    October 1, 2024Announcing VoidZero - Next Generation Toolchain for JavaScript TL;DR: I have founded VoidZero Inc., a company dedicated to building an open-source, high-performance, and unified development toolchain for the JavaScript ecosystem. We have raised $4.6 million in seed funding, led by Accel. Fifteen years ago, when I started building apps with JavaScript, it was mostly a browser-based s

      一般社団法人 WebDINO Japan 代表理事 瀧田 佐登子 国内大手IT企業でUNIX・インターネット事業に携わった後、米 Netscape 社でブラウザ製品の国際化・日本語化に従事。その後、 Netscape のソースコードを引き継ぐかたちで誕生したオープンソースブラウザ Firefox のリリースを機に、米 Mozilla 財団 ( Mozilla Foundation )が設立されたのを受け、その日本支部として、2004年に Mozilla Japan を設立。代表理事として、 Mozilla の製品・技術の普及のみならず、Web標準技術やオープンソースの推進、Webの新たな可能性の探求や人材育成などにも取り組む。2017年7月より、社名を一般社団法人 Web

      • Web Components Are Not the Future

        A few years ago I wrote an article suggesting that Web Components might not be the most beneficial direction for Web development to head. It was a soft-handed look at where they made sense and where things fall apart. It wasn't geared as a "us against them" argument and I hoped people would come to reasonable conclusions for themselves. But over the past few years, I've only seen the situation wor

        • 匿名通信システム「Tor」とプライバシー特化OS「Tails」のプロジェクト運営が統合される

          匿名通信システムを開発する「Tor Project」と、プライバシー特化OSを開発する「Tails」のプロジェクト運営が統合されることが明らかになりました。TailsはTor Projectの傘下に入り、OSの開発は今後も続けていくとのことです。 Uniting for Internet Freedom: Tor Project & Tails Join Forces | The Tor Project https://blog.torproject.org/tor-tails-join-forces/ Tails - Uniting for Internet Freedom: Tor Project & Tails Join Forces https://tails.net/news/tails_tor/ Tor Projectは匿名通信システム「Tor」やTorを用いたウェブブラウジン

          • 1100万台以上のAndroidに影響。トロイの木馬「Necro」が見つかった正規アプリとは(ライフハッカー・ジャパン) - Yahoo!ニュース

            カスペルスキー社の調査員は、2つのソースから、ユーザーを攻撃している新バージョンのトロイの木馬を発見しました。 ひとつは、トロイの木馬「Necro」は、Google Play ストアで配布されている正規のアプリから広まっているというものです。1100万台以上のAndroid端末に悪影響を及ぼすというのです。 もうひとつは、ユーザーがサイドローディングなど非公式な手段でダウンロードしたSpotifyやMinecraftのカスタム版に、悪意あるハッカーがトロイの木馬を仕込んでいたというものです。 改造されたアプリカスペルスキー社が最初に調べたのは、Spotify Premiumの機能を無料で提供するとうたっていた、「Spotify Plus」という改造されたSpotifyアプリでした。 このアプリは「セキュリティ認証済み」と主張していましたが、カスペルスキーの分析によるとこの主張は間違っており

            • .mobiドメインにおけるWHOISを用いた不正サーバ証明書の取得事例 - ASnoKaze blog

              .mobi TLDにおいて、WHOISを利用して不正サーバ証明書発行を行う攻撃手法が明らかになり、話題となっている。 この実験者は、実際に 所有してない *.mobi ドメインの証明書発行が出来そうな事を確認している(不正発行の直前で実験を停止)。 簡単に流れを眺めたので、メモとして記録しておく。 詳細 詳細の記事はこちら labs.watchtowr.com 箇条書きで流れを書くと 前提 .mobi TLD の whoisをホストしていたドメインが "whois.dotmobiregistry.net" から "whois.nic.mobi" に移設した "dotmobiregistry.net" を第三者が取得できる状態にあったため取得し、どのような通信が来てるか確認した 大手CAからの通信があり、CAのドメイン所有検証にWHOISのConntactが使える事が判明する 証明書発行手順

              • 1100万回以上ダウンロードされたAndroidアプリからトロイの木馬検出、確認を

                Kaspersky Labは9月23日(現地時間)、「Necro Trojan infiltrates Google Play and Spotify and WhatsApp mods|Securelist」において、Google Playで配布されているアプリからトロイの木馬「Necro」を発見したと報じた。マルウェアを含むアプリは「Wuta Camera - Nice Shot Always」および「Max Browser-Private & Security」の2つで、総ダウンロード数は合計で1,100万回以上とされる。 Necro Trojan infiltrates Google Play and Spotify and WhatsApp mods|Securelist マルウェアが混入していたアプリの概要 マルウェアが混入していたアプリおよびバージョンは次のとおり。 Wuta

                • Rewriting Rust

                  The Rust programming language feels like a first generation product. You know what I mean. Like the first iPhone - which was amazing by the way. They made an entire operating system around multitouch. A smart phone with no keyboard. And a working web browser. Within a few months, we all realised what the iPhone really wanted to be. Only, the first generation iphone wasn't quite there. It didn't ha

                  • Notes from the Opening Keynote by David Heinemeier Hansson at Rails World 2024

                    During DHH’s Opening Keynote of Rails World 2024 in Toronto, Rails 8 beta was shipped with Authentication, Propshaft, Solid Cache, Solid Queue, Solid Cable, Kamal 2, and Thruster. Fighting Complexity in the Web: Rails 8 is here Rails has been following the latest programming trends for a while. DHH was never happy about this as they didn’t make sense to him. Webpacker in Rails 7 was an example, an

                    • OAuth for AT Protocol | Bluesky

                      We are very happy to release the initial specification of OAuth for AT Protocol! This is expected to be the primary authentication and authorization system between atproto client apps and PDS instances going forward, replacing the current flow using App Passwords and createSession over time. OAuth is a framework of standards under active development by the IETF. We selected a particular "profile"

                      • 1100万台以上のAndroidに影響。トロイの木馬「Necro」が見つかった正規アプリとは | ライフハッカー・ジャパン

                        著者Jake Peterson - Lifehacker US [原文]翻訳的野裕子 2024.09.28 lastupdate カスペルスキー社の調査員は、2つのソースから、ユーザーを攻撃している新バージョンのトロイの木馬を発見しました。 ひとつは、トロイの木馬「Necro」は、Google Play ストアで配布されている正規のアプリから広まっているというものです。1100万台以上のAndroid端末に悪影響を及ぼすというのです。 もうひとつは、ユーザーがサイドローディングなど非公式な手段でダウンロードしたSpotifyやMinecraftのカスタム版に、悪意あるハッカーがトロイの木馬を仕込んでいたというものです。 改造されたアプリカスペルスキー社が最初に調べたのは、Spotify Premiumの機能を無料で提供するとうたっていた、「Spotify Plus」という改造されたSpot

                        • GitHub Copilot now available in github.com for Copilot Individual and Copilot Business plans

                          Today, GitHub Copilot Individual and Business plans now include preview access to Copilot functionality, including GitHub Copilot Chat, in github.com. The integration with GitHub allows Copilot to leverage the rich context from repositories, pull requests, issues, actions, and more, providing you with more valuable interactions, more tailored coding assistance, and an AI-native developer experienc

                          • Screen Recorded

                            Record your screen from your web browser

                            • Dark Web Intelligence初歩の初歩 - Qiita

                              Dark Web Intelligence(Darknet Intelligence)をするには、ダークウェブを探索する知識がある程度必要になるため、その取っ掛かりになるものをメモ程度にまとめてみた。 Dark Web Intelligence(Darknet Intelligence)とは 略してDARKINT。 ダークウェブ上の脅威情報を収集・分析・加工したもの、もしくは、それらを行うための活動。 脅威インテリジェンスと似ているが、DARKINTはダークウェブ上の脅威情報にフォーカスしている。 Dark Web Intelligenceの目的 ・ダークウェブ上の犯罪者の活動を観察する ・脆弱性やマルウェアなどの情報を収集する ・自社に関するデータが漏洩してないか監視&検知する ・etc. ダークウェブを探索する準備 この記事では、Torネットワークの探索を例に紹介する。 Torネットワ

                              • Our container platform is in production. It has GPUs. Here’s an early look

                                Our container platform is in production. It has GPUs. Here’s an early look2024-09-27 We’ve been working on something new — a platform for running containers across Cloudflare’s network. We already use it in production for Workers AI, Workers Builds, Remote Browsing Isolation, and the Browser Rendering API. Today, we want to share an early look at how it’s built, why we built it, and how we use it

                                • Oku · Your new home on the Internet

                                  Making browsing fun again. Create & publish sites Share files directly with friends Storing personal data on the devices you control Synchronise files between your devices Make & share your own sites. Oku lets you create replicas, virtual drives that you can share online. Replicas can contain anything, including photos, videos, or documents. You can put a site in a replica and share it with the wo

                                  • Godot for App Development | Alex Tiniuc

                                    Godot for App Development September 23, 2024 1550 words 8 min Godot is being slept on as an app development framework. I've been working on Chord Chart Memo, an app for musicians and songwriters. During my work, I realized that Godot Engine has many advantages for app development which are not that well known outside the Godot community. Many tools and applications are already built on top of Godo

                                    • A Local-First Case Study | jakelazaroff.com

                                      I just got back from a travel sabbatical. While the trip turned out great, the planning process was decidedly… less so. Figuring out six months of travel is a daunting task, and I quickly became dissatisfied with existing tools. True to myself, I yak shaved the problem. Introducing Waypoint: a local-first web app for planning trips! You might be thinking "hey, that looks a lot like that trip plann

                                      • Release v1.9.0 - LGTM! · solidjs/solid

                                        This release like the last is focusing on small quality of life improvements and adjustments that will help us move towards 2.0. So while not the most exciting release to everyone it provides some really important features and fixes to some developers. And unlike many previous releases the vast majority of the work and features came from PRs from the community. So really all I can say is Looks Goo

                                        • Storybook v8.3で進化するコンポーネントテスト手法:Vitestプラグインの実力

                                          はじめに コンポーネント駆動開発において欠かせないツールとなっているStorybookですが、最新のv8.3では新たにVitestプラグインが導入され、テストの方法が大きく進化する気配を感じました。この記事・動画では、Vitestプラグインがもたらす新たなテストアプローチとその利点について見ていきます。 Storybookを活用したテストに関しては前回の記事でも触れました。 記事では概要を紹介し、もし気になるトピックがあれば動画を見ていただけたらと思います。 Vitestプラグインの概要 「堅牢なテスト手法」を共有したつもりが、数日後にStorybook8.3が発表されてVitest Pluginが登場して、黒船感がちょっとあります。 「StorybookのInteraction Testは微妙」と言っていたのが「StorybookのInteraction Test最高か」に変わりそうです

                                          • まずはここから!GUIテスト自動化ツール導入のポイントと「Squish」で実践するビヘイビア駆動型テスト

                                            Squishで実践するビヘイビア駆動型テスト Squishにおけるテストケースのスクリプト記述方法は2種類ある。従来通りスクリプトで記述するスクリプトテストベースと、振る舞いを中心としたシナリオ(テスト項目)を記述するビヘイビアテストベースがある。後者はユニット検証を動作の視点からテストしていく。ビヘイビア駆動型テストはシナリオベースなので、Gherkin手法の「Given(初期のコンテキスト)」「When(トリガーとなるイベント)」「Then(期待される結果)」で記述していくのが特徴だ。 スクリプトテストベースとビヘイビアテストベース なおビヘイビア駆動型テストは日本語でテストシナリオを記述できるので、とっつきやすく、分かりやすい。技術者以外の関係者が記述することも可能だろう。またテスト手順とテスト内容を分離して記述できるため、重複を防止し、再利用もしやすい。 実際のBDD(ビヘイビア駆

                                            • A generative artificial intelligence malware used in phishing attacks

                                              U.S. CISA adds D-Link DIR-820 Router, DrayTek Multiple Vigor Router, Motion Spell GPAC, SAP Commerce Cloud bugs to its Known Exploited Vulnerabilities catalog | News agency AFP hit by cyberattack, client services impacted | North Korea-linked APT Kimsuky targeted German defense firm Diehl Defence | Patelco Credit Union data breach impacted over 1 million people | Community Clinic of Maui discloses

                                              • SAML: A technical primer — SSOReady Docs

                                                A technical overview of SAML works, and how it fits into your product and your customer's business If you just want to start integrating SAML right away, check out the SAML quickstart. You can get a SAML integration working end-to-end within a few hours. This article is for folks who want to understand SAML at a deeper technical level, or how they could implement SAML without using an open-source

                                                • New standards for a faster and more private Internet

                                                  Using Compression Rules to enable ZstandardTo integrate our Zstandard module into our platform, we also added support for it within our Compression Rules framework. This means that customers can now specify Zstandard as their preferred compression method, and our systems will automatically enable the Zstandard module in Nginx, disabling other compression modules when necessary. The Accept-Encoding

                                                  • NICE DCV is now Amazon DCV with 2024.0 release | Amazon Web Services

                                                    AWS News Blog NICE DCV is now Amazon DCV with 2024.0 release Today, NICE DCV has a new name. So long NICE DCV, welcome Amazon DCV. Today, with the 2024.0 release, along with enhancements and bug fixes, NICE DCV is rebranded to Amazon DCV. The new name is now also used to consistently refer to the DCV protocol powering AWS managed services such as Amazon AppStream 2.0 and Amazon WorkSpaces. What is

                                                    • Puppeteerプロキシ統合 - 無料トライアル

                                                      まず、Bright Dataのダッシュボード Bright Dataのダッシュボード にアクセスし、「Zone の作成」をクリックします。 「ネットワークタイプ」を選択し、保存をクリックします。 Puppeteer内で、’proxy-server’の値に ‘Proxy IP:Port’ を入力してください。例:brd.superproxy.io:22225。 page.authenticate’の下で、’username’の値にBright DataのアカウントIDとプロキシゾーン名を入力してください。例:brd-customer-CUSTOMER-zone-YOURZONE。また、ゾーンの設定で見つかるゾーンのパスワードも入力してください。 例: const puppeteer = require('puppeteer'); (async () => { const browser =

                                                        • 検閲の回避 | Tor Project | Tor Browser マニュアル

                                                          Tor ネットワークへの直接アクセスは、インターネットサービスプロバイダーまたは政府によって遮断されるかもしれません。 Tor Browser はこれらのような遮断に対し、回避ツールがいくつか用意されています。これらのツールのことを「Pluggable Transport」といいます。 Pluggable Transport の種類 現在、4 つの Pluggable Transport がご利用いただけ、さらに開発中です。 obfs4 は、Tor のトラフィックをランダムに見せるようにするとともに、検閲者がインターネットのスキャンによってブリッジを見つけるのを防ぎます。obfs4 ブリッジは、その前身である obfs3 ブリッジよりもブロックされにくくなっています。

                                                          • PyCon JP 2024はディープなトークが多くて良かった #pyconjp2024 - Make組ブログ

                                                            2024年9月27日、28日はPyCon JP 2024のカンファレンスデーでした。 https://2024.pycon.jp/ 今回はトークの満足度が個人的にとても高かった。とくにコア開発、処理系、PEP Author(仕様策定に携わる人)のトークも充実しており、トークだけを見てもイベントとして贅沢なものだったと思います。 参加したトークはこのあたりでした: キーノート(1日目) Django Ninjaで高速なAPI開発を実現する: 実践ガイドとベストプラクティス Crimes with the Python syntax Extracting Structured Data from LLMs with LangChain and Pydantic An overview of the optimisation pipeline in CPython 3.13 and onward

                                                            • Halflife

                                                              昨日修正してみたenv-jsは、実は現在では thatcher/env-js の方がメインらしい。メーリングリストなどもありとても活発に開発されているようだ。 Resig氏のリポジトリだから本家だろうとそこで探索を打ち切ってしまったのが間違いだったようで……。ということでオレオレ修正は完全に無駄骨に終わった(DocumentFragmentのnodeTypeが11だ、とかどーでもいい知識以外は)。 唐突にサーバサイドJavaScriptがやってみたくなった。Mayaaとかがやっているように、Rhinoを使って、JavaでつくったWebアプリのビュー部分でJavaScriptを使うという計画。 JavaScriptでHTMLをいじるならjQueryしかないと個人的に思っているので、まず jQuery on Rhino を試してみようと考える。ちょっと検索してみると Bringing the

                                                              • JCOM回線のグローバルIPを変更しようとした話 | tarufulog

                                                                Event number : 1 Alert type : Vulnerability Protection Source : (ソースIPアドレス) Destination : (J:COM回線グローバルIPアドレス) RT-AC65U's AiProtection detected suspicious networking behavior and prevented your device making a connection to a malicious website (see above and the attached log for details).Suggested actions: 1. If you know that the cause of this attempted connection was a proprietary app or program

                                                                • 2024年9月くらいのAWS最新情報ブログとかをキャッチアップする – AWSトレンドチェック勉強会用資料 | DevelopersIO

                                                                  こんにちは、臼田です。 みなさん、AWSの最新情報はキャッチアップできていますか?(挨拶 社内で行っている AWSトレンドチェック勉強会 の資料をブログにしました。 AWSトレンドチェック勉強会とは、「日々たくさん出るAWSの最新情報とかをブログでキャッチアップして、みんなでトレンディになろう」をテーマに実施している社内勉強会です。 このブログサイトであるDevelopersIOには日々ありとあらゆるブログが投稿されますが、その中でもAWSのアップデートを中心に私の独断と偏見で面白いと思ったもの(あと自分のブログの宣伝)をピックアップして、だいたい月1で簡単に紹介しています。 9月は73本ピックアップしました。今回は結構いろんなサービスの縮退や終了についての案内が出ています。忘れず移行などの対応を行っていきましょう。 ちなみにAWSの最新情報をキャッチアップするだけなら週刊AWS、生成AI

                                                                    • JVNVU#91741031: CUPSにおける複数の脆弱性

                                                                      下記のパッケージを内包するCUPSベースの印刷システム cups-browsed バージョン 2.0.1およびそれ以前 libcupsfilters バージョン 2.1b1およびそれ以前 libppd バージョン 2.1b1およびそれ以前 cups-filters バージョン 2.0.1およびそれ以前 なお、当該システムにおいてcups-browsedサービスが有効化されている場合にのみ本問題の影響を受けます。 インターネット印刷プロトコル(IPP)の実装であるCUPSを採用している印刷システムにおいて、CUPSが内包する複数のパッケージにおいて入力値の無害化を適切に実施していないことにより、システム上で任意のコードあるいはコマンドを実行してしまう問題が発見されました。 この問題に係る下記の複数の脆弱性が指摘されています。 CVE-2024-47176 cups-browserにおいて、複

                                                                      • 仮想通貨を擬人化した「コインムスメ」は2024年11月に正式リリース。事前登録受付を本日よりスタート

                                                                        仮想通貨を擬人化した「コインムスメ」は2024年11月に正式リリース。事前登録受付を本日よりスタート 編集部:YamaChan キービジュアル Eureka Entertainmentは本日(2024年9月26日),同社が開発中のブロックチェーンゲーム「コインムスメ」を,11月に正式リリースすると発表した。あわせて新キービジュアルとホワイトペーパーの公開,事前登録の開始,そしてTelegram上で遊べるWeb3アプリの開発決定も明らかにされている。 「コインムスメ」は,仮想通貨をモチーフにしたアイドルキャラクターが登場するブロックチェーンゲームだ。Eureka Entertainmentは本作を通じて「新しい熱狂を生む,Play to Earnの世界的ロールモデルの創出」を目指すとしている。 新たに公開されたキービジュアルでは,仮想通貨を擬人化したアイドルたちによるライブバトルのコンセプト

                                                                        • 覚悟してついてらっしゃい,社長! 傭兵会社の社長業&BCG要素ありの新作「かんぱに☆ガールズ RE:BLOOM」先行レポ【PR】

                                                                          覚悟してついてらっしゃい,社長! 傭兵会社の社長業&BCG要素ありの新作「かんぱに☆ガールズ RE:BLOOM」先行レポ【PR】 ライター:本丸猫左衛門 DMM GAMESの人気RPG「かんぱに☆ガールズ」がさらに進化し,新作「かんぱに☆ガールズ RE:BLOOM」(PC / iOS / Android)として帰ってきた! 手がけるのはDMM Crypto(旧:DM2C Studio)です。 サービス開始は,明日2024年10月1日で予定されています(午後リリース予定)。 ※RE:BLOOM:リ・ブルーム。「返り咲き」といった意味 前作かんぱには2021年7月12日,社長のみなさん(プレイヤーたち)に惜しまれながら会社運営(サービス)をまっとうしましたが,本作では「異世界転移して傭兵会社の社長になっちゃう!?」という物語の核はそのままに,もう1人の社長の活躍が描かれていきます。 そのうえで

                                                                            覚悟してついてらっしゃい,社長! 傭兵会社の社長業&BCG要素ありの新作「かんぱに☆ガールズ RE:BLOOM」先行レポ【PR】
                                                                            • プレイヤー数3億人!? ブロックチェーン業界で注目を集めるTelegramのミニアプリについて語られたセッションをレポート[TGS2024]

                                                                              プレイヤー数3億人!? ブロックチェーン業界で注目を集めるTelegramのミニアプリについて語られたセッションをレポート[TGS2024] 編集部:Akasaka 「東京ゲームショウ2024」の初日(2024年9月26日),YGG Japanブース内のステージで「TONの現状とTON Japanについて」と題したセッションが行われた。 登壇者は,グリーでweb3事業開発責任者を務める村田卓優氏,CryptoGamesのCEOである小澤孝太氏,Eureka EntertainmentのCEOである辻 拓也氏で,TONの日本コミュニティであるTON JapanのAru氏がモデレーターを担当した。 TON(The Open Network)とは,ユーザー数9億人超えのメッセージングアプリ「Telegram」と関係が深いブロックチェーンだ。Telegram上でプレイできるミニアプリ「Telegr

                                                                                プレイヤー数3億人!? ブロックチェーン業界で注目を集めるTelegramのミニアプリについて語られたセッションをレポート[TGS2024]
                                                                                • christopherの日記

                                                                                  Ethereumでhello worldするのが意外と大変だったので備忘 Ethereum公式の技術説明 Tutorial: https://github.com/ethereum/wiki/wiki/%5BJapanese%5D--Ethereum-Development-Tutorial White Paper: https://github.com/ethereum/wiki/wiki/%5BJapanese%5D-White-Paper Ethereumでhello world 一番てっとり早いturorial: http://consensys.github.io/developers/articles/101-noob-intro/#browser_ides Ethereum公式tutorial: https://ethereum.gitbooks.io/frontier-gu
