用事例10選

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます モノのインターネット(IoT)に関する話題に、ビッグデータの話はつきものだ。ネットワークに接続されたデバイスやセンサ、アルゴリズムを活用しようとすれば、大量のデータを扱う必要が出てくる。 Forrester ResearchのアナリストBrian Hopkins氏は、「モノのインターネットが成功するか失敗するかは、ビッグデータ分析にかかっている」と述べている。 IoTへの取り組みを始める時には、IoTとビッグデータの関係についてよく理解しておく必要がある。IoTの導入で成果を上げようとするなら、何らかの有用なツールやサービスを提供する必要があるのはもちろんだが、同時に関連するデータを収集する必要がある。 ビッグデータに関する取り組みは、

    IoTとビッグデータで何ができるか--世界の活用事例10選
  • 半沢直樹の戦略と派閥撲滅の秘策を考察する

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます やられたらやりかえす、倍返しだ。 テレビドラマ『半沢直樹』の勢いが止まらない。大銀行の組織論理に対して、たじろぐことなくバンカーの矜持を貫き、理不尽な統制に立ち向かう半沢の姿勢が受けている。「基は性善説。しかし、やられたら倍返し」が信条の半沢は、四面楚歌に追い込まれながらも、不正に関わった上層部、さらにごう慢な国税や金融庁との対立もいとわず、見事に非道に切り込み、自らの信念を貫いてゆく。 僕は創業して二十年あまりだが、資金繰りにあえいだ時期が長く、百人を超す銀行員と、それこそ半沢の父のごとく付き合ってきた。なので、銀行の特性は肌身に染みて理解しているつもりだ。銀行という組織では、社員一人ひとりが大金を扱うために、純然たる性悪説に基づく

    半沢直樹の戦略と派閥撲滅の秘策を考察する
  • サイト脆弱性をチェックしよう!--第5回:XSSの脆弱性を検査する方法

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 前回までは安全なウェブアプリケーションを作成する手法をいくつか説明してきた。今回からは代表的な脆弱性についての検査方法を説明していきたい。まずは、クロスサイトスクリプティング(XSS)の脆弱性について、その検査方法を紹介する。 XSSとは、入力として受け取ったデータに含まれている「Javascript」などのスクリプトやタグが、それらが有効な形で出力(HTTPレスポンス)に含まれているために、ブラウザが意図しない動作や表示を行ってしまう脆弱性だ。 この脆弱性を使った攻撃の被害者はサイトを利用している利用者であり、サイトが直接的な被害に遭うことはない。この脆弱性を利用すると、攻撃者が意図した通りにブラウザをコントロールすること(たとえば、

    サイト脆弱性をチェックしよう!--第5回:XSSの脆弱性を検査する方法
  • プログラマーの力量を見極める--面接官になったら尋ねるべき質問実例集

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます ソフトウェア開発者を採用する面接の場においては、応募者の専門家としての力量を見極めることが最も困難な作業の1つである。彼らの考え方については、面接時に少しやり取りを行えばそれなりに見当が付くだろう。しかし、実際のプログラミング経験を推し量るのは至難の業だ。一部の企業では、さまざまなテストを実施することでこれを行おうとするものの、筆者の経験から言えば、こういったテストは近代的な開発環境では必要性が薄い知識(IDEのオートコンプリート機能や、F1キーの押下で表示されるヘルプ、インターネットといったものがあるため、ライブラリの知識は以前ほど重要ではなくなっている)の丸暗記能力を試すだけに終わることも多い。そこで記事では、開発者を評価するうえ

    プログラマーの力量を見極める--面接官になったら尋ねるべき質問実例集
  • Linuxで使えるWebベースのツール10選

    文:Jack Wallen(Special to TechRepublic) 翻訳校正:村上雅章・野崎裕子 2009-04-20 08:00 Linuxで使用できるWebベースのツールは数多く存在している--問題は、あなたのニーズに最適なものをどうやって選ぶかということだ。記事では、筆者のお薦めツールを紹介する。 Linuxは、アプリケーションを実行するための非常に優れたプラットフォームである。そして、Linux上で実行できるアプリケーションは星の数ほどもあるのだ。すなわち、コンテンツ管理システムからWebポータルサイト構築ツールまで、Linuxにはあなたの必要としているすべてのものが揃っていると言ってもよいだろう。そして、数多いツールのなかでも、最高と言えるものがいくつかあるのだ。記事では、サーバ/Web/クラウドをベースとした、Linuxの必携ツールとして筆者がお薦めするものを10

    Linuxで使えるWebベースのツール10選
  • 世界一分かりやすい「モバゲータウンが儲かるしくみ」

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます ディー・エヌ・エーが運営する「モバゲータウン」という携帯電話向けサイトをご存じだろうか? 2006年2月にスタートし、約1年間で会員数は400万人、1日あたりのページビューが3億を超えるという急成長を果たした。現在も若年層を中心としたユーザーと収益を増やしている「モバゲー」の人気の理由とビジネスモデルについて、CNET Japan編集部の永井美智子が解説する。 再生時間:6分56秒

    世界一分かりやすい「モバゲータウンが儲かるしくみ」
    nodat
    nodat 2007/08/27
  • 1