2026年5月4日のブックマーク (3件)

  • CSSだいたい理解した

    CSSを書き換えて、画面のどこかにあるボタンを押すだけのゲームです。 ただし、ボタンはズレていたり、隠れていたり、押せなかったり、なぜか埋まっていたりします。 margin、position、display、overflow などを駆使して、壊れたレイアウトをさらに壊しながら正解へたどり着こう! CSSを完全に理解している人も、だいたい理解している人も、たぶん理解していない人も遊べます。 画面右側のエディターに CSS を入力して、左側のステージ上の要素を動かしたり、隠したり、押せる状態にしたりします。 編集モード ステージ上の要素をクリックすると、その要素を選択できます。 選択した状態で右側に CSS を入力すると、選択中の要素にスタイルが反映されます。 CSS は ; まで入力すると確定します。 プレイモード 正解のボタンを押せる状態にしたら、画面上部の プレイモード を押します。 そ

    CSSだいたい理解した
    tech0403
    tech0403 2026/05/04
  • [git] worktree をフル活用するために bare repository を使う

    なにげに便利な git worktree 最近、AIコーディングに便利だからという理由でgit worktreeが注目されている。git worktreeの詳細はこの記事では省略するが、要するに、ひとつのリポジトリに対して、作業ディレクトリを複数持たせられる機能のことだ。こちらの記事が分かりやすい。 以前からあった機能らしいが、私は最近まで知らなかった。そしてこの機能は、AIコーディングをしているかしていないかに関わらず、欲しかった機能であった。 git worktree の用途 複数の作業ディレクトリを切り替えたい用途は、パッと思いつくだけでも、これだけある。 いずれも、新たにgit cloneを行っても出来ることだが、git worktreeはより軽量な方法を提供する。 作業中の未コミットファイルが残った状態でブランチ切り替えを簡単にする なにかの作業をしている途中では、他の作業はした

    [git] worktree をフル活用するために bare repository を使う
    tech0403
    tech0403 2026/05/04
  • 【緊急】Cursorに「git clone」するだけでPCが乗っ取られる脆弱性!CVSS 9.9のヤバすぎる攻撃手法 - Qiita

    結論から言うと、Cursorユーザーは今すぐバージョン2.5以上にアップデートしてください。 2026年4月28日、AIコーディングツール「Cursor」にCVSS 9.9(NVD評価) の致命的な脆弱性が公開されました。 悪意のあるリポジトリを開いて Cursor の AIエージェントに作業させるだけで、ユーザーが何も承認しなくてもPC上で任意コードが実行されます。 この記事では、CVE-2026-26268 の 実際の攻撃チェーン、サンドボックスがなぜ意味をなさなかったのか、そして AIエージェント時代に開発者が知っておくべきセキュリティモデルの変化を、1次ソースに基づいて詳細解説します。 TL;DR — 30秒で要点把握 項目 内容

    【緊急】Cursorに「git clone」するだけでPCが乗っ取られる脆弱性!CVSS 9.9のヤバすぎる攻撃手法 - Qiita
    tech0403
    tech0403 2026/05/04