タグ

2019年4月18日のブックマーク (5件)

  • Coinhive事件裁判費用の寄付のお願い - 一般社団法人日本ハッカー協会

    目的での寄付の受付終了 2022年1月20日、最高裁判所において、Coinhive事件は逆転無罪判決となりました。これまでの皆様のご支援に深く感謝申し上げます。2022/1/20 2021年12月9日に最終弁論が開かれることになりました。2021/10/18 残念ですが、件の高裁判決は有罪となりました。当協会は最高裁まで支援致します。2020/2/7 目的の寄付を締め切りました。寄付者数はのべ1044名 合計金額 11,405,944円になりました。 2019/4/19 12:45 現時点までのべ825名の方から合計9,722,169円(仮想通貨、PayPay、協会への寄付を含む)のご寄付をいただきました。そのため、日受付分(※)をもって、目的の寄付の受付を一旦終了させていただきます。収支の詳細状況などに関しましてはページにて発信していきます。 #JHA_Coinhive 返礼

    Coinhive事件裁判費用の寄付のお願い - 一般社団法人日本ハッカー協会
  • 優秀な人材がやめていくのは「計画のグレシャムの法則」に陥っているからだ:ITソリューション塾:オルタナティブ・ブログ

    「悪貨は良貨を駆逐する」 「グレシャムの法則」として有名なこの言葉は、16世紀のイギリス国王財政顧問トーマス・グレシャムが、1560年にエリザベス1世に対し「イギリスの良貨が外国に流出する原因は貨幣改悪のためである」と進言した故事に由来する。 ひとつの社会で、額面は同じだが、素材価値(例えば金の含有量など)の異なる2種類の貨幣が同時に流通する場合は、素材価値の高い貨幣が、その素材自体の価値のためにしまい込まれてしまったり、素材として溶かされてしまったり、海外との取引のために流出したりするために、素材価値の低いほうの貨幣だけが流通するようになるということを説明したものだ。 このグレシャムの法則が、組織にも適用できると説いたのが、ノーベル経済学賞を受賞したハーバート・サイモンという米国の学者だ。彼は、「ルーチンは創造性を駆逐する」と説いている。人はルーチン化された日常業務(悪貨)に追われている

    優秀な人材がやめていくのは「計画のグレシャムの法則」に陥っているからだ:ITソリューション塾:オルタナティブ・ブログ
  • クライアントサイドJavaScriptでXML文書のDOMをパースする - Qiita

    クライアントサイドで JavaScriptでFileReaderを使用してファイルの処理をする際、稀にXML文書を処理する必要に迫られることがあります。その時必要な実装の例と注意点を記載します。 XMLHttpRequestとFileReaderの違い XMLHttpRequestの場合、ブラウザがデフォルトでDOMを構築するため、そのDOMを元に文書の処理をできますが、FileReaderからXML文書を処理する場合はファイルをテキストとして処理するか、バイナリとして処理するかのどちらかしか無いため、プログラム側で明示的にDOMを構築させる必要があります。 実装例 デモ 下記のようなXMLファイルをJavaScriptで読み込む場合、 <doc> <title id="doc-title">テストXML文書</title> <chapter class="chapter first-ch

    クライアントサイドJavaScriptでXML文書のDOMをパースする - Qiita
  • バッチプログラムの運用と監視について検討しよう | メルカリエンジニアリング

    こんにちは。メルペイでバックエンドソフトウェアエンジニアをしている id:koemu です。 バッチプログラムのお話、今回は運用・監視についてお話したいと思います。当社はすべての業務が24時間行われていますので、システムがオンラインのときに動作するバッチプログラムについてのみ議論します。 過去の記事はこちらにあります。 運用に備えて バッチプログラムの運用について、「プリモーテム」「実行管理」そして「ログ管理」の3点について述べていきます。 プリモーテム ポストモーテムという言葉を聞いたことがある方はいらっしゃるかと思います。ポストモーテムとは、GoogleのSREの15章*1によれば、障害などの失敗を振り返り、今後に活かすプロセスの総称と捉えることができます。 さて、プリモーテム(プリモータム)とは何でしょうか。この言葉は、私が最近読んだThe Manager’s Path*2*3で使

    バッチプログラムの運用と監視について検討しよう | メルカリエンジニアリング
  • WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog

    「Yuzo Related Posts」など人気のWordPressプラグインを狙った攻撃活動が観測されているとしてセキュリティベンダが注意を呼び掛けており、また国内でも関連が疑われる被害報告が上がっています。ここでは関連する情報をまとめます。 3月以降脆弱性が確認されたプラグイン 2019年3月以降、脆弱性の悪用が報告されたプラグインは次のもの。 No 報告日 対象のプラグイン インストール数 バージョン 脆弱性 1 2019/03/15 Easy WP SMTP 40万件超 1.3.9以前 管理者への特権昇格 2 2019/03/21 Social Warfare 6万件超 3.5.2以前 XSS(格納型)、任意コードの実行 3 2019/03/30 Yuzo Related Posts 6万件超 5.12.91以前 XSS(格納型) 4 2019/04/09 Visual CSS S

    WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog