タグ

2017年2月7日のブックマーク (21件)

  • Yahoo広告配信用 s.yimg.jp ドメインでのXSSの解説

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    Yahoo広告配信用 s.yimg.jp ドメインでのXSSの解説
    tyage
    tyage 2017/02/07
  • ひき肉 あんかけチャーハン 方法 動画 無料 課金要素あり - パル

    ネームが3日遅れています。それと、動画のご紹介です。 これはひき肉あんかけチャーハンを作っている様子です。関連する過去エントリはこれとこれです。つまり異常にパラパラになるチャーハンのレシピの現時点の総括という感じです。 エントリでは上の動画の内容をざっくり説明します。 先に餡を作っておきましょう。ひき肉を鍋に入れてぬるい湯をひたひたに注ぎ、よく混ぜながら加熱していきます。よく混ぜることで、粒子が小さくなりボソボソ度が減ります。粒子の大きいクラスター感が好きな人もいるかもしれませんが、、 はい アクと脂をよく取ります。 醤油と酢、忘れてたけどオイスターソースで味をつけ、水溶き片栗粉でとろみをつけて完成。 フライパンの加熱を開始します。火力全開だと慣れてない人は作業中にフライパンをだめにしてしまう可能性があるので、心配な人は弱火で暖めておきましょう。 この間に卵を割って溶きます。飯200~2

    ひき肉 あんかけチャーハン 方法 動画 無料 課金要素あり - パル
    tyage
    tyage 2017/02/07
  • 立ち小便 無罪一転し高裁で有罪判決 罰金9900円 | NHKニュース

    ビルの駐輪場で立ち小便をしたとして軽犯罪法違反の罪に問われ、1審で無罪判決を受けた男性に対し、大阪高等裁判所は「駐輪場は道路と接していて、立ち小便を禁じた『街路』にあたる」として、1審とは逆に罰金9900円の有罪判決を言い渡しました。 7日の2審の判決で大阪高等裁判所の福崎伸一郎裁判長は、「駐輪場は、『公衆の集合する場所』とは言えないが、道路と段差や柵がなく接していて、法律で立ち小便を禁じた『街路』にあたる」と判断し、1審とは逆に罰金9900円の有罪判決を言い渡しました。 被告の弁護人の中村友彦弁護士は「『街路』の定義が定かではななく、判決には納得できない」として最高裁判所に上告することも検討するとしています。

    tyage
    tyage 2017/02/07
  • 東北大歯学部、留年が突如1割超 卒業試験で不合格続出 (朝日新聞デジタル) - Yahoo!ニュース

    東北大学歯学部が6年生を対象に実施した2016年度の「卒業試験」で、これまでほとんどゼロだった留年生が突如、1割以上生まれた。約50人のうち留年したのは6人で、1割を超える「留年率」は国公立大学としては異例の高さ。東北大は「たまたま水準に達しない学生が多かったため」と説明している。 歯学部によると、実際に患者を診ながら知識や技術を習得する必修科目「臨床実習」の試験は、事実上の卒業試験とされる。昨年10月中旬に実施され、約半数にあたる二十数人が不合格となった。11月中旬の追試験を経て、最終的に6人が不合格となった。 歯学部は16年度から、それまでの卒業試験の出題形式を一変させた。以前は13の診療科ごとに口頭試問も交えて合否を決めていた。これを国家試験と同様に、全診療科分の選択式問題をまとめて解答させる形式に変更。国家試験を強く意識したものとなった。 さらに以前の再試験は不合格科目だけを

    東北大歯学部、留年が突如1割超 卒業試験で不合格続出 (朝日新聞デジタル) - Yahoo!ニュース
    tyage
    tyage 2017/02/07
  • けものフレンズ人気ですぎなんだよ 人多すぎ 1話を見てクソアニメだと一瞬..

    けものフレンズ人気ですぎなんだよ 人多すぎ 1話を見てクソアニメだと一瞬でも思うような奴は帰ってほしい ここたまやリルリルフェアリルを楽しんで見てないような奴とはともだちになれないんだよ おまえらはガヴリールでも見てればいいんだよ 神アニメとしては少年ハリウッド以来だが、あっちのファンには親近感しか無かったのに あれはアイドルアニメという方向性がきっちり絞られていたからかな みんな見てるものが同じで、お前なんでここにいるのっていうファンが居なかった けもフレは無駄に謎ばらまいたりして間口広げられてるのが良くない あと id:honeshabri も戦犯だと思っている それに続いた id:nyalra も良くない 余計なことしやがって 逆に最初の段階につまらないと言っていた id:mouseion とかいう人間のクズは手のひら返ししていないようなので、人間のクズであるにも関わらず評価できる部

    tyage
    tyage 2017/02/07
  • 吉田寮自治会への通知について

    既に、平成27年7月28日、平成28年3月1日および平成28年8月12日に京都大学ホームページに「吉田寮自治会への通知について」を掲載し、お知らせしているところですが、京都大学吉田寮の現棟は、平成17年度および平成24年度の耐震診断調査によって、耐震性を著しく欠くことが判明しています。今のままでは、大地震が発生した場合、建物が倒壊または大破し、寮生の生命が危険に晒されることが憂慮されます。 学生寮について管理の責務を負う京都大学としては、寮生の安全確保を最優先する観点から、現在、現棟に居住する寮生の皆さんに、平成27年4月に竣工した新棟に順次転居してもらい、現棟の居住者をできるだけ速やかに減少させることが必要と考えています。 このため、平成27年7月28日、平成28年2月29日および平成28年8月10日付けで、吉田寮自治会に対して、新規入寮者の募集を停止することなどを求める「吉田寮の入寮者

    吉田寮自治会への通知について
    tyage
    tyage 2017/02/07
    オッ🔥🔥🔥
  • 観る度にIQが溶けていくアニメ「けものフレンズ」はこんなにたのしー! - 根室記念館

    けものフレンズとは 先日、こちらの記事を読みました。 骨しゃぶりさんならではの壮大な解釈は、はてなちほーの人たちにも「けものフレンズ」の名を轟かせたのではないでしょうか? 現在ついったーちほーでは、「けものフレンズ」に対しこう言ったシリアスな考察を行う「けものフレンズ考察部」なるタグが流行しています。 詳しくは後述しますが「けものフレンズ」では緩い作風の中に、どことなく裏のある演出が度々挿入され、考察勢には堪らない作品となっています。勿論、そう言った深読みする楽しみ方も今作の魅力ですが、今記事では逆に「けものフレンズ」を観るとどれだけ脳細胞が溶けていくのかという視点で見ていこうと思います。 実際、骨しゃぶりさんの記事を読んだ時にも、既にけものフレンズに脳をヤラれていたので、当初の感想としては「あたまいいー! たのしー!」しか出てきませんでした。因みに、改めて正常な感性で読んだ感想は「すごー

    観る度にIQが溶けていくアニメ「けものフレンズ」はこんなにたのしー! - 根室記念館
    tyage
    tyage 2017/02/07
  • Magic assert · Issue #1155 · avajs/ava

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    Magic assert · Issue #1155 · avajs/ava
    tyage
    tyage 2017/02/07
  • 2017-02-05のJS: AVA 0.18.0、Mithril 1.0、ES modulesとwebpackのモジュール

    JSer.info #317 - テスティングフレームワークのAVA 0.18.0がリリースされました。 Release 0.18.0 · avajs/ava Node.js 0.10と0.12のサポート終了、Snapshot testing(JSX)用のt.snapshotの追加などが行われています。 今まではpower-assertを同梱することで、テストが落ちたときの表示をビジュアライズ表示していました。 0.18.0からはMagic assertを追加し、MochaやJestのようなactualとexpectで異なる部分をdiff表示できるようになっています。(Jestのpretty-formatをforkしたものを利用しています。) JavaScript フレームワークのMithril 1.0、ES modulesとwebpackのモジュール 1.0がリリースされました。 mit

    2017-02-05のJS: AVA 0.18.0、Mithril 1.0、ES modulesとwebpackのモジュール
    tyage
    tyage 2017/02/07
  • 睡眠時遊行症で小2の頃に寝ながら小学校に行った話

    私は、ある話をするたびにずっと嘘つき呼ばわりされてきた。 寝ながら小学校に行った、という記憶だ。 いや、マジで! 実際、子どもが似た症状で…とお困りの人は確実に存在する。夢遊病体験者の私が、これがいかに恐ろしいものか語らせてほしい。最後には独自の対処法も書きました。夢遊病は子どもであれば誰でも起こり得る上に、最悪命に関わるものなので、読んで損はないだろう。ノーモア、夢遊病!

    睡眠時遊行症で小2の頃に寝ながら小学校に行った話
    tyage
    tyage 2017/02/07
  • https://nodesecurity.io/advisories/41

    tyage
    tyage 2017/02/07
  • イタリアで発生したハッキング事例「EyePyramid」を解析 | トレンドマイクロ セキュリティブログ

    2017年 1月3日(現地時間)、米連邦捜査局(FBI)と連携したイタリア警察当局により、2人のイタリア人が、同国の著名人その他多くの人物から機密情報を窃取した罪で起訴されました。これを受けて、トレンドマイクロは、2017年 1月11日、この情報窃取に使われたマルウェア「EyePyramid(アイピラミッド)」について報告しました。 両容疑者は Occhionero という名のイタリア人姉弟で、特別に細工したマルウェア「EyePyramid」を添付した標的型メールを用いて、機密情報を窃取したようです。陰謀説も噂されているこの事例で使われているマルウェア「EyePyramid」の名前は、調査中に確認されたドメイン名とディレクトリパスに由来しています。 そしてイタリアの報道機関「AGI」は、2017年1月11正午頃(現地時間)、裁判所からの命令を公開しました。そこには、弊社が前回報告した解析情

    tyage
    tyage 2017/02/07
  • 「SECCON 2016決勝大会」開催、CTFを軸に広がる技術と人材の幅

    SECCON 2016決勝大会」開催、CTFを軸に広がる技術と人材の幅:セキュリティ・アディッショナルタイム(14)(2/2 ページ) CTF可視化というトレンドの発信源に SECCONの名物と言えば、NICT(情報通信研究機構)が開発・提供している「NIRVANA改SECCONカスタム」だ。サイバー攻撃の可視化・分析のために開発されたプラットフォーム「NIRVANA改」をベースにSECCON用のカスタマイズを加えたもので、どのチームがどのサーバに対してトラフィックや攻略のためのExploit(攻撃コード)を送り込んでいるかをリアルタイムに可視化し、凝ったモーションとともに表示する。 今回は、各チームの順位をピラミッド上に示し、順位の入れ替わりが一目で分かる「Rankingモード」と、問題の攻略状況を確認できる「Questionモード」を新たに追加した「NIRVANA改SECCONカスタ

    「SECCON 2016決勝大会」開催、CTFを軸に広がる技術と人材の幅
    tyage
    tyage 2017/02/07
  • 「ソルトウォーターバッシング(塩水洗浄)」は危険です - NATROMのブログ

    大量の塩水を飲用して腸を洗浄すると称する「ソルトウォーターバッシング」あるいは「塩水洗浄」というダイエット法が流行っているようです*1。「自宅で簡単にデトックスできる」などと謳われていますが、医学的な観点からは、ソルトウォータバッシングはダイエットの効果に乏しいだけでなく危険です。安易に実行しないでください。 ソルトウォーターバッシングとはどういうものか ソルトウォーターバッシングの方法は、どのサイトを読んでも大差はありません。概ね、以下のようなものです。 1リットルの生理塩水をつくる(飲みやすいようにレモン汁を混ぜてもよい)。 朝起きてすぐに1リットルの塩水を20分で飲み切る。 便が出るのを待つ。 水は天然水を、塩は天然塩を使え、とか、ソルトウォーターバッシング後にサプリメントを勧めているところもありますが、だいたいこれだけです。 確かに大量の塩水を一度に飲めば、一時的に便秘は解消さ

    「ソルトウォーターバッシング(塩水洗浄)」は危険です - NATROMのブログ
    tyage
    tyage 2017/02/07
  • News Up 塩水飲んでダイエット?あふれる”フェイク”健康情報 | NHKニュース

    偽の情報が、検索サイトやソーシャルメディアなどで拡散していくうちに正しい情報を上回る影響力を持つようになる、「フェイクニュース」が世界的に問題になっています。日でも去年、医療や健康に関する真偽不明の情報が大手ネットメディアに掲載されていたことが問題になりましたが、今もそうした情報は後を絶ちません。そのひとつが、若い女性を中心に話題になっている「塩水洗浄」というダイエット方法です。「大量の塩水を一気に飲んで腸内をキレイにする」というもので、医師は「内臓出血などで命に関わる危険もある」と警告しています。しかし…。 ツイッターにも「体重が減った!」といった「体験談」が多く投稿され、中には3000回以上リツイートされた投稿もあります。その一方で「苦しい」「つらい」といった否定的な体験もありました。実際はどうなのでしょう。 「塩水洗浄」ということばで検索サイトで調べると、「便秘解消に抜群の効果あり

    News Up 塩水飲んでダイエット?あふれる”フェイク”健康情報 | NHKニュース
    tyage
    tyage 2017/02/07
  • Dataloss at GitLab | PostgreSQL Blog | 2ndQuadrant

    > pg_basebackup first issues a checkpoint to ensure it gets the latest data for the backup, which by default is a paced checkpoint to avoid hitting the disks too hard. As a result it can take a few minutes, typically about 4 minutes with default settings to start up. During that time the pg_basebackup process is quiet while it waits for the checkpoint on the master to complete. Seems like this cou

    tyage
    tyage 2017/02/07
  • GitLab.com database incident

    GitLab.com database incident Yesterday we had a serious incident with one of our databases. We lost six hours of database data (issues, merge requests, users, comments, snippets, etc.) for GitLab.com. Update: please see our postmortem for this incident Yesterday we had a serious incident with one of our databases. We lost six hours of database data (issues, merge requests, users, comments, snippet

    GitLab.com database incident
    tyage
    tyage 2017/02/07
  • GitLab.comが操作ミスで本番データベース喪失。5つあったはずのバックアップ手段は役立たず、頼みの綱は6時間前に偶然取ったスナップショット - Publickey

    果たしてGitLab.comで何が起きたのでしょうか? これまでの経緯をまとめました。 スパムによるトラフィックのスパイクからレプリケーションの不調へ GitLab.comは今回のインシデントについての詳細な経過を「GitLab.com Database Incident - 2017/01/31」で公開しています。また、もう少し整理された情報がブログ「GitLab.com Database Incident | GitLab」にも掲載されています。 これらのドキュメントを軸に、主なできごとを時系列に見ていきましょう。 1月31日16時(世界協定時。日時間2月1日午前8時)、YP氏(Yorick Peterse氏と思われる)はPostgreSQLのレプリケーションを設定するためにストレージの論理スナップショットを作成。これがあとで失われたデータを救う幸運につながります。 1月31日21時

    GitLab.comが操作ミスで本番データベース喪失。5つあったはずのバックアップ手段は役立たず、頼みの綱は6時間前に偶然取ったスナップショット - Publickey
    tyage
    tyage 2017/02/07
  • GoogleのQUICプロトコル:TCPからUDPへWebを移行する | POSTD

    QUIC(Quick UDP Internet Connections)プロトコルは、TCPではなくUDPをベースとして開発された、全く新しいWeb向けのプロトコルです。 (冗談で) TCP/2 と呼ぶ人までいます。 私がQUICについて知ったのは数週間前のことです。 SysCast Podcastcurlとlibcurlについてのエピソード を聞いていた時でした。 QUICプロトコルの当に面白い点は、UDPへの移行というところだと思います。 現在、Webの伝送プロトコルは、信頼性を確保するため、TCP上に構築されています。このTCP接続を開始するためには、 3wayハンドシェイク が行われています。つまりこれは、接続を開始するたびにラウンドトリップ (ネットワークパケットの往復) が追加されるということであり、新たな接続先に対し大幅な遅延を生じさせているのです。 (出典: UDPを介

    GoogleのQUICプロトコル:TCPからUDPへWebを移行する | POSTD
    tyage
    tyage 2017/02/07
  • SOP bypass / UXSS htmlFile in IFrame (IE) – Broken Browser

    Today we are going to explore a feature that has been present on Internet Explorer almost since its inception. A feature that allows web-developers to instantiate external objects, and because of that it was abused ad-nauseum by attackers. Do you guess which feature are we talking about? The ActiveXObject. Even if these days it is restricted and we can’t happily render Excel spreadsheets anymore, 

    SOP bypass / UXSS htmlFile in IFrame (IE) – Broken Browser
    tyage
    tyage 2017/02/07
    まじか
  • V8 release v5.7 · V8

    Every six weeks, we create a new branch of V8 as part of our release process. Each version is branched from V8’s Git master immediately before a Chrome Beta milestone. Today we’re pleased to announce our newest branch, V8 version 5.7, which will be in beta until it is released in coordination with Chrome 57 Stable in several weeks. V8 5.7 is filled with all sorts of developer-facing goodies. We’d

    tyage
    tyage 2017/02/07