GitHub、全ての公開リポジトリに対して無料の「Secret scanningアラート」を提供開始:約1万4000のリポジトリで1000件超えの“うっかりシークレット”例も GitHubは2023年2月28日、全ての公開リポジトリを対象に、無料で利用できる「Secret scanningアラート」の一般提供(GA)を開始した。有効化の方法や約1万4000のリポジトリで1000件を超えるシークレットの発見例なども公開している。
I spend most days staring at a medium-sized rectangle—this is called “working.” The problem: another, smaller rectangle keeps taking up more and more of my attention. I’m talking about my phone, of course, and it’s regularly the thing that stops me from doing deep work. But this goes beyond my job: My phone also distracts me from my family and the rest of my life. The amount of time I spend lookin
News The Secret Weapon Hackers Can Use to Dox Nearly Anyone in America for $15 Most Americans have very little choice but to provide their personal information to credit bureaus. Hackers have found a way into that data supply chain, and are advertising access in group chats used by violent criminals who rob, assault, and shoot targets. It took only a few seconds to uncover the target’s entire life
What's the key to a more secure Cloud Function? It's a secret! Google Cloud Functions provides a simple and intuitive developer experience to execute code from Google Cloud, Firebase, Google Assistant, or any web, mobile, or backend application. Oftentimes that code needs secrets—like API keys, passwords, or certificates—to authenticate to or invoke upstream APIs and services. While Google Secret
Ruby Advent Calendar 2021 1日目の記事です。 さてさて今年も Advent Calendar の時期がやってきましたね。 今年の Ruby Advent Calendar はありがたい事に1周目が既に埋まっており、2周目のカレンダーが立っています。 Advent Calendar を書いてみたい方がいればぜひぜひ2周目のカレンダーに登録しましょう!!! と、いう事で1日目の記事なんですが実はいまは11月29日で完全にノープランでこの記事を書いています。 例年だと Advent Calendar を立てる頃にはだいたい書くネタは考えているんですが今年は完全に何も思いついていませんどうしよう。 ところでわたしは OSS 活動の一環として Ruby の標準ライブラリの Reline のコードを読んだりすることがあります。 ただ、Reline のコードってまあまあ読むのが
ancestorには祖先としての自分自身のcomment_idを入れて、descendantにはその子孫に当たるcomment_idを入れています。 ツリー構造への参照や更新がしやすくなる このような閉包テーブルでコメント間の親子関係を保存しておくことで、いろんな要件を満たしたクエリ実行が簡単になります。 comment_id=1をスレッドとして、その子に当たるコメントを全て取得する場合 SELECT c.* FROM Comments c INNER JOIN TreePaths t ON c.comment_id = t.descendant WHERE t.ancestor = 1; comment_id=3を親とするコメント(comment_id=7)を新規追加したい場合 INSERT INTO TreePaths(ancestor, descendant) VALUES SELE
rbenv で Ruby 2.7 や 3.0 のビルドは問題なかったんですが 2.6 で失敗したのでその対処方法を書いておきます。 rbenv で 2.6.6 をインストールする rbenv で 2.6.6 をインストールしようとしたらエラーになります。 $ rbenv install 2.6.6 Downloading openssl-1.1.1i.tar.gz... -> Installing openssl-1.1.1i... Installed openssl-1.1.1i to /Users/anzu/.rbenv/versions/2.6.6 Downloading ruby-
先日 Ruby 2.7.2 がリリースされました。 Ruby 2.7.2 リリース このリリースで先日お伝えした『非推奨な警告がデフォルトでは出なくなる』ようになりました。 なので、今後は非推奨な機能が削除されるといきなりアプリケーションが動作しなくなる可能性があります。 このような問題を回避するために今後は以下のようにして『明示的に非推奨な警告が出力されるようする』ことで安全に開発する事ができます。 -w や -W:deprecated を付けて Ruby を実行す コード上に Warning[:deprecated] = true を追記する 参照 [Feature #17000] 2.7.2 turns off deprecation warnings by default [Feature #16345] Don't emit deprecation warnings by def
🔐 Portable Secret Better privacy, without special software. TL;DR; Portable Secret is a little hack that allows you to: Send encrypted messages/images/files over insecure channels (email, messaging, …) Store sensitive information (passwords, documents) in insecure locations (web, Cloud drives, USB drives) It’s portable because: decrypting these secrets does not require special software! All you n
Kidnapping, assassination and a London shoot-out: Inside the CIA's secret war plans against WikiLeaks In 2017, as Julian Assange began his fifth year holed up in Ecuador’s embassy in London, the CIA plotted to kidnap the WikiLeaks founder, spurring heated debate among Trump administration officials over the legality and practicality of such an operation. Some senior officials inside the CIA and th
令和時代の基礎文法最速マスター Advent Calendar 2020 1日目の記事になります。 この Advent Calendar は昔流行っていた 基礎文法最速マスター をまたやりたいなあ…という思いからはじめました。 まだ空きはあるので興味があるひとは参加してもらってもいいですし、別に Advent Calendar である必要もないので書きたいひとがいればどんどん書いていくといいと思います! と、言うことで最初のネタは Ruby になります。 この記事は書かれた時点での最新版である Ruby 2.7.2 に準じる形で書いています。 また、過去の Ruby基礎文法最速マスター はこちら になります。 目次 目次 はじめに Ruby のインストール ドキュメント ドキュメントなどでよく書かれる慣習 基礎 実行方法 ファイルから実行 ruby コマンドに直接コードを渡す 対話環境 コ
GitHubなどWebサービスの認証で使う。 手順 インストール バージョン ヘルプ 使ってみる 1. インストール sudo apt install -y oathtool 2. バージョン $ oathtool --version oathtool (OATH Toolkit) 2.6.1 Copyright (C) 2015 Simon Josefsson. License GPLv3+: GNU GPL version 3 or later <>. This is free software: you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. Written by Simon
Ys. Secret of Mana. The Legend of Zelda. All games that are part of (or hew closely to) the venerable action RPG genre – a genre so intertwined with the history of video games themselves that it’s no surprise that it’s one of the most exhaustively documented. Who would’ve thought, then, that the knowledge of the true progenitor of this genre would lie forgotten in a stuffy basement in Akihabara, T
Cracking an old ZIP file to help open source the ANC's "Operation Vula" secret crypto code It's not often that you find yourself staring at code that few people have ever seen, code that was an important part in bringing down the apartheid system in South Africa, and code that was used for secure communication using one-time pads smuggled into South Africa by a flight attendant on floppy disks. Bu
ベッカ・スティーブンスという人はわかるようでわからない音楽家だ。歌はめっちゃ上手い。引くぐらい上手い。そして、めちゃくちゃいい曲を書く。現代のジャズのあれこれの旨味をさりげなくまぶしたようなアレンジも巧みで彼女が書いた曲だってことがなぜかわかるくらいには強力な個性がある。ベッカ・スティーブンスの音楽には彼女のシグニチャーがあらゆる部分に刻まれていて、それらが機能している。にもかかわらず、やっていることはアルバムごとにいちいち異なる。多くの人がベッカの音楽を最初に聴いた『Weightless』から、『Perfect Animal』、『Regina』、そして、グラミー賞を受賞した『Wonderbloom』までどんどん音楽性を変えている。そんなベッカ・スティーブンスが興味深いプロジェクトでアルバムを制作して、また大胆な変化を見せてくれた。 アルメニア人ウード奏者のアラ・ディンクジアン(Ara D
三國機密之潛龍在淵(2018) ブットビ設定三国志 18話までの覚え書き 今プライムで、18話まで見放題。 10月9日に、36話まで見放題になるみたい。その次はいつかな・・・。 私としては、全話見放題になってから手をつけるべきだったんだけど、あまりにも眼福なので、ついつい18話まで見てしまいました。 このパターンは、陳情令で懲りてたのに・・・・。 たぶん、たぶんこれは・・・36話まではプライムで見るけど、そのあとは次を待ちきれなくて、ツタヤに駆け込んでしまう未来が見える・・・・。 さて、三国志(演義)といえば劉備や孫権や曹操のもの、という認識が主流ですよね? ところがなんと、これは曹操の傀儡として生きた献帝・・・・に扮した双子の弟劉平こそが主人公です。 もちろん劉平は架空の人物なんですが、それゆえにかなり自由でオリジナリティむんむんの三国時代サイドストーリーとして、好奇心をゴリゴリ刺激され
はじめに kubernetes の ConfigMap/Secret を Pod に Volume としてマウントしている場合、ConfigMap/Secret を修正すると Pod の Volume に自動的に反映される事は良く知られている。 しかし、その反映に 1 分以上かかる事はあまり知られていないのではないだろうか?[1] すみません、ちょっとだけ(?)盛りました。必ず 1 分以上かかるわけでは無く、運が良ければ 1 分切る事もある。が、運が悪いと 1 分半かかることもある。 と言うわけで、まずは実際反映に 1 分以上かかったりすることを確認するちょっとした実験を行い、その後遅い理由を解説する。また、併せて簡単な対処方法も紹介したいと思う。 ホントにそんなに遅いの? 遅いことを確認するために以下のようなマニフェストを用意する。 apiVersion: v1 kind: Config
You might not have heard of Erika de Casier. But the Portugal-born, Copenhagen-based singer-songwriter helped bring “Super Shy” and “Cool With You” to life on the K-pop group's Billboard chart-topping new EP, Get Up. And now, she's poised for a breakout year herself. As of press time, the Copenhagen-based singer-songwriter Erika de Casier boasts a relatively modest 38.6k followers on Instagram, 7.
my new album, "nurture", is out now ^^ * light sensitivity / epilepsy warning * tickets for the nurture live tour are up now~! Second Sky Festival is returning this fall: stream “nurture” spotify: apple music: yout
Image credit: Secret Double Octopus 企業に対し、職場でのパスワード排除を支援するイスラエルのスタートアップ Secret Double Octopus は、シリーズ B ラウンドで1,500万米ドルを調達した。この投資は、企業が新型コロナウイルスの影響でリモートワークの導入を余儀なくされる中、セキュリティ侵害のリスクが高まるシナリオを想定してのものだ。 2015年に設立された Secret Double Octopus は、パスワード管理が甘いという以前からの問題を解決することを目指している。実際のところ、すべてのビジネスデータ被害の81%はパスワードの漏洩が原因で、2019年のデータ被害1件あたりの平均コストは約400万米ドルと報告されている。このリスクに対処するために、Secret Double Octopus は企業がパスワードを完全にバイパスする
Shiori Ito: Japan’s attitudes to allegations of sexual violence are locked in the past “What time did you come out of the hotel?”, one of the investigators asked me during what felt like an interrogation. I could only remember that it was after 5:30am, but before 6am. I was running from what I had experienced as the worst nightmare in my life – I wasn’t taking a note of the exact time. It felt to
※この投稿は米国時間 2021 年 8 月 4 日に、Google Cloud blog に投稿されたものの抄訳です。 Secret Manager は、API キー、パスワード、証明書などの機密データを安全かつ手軽に保存できるようにする Google Cloud のサービスであり、Google Cloud で使用されるすべてのシークレットを一元的に管理、アクセス、監査することが可能な、信頼できる唯一の情報源として機能します。そのリリース以降、数百万単位のワークロードの保護に貢献してきており、レプリケーション ポリシーや VPC 境界のサポートなど、新しい機能を業界に先駆けて提供し続けています。このブログ投稿では、Secret Manager の新機能と、シークレットの安全性を保つのに有効な統合について解説します。 新しい無料枠架空の話ではなく、現実に Secret Manager で無料
TVアニメ「スパイ教室」エンディングテーマ「Secret Code」 歌:鈴木このみ NOW ON SALE! ❖商品情報❖ 『Love? Reason why!!』 ¥1,320(税込) 発売・販売元:株式会社KADOKAWA 収録内容 01.Love? Reason why!! 作詞・作曲:Q-MHz 編曲:岸田勇気/Q-MHz 02.Secret Code TVアニメ「スパイ教室」エンディングテーマ 作詞・作編曲:ESME MORI 03.Love? Reason why!!(instrumental) 04.Secret Code(instrumental) ❖放送情報❖ 2023年1月5日(木)よりTOKYO MX、BS日テレ、AT-X他にて好評放送中。 AT-X:1月5日より毎週木曜日22:30~ TOKYO MX:1月5日より毎週木曜日23:30~ テレビ愛知:1月9日