並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 12063件

新着順 人気順

Scanの検索結果281 - 320 件 / 12063件

  • バリューに「Learn or Die」を掲げるPreferred Networks 岡野原氏が語る、生涯を通じて学び続けなければいけない理由

    「Day One - CTO/VPoE Conference 2022 Spring -」は、日本CTO協会が主催するイベントです。パネルディスカッションでは、政財界、テクノロジー分野の第一人者をパネリストにお迎えし、日本CTO協会理事のモデレートにより、“Day One”をテーマにご講演いただきます。ここで登壇したのは、株式会社Preferred Networksの岡野原大輔氏。学習の課題や困難、それらを克服するベストプラクティスについて発表しました。全3回。1回目は、人が生涯を通じて学び続けなければいけない理由について。 「現実世界を計算可能にする」をビジョンに掲げるPreferred Networks 岡野原大輔氏:Preferred Networksの岡野原です。よろしくお願いします。本日は「Learn or Die - どのように学習し変化し続けられるか」というテーマでお話ししま

      バリューに「Learn or Die」を掲げるPreferred Networks 岡野原氏が語る、生涯を通じて学び続けなければいけない理由
    • Engadget | Technology News & Reviews

      Some Amazon and Max cartoons may have been partially animated in North Korea

        Engadget | Technology News & Reviews
      • セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法 | ScanNetSecurity

          セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法 | ScanNetSecurity
        • 第765回 高度なことが簡単にできる多機能バックアップツール、Restic[前編] | gihyo.jp

          今回はGo言語で書かれた、オープンソースでマルチプラットフォームなバックアップツールであるResticを紹介します。前後編に分かれており、今回はインストールとバックアップ方法2種類を解説します。 Resticとは 第653回で紹介したDéjà DupはDuplicityというバックアップツールのフロントエンドです。しかしバージョン43.0以降はバックエンドをResticへ変更できるようになっています。 図1 Déjà Dupの実験的機能。なおこのタブは表示されない場合もある Duplicityは高性能ではあるもののコマンドラインオプションが複雑で使用するのは難しく、Duplyというコマンドラインのフロントエンドまであるくらいです。 ではこのResticはどうなのかと思って調査したところ、後発(とはいえ最初のリリースは8年前)だからか洗練されており、かつGo言語で書かれているのでメンテナンス

            第765回 高度なことが簡単にできる多機能バックアップツール、Restic[前編] | gihyo.jp
          • 【総まとめ】GuardDutyによるコンテナランタイム脅威検知の注意事項と設定手順と検出の様子 #AWSreInvent | DevelopersIO

            AWSマネージドサービスGuardDutyによる待望のコンテナランタイム脅威検知。その検知内容と設定上の注意事項、検出の様子をまとめてお届けします。 「ECSのランタイム脅威検知って、商用製品必須だよね。どれにすっかなぁ。結構高いよね」 「1年前の予告を経て、よーーーやくAWSマネージドなやつがGAされましたよ」 去年のre:Invent2022においてKeynote中に予告だけされていたコンテナ環境のランタイム検知(【速報】GuardDutyによるコンテナランタイムの脅威検知サービスが発表されました!)。 先日のre:Invent 2023のアップデートにより、待望のECSにおけるランタイム検知が、GuardDutyで実現できるようになりました!!もともとEKSにおけるランタイム検知は提供されていましたが、それがECSにも拡張されたアップデートです。 これまでAWSのECSにおいてランタ

              【総まとめ】GuardDutyによるコンテナランタイム脅威検知の注意事項と設定手順と検出の様子 #AWSreInvent | DevelopersIO
            • Route53のAレコードで所有していないEIP、パブリックIPが設定されていないか「Ghostbuster」を使って把握してみた | DevelopersIO

              Route53のAレコードで所有していないEIP、パブリックIPが設定されていないか「Ghostbuster」を使って把握してみた こんにちは、コンサル部@大阪オフィスのTodaです。 Route53とEC2を利用する中でElastic IP(EIP)やパブリックIPをAレコードに設定して、インスタンス破棄、EIP解放時に消し忘れたというご経験はありませんでしょうか? 消し忘れたAレコードは悪意のあるユーザにIPを再取得されてサブドメイン乗っ取りにつながる場合がございます。 今回はRoute53のAレコードで、所有していないEIP、パブリックIPが設定されていないかを Ghostbusterというツールを利用して確認してみました。 ■ Github assetnote / ghostbuster https://github.com/assetnote/ghostbuster Route5

                Route53のAレコードで所有していないEIP、パブリックIPが設定されていないか「Ghostbuster」を使って把握してみた | DevelopersIO
              • GitHub - microsoft/ApplicationInspector: A source code analyzer built for surfacing features of interest and other characteristics to answer the question 'What's in the code?' quickly using static analysis with a json based rules engine. Ideal for scannin

                Microsoft Application Inspector is a software source code characterization tool that helps identify coding features of first or third party software components based on well-known library/API calls and is helpful in security and non-security use cases. It uses hundreds of rules and regex patterns to surface interesting characteristics of source code to aid in determining what the software is or wh

                  GitHub - microsoft/ApplicationInspector: A source code analyzer built for surfacing features of interest and other characteristics to answer the question 'What's in the code?' quickly using static analysis with a json based rules engine. Ideal for scannin
                • ぺらぺらの薄型軽量でまさに付箋のように使えるキングジムの電子メモ「Boogie Board(papery) BB-18」を使ってみた

                  キングジムの電子メモ「Boogie Board(ブギーボード)」シリーズに、新たに、紙の付箋のようにペラペラで柔らかい「Boogie Board(papery) BB-18」が登場しました。100mm×100mのSサイズと100mm×150mmのMサイズという2種類があり、2024年2月28日の発売に先駆けてキングジムからサンプルを借りることができたので、実際に触ってみました。 BB-18| ブギーボード | KINGJIM https://www.kingjim.co.jp/sp/boogieboard/bb18.html これが「Boogie Board(papery) BB-18」、SサイズのスターターキットとMサイズのスターターキット。 内容物はこんな感じ。BB-18本体が2つとスタイラス、アプリの案内、取扱説明書。 また、見落としがちですがパッケージの出っ張り部分に貼り付け用のス

                    ぺらぺらの薄型軽量でまさに付箋のように使えるキングジムの電子メモ「Boogie Board(papery) BB-18」を使ってみた
                  • Snyk IaCでTerraformコードのセキュリティ解析をしてみた | DevelopersIO

                    こんにちは!AWS事業本部コンサルティング部のたかくに(@takakuni_)です。 今回は、Snyk IaCを使用してTerraformコードのセキュリティスキャンをしてみようと思います。 Snyk IaCとは Snyk IaCとは、Snyk社が作成したIaCのセキュリティスキャンツールです。 Terraform, CloudFormation, ARMに対応しており、幅広いIaCツールのセキュリティスキャンが行える利点があります。 事前にルールセットが用意されており、迅速にコードの評価を行うことができます。また、自身でカスタムルールも定義可能なため柔軟な評価基準を設けることができます。 やってみた Snyk IaCは、Snyk CLIまたはGUI(Web)でセキュリティスキャンを実行できます。 今回は、Snyk CLIを使用してTerraformのコードを解析したいと思います。使用する

                      Snyk IaCでTerraformコードのセキュリティ解析をしてみた | DevelopersIO
                    • Relational Databases Explained

                      It is often surprising how little is known about how databases operate at a surface level, considering they store almost all of the states in our applications. Yet, it's foundational to the overall success of most systems. So today, I will explain the two most important topics when working with RDBMSs indexes and transactions. So, without fully getting into the weeds on database-specific quirks, I

                        Relational Databases Explained
                      • iOSアプリ起動高速化に挑戦!不要コードやリソースの見直しとライブラリのstatic化編 - Uzabase for Engineers

                        みなさんこんにちは。NewsPickでiOSアプリの開発をしている森崎です。 当記事ではどのアプリも一度は見直しを検討したことがあるであろう、アプリの起動時間の高速化についてお話しします。 他の記事で起動時の処理や高速化への改善策を書いたので、ここでは具体的に行ったこととその結果を数字とともに書きたいと思います。 ⬇️起動時の処理や高速化への改善策を書いた記事です。 こちらを読んでもらうと、当記事の内容がより理解できると思います。(読まなくてももちろんわかります!) qiita.com 今回はSystem Interface Initializationの箇所の見直をしました。(⬇︎この箇所) InstrumentsのApp Launchの計測結果 System Interface Initializationでは何をしているのか まずは結果から 具体的な作業内容 不要な実装の削除 dyn

                          iOSアプリ起動高速化に挑戦!不要コードやリソースの見直しとライブラリのstatic化編 - Uzabase for Engineers
                        • ケン・リュウ「カルタゴの薔薇」日本語訳 - 偽書

                          この作品は、ケン・リュウ氏によるSF短編「カルタゴの薔薇」("Carthaginian Rose", by Ken Liu)の日本語訳です。 まえがき 中国系アメリカ人作家、ケン・リュウ氏は日本でも知名度を増しています。弁護士、プログラマーとして働く傍ら作品を執筆し、さらに近年話題の「三体」をはじめとする中国SFの英訳も手掛ける多才な作家である氏は、その温かみのある作風と、ルーツでもある中国に関するテーマ、そしてときに鋭利な思索上の視点が特徴的です。 さて、氏の処女作は本文で扱う2002年初版の「カルタゴの薔薇」(原題:Carthaginian Rose)です。20年近く前に書かれたこの作品は、日進月歩のSFテーマとしては2021年現在、やや古典的な部類に属するものを扱いますが、作中に描かれる屈折した関係性は、むしろ近年の文脈における百合に位置づけられる側面も持ち、とても興味深いものです。

                          • IIJ 見解:PPAP 代替策として共有ストレージに飛びつくのは禁物 | ScanNetSecurity

                              IIJ 見解:PPAP 代替策として共有ストレージに飛びつくのは禁物 | ScanNetSecurity
                            • AppleがiPhone内の画像から勝手に児童ポルノを通報すると発表!今年中に米国で開始 - ナゾロジー

                              個人の持つiPhoneに対してスキャンがはじまります。 今週の木曜日にAppleは、米国内の個人のiPhoneに記録されている全ての画像データに対して、常に監視を行うシステムを導入すると発表しました。 目的は児童虐待画像(児童ポルノ)の拡散を防止するためとのこと。 システムは今年の後半に導入され、違法画像が検知された場合、データが抜き取られ、警察に通報されます。 さらに、システムによる監視は画像だけでなく、言葉にも及びます。 児童ポルノに「関連する言葉」を検索しようとするとするだけで「Siri」や「Search」といった私たちに馴染み深いソフトたちが警告を行うようになるそう。 もちろん新しく導入される監視システムは児童保護団体から歓迎されていますが、セキュリティー研究者たちは、プライバシー監視の始まりだと懸念を示しています。 どのような仕組みで違法画像を検知しているのでしょうか? Appl

                                AppleがiPhone内の画像から勝手に児童ポルノを通報すると発表!今年中に米国で開始 - ナゾロジー
                              • AWS Step FunctionsとSSM RunCommandでWebシステムの起動・停止のジョブネットを組んでみた | DevelopersIO

                                ジョブ管理システムから抜け出したくないですか? こんにちは、のんピ です。 皆さんはジョブ管理システムから抜け出したいと思ったことはありますか? 私は常に思っています。 ジョブ管理システムとは、バッチ処理やOSの起動の一つ一つの処理をジョブとして、制御・運用をするシステムです。 ジョブ管理システムを使うことによって、定型業務を自動化するなどのメリットがあります。 しかし、私が思うに、ジョブ管理システムが便利だからこその辛みもあると思っています。 私が感じるジョブ管理システムの辛いところを以下にまとめます。 ジョブ管理システムで全てのシステムのジョブネットを管理しているがために、ジョブ管理システムのメンテナンスが大変 ジョブ管理システムが停止すると、全てのシステムに影響があるため、高い可用性が求められる ジョブ管理システムによっては、エージェント毎にライセンスの購入が必要になり、大量のクライ

                                  AWS Step FunctionsとSSM RunCommandでWebシステムの起動・停止のジョブネットを組んでみた | DevelopersIO
                                • 16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信 | ScanNetSecurity

                                  広島県は6月19日、県主催セミナーの事務局メールアカウントへの不正アクセスについて発表した。 これは同県が主催する「人的資本経営推進セミナー」の事務局が管理するメールアカウントに外部から不正アクセスがあり、6月13日午前6時4分から7時7分の間、事務局メールアドレス(info@jinteki-hiroshima.jp)から大量のスパムメールの配信が発生したというもの。午前7時17分にサーバが異常を検知し、サーバ機能によりメールアカウントのパスワードを強制変更しており、9時には事業委託先の株式会社三晃社広島支社が不正アクセスを確認している。

                                    16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信 | ScanNetSecurity
                                  • Intel製CPUに「消費電力の監視データ」から暗号化キーを解読される脆弱性が判明

                                    Intel製CPUにコアの消費電力から暗号化されたデータの解読などを行うサイドチャネル攻撃を許す脆弱性「PLATYPUS」が判明しました。一般的なサイドチャネル攻撃のようにオシロスコープを使った消費電力の物理的な測定は必要なく、OSから利用できる「消費電力モニター機能」のみで攻撃が可能だと報告されています。 PLATYPUS: With Great Power comes Great Leakage https://platypusattack.com/ INTEL-SA-00389 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00389.html Intel SGX defeated yet again—this time thanks to on-chip power meter |

                                      Intel製CPUに「消費電力の監視データ」から暗号化キーを解読される脆弱性が判明
                                    • Cloud Spanner の実行計画の活用に関する取り組み | メルカリエンジニアリング

                                      Merpay Advent Calendar 2020 の11日目は、メルペイ Solutions Team の apstndb がお送りします。 色々な場所で既に書かれている通り、メルペイはサービス開始当初から主要なデータベースとして Google Cloud Platform(GCP) の DBaaS である Cloud Spanner を使っています。 この記事ではメルペイにおける Cloud Spanner の実行計画の活用のために取り組んだことについて紹介します。 Cloud Spanner の特性である外部一貫性による強い一貫性保証、レプリケーションによる高い可用性、水平分散による高いスケーラビリティ、リレーショナルデータモデルによるスキーマ、フルマネージドなことによる低い運用負荷などは多くの業界にとってメリットがあるものですが、金融サービスであるメルペイも例外ではありません。

                                        Cloud Spanner の実行計画の活用に関する取り組み | メルカリエンジニアリング
                                      • VSCode上でCodeWhispererとCopilotを両方使うと、捗る (AIが脆弱性診断→AIが解説)

                                        Qiita Advent Calendar 2023 「Visual Studio Code」 24日目の記事です。 言いたいこと VSCode上でAmazon CodeWhispererに脆弱性診断をさせてGitHub Copilot Chatにその解説をさせると、とても捗るよ。 もう少し細かい説明 GitHub CopilotやAmazon CodeWhispererって何? GitHub Copilotは、IDE上でAIがコーディングの補完をしてくれるGitHub提供のサービスです。 Amazon CodeWhispererは、IDE上でAIがコーディングの補完をしてくれるAWS提供のサービスです。 つまり競合しています。比較用に両方を使ったことがある人はいても、日常的に同時使用している人は少ないのではないでしょうか。 ですが、メイン機能であるコーディング補完は一旦おいておいて、Co

                                          VSCode上でCodeWhispererとCopilotを両方使うと、捗る (AIが脆弱性診断→AIが解説)
                                        • AWS Lambda Powertoolsが便利すぎた #serverless #python | DevelopersIO

                                          aws-lambda-powertools-pythonの実際の使い方をサンプルコードと一緒に紹介します。 こんにちは、クラスメソッドの岡です。 この記事は AWS LambdaとServerless Advent Calendar 2020 の7日目の記事です。 AWS Lambda Powertoolsとは? Lambdaでの実装をサポートしてくれるライブラリです。 現在、ライブラリが提供されているのはPythonとJavaの2つになります。 ちなみに、DAZNからNode.js用の DAZN Lambda Powertools もでています。 動作確認環境 Python: 3.8.5 aws-lambda-powertools-python: 1.8.0 Serverless Framework: 2.15.0 主な機能 Logging LambdaのContextを埋め込んだログの

                                            AWS Lambda Powertoolsが便利すぎた #serverless #python | DevelopersIO
                                          • Warp: Improved JS performance in Firefox 83 – Mozilla Hacks - the Web developer blog

                                            Introduction We have enabled Warp, a significant update to SpiderMonkey, by default in Firefox 83. SpiderMonkey is the JavaScript engine used in the Firefox web browser. With Warp (also called WarpBuilder) we’re making big changes to our JIT (just-in-time) compilers, resulting in improved responsiveness, faster page loads and better memory usage. The new architecture is also more maintainable and

                                              Warp: Improved JS performance in Firefox 83 – Mozilla Hacks - the Web developer blog
                                            • DockerDesktopの代替になるかも?と巷で話題の「Finch」を使ってみた - NRIネットコムBlog

                                              本記事は NRIネットコム Advent Calendar 2022 18日目の記事です。 🎁 17日目 ▶▶本記事 ▶▶ 19日目 🎄 ども、尾澤です。めっきり寒くなりました。 Techブログ登場は2回目です。 このブログが公開される頃には決勝進出チームが決まり、 3位決定戦が終わっている頃でしょう。 私の決勝予想はFRA or BRZ ... と、予想していましたが、 BRZはベスト8で姿を消しました。。。がんばれFRA。 Finch とは 近年ライセンス料金改定によって経営陣の頭を悩ませている(?)Docker Desktopですが、 その代替になりうるツールと呼ばれているのが「Finch」です。(読み方わからん) 2022年11月にAWSからオープンソースとして公開されました。 https://github.com/runfinch ちょっとドキュメント読んでみる というわけで

                                                DockerDesktopの代替になるかも?と巷で話題の「Finch」を使ってみた - NRIネットコムBlog
                                              • Continuous delivery of container applications to AWS Fargate with GitHub Actions | Amazon Web Services

                                                AWS Open Source Blog Continuous delivery of container applications to AWS Fargate with GitHub Actions At the day two keynote of the GitHub Universe 2019 conference on Nov 14, Amazon Web Services announced that we have open sourced four new GitHub Actions for Amazon ECS and ECR. Using these GitHub Actions, developers and DevOps engineers can easily set up continuous delivery pipelines in their code

                                                  Continuous delivery of container applications to AWS Fargate with GitHub Actions | Amazon Web Services
                                                • twitter-textのPerl実装 Twitter::Text を公開した - 私が歌川です

                                                  Twitter::Text - Perl implementation of the twitter-text parsing library - metacpan.org Perlでツイートをバリデーションしたいときに使うことができます。どうぞご利用ください。 いろいろ学びがあったので、実装方針などについて書いていきます。 動機 そもそも既存ライブラリはなかったのか、と思うのですが、どうやら9年前から存在しなかったようです。 ツイートを読んでPerlのデータ構造にするText::Twitterってモジュールを見た記憶があるんだけど、そんなものはCPANになかった。なにを見たんだろう……。— 栗林健太郎 (@kentaro) 2011年1月24日 GitHubで twitter text perl で検索すると、以下のリポジトリがヒットしますが、どれも要件を満たさなかったです。 GitHu

                                                    twitter-textのPerl実装 Twitter::Text を公開した - 私が歌川です
                                                  • Advancing Excel as a programming language with Andy Gordon and Simon Peyton Jones - Microsoft Research

                                                    Episode 120 | May 5, 2021 Today, people around the globe—from teachers to small-business owners to finance executives—use Microsoft Excel to make sense of the information that occupies their respective worlds, and whether they realize it or not, in doing so, they’re taking on the role of programmer. In this episode, Senior Principal Research Manager Andy Gordon, who leads the Calc Intelligence tea

                                                      Advancing Excel as a programming language with Andy Gordon and Simon Peyton Jones - Microsoft Research
                                                    • 無料で書類をスキャンしてPDFファイルを作成できるAndroid向けアプリ「OpenScan」を使ってみた

                                                      スマホのカメラで書類を撮影するだけでPDFファイルを作成できるAndroid向けアプリが「OpenScan」です。オープンソースで開発されているシンプルな操作性のドキュメントスキャンアプリを実際に使ってみました。 OpenScan - Google Play のアプリ https://play.google.com/store/apps/details?id=com.ethereal.openscan まずはアプリをインストールするためにGoogle Playで「OpenScan」を検索して「インストール」をタップ。 インストールが完了したら「開く」をタップしてアプリを起動します。 アプリを起動するとチュートリアルが表示されるので、左にスワイプして読み進めます。 最後まで読んだら「Done」をタップしてチュートリアルを終了します。 すると、カメラを使う許可を求められるので「アプリの使用時の

                                                        無料で書類をスキャンしてPDFファイルを作成できるAndroid向けアプリ「OpenScan」を使ってみた
                                                      • 文字ときどきRuby - tmtms のメモ

                                                        これはRubyアドベントカレンダーとSmartHRアドベントカレンダーの17日目の記事です。 qiita.com qiita.com 12/9 に nagano.rb で文字について発表して、同じのを 12/15 に SmartHR 社内で LT しました。 スライドはこちら speakerdeck.com 同じ文字? この2つの文字は同じものに見えますか? 実はこれは同じ文字を異なるフォントで表示したものです。 ゴシック体と明朝体で字体が異なって見えるのと同じことなので、同じ文字と言えるでしょう。 コンピュータで扱う文字は文字ごとに番号(コードポイント)が振られていて、プログラムから見たときには同じコードポイントであれば同じ文字として扱われます。 Ruby で文字のコードポイントを得るには String#ord を使用できます。 '直'.ord.to_s(16) #=> "76f4" '

                                                          文字ときどきRuby - tmtms のメモ
                                                        • 点群データにおける表現学習 - Ridge-institute R&D Blog

                                                          こんにちは,株式会社Ridge-iの@obaradsです.本記事では点群処理における表現学習手法について紹介します.また,本記事は@machinery81にレビューしていただきました. TL;DR 表現学習とは 点群で表現学習を扱う理由 点群の特徴の生成 ラベル付きデータが制限されている状況下におけるモデルの性能向上 点群間の対応を見つけるための表現学習 表現学習方法について 再構築タスクによる学習 Contrastive Learning 点群の表現学習に関する文献紹介 点群処理への深層学習の適用以前の特徴量の算出 ~2017年:PointNetが提案される以前の表現学習手法 2017~2019年:PointNetが提案されて以降の生成モデルを用いた表現学習手法 2019~2020年:自己教師あり学習を利用した表現学習手法 2020年~:シーン点群に着目した表現学習手法 まとめと今後の傾

                                                            点群データにおける表現学習 - Ridge-institute R&D Blog
                                                          • 「Pマーク取得に必要だから」は都市伝説? “PPAP”をめぐる謎を、名付け親に聞いた

                                                            「Pマーク取得に必要だから」は都市伝説? “PPAP”をめぐる謎を、名付け親に聞いた:パスワード付ZIPメール(1/3 ページ) 11月、平井卓也デジタル改革担当相が、中央省庁でのパスワード付きZIPファイルの使用を廃止する方針を打ち出しました。これを機に、パスワード付きZIPファイルをメールに添付して送り、その直後にやはりメールで解凍のためのパスワードを送る「PPAP」──すなわち「Password付きZIPファイルを送ります、Passwordを送ります、An号化(暗号化)、Protocol」と呼ばれる方式に反発する声があちこちで沸き起こっています。 PPAPは多くの企業で「プライバシーマークの取得やISMS認証に必要だから」といった理由から横行してきた、といわれています。しかし後述する通り、この理由には明確な根拠が見つかりません。その上、セキュリティの効果はあまりないにもかかわらず、メ

                                                              「Pマーク取得に必要だから」は都市伝説? “PPAP”をめぐる謎を、名付け親に聞いた
                                                            • Mozillaの開発者向け学習プラットフォーム「MDN」が有料サブスクプラン「MDN Plus」を追加

                                                              CSSやHTML、JavaScriptなどについて学ぶための、Mozilla公式の開発者向け学習プラットフォーム「Mozilla Developer Network(MDN)」に有料サブスクリプションプランの「MDN Plus」が登場しました。MDN Plusに加入すると、更新通知受け取り機能やお気に入り機能、オフライン機能が使えるようになります。 MDN Plus https://developer.mozilla.org/en-US/plus Introducing MDN Plus: Make MDN your own - Mozilla Hacks - the Web developer blog https://hacks.mozilla.org/2022/03/introducing-mdn-plus-make-mdn-your-own/ Mozilla Formally In

                                                                Mozillaの開発者向け学習プラットフォーム「MDN」が有料サブスクプラン「MDN Plus」を追加
                                                              • GitHub - bridgecrewio/checkov: Prevent cloud misconfigurations and find vulnerabilities during build-time in infrastructure as code, container images and open source packages with Checkov by Bridgecrew.

                                                                Over 1000 built-in policies cover security and compliance best practices for AWS, Azure and Google Cloud. Scans Terraform, Terraform Plan, Terraform JSON, CloudFormation, AWS SAM, Kubernetes, Helm, Kustomize, Dockerfile, Serverless framework, Ansible, Bicep and ARM template files. Scans Argo Workflows, Azure Pipelines, BitBucket Pipelines, Circle CI Pipelines, GitHub Actions and GitLab CI workflow

                                                                  GitHub - bridgecrewio/checkov: Prevent cloud misconfigurations and find vulnerabilities during build-time in infrastructure as code, container images and open source packages with Checkov by Bridgecrew.
                                                                • 県入試 2024 出願システムからのメール、なぜ届かない?

                                                                  2024 年度 神奈川県公立高校入試において、 出願サイトからのメールは、すべて「[email protected]」から届く ことになっています(『志願者マニュアル』28 ページ)。 ところが、この mail.shutsugankanagawa.jp というドメインは、2024 年1月 12 日(金)10:14 現在、DMARK と DKIM との認証を満たしていません。 DMARK: Domain-based Message Authentication, Reporting and Conformance DKIM: DomainKeys Identified Mail DMARC Domain Checker https://dmarcian.com/domain-checker/?domain=mail.shutsugankanagawa.jp DMARC Domain Chec

                                                                    県入試 2024 出願システムからのメール、なぜ届かない?
                                                                  • TechCrunch | Startup and Technology News

                                                                    A feature Google demoed at its I/O confab yesterday, using its generative AI technology to scan voice calls in real-time for conversational patterns associated with financial scams, has sent a…

                                                                      TechCrunch | Startup and Technology News
                                                                    • Reimagine Atomic CSS

                                                                      [[toc]] This post will be a bit longer than usual. It's quite a big announcement to me, and there are many things I want to talk about. I'll be appreciated if you take the time to read through it. The table of contents is hidden on the left if you are on a desktop. Hope you enjoy :) 中文 Chinese Version What is Atomic CSS? Let's first give a proper definition to Atomic CSS: From this article by John

                                                                        Reimagine Atomic CSS
                                                                      • 【アジャイル系男子】Go Gin Server + OpenAPI Generator 爆速サイクル戦線で生き抜く ⚔⚔ - OPTiM TECH BLOG

                                                                        アジャイル系男子の日常 Go Ginとは❔❔ 自動生成手順📚 1. ファイル構成 2.openapi/openapi.yml 3.生成コマンド 4.★うわぁ。できたぁ。★ Go言語に高階関数が見当たらない🔍 Go Generate との出会い 新解体実行手順 ~Go2まで耐え抜く編~ 解らないし高階関数ジェネレーターを適当に作っちゃおう(業務で作ったやつコピペ)🔨🔨 型変換も一行でやりたいよね。作っちゃお(業務で作ったやつコピペ)🔨🔨 1.ファイル構成 2. openapi/model.mustache 3.生成コマンドをもう一度 4. go generate 5.★うわぁ。できたぁ。2★ とりあえず適当なレスポンス返してみる。🌶 main.go go/api_api1.go 実行👼 確認👼👼 Gitで管理する際のテンプレート .gitignore .openapi-g

                                                                          【アジャイル系男子】Go Gin Server + OpenAPI Generator 爆速サイクル戦線で生き抜く ⚔⚔ - OPTiM TECH BLOG
                                                                        • GitHub - kubescape/kubescape: Kubescape is an open-source Kubernetes security platform for your IDE, CI/CD pipelines, and clusters. It includes risk analysis, security, compliance, and misconfiguration scanning, saving Kubernetes users and administrators

                                                                          An open-source Kubernetes security platform for your clusters, CI/CD pipelines, and IDE that seperates out the security signal from the scanner noise Kubescape is an open-source Kubernetes security platform, built for use in your day-to-day workflow, by fitting into your clusters, CI/CD pipelines and IDE. It serves as a one-stop-shop for Kuberenetes security and includes vulnerability and misconfi

                                                                            GitHub - kubescape/kubescape: Kubescape is an open-source Kubernetes security platform for your IDE, CI/CD pipelines, and clusters. It includes risk analysis, security, compliance, and misconfiguration scanning, saving Kubernetes users and administrators
                                                                          • Beautiful CSS box-shadow examples - CSS Scan

                                                                            All of these box-shadow were copied using CSS Scan (click here to try a free demo). With CSS Scan you can easily inspect or copy any website's CSS. 📌 Press Ctrl+D to bookmark this page Have you seen CSS Scan? The fastest and easiest way to check and copy CSS. Learn more → Beautiful buttons examples 90+ free beautiful CSS buttons, ready to use, click to copy. Learn more →

                                                                              Beautiful CSS box-shadow examples - CSS Scan
                                                                            • Building Uber’s Fulfillment Platform for Planet-Scale using Google Cloud Spanner

                                                                              You’re seeing information for Japan . To see local features and services for another location, select a different city. Show more Introduction The Fulfillment Platform is a foundational Uber domain that enables the rapid scaling of new verticals. The platform handles billions of database transactions each day, ranging from user actions (e.g., a driver starting a trip) and system actions (e.g., cre

                                                                                Building Uber’s Fulfillment Platform for Planet-Scale using Google Cloud Spanner
                                                                              • CVE-2020-15702の技術的解説 - Flatt Security Blog

                                                                                こんにちは。株式会社 Flatt Security セキュリティエンジニアの志賀( @Ga_ryo_ ) です。 本記事では、最近公開されたCVE-2020-15702の技術的な解説をしていきたいと思います。本脆弱性は、自分が発見し、Zero Day Initiativeを経由してベンダーに報告しました。本記事は、脆弱性の危険性を通知する目的ではなく、あくまで技術的観点での学びを共有する事を目的としています。 読む前に 概要 前提条件 影響 apportとは 脆弱性解説 PoC概要 PID再利用のタイミング調整 特権プロセスのcwdにcoreファイルを出力したときに権限昇格をする方法 余談 修正 まとめ 参考 読む前に 解説に関して誤りや疑問点があれば、個人宛に連絡をいただけると幸いです。また、本記事中におけるコードは基本的に2.20.11-0ubuntu27でのapportのソースコード

                                                                                  CVE-2020-15702の技術的解説 - Flatt Security Blog
                                                                                • 医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める | ScanNetSecurity

                                                                                  アトランタを拠点とするハイテク企業の元最高執行責任者(COO)が、2018 年に 2 つの病院に意図的にオンライン攻撃を仕掛け、後にその事件を引き合いに出して売り込みを行った事件の裁判で、有罪を認めた。

                                                                                    医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める | ScanNetSecurity