2018年6月12日のブックマーク (3件)

  • クロスサイトスクリプティングの仕組みと攻撃を回避する7つの対策

    脆弱性の報告の中で、常に一定の割合を占める脆弱性に「クロスサイトスクリプティング」があります。この脆弱性を悪用されると、利用者のWebブラウザ上でスクリプトを実行され、例えば悪意のあるWebサイトに誘導されてしまいます。その結果、利用者の個人情報などが盗まれてしまう可能性があります。ここでは、クロスサイトスクリプティングとは何なのか、どのような対策をすればいいのかを説明していきます。 1:クロスサイトスクリプティングとは クロスサイトスクリプティング(Cross Site Scripting:CSSはCascading Style Sheets、カスケーディング・スタイル・シートと混同する可能性があるため、XSSと呼ばれる。)は、利用者のWebブラウザ上で、来は実行されるはずのないスクリプトが実行されてしまう脆弱性です。この脆弱性が悪用されると、利用者のWebブラウザ上で任意のスクリプト

    クロスサイトスクリプティングの仕組みと攻撃を回避する7つの対策
    side_tana
    side_tana 2018/06/12
    “スクリプトとはJavaScriptのことで、Webサイト上でさまざまな機能を使用できるため、多くのサイトに導入されていました。ただし、現在は脆弱性の多さから減少傾向にあります。” 知らなかった
  • Pub/Sub キュー ベースの自動スケーリングを容易にするグループあたりの Stackdriver 指標 | Google Cloud 公式ブログ

    Compute Engine 環境でマネージド インスタンス グループを使用している場合でも、ワーカーの VM インスタンスをキュー内のジョブに応じて効率的にスケーリングすることは、依然として容易ではありません。時にはキューが空のこともあり、そうなると、お金やリソースを浪費しないようにワーカーをゼロにしたくなります。逆に、キューがいきなり満杯になり、確保できるワーカーがすべて必要になることもあります。また、継続的に発生する作業を一貫したペースで処理したい場合もあるでしょう。 こうした状況への対処を支援するため、私たち Google は先ごろ、マネージド インスタンス グループにおけるグループあたりのモニタリング指標に基づいた自動スケーリングをベータ リリースしました。 この自動スケーリングを使用すれば、上述のようなシナリオにも対応できるシンプルなキュー ベースのスケーリング システムを構築

    Pub/Sub キュー ベースの自動スケーリングを容易にするグループあたりの Stackdriver 指標 | Google Cloud 公式ブログ
    side_tana
    side_tana 2018/06/12
    これ使いたい!!!!!!
  • GitHub - 0x61726b/electron-vibrancy: Make your electron windows vibrant!

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - 0x61726b/electron-vibrancy: Make your electron windows vibrant!
    side_tana
    side_tana 2018/06/12
    かっこいい