  • jQuery Attack Hits NPM and GitHub; Can Extract Web Form Data

    A trojanized version of jQuery has been spreading on the npm JavaScript package manager, GitHub and elsewhere, for use in a jQuery attack, security researchers have discovered. Phylum researchers said they have been monitoring the “persistent supply chain attacker” since May 26, initially on npm, “where we saw the compromised version published in dozens of packages over a month. After investigatin

    • GitHub - mikaku/Fiwix: A UNIX-like kernel for the i386 architecture

      Written in ANSI C language (Assembly used only in the needed parts). GRUB Multiboot Specification v1 compliant. Full 32bit protected mode non-preemptive kernel. For i386 processors and higher. Preemptive multitasking. POSIX-compliant (mostly). Process groups, sessions and job control. Interprocess communication with pipes, signals and UNIX domain sockets. UNIX System V IPC (semaphores, message que

      • 松尾研究所主催分析コンペ [DS Dojo #1] 回答したLLMの分類 - 1st Solution -

        はじめに はじめまして、株式会社松尾研究所で働いている長谷です。 2024年4月に入社し、AIソリューション開発のプロジェクトマネージャーとして活動しています。 これまでは企業の研究所でデータ解析や機械学習アルゴリズムの研究者として働きつつ、AI・データ分析の教育の会社を立ち上げて企業や個人のデータ分析リテラシーの底上げに尽力してきました。 松尾研の構築するエコシステムに感銘を受け、研究者、起業家、教育者として松尾研から世界をより良くしていきたいと思い、ジョインしました。 今回は、先日松尾研究所で開催されたデータ分析コンペティションDS Dojo#1において、からあげさんと私(chome)のチームが1位に入賞しましたので、その解法をご紹介いたします。 DS Dojo#1とは DS Dojoの位置付けやコンペの詳細に関してはこちらの記事を参照いただき、本記事では概要を紹介します。 今回のタス

        • リモートワークでチーム生産性を上げるための工夫 3選 - 虎の穴開発室ブログ

          皆さん、こんにちは。虎の穴ラボの大場です。 本記事は2024 夏のブログ連載企画の4日目の記事になります。 前回はH.Hさんによる「Backlogをスクラム開発のタスク管理に最適化するためにした事」が投稿されています。 次回はH.Kさんによる「気づいた人がやるタスク」をなんとかするためにマネージャーが実施した3つの施策 が投稿される予定です。 今回の記事では、リモートワークでチーム生産性を上げるため工夫していることを3つを紹介します。 忙しい人は、まとめの方を 1. 自分の返信がボトルネックにならないようにする タスクを進めているうちに、ふと別のメンバーに判断を仰ぎたいシーンがあるとします。 私自身がそういった類のメッセージを受け取った時は、メンバーの作業が止まることを避けたいので、できる限り早めに返答を心がけています。 (ミーティング中は難しい場合がありますが...) Slackには絵文

          • Finding IT Jobs in Japan: A Guide for Foreigners|Himanshu Jain

            Have you ever imagined what it would be like to work as a software developer in Japan, and whether it is worthwhile? For many foreigners, Japan is an exotic country with a very different culture. For many foreigners, this country acts as a magnet. However, visiting a place and living there are altogether different things and completely different experiences. Visiting a country is like merely feeli

            • Announcing wcurl: a curl wrapper to download files | Samuel Henrique (samueloph)

              tl;dr Whenever you need to download files through the terminal and don't feel like using wget: wcurl example.com/filename.txt Manpage: https://manpages.debian.org/unstable/curl/wcurl.1.en.html Availability (comes installed with the curl package): Debian unstable - Since 2024-07-02 Debian testing - Coming up between the second and third week of July 2024. Debian 12/bookworm backports - As soon as t

              • 世界一わかりやすいゼロ知識証明 Vol.1: A Gentle Primer on Ethereum

                執筆に際して、フィードバックとレビューをしてくださった堤隆道さんに感謝します。 Special thanks to Takamichi Tsutsumi for feedback and review. 1. はじめに 「すべて偉大なものは単純である。」 『音と言葉』・フルトヴェングラー 日本語で書かれた技術系記事の課題 トピックに限らず、日本語で特定の技術に関して検索をかけると、検索結果が英語での検索に比べて圧倒的に少ないことに加えて、検索結果の99%は以下のいずれかに該当することがわかるでしょう。 幅広い読者層を意識するあまり、解説が表面的すぎる 解説自体は詳しいが、数学や技術に偏りすぎていて、読者層が限定される 海外の有名な記事の直訳 検索結果の絶対量については、テクノロジー分野が英語圏を中心として発展してきたことに起因するため、日本語化に至るまでに多少のタイムラグがあるのは仕方がな

                • CVPR 2024 技術動向調査: Best Paper Award Candidates まとめ - Safie Engineers' Blog!

                  はじめに CVPR2024は、コンピュータビジョンとパターン認識の分野における最前線の研究成果を集める国際会議です。今年の論文提出数は11532件で、昨年のCVPR2023から26%の増加を記録しました。その中で採択されたのは2719件、採択率は23.6%です。この中から特に優れた24件の論文が Best Paper Award 候補として選出されました。 本記事では、これらのアワード候補となった論文の概要と、その技術的な特徴を紹介します。最先端の技術動向の理解や、今後の研究開発に役立てていただければ幸いです。 はじめに Best Paper Award 候補 Objects as volumes: A stochastic geometry view of opaque solids Repurposing Diffusion-Based Image Generators for Mon

                  • Webペンテスト系の資格「OSWA」「OSWE」受験記 | 株式会社レオンテクノロジー

                    みなさんこんにちは。調査・監視部に所属する宮﨑です。 普段の業務ではブルーチームとして、SOC監視・調査やフォレンジック調査、マルウェア解析などを行なっています。 今回はOffsec社が提供する、Webペンテストの資格 2種へ挑戦し合格したため、受験記を投稿します。 OSWA・OSWEとは これらはOffsec社が提供するWebペンテスト系の資格で、それぞれの正式名称は以下のとおりです。 OSWA (Offsec Web Assessor) OSWE (Offsec Web Expert) 資格の難易度とレベル Offsec社のコンテンツの難易度は、100から400まで存在し、通常の契約プランで購入できるコンテンツは300までになります。そして、OSWAは200、OSWEは300の位置付けにいるため、単純にOSWEの方が難易度としては高いです。また、300のコンテンツ・試験ではエクスプロイ

                    • How we improved push processing on GitHub

                      What happens when you push to GitHub? The answer, “My repository gets my changes” or maybe, “The refs on my remote get updated” is pretty much right—and that is a really important thing that happens, but there’s a whole lot more that goes on after that. To name a few examples: Pull requests are synchronized, meaning the diff and commits in your pull request reflect your newly pushed changes. Push

                      • Announcing pkg.pr.new

                        Announcing pkg.pr.new We’re excited to introduce pkg.pr.new, a GitHub app to get instant preview releases of your packages. It allows your contributors and users to test continuous releases of each commit in your project’s main branches and on every Pull Request! We built pkg.pr.new to provide developers with a faster way to work together to test and validate changes. Currently, there is a lot of

                        • Alibabaのマイクロサービスアーキテクチャで設計された巨大なシステムを分析した論文を読んだ | koyama's blog

                          はじめに マイクロサービスアーキテクチャは注目されている.例えば,Netflixやebay, AmazonをはじめとするBig Techで採用されている.また,マイクロサービスアーキテクチャで設計されたシステムも研究のトピックとして注目されている.アカデミックな研究ではマイクロサービスアーキテクチャで設計されたシステムやデータセットの収集が難しく,そうした研究の多くが実験用のアプリケーションやデータセットを使っている. この記事では,Alibabaで動作するマイクロサービスアーキテクチャで設計されたシステムを分析した論文を紹介する.特にマイクロサービスアーキテクチャのシステムの規模や構造を主に扱う. 概要 Characterizing Microservice Dependency and Performance | Proceedings of the ACM Symposium on

                          • リモートで入社初日を迎える方へ | ベイジの日報

                            2024年4月にバックオフィスとしてベイジに入社し、早3か月。 ベイジ転職前もリモート勤務経験はあったが、入社初日をリモートで迎えたのはベイジが初めてだ。 初日からリモートという点にもちろん不安が無かったわけではないが、振り返ってみても特に心配しすぎることなく、すんなり環境に馴染めた気がしている。今後同じように入社初日をリモートで迎える方に向けて、内定から入社当日までの流れについて今回は紹介したい。 内定後、Slackでいつでも連絡可能に まずは社内のコミュニケーションツールである「Slack」に招待される。URLだけでなく、通知の設定方法、氏名や表示名の統一表記についても事前に案内があるので指定された方法に沿って登録するだけだ。社員のアイコンやプロフィールも覗き見ることができるので、なんとなくベイジ社内の雰囲気を感じ取れるかもしれない。(アイコン比率は現時点で、人間4割、動物4割、その他

                            • Announcing Ditto | Soapbox

                              It's finally here. After a year of work, I'm pleased to announce the first release of Ditto! 🎉 Ditto is a Nostr community server. It has a built-in Nostr relay, a web UI, and it implements Mastodon's REST API. It has moderation. It has spam filters. It has NIP-05 self-service. It has quote posts, emoji reactions, and zaps. ⚡ The scope of this project is absolutely huge. It aims to take everything

                              • Critical RCE Vulnerability Discovered in Ollama AI Infrastructure Tool

                                Cybersecurity researchers have detailed a now-patched security flaw affecting the Ollama open-source artificial intelligence (AI) infrastructure platform that could be exploited to achieve remote code execution. Tracked as CVE-2024-37032, the vulnerability has been codenamed Probllama by cloud security firm Wiz. Following responsible disclosure on May 5, 2024, the issue was addressed in version 0.

                                • Friday Facts #418 - Space Age release date | Factorio

                                  Hello, Today we want to share some exciting news! Factorio: Space Age - Release date We plan to release Factorio: Space Age expansion on October 21st 2024. The reasoning for this date is that it will give us enough time after summer vacations to polish the release, while also leaving enough time afterwards if we need to do bugfix patches before the Christmas holidays. The price of the Space age ex

                                  • sans-IO: The secret to effective Rust for network services

                                    At Firezone, we use Rust1 to build secure remote access that scales, be it from your Android phone, MacOS computer or Linux server. At the core of each app sits a connectivity library — aptly named connlib — that manages network connections and WireGuard tunnels to secure your traffic. After several iterations, we’ve landed on a design that we are extremely happy with. It gives us fast and exhaust

                                    • The New Free to Be Might Make You Long for the Seventies - Fairer Disputations

                                      Free to Be…You and Me is a wildly successful 1972 album, with a 1974 companion book and TV special, conceived by the actress Marlo Thomas. The book, Thomas wrote in the Foreword, has “stories and poems and songs that would help boys and girls feel free to be who they are and who they want to be.” Even if you weren’t around in the 1970s, you can guess the message, delivered at the high watermark of

                                      • 応急措置!Android「リモートロック」提供

                                        この記事のポイント Google、2024 年 7 月更新版「Google システム アップデート」最新情報の中で、2024 年 5 月に新機能追加が予告されていた Android の「デバイスを探す(Find My Device)」におけるアクセス不能時の応急措置機能「リモートロック(Remote Lock)」の提供を発表 「リモートロック(Remote Lock)」は、Android デバイスを盗難されたり紛失した場合に電話番号と簡単なセキュリティチャレンジを行うだけで遠隔画面ロックを行うことができるようになる、Android 10 以降向けの応急措置機能 Android 版「Google Play 開発者サービス」アプリ v24.26 以降で順次提供 Google は 2024 年 7 月 3 日(水)、Android 関連デバイスのセキュリティと信頼性を高めるための新機能を含んだ「

                                        • 攻撃グループMirrorFaceの攻撃活動 - JPCERT/CC Eyes

                                          JPCERT/CCでは、2019年ごろから継続してマルウェアLODEINFOやNOOPDOOR(2022年ごろから使用)を使用する攻撃グループMirrorFace(Earth Kashaとも呼ばれる)の活動を確認しています。この攻撃グループのターゲットは、当初はマスコミや政治団体、シンクタンク、大学などでしたが、2023年からは製造業や研究機関などを狙うようになりました。また、ネットワーク内部に侵入する方法として、当初は標的型攻撃メールを使用してターゲット組織に侵入する特徴がありましたが、2023年ごろから外部公開資産の脆弱性を悪用してネットワーク内に侵入するパターンも並行して使用するようになりました。図1に、MirrorFaceの攻撃活動の変遷を示します。 図1:攻撃グループMirrorFaceの攻撃活動タイムライン (JPCERT/CCへの報告や他のベンダーから公開されているレポート[

                                          • 週刊Railsウォッチ: Rails 8からPropshaftがアセットパイプラインのデフォルトにほか(20240619前編)|TechRacho by BPS株式会社

                                            週刊Railsウォッチについて 各記事冒頭には🔗でパーマリンクを置いてあります: 社内やTwitterでの議論などにどうぞ 「つっつきボイス」はRailsウォッチ公開前ドラフトを(鍋のように)社内有志でつっついたときの会話の再構成です👄 お気づきの点がありましたら@hachi8833までメンションをいただければ確認・対応いたします🙏 TechRachoではRubyやRailsなどの最新情報記事を平日に公開しています。TechRacho記事をいち早くお読みになりたい方はTwitterにて@techrachoのフォローをお願いします。また、タグやカテゴリごとにRSSフィードを購読することもできます(例:週刊Railsウォッチタグ) 🔗Rails: 先週の改修(Rails公式ニュースより) 公式更新情報: Ruby on Rails — Better error message, opt

                                            • #1 作品が猫になる――「遠距離現在Universal / Remote」展をめぐって | DISTANCE.media

                                              SNSを賑わす「猫ミーム」 「にゃにゃににゃにゃ」「にゃ〜」「ドゥーン」「きぎゃーー!」「ぱっぱっぱくぱっくぱっ」「レロレロレロレロレレレ」…

                                              • 「VMware ESXi」上で事前認証によるリモートコード実行を行う脆弱性の解説

                                                オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

                                                • Insights from over 10,000 comments on "Ask HN: Who Is Hiring" using GPT-4o & LangChain

                                                  Insights from over 10,000 comments on "Ask HN: Who Is Hiring" using GPT-4o & LangChain TL;DR: By structuring 10,000 comments on Hacker News using a predefined response_scheme for GPT-4o and LangChain’s ability to force structured output from the LLM, I’ve tried to get a feeling for current job market and trends. why#Looking back at pictures of my NYC visit last year, I thought: why not live there

                                                  • https://www.raspberrypi.com/news/raspberry-pi-connect-remote-shell-access-and-support-for-older-devices/

                                                    • The Astro Content Layer | Astro

                                                      This is Part 2 of our series on “The Future of Astro”, covering three major advancements we have planned for the Astro web framework in 2024. This post introduces a more powerful Content Layer to Astro: a new way to work with your local and remote content sources. In Astro 2.0, we released the original Content Collections API. Content Collections were designed around our own experiences and frustr

                                                      • Migrating To Rocky Linux - Documentation

                                                        Home Guides Books Labs Gemstones Desktop Release Notes Rocky Linux How to migrate to Rocky Linux from CentOS Stream, CentOS, AlmaLinux, RHEL, or Oracle Linux¶ Prerequisites and assumptions¶ CentOS Stream, CentOS, AlmaLinux, RHEL, or Oracle Linux running on a hardware server or VPS. Non-Stream CentOS is frozen at version 8.5. The current supported version of the other systems is 8.9 or 9.3. A worki

                                                        • Probllama: Ollama Remote Code Execution Vulnerability (CVE-2024-37032) – Overview and Mitigations | Wiz Blog

                                                          Introduction & Overview Ollama is one of the most popular open-source projects for running AI Models, with over 70k stars on GitHub and hundreds of thousands of monthly pulls on Docker Hub. Inspired by Docker, Ollama aims to simplify the process of packaging and deploying AI models. Wiz Research discovered an easy-to-exploit Remote Code Execution vulnerability in Ollama: CVE-2024-37032, dubbed “Pr

                                                          • 約350gと薄型軽量な最強Androidゲーム機? 「AYANEO Pocket S」の魅力に迫る【レビュー】

                                                            約350gと薄型軽量な最強Androidゲーム機の魅力に迫る AYANEO AYANEO Pocket S Text by 八岡弘高 Windows搭載の携帯型ゲームPCを手がけるPCメーカーのAYANEOは,Android携帯ゲーム機「AYANEO Pocket S」を2024年7月上旬に発売する(関連記事)。国内販売代理店である天空が運営する携帯型ゲームPC専門店「ハイビーム」のオンラインストアでは,予約受付中だ。 AYANEO Pocket S(オブシディアンブラック) メーカー:AYANEO 税込価格:8万9800円から(※2024年7月6日現在) ディスプレイ解像度とメインメモリ容量,内蔵ストレージ容量が異なる3モデルが用意されており,解像度2560×1440ドット,メインメモリ容量16GB,ストレージ容量512GBの上位モデル(※上位モデルは,ハイビームおよびAmazon.co

                                                            • 土日で完成! 趣味のラズパイ ラズパイとChatGPTで遊ぼう——気温/湿度/気圧を測定する|fabcross

                                                              前回まで、ChatGPTでラズパイに表示させるデジタル時計を作る作業について解説してきました。以前OLEDの「SO1602」とセンサー「BME280」を利用して温度と湿度、気圧を表示させる仕組みについて解説しましたが、SO1602は16文字×2行という制約があるため、あまり見栄えのよくないものでした。今回は時計にも使ったSSD1309を利用して、BME280で測定した気温と湿度、気圧を日本語で表示させる仕組みを作ってみましょう。 それに対する答えは以下のような内容でした。 Raspberry PiでBME280センサーとSSD1309 OLEDディスプレイをI2C接続して気温、気圧、湿度を測定し、SSD1309に表示するPythonプログラムの例を以下に示します。このプログラムには、AdafruitのBME280ライブラリとAdafruitのSSD1306ライブラリ(SSD1309はSSD

                                                              • 「iOS 18」ではロック画面の「フラッシュライト」や「カメラ」ボタンを他の機能に変更可能に | 気になる、記になる…

                                                                Appleが本日発表した「iOS 18」はホーム画面やコントロールセンターのカスタマイズ性が向上しましたが、ロック画面のフラッシュライトとカメラのショートカットボタンも好きな機能に割り当てを変更出来るようになりました。 「iOS 18」ではロック画面のカスタマイズ機能で、ロック画面の左右下部に配置されていたフラッシュライトとカメラのショートカットボタンを消したり、別の機能に割り当てることが出来るようになっています。 設定可能な機能の一部が下記の通りで、下記以外にもアクセシビリティ関係の多数の機能を設定可能です。 翻訳 ホーム 計算機 アラーム ダークモード ショートカット 拡大境 ミュージックを認識 タイマー Open App(ショートカット) ストップウィッチ コードをスキャン フラッシュライト カメラ Watchを呼び出す アシスティブアクセス ライブスピーチ ウォレット Tap to

                                                                • OpenSSHに重大な脆弱性 ~ リモートでroot権限でのコードが実行される脆弱性 - Nishiki-Hub

                                                                  3行まとめ 米国のクラウドセキュリティのサービスを提供する企業であるQualysは、glibcベースのOpenSSH(sshd)にリモートで任意のコードが実行される脆弱性が存在していると発表しました。 CVE-2024-6387 修正 各ディストリビューションの状況 Debian Ubuntu RHEL Fedora Gentoo Arch 関連リンク CVE-2024-6387 この脆弱性は、glibcベースのLinuxシステムにおいて、認証していないリモートからroot権限で任意のコードが実行されるというものです。CVE-2024-6387として登録されておりCVSSは8.1(High)とされています。 CVE-2006-5051のリグレッション(一度修正した欠陥が改めて現れること)と見られており、8.5p1でこの修正が何らかの影響で無効化されたことにより発生したようです。8.5p1は

                                                                  • New Open SSH Vulnerability - Schneier on Security

                                                                    It’s a serious one: The vulnerability, which is a signal handler race condition in OpenSSH’s server (sshd), allows unauthenticated remote code execution (RCE) as root on glibc-based Linux systems; that presents a significant security risk. This race condition affects sshd in its default configuration. […] This vulnerability, if exploited, could lead to full system compromise where an attacker can

                                                                    • Node-RED Dashboard 2.0

                                                                      Elevate Node-RED with FlowFuseFlowFuse provides a complete platform to manage and scale your production Node-RED applications. Simplified Hosting and MaintenanceCentralized Management of your Node-RED DeploymentsBuilt-in Version Control & Robust Development PipelinesEnhanced Team CollaborationEfficient Remote Device ManagementLearn More

                                                                      • インフレ予想はどのように上放れするか:選択的な記憶のキュー出しの役割 - himaginary’s diary

                                                                        というNBER論文をシュライファーらが上げている(ungated版へのリンクがある著者の一人[シュライファー]のページ)。原題は「How Inflation Expectations De-Anchor: The Role of Selective Memory Cues」で、著者はNicola Gennaioli(ボッコーニ大)、Marta Leva(同)、Raphael Schoenle(ブランダイス大)、Andrei Shleifer(ハーバード大)。 以下はその要旨。 In a model of memory and selective recall, household inflation expectations remain rigid when inflation is anchored but exhibit sharp instability during inflat

                                                                        • [アップデート] Amazon Inspector SBOM Generator が Dockerfile の設定不備を検出するようになりました #AWSreInforce | DevelopersIO

                                                                          [アップデート] Amazon Inspector SBOM Generator が Dockerfile の設定不備を検出するようになりました #AWSreInforce Amazon Inspector SBOM Generator が Dockerfile の設定不備を検出するようになりました。 Inspector Scan API を利用して詳細を確認できます。 こんにちは! AWS 事業本部コンサルティング部のたかくに(@takakuni_)です。普段は趣味で Amazon Inspector の追っかけをしています。 フィラデルフィアで開催されている AWS re:Inforce 2024 に参加しています。 Keynote や What's new の裏側で Amazon Inspector SBOM Generator が Dockerfile の設定不備を検出するようにな

                                                                          • Dev snapshot: Godot 4.3 beta 2

                                                                            We have been busy during the first three weeks of June to fix many of the bugs reported by our community after the 4.3 beta 1 release! Many of the known regressions have been solved, and the remaining ones are tracked and being worked on. This makes this 4.3 beta 2 snapshot a much stabler experience to test the many new features we presented with beta 1, so please give it a try! Godot is a big pie

                                                                            • “RegreSSHion” vulnerability in OpenSSH gives attackers root on Linux

                                                                              Researchers have warned of a critical vulnerability affecting the OpenSSH networking utility that can be exploited to give attackers complete control of Linux and Unix servers with no authentication required. The vulnerability, tracked as CVE-2024-6387, allows unauthenticated remote code execution with root system rights on Linux systems that are based on glibc, an open source implementation of th

                                                                              • Manifest V2 の段階的廃止を開始

                                                                                • 「第六感」でエサを探すとされる鳥が生息地を失う危機にあると研究者が指摘する理由とは?

                                                                                  自然界の動物は特殊な感知能力や危機察知能力によって、広大な自然からエサを見つけ出したり外敵から身を守ったりしています。主にアフリカに分布するペリカン科のハダダトキは、「第六感」と呼ばれる優れた知覚能力を持っていますが、それにもかかわらず生息地を追われる危機にある理由について、南アフリカにあるケープタウン大学のアフリカ鳥類学研究所で研究を実施したカーラ・ジャクリーン・デュトワ氏が解説しています。 Good vibrations: remote‐tactile foraging success of wading birds is positively affected by the water content of substrates they forage in - du Toit - Journal of Avian Biology - Wiley Online Library htt
