2022年1月10日のブックマーク (6件)

  • colorsなどのnpmパッケージに悪意あるコードが含まれている問題について

    追記: 2022年1月11日 2:29 JSTにDoS脆弱性としてセキュリティアドバイザーが出されて、悪意あるバージョン(1.4.1や1.4.2)はnpmからunpublishされ、npmの最新は安全なバージョンである1.4.0へと変更されました。 Infinite loop causing Denial of Service in colors · GHSA-5rqg-jm4f-cqx7 · GitHub Advisory Database 2022-01-08 に colors というnpmパッケージにDoS攻撃のコードが含まれたバージョンが1.4.44-liberty-2として公開されました。 GitHub: https://github.com/Marak/colors.js npm: https://www.npmjs.com/package/colors 問題についてのIssu

    colorsなどのnpmパッケージに悪意あるコードが含まれている問題について
    xlc
    xlc 2022/01/10
    火事により困窮したOSS作者が復讐のために悪意のあるコードを埋め込んだという闇。npm もYouTubeみたいに利用数に応じた収益化ができるといいのにね。npm-force-resolutions を使えば古いnpmでもバージョンを固定できるはず。
  • 中国のトイレに衝撃を受けたけど順応した話(下ネタです)

    仕事中国に行ったときに現地の公衆トイレがいわゆるニーハオトイレというやつで、 トイレに入るなり動物園の匂いを凝縮したような匂いが鼻を刺し、入り口に付近にでかいゴミ箱と、奥には水路が横に引いてあるだけの場所でそこに既に用が足されてある状態だった。(外にティッシュペーパーの自販機なんてのもあった) 先輩には、すまん言うの忘れてたと謝られるも、トイレが嫌だから仕事を断るなんてことは考えてなかったのだが、男女が別れてるだけ良い方らしい。でも改めて見るとほんとにあるんだなと。近代的な建物こそトイレも新しいけど。 もちろん宿泊先は個室のトイレがあるものの、基的にはそこから離れた作業場と併設された仮宿にいることが多く、この公衆トイレを一ヶ月は使うことになった。 最初は恐る恐る水路に跨って小さい方をしていたのが、現地の人が普通に目の前でお尻を出して用を足していく光景に慣れていったものの、どうしても"大

    中国のトイレに衝撃を受けたけど順応した話(下ネタです)
    xlc
    xlc 2022/01/10
    今どき中国でもそういう形式はほとんどなくなっているのだが、先輩がわざわざ探して来て意地悪されたのでは?まあでも公衆トイレは汚いので使わない方がいいね。私も外出時はホテルかデパートのしか使わない。
  • 趣味の開発で使えるGitHubのブランチ運用 - t-hom’s diary

    今回はGitHubの話。 基的な使い方は入門書がいくらでも出ているので今更私が解説するまでもないけど、ブランチ運用については腑に落ちるまで少し苦労したので今回は自分流のブランチ運用をメモとして残しておこうと思う。 ガチの開発勢から色々と文句を言わるかもしれないけど、趣味開発なのでご容赦願いたい。 thomの2ブランチ開発フロー 私は次の表の1~8のような流れで開発を進めている。 このブログの読者はExcelマクロ開発者が多いのでバージョン管理システムを使わないExcel開発を例えとして挙げてみた。対比させるとGitでやっている作業が何をしているのか少しは分かりやすいかなと思う。 来は2~4を繰り返してこまめにdevブランチを更新しつつ、ある程度キリの良いところで充分にテストをしたうえでmasterへ取り込むんだけど、なんせ一人で開発していてユーザーも大抵自分ひとりというケースが多いので

    趣味の開発で使えるGitHubのブランチ運用 - t-hom’s diary
    xlc
    xlc 2022/01/10
    素直にSourceTree付属のGit-flowを使えばよいと思う。
  • 多くの自治体で“成人式は20歳のまま” 成人年齢引き下げ後も | NHKニュース

    成人の日の10日、各地で新型コロナ対策をとりながら成人式が行われます。一方、成人になる年齢が18歳に引き下げられる来年度以降も、成人式については引き続き20歳を対象に行う自治体が多いことがNHKの取材でわかりました。 総務省の推計によりますと、ことしの元日を20歳で迎えた新成人の数はあわせて120万人で、成人の日の10日は各地で新型コロナ対策をとりながら成人式が行われる予定です。 一方、ことし4月に改正民法が施行されると「成人」になる年齢は18歳に引き下げられます。 親の同意を得なくてもローンやクレジットカードなどさまざまな契約が18歳でできるようになりますが飲酒や喫煙などはこれまでどおり20歳未満は禁止されます。 成人式を何歳で開催するかは自治体ごとの対応になるため、NHKでは今月、全国の県庁所在地の市と政令指定都市、それに東京23区のあわせて74の自治体について、来年度以降の方針を調べ

    多くの自治体で“成人式は20歳のまま” 成人年齢引き下げ後も | NHKニュース
    xlc
    xlc 2022/01/10
    どうせ式の後飲みにいくんだから18でやられたらかなわないという事か。
  • 入管に長期収容、外国人2人が国提訴へ 国連人権理事会WGが意見書:朝日新聞デジタル

    裁判などによる審査がないまま出入国在留管理庁の施設に収容されたのは国際人権規約に違反するなどとして、難民申請中の外国人の男性2人が計約3千万円の損害賠償を国に求める訴訟を東京地裁に近く起こす。2人の収容については、国連の作業部会が同規約に反すると指摘したのに対し、政府は「事実誤認」と反論している。違法性の判断は、日の司法の場に持ち込まれる形になった。 原告は、イラン国籍のサファリ・ディマン・ヘイダーさん(53)とトルコ国籍のデニズさん(42)。 訴状によると、サファリさんは1991年、デニズさんは2007年に、ともに母国での迫害を逃れて来日した。難民申請は認められず強制退去処分となり、10年以上にわたって仮放免と再収容を繰り返された。収容期間は計約4~5年で、ストレスから自傷行為もしたという。他の収容者と同様に、収容期間を告げられないまま収容されて精神的苦痛を負ったとし「収容の合理性、必

    入管に長期収容、外国人2人が国提訴へ 国連人権理事会WGが意見書:朝日新聞デジタル
    xlc
    xlc 2022/01/10
    ブコメを見ると自民党が勝ち続け、日本が衰退し続ける理由がよくわかる。
  • セガがjavascriptでぷよぷよを作るプログラミング講座を出しているが、とても良いプログラミングの教材になっている「写経はとても大事」

    ショーヘー@デイトラ代表 | 受講生25,000人突破 @showheyohtaki プログラミング学習中の方へ👨‍💻 これ面白い!!セガがjavascriptでぷよぷよを作るプログラミング講座を出してくれてます😊 動作ごとに細かくコメントも入ってるので、ちゃんとソースコードを読んでから写経していったらめちゃくちゃいいプログラミングの勉強になると思う! puyo.sega.jp/program_2020/ pic.twitter.com/Xr5hmPzZXI ショーヘー@デイトラ代表 | 受講生25,000人突破 @showheyohtaki このぷよ開発に使う『Monaca』は、来iOS用はswiftAndroid用はJavaと、別々に開発が必要なアプリを、HTML・jsなどのWeb標準言語でまとめて開発できるという開発プラットフォームです。 無料で使えてブラウザだけで開発可能

    セガがjavascriptでぷよぷよを作るプログラミング講座を出しているが、とても良いプログラミングの教材になっている「写経はとても大事」
    xlc
    xlc 2022/01/10
    80年代くらいまではパソコン雑誌にプログラムが載っていて「打ち込んで」遊ぶものだったのだよ。