2020年10月11日のブックマーク (3件)

  • iOSやmacOSのソースコード、脆弱性により外部からのアクセスが可能になっていた - iPhone Mania

    iOSやmacOSのソースコード、脆弱性により外部からのアクセスが可能になっていた 2020 10/10 システムの脆弱性により、iOSやmacOSのソースコードが外部に対して「オープン」な状態となっていたことが、セキュリティ研究チームの調査で明らかになりました。 iCloudのSSRF脆弱性を発見 セキュリティ研究者のサム・カリー氏ら5人で構成されるチームはAppleのバグ懸賞プログラムにエントリーし、3カ月間でセキュリティに関連した55種類の脆弱性を発見しました。このうち11種類は深刻なものであったと報告されています。 この11種類のなかでも、カリー氏が「非常に見つけにくかった」バグであるとし、アプリ開発者のスティーブ・トラウトン=スミス氏(@stroughtonsmith)が「衝撃的だ」と評しているのが、「iCloudのサーバーサイドリクエストフォージェリ(SSRF)脆弱性」です。

    iOSやmacOSのソースコード、脆弱性により外部からのアクセスが可能になっていた - iPhone Mania
    objectiveworker
    objectiveworker 2020/10/11
    いっそのこと、フレームワークのレイヤもオープンソースにしてしてくれればいいのに。
  • SIerの輪廻から解脱するための技術|はまあ

    モチベーション最近「SIer界の輪廻からどうやって解脱したらいいですか?」 という話をちょくちょく耳にすることが増えた。 それに対する"解答"というわけではないのだけど、輪廻からの解脱を目指すにあたり、どんな要素技術を学ぶべきかについてはある程度指針を示せると思ったので今回は、選ぶべき技術と、その理由について解説していきます。 SIer界で輪廻転生を繰り返したい人はジャバ言語のラムダ式を禁止にすべきか議論するほうが大事だと思うので、こんな記事にクソリプする前にさっさと帰って、どうぞ。 TypeScript解脱への第一歩は、なにはともあれTypeScriptだろう。 正直、この言語だけ覚えておけば、FaaS(Lambda, Cloud Functions)も書けるし、ReactによるSPAとか、なんならReact Nativeでアプリも書けるし、モダンな開発環境に必要なスキルセットがすべてま

    SIerの輪廻から解脱するための技術|はまあ
    objectiveworker
    objectiveworker 2020/10/11
    すまん、FirebaseとiOS(Swift + Objecitve-C)しかつかなえないがWebエンジニアをやっている。
  • 「心が折れた」老舗や名店が次々に閉店…新型コロナ影響で客足途絶え(神戸新聞NEXT) - Yahoo!ニュース

    新型コロナウイルス感染拡大による外離れや外出自粛で、老舗の飲店などが廃業に追い込まれている。影響は全国チェーンだけでなく兵庫県内にも及び、長年親しまれたりランドマークだったりした店が次々に姿を消し、街の景色も変わりつつある。(末永陽子) 【写真】営業わずか5年 90年代、神戸にあった“幻の遊園地”を追う 3月から休業し、6月末に閉店した神戸市中央区のそば屋「銀杏(いちょう)庵(あん)」。川上すみ子さん(83)、雅也さん(56)親子=同市兵庫区=が、1980年から営んできた。昆布やかつお節などで取っただしと自家製麺が自慢。特に天ぷらそばが人気で、県外のファンや親子2代で通う常連客もいた。 しかしコロナの影響で3月に入ってから客足がパタリと途絶えたため、当初は3月末までの休業を決意。22席の狭い店内で、「密」を回避する方法は思い付かなかった。 4月には政府の緊急事態宣言が出され、5月になっ

    「心が折れた」老舗や名店が次々に閉店…新型コロナ影響で客足途絶え(神戸新聞NEXT) - Yahoo!ニュース
    objectiveworker
    objectiveworker 2020/10/11
    蕎麦や餃子はuber eatsや出前館の宅配を使えば持ち堪えそうだけど。