タグ

oqzlのブックマーク (4,061)

  • 京都市:京都市いきいき市民活動センターの運営について

    oqzl
    oqzl 2022/03/06
    今までが安すぎたとは思います
  • 作家の西村京太郎さん死去 十津川警部シリーズ、91歳(共同通信) - Yahoo!ニュース

    oqzl
    oqzl 2022/03/06
    R.I.P. 家に氏のミステリが何冊もあった。因果関係は知らんけど兄は鉄オタになった。
  • Electronの代替を目指す軽量なRust製フレームワーク「Tauri」、リリース候補版に到達

    WindowsmacOSLinuxなどのクロスプラットフォーム対応のデスクトップアプリ開発を容易にするフレームワークとして高い人気を持つフレームワークが「Electron」です。 ElectronはChromiumとNode.jsを用いることで、HTML/CSS/JavaScriptのWebテクノロジーによってデスクトップアプリケーションを開発できるのが最大の特徴です。 いまやElectronは、Visual Studio CodeやMicrosoft Teams、SlackGitHub Desktop、そして最近話題のNotionなど、さまざまなアプリケーションに採用されています。 このElectronの優れた特徴を備えつつ、よりメモリ消費量が小さくファイルサイズもコンパクトで、高いセキュリティを備え、柔軟なライセンスを実現しようと開発されたのが「Tauri」です。 Tauriは、

    Electronの代替を目指す軽量なRust製フレームワーク「Tauri」、リリース候補版に到達
    oqzl
    oqzl 2022/03/02
    チェック
  • メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる

    クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分かった。 流出した恐れがあるのは2021年8月2日から22年1月25日までに決済で使われたクレジットカードの番号、有効期限、セキュリティコードなど46万395件、21年5月6日から22年1月25日までに実行された決済情報593件、加盟店情報38件。「実際に流出した情報を特定できない」(メタップスペイメント)ため、数値は考えられる最大値という。 同社は21年12月14日に、サービスの提携先からクレジットカードの不正利用が懸念されているとの連絡を受け調査を開始。22年1月中に、外部からデータベー

    メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる
    oqzl
    oqzl 2022/02/28
    うそやろ
  • 正規表現の脆弱性 (ReDoS) を JavaScript で学ぶ

    先日、このようなツイートを書いたところ、かなりの反響がありました。 JavaScript の正規表現の脆弱性の例でいうと、例えば /\s+$/ は脆弱性があると言える console.time(); /\s+$/.test(" ".repeat(65536) + "a"); console.timeEnd(); 結構時間がかかるのがわかる。でも /\s+$/ を見て「これは危険だな」と理解出来る人はそんなにいない。JavaScript に限らないけれど。 — Takuo Kihira (@tkihira) February 17, 2022 これは一般に ReDoS (Regular expression Denial of Service) と呼ばれる脆弱性です。正確に理解するのが難しい脆弱性なので、少し解説してみたいと思います。 結論 長い記事になるので、最初に「とりあえずこれだけ知っ

    oqzl
    oqzl 2022/02/19
    手元の処理系で試そう…
  • 救世主になれる? 無料で使えるGoogle Workspaceが日本でも開始

    救世主になれる? 無料で使えるGoogle Workspaceが日でも開始2022.02.11 20:0062,899 湯木進悟 これは…なにか違うやも? Googleグーグル)が、これまで無償で提供を続けてきたG Suiteのユーザーに激震が走りました。7月以降も使い続けるため、基的には有料プランのGoogle Workplaceへ、アカウントごとにウントごとに課金されて移行しなければならない方針が発表されてしまったのです。正式アナウンスから数日を経て、日国内のG Suiteユーザーへも、続々と有料のGoogle Workplaceに移行を促す通知メールが届いていたようですね。 それにしても、仕事とか組織団体で、無料でアカウントを作れた時代から10年以上ずっと使ってきたユーザーからすれば、いまやアカウント数は優に2ケタになっていて、これ全部そのまま有料プランへ移行すれば、毎月数万

    救世主になれる? 無料で使えるGoogle Workspaceが日本でも開始
    oqzl
    oqzl 2022/02/12
    Googleドメインで各自のGmailにメール転送、と併用すればなんとかなりそう
  • 「引っ越しするけど会社から歩いて10分圏内ってどこまで?」を調べるサービスをつくりました

    こうです。 新しい住居を探そうとしたとき、「会社から歩いてちょうど 30 分のところに住めたら QOL 高くない?」と思いました。(運動できる、公共交通機関と無縁、買い物もできるetc...) でも ある一点を中心とした移動可能エリアを知りたいとき、円でざっくりと表示をする以外のアプローチがほぼない ことに気がつきました。海外サイトも含めかなり調べてみましたが、類似のサービスは見当たりません。 という経緯でつくったのが How far can I go? というサイト。 ぽちぽちやっていただければわかりますが、結果の精度はかなりのものと思われます。特に道の有無や川沿いなどを検証してもらえるとその効果がすぐにわかるかと。 転職先が決まっているなら、そこにピンを差して交通手段と所要時間を設定してください。HOME'S などの住宅検索サービスには条件絞り込みをしたあとにそれらを地図上にまとめてマ

    「引っ越しするけど会社から歩いて10分圏内ってどこまで?」を調べるサービスをつくりました
  • GitHub Actions で簡単にバージョン番号付きリリースとリリースノートを作成する方法

    対象読者判定フロー 以下の質問にはいかいいえで答えてください。 Q1: GitHub を使用していますか? はいの方→次の質問に進んでください。 いいえの方→対象外です。すみません。 Q2: ソースコードなどの変更は全てプルリクエストで行って(=master/main 直コミットはしていない(多少ならOK))いますか? はいの方→次の質問に進んでください。 いいえの方→まずはプルリクエストベースの開発に切り替えてみてはいかがでしょう? その後で続きを読んでください。 Q3: リリースノートをちゃんと書いていますか? はいの方→基的に対象外です。継続して書いていって下さい。楽をしたいと思ってる場合は続きを読んでください。 いいえの方→あなたは対象読者です! この記事を読んで、お手軽自動生成でも良いのでリリースノートを作成しましょう! はじめに 公開しているソフトウエアにバージョン番号を付け

    GitHub Actions で簡単にバージョン番号付きリリースとリリースノートを作成する方法
  • 「三びきのやぎのがらがらどん」突然のブレイク

    ぴのこ @sinsekai0219 干し芋から『三びきのやぎのがらがらどん』をいただきました!ありがとうございました!! 送り主様がどなたかわからないのでツイートでお礼申し上げます がらがらどん鬼つええ!! pic.twitter.com/pT9t4Qq53o 2022-02-10 18:22:22

    「三びきのやぎのがらがらどん」突然のブレイク
    oqzl
    oqzl 2022/02/11
    転売屋に目を付けられちゃう…!
  • パスワードの1文字目に「~(チルダ)」を使って痛い目にあった - Qiita

    何を言っているんだと思われるかもしれないですが、気軽にパスワードの1文字目に「~」を使わないほうがいいというお話です。 起こった問題 踏み台サーバー経由でサーバーAに接続して作業をしていた時の話です。 いわゆる多段 ssh 接続というもので、リモートワークになってからは結構使われる方も多いかと思います。 サーバーA上で root 権限になろうと sudo su - してパスワードを入力したら Connection to xxx.xxx.yyy.zzz closed. の文字とともにサーバーAから追い出されてしまいました。 なにかの間違いだろうと何度か挑戦していたのですが、結果はサーバーAから切断され踏み台サーバーに戻る羽目に。。。 そのときに入力していたパスワードが ~.xxxxxxxxxx のような ~ から始まるものでした。 調査 ~ って何か意味があったよなーと思ってどう調べようかと

    パスワードの1文字目に「~(チルダ)」を使って痛い目にあった - Qiita
    oqzl
    oqzl 2022/02/11
    鍵認証のパスフレーズは大丈夫なのかなって思ったけどSSH接続前だし大丈夫そうな気がする。でも踏み台から次のサーバに行くときだとダメかもな…
  • 忘れ去られた「Tumblr」に復活の兆し──大手SNSに疲れたZ世代の避難場所として利用急増

    英字新聞社ジャパンタイムズ、スタートアップメディア・テッククランチでの記者経験を経て、ダイヤモンド社のスタートアップ担当記者に。最近はフードテックやモビリティ領域に注目している。趣味はギターやシンセサイザーだが総じて下手。2020年7月よりダイヤモンド社「DIAMOND SIGNAL」記者。 From DIAMOND SIGNAL スタートアップやDX(デジタルトランスフォーメーション)を進める大企業など、テクノロジーを武器に新たな産業を生み出さんとする「挑戦者」。彼ら・彼女にフォーカスして情報を届ける媒体「DIAMOND SIGNAL」から、オススメの記事を転載します。※DIAMOND SIGNALは2024年1月をもって、ダイヤモンド・オンラインと統合いたしました。すべての記事は連載からお読みいただけます。 バックナンバー一覧 Photo Illustration by Mateus

    忘れ去られた「Tumblr」に復活の兆し──大手SNSに疲れたZ世代の避難場所として利用急増
  • 米寒波でイグアナ落ちる フロリダ - Yahoo!ニュース

    oqzl
    oqzl 2022/01/31
    かわいい
  • ゲーム業界ベテラン vs SNSファンネル使い新人女子の熱い戦い - Togetter

    ゲーム業界の新人にベテランである川村氏がアドバイスリプしたところ「クソリプ」とさらされるところから物語は始まる。 その後ゲーム業界の重鎮ということがわかった瞬間に手のひら返して謝るが、実際のところ全く反省はしておらず「お金渡したら許してくれるか?」「土下座したらいいのか?」「懲戒になるのか?」等完全に煽ったツイートを繰り返す。 そして女史を養護する男性ファンネルを使いながら「加害者のおっさんと被害者の若い女」というとても分かりやすい構図に持っていこうとする狗子女史の手法と、怪物に触ってしまったという川村氏の後悔が読み取れるとても残念な一連の流れ。 続きを読む

    ゲーム業界ベテラン vs SNSファンネル使い新人女子の熱い戦い - Togetter
    oqzl
    oqzl 2022/01/26
    もう下手に知らない若者に気軽にリプできない
  • Google、脱Cookie技術「FLoC」開発を停止し、新たな「Topics」を発表(ITmedia NEWS) - Yahoo!ニュース

    oqzl
    oqzl 2022/01/26
    さてどうなるやら
  • rjとtとjqコマンドでHTTPレスポンスを試験する - ゆーすけべー日記

    Web 開発者は HTTP レスポンスをよく見る。 以前 CDN を導入する際に、キャッシュがヒットしているかどうか、どこのエッジがキャッシュを返しているかを確認するためにヘッダをよく見ていた。また、ヘッダだけではなく、TTFB といったレスポンスタイムも気にしている。とにかく HTTP レスポンスをよく見る。 HTTP レスポンスを確認する3つの方法 Chrome さえあれば DevTools を見て一目瞭然である。 とはいえ、コマンドラインで確認したい時がしばしばある。 GUI を操作するよりも手軽である。 その場合はcurlコマンドを叩けばよい。 これでプロトコル、ステータス、ヘッダが分かる。 また、レスポンスタイムを測りたければ、その名もttfb.shというcurlをラップしたコマンドラインツールがある。 https://github.com/jaygooby/ttfb.sh この

    rjとtとjqコマンドでHTTPレスポンスを試験する - ゆーすけべー日記
    oqzl
    oqzl 2022/01/22
    あとで試す
  • 下世話なQ&A「キリスト教では同性愛はだめなんですよね?」

    下世話なQ&A このQ&A集は、すべて三十番地教会牧師がじっさいにオフラインで受けた質問に基づいて、構成されています。 質問者 「え? キリスト教、同性愛ダメでしょう?」 30番地教会牧師 「いや、そんなことないですよ」 質問者 「だって、いやーやっぱり、同性愛は異常じゃないですか」 30番地教会牧師 「それはあんたがそう感じてるだけで、同性愛者から見たら、あなたが異性が好きなのが異常に見えるはずですよ」 質問者 「聖書に同性愛はいいって書いてあるんですか?」 30番地教会牧師 「いいえ。むしろ『死ね』って書いてあります」 質問者 「じゃあダメなんじゃないですか、やっぱり」 30番地教会牧師 「でも、そんなこと言い出したら、同じ聖書に『反抗的な息子は死ね』って書いてあるんですよ?」 質問者 「そんなー。ムリですよ。人口が半減してしまう」 30番地教会牧師 「じゃあ、あなたも人にムリなこと要

    oqzl
    oqzl 2022/01/21
    面白かった
  • 音階の数学|じーくどらむす

    私の大好きな数学者の名言で、「音楽は感性の数学であり、数学は理性の音楽である」という言葉があります。 数を原理とするピタゴラス教団がピタゴラス音律を作り出し、そこから純正律という整数比率によるハーモニーを重視した音律が作られたことからも、音楽数学の関係性は深いと言えるでしょう。 しかし、 実際に数学を多少わかって、音楽を多少嗜んでいる方であれば、音楽で使われる様々な単位への違和感を感じたことがあるのではないでしょうか。 とにかく既存の音楽理論や音楽文化が、「12音種」「7幹音」「5線譜」「1から数える」すべてが噛み合っていない感じがすごい。この噛み合ってない上で究極の覚えゲーを重ねがけして理論作り上げてんのヤバい。 — じーくどらむす/岩翔 (@geekdrums) July 12, 2020 音楽を取り巻く数への違和感まずこの「12音階」(ド~シまで、#、♭も含めた1オクターブ以内の

    音階の数学|じーくどらむす
    oqzl
    oqzl 2022/01/15
    この記事もものすごく面白い。久しぶりに読み直そう
  • ジャズのコード進行の原理 -

    前置き はじめまして, コンポーザー, DJなどをやっているArakurです. 昔は打ち込みジャズを専門で作っていたのですが, ここ最近は殆ど作る機会がなく, 知識やTipsを持て余すくらいなら同志や後進に託そうと思ったので少しずつ記事にしてみることにしました. 第1回は, 古典和声またはポピュラー和声についてある程度知っている方向けにジャズのコード進行の理論の原理的な部分について解説します(第2回が今後書かれるかはまだ分かりません). とりあえずこれを読み切ればそこいらのスタンダードの進行は最低限アナライズできるようになる, という感じの内容を目指しています. 記事は他ジャンルの制作にあたってジャズの知識を取り入れたいというような層を主に想定しています. 僕自身体系的なジャズ・音楽理論の教育を受けたわけではなく, 知識の大半はネットや古い教則, およびセッションなどによる実践的経験を

    ジャズのコード進行の原理 -
    oqzl
    oqzl 2022/01/15
    とてもためになる(理解したとは言っていない)
  • キャビアって本当においしいの? 宮崎の「国産キャビア」を食べて、社長に話を聞いたらめちゃ面白いことが発覚した #ソレドコ - ソレドコ

    こんにちは。福岡県出身&在住のライター、大塚たくまです。 おいしいものが好きで、地元では「福岡めんたいこ地位向上協会」(めん地協)のメンバーとして、めんたいこの地位向上を図る活動をしています。 突然ですが、皆さんは「キャビア」をべたことはありますか。 ぼくは結婚式のコース料理でちょっとのってるのをべたことがある程度です。べても、どれがキャビアの味なのかはよく分かりませんでした。 実際、みんなは「キャビアの味」って分かってるの……? そう思って、ぼくはTwitterで尋ねてみました。 キャビアの味って、わかりますか?— 大塚たくま|株式会社なかみ (@ZuleTakuma) 2021年10月28日 7割弱が「分からない」という結果に。やっぱり、多くの人がキャビアの味を分かっていませんでした。 なんでこんなことを言い出したかといいますと……実は今、全国各地で「チョウザメ養殖」が増えていて

    キャビアって本当においしいの? 宮崎の「国産キャビア」を食べて、社長に話を聞いたらめちゃ面白いことが発覚した #ソレドコ - ソレドコ
    oqzl
    oqzl 2022/01/12
    読んだ結果「おいしいイクラを食べられれば良いかな」と思ってしまったが、一度比較してみたい
  • Deno by Example

    Deno by ExampleA collection of annotated Deno examples, to be used as a reference for how to build with Deno, or as a guide to learn about many of Deno's features. BasicsHello WorldDependency ManagementBuilt-in TypeScript supportLogging with colorsUse Node.js built-in modulesImporting & ExportingTimeouts & IntervalsImport modules from npmManipulating & Parsing URLsEncodingParsing and serializing T