2018年9月28日のブックマーク (3件)

  • CVE-2018-0691 プラスメッセージにおける証明書検証不備について · GitHub

    CVE-2018-0691.md CVE-2018-0691 プラスメッセージにおける証明書検証不備について https://jvn.jp/jp/JVN37288228/ 平日の業務時間内に見つけた問題である関係で(自分ルールで)所属を入れていますが、他社サービスに対する調査や報告は業務とは一切関係のない個人の活動として行っています。 文責はmala個人にあります。お問い合わせなどありましたら個人宛にどうぞ。TwitterのDMや任意の文字列 @ma.la 概要 2018-06-21 に脆弱性の報告を行い 2018-06-27 に修正版が公開されたプラスメッセージについて、2018-09-27 に情報開示が行われているので、経緯について書きます。 タイムライン 2018-06-21 11:44 プラスメッセージのiOS版が公開されたと聞いてインストールする 2018-06-21 12:54

    CVE-2018-0691 プラスメッセージにおける証明書検証不備について · GitHub
    viperbjpn
    viperbjpn 2018/09/28
  • サマータイム:議論仕切り直し 「エンジニアがパンク」 - 毎日新聞

    自民党サマータイム導入に関する研究会の初会合であいさつする遠藤利明・元五輪担当相(左)。中央は会長の河村建夫衆院議員、右は中曽根弘文参院議員=党部で2018年9月27日午後1時32分、川田雅浩撮影 自民党は、国全体の時間を夏季だけ早めるサマータイム(夏時間)について、2020年東京五輪・パラリンピックに合わせた導入を見送る方針を固めた。日常生活への影響が大きく、世論の理解が深まっていないと判断した。今夏の猛暑で注目されたサマータイムの議論は仕切り直しになる。 自民党は27日、サマータイムに関する研究会の初会合を党部で開いた。推進派の遠藤利明元五輪担当相は冒頭のあいさつで「半年や1年で…

    サマータイム:議論仕切り直し 「エンジニアがパンク」 - 毎日新聞
    viperbjpn
    viperbjpn 2018/09/28
    “半年や1年で(論点を)整理できるわけではない” 論点ですらまとまらないのに作業は簡単だとか思ったわけ?お尻が決まってるのに、契約が終わらなくて実務に影響するパティーンのやつじゃん。
  • 職場で干されました。どうしたらよいでしょうか?

    クヌギ出身のしいたけです。 新卒で入社した農場ですくすくと育ち、かさの艶とかいいかんじになってきてさあこれから出荷だぞ、 って時期に見事に干されてしまいました。 理由はわかりません。 上司に何度問いただしても 「干したほうが旨味成分が出ておいしくなる」 などとわけのわからないことを言います。 この歳になっていまさらエリンギやシメジに転床するのはつらいです。 なんで私ばかりこんな目にあうのか、泣きたくなります。 この先生きのこるのはどうすればいいでしょう? アドバイスをいただきたいです。

    職場で干されました。どうしたらよいでしょうか?
    viperbjpn
    viperbjpn 2018/09/28
    “「干したほうが旨味成分が出ておいしくなる」  などとわけのわからないことを言います。”