NI-Lab.

nilog:

← 前の日 2018-03-29 次の日 →
← 一年前 一年後 →
Twitter (2018-03-29)
RT @duo6750:
【50歳を過ぎても現役プログラマでいたい貴方へ】
 
十分可能ですが、これだけは覚えておいたほうがエエです。

\^o^/ https://twitter.com/duo6750/status/978963938221088770/photo/1
[t] 2018-03-29 08:15:50
関連するかも情報
【話題のキーワード】
1. メニエール病
2. 今井翼
3. 賀来賢人
4. 西森博之
5. 福田雄一
6. 明治学院大学
7. 累
8. 三橋貴志
9. マリモ
10. 福田組
https://search.yahoo.co.jp/realtime #buzzbot
[t] 2018-03-29 08:10:03
RT @duo6750:
【50歳を過ぎても現役プログラマでいたい貴方へ】
 
十分可能ですが、これだけは覚えておいたほうがエエです。

\^o^/ https://twitter.com/duo6750/status/978963938221088770/photo/1
[t] 2018-03-29 08:15:50
RT @recruitagent_tw:
【富士通のキャリア採用】様々な業界での経験を活かし、新ビジネスの創出や社会の課題解決に貢献。進化し続けるICT技術で人々の生活や社会にイノベーションを。 https://cards.twitter.com/cards/18ce54ntr01/5im1j
[t] 2018-03-29 08:16:38
RT @blueinkinthepot:
どーーーーしてだよぉ!!!どぉしてアイシングの上に綺麗に乗ってくれないんだよぉ!!! https://twitter.com/blueinkinthepot/status/978907726205009920/photo/1
[t] 2018-03-29 08:17:18
RT @blueinkinthepot:
@omutuyarou0129 チョコチップ酷すぎるいうこと聞いてくれない!! https://twitter.com/blueinkinthepot/status/978908198093471744/photo/1
[t] 2018-03-29 08:17:21
ひげだんいいな( ゚∀゚)
[t] 2018-03-29 08:17:56
Python Insider: Python 3.6.5 is now available https://pythoninsider.blogspot.jp/2018/03/python-365-is-now-available.html?m=1
[t] 2018-03-29 08:32:04
Ruby 2.5.1 リリース https://www.ruby-lang.org/ja/news/2018/03/28/ruby-2-5-1-released/
[t] 2018-03-29 08:32:24
"Upgrade to OpenSSL 1.0.2o"

Node v9.10.0 (Current) | Node.js https://nodejs.org/en/blog/release/v9.10.0/
[t] 2018-03-29 08:32:59
年度末リリースラッシュなのかな ( ゚∀゚)o彡
[t] 2018-03-29 08:33:34
「Ruby 2.2 系列は、セキュリティメンテナンスフェーズにあり、重大なセキュリティ上の問題への対応のみが行われています。 かねてからの予告通り、今月末をもって、2.2 系列のセキュリティメンテナンスならびに公式サポートは終了する予定です」

Ruby 2.2.10 リリース https://www.ruby-lang.org/ja/news/2018/03/28/ruby-2-2-10-released/
[t] 2018-03-29 08:34:28
ギョウザ定食ねぎトッピング( ゚∀゚)♪
[t] 2018-03-29 08:35:19
#nowplaying 天下一品のテーマ - SILENT SIREN ♪

この曲、毎日何度も聴いてしまう( ゚∀゚)
[t] 2018-03-29 08:36:13
「Ruby の標準添付ライブラリである tmpdir で、攻撃者により任意のディレクトリを一時ディレクトリ作成場所として指定可能な脆弱性が発見されました」

Tempfile および Tmpdir でのディレクトリトラバーサルを伴う意図しないファイルまたはディレクトリ作成の脆弱性について https://www.ruby-lang.org/ja/news/2018/03/28/unintentional-file-and-directory-creation-with-directory-traversal-cve-2018-6914/
[t] 2018-03-29 08:37:20
具体的な対策実装を見ておきたい。

「Dir.mktmpdir では、第 1 引数で生成されるディレクトリ名のプレフィックスとサフィックスを指定」「相対ディレクトリ指定 "../" を含めることにより」

Tempfile および Tmpdir でのディレクトリトラバーサルを伴う意図しない https://www.ruby-lang.org/ja/news/2018/03/28/unintentional-file-and-directory-creation-with-directory-traversal-cve-2018-6914/
[t] 2018-03-29 08:40:02
「「シルエット」のテーマは“大人になっていくこと”」

KANA-BOON「シルエット」特集 (2/6) - 音楽ナタリー 特集・インタビュー https://natalie.mu/music/pp/kanaboon03
[t] 2018-03-29 08:46:04
「指定されたパス名中に NUL 文字 (\0) が含まれていた場合、NUL 文字直前でパス名が完結しているとみなして、そのパス名でソケットを生成」

CVE-2018-8779: UNIX ドメインソケットにおいて NUL 文字挿入により意図しないソケットにアクセスされうる脆弱性について https://www.ruby-lang.org/ja/news/2018/03/28/poisoned-nul-byte-unixsocket-cve-2018-8779/
[t] 2018-03-29 08:47:17
「指定されたパス名中に NUL 文字 (\0) が含まれていた場合、NUL 文字直前でパス名が完結しているとみなして、そのパス名に対してアクセスしていました」

CVE-2018-8780: Dir において NUL 文字挿入により意図しないディレクトリにアクセスされうる脆弱性について https://www.ruby-lang.org/ja/news/2018/03/28/poisoned-nul-byte-dir-cve-2018-8780/
[t] 2018-03-29 08:48:28
NUL文字攻撃未だ健在か(;´∀`)
[t] 2018-03-29 08:48:56
これ WEBrick 利用側の問題かと思ったけどちがうのか。

「入力中に改行文字を含めることによって、あたかもその HTTP レスポンスがそこで打ち切られたかのように振る舞わせた上で、以降に任意の HTTP レスポンスを出力」

WEBrick における HTTP レスポンス偽装の脆弱性 https://www.ruby-lang.org/ja/news/2018/03/28/http-response-splitting-in-webrick-cve-2017-17742/
[t] 2018-03-29 08:51:12
2018年03年29日のnilogをすべて表示する

- NI-Lab.
- Mastodon (@nilab@mastodon-japan.net)
- Twitter (@nilab)
- Timelog (@nilab)
- はてなブックマーク (id:nilab)

Web Services by Yahoo! JAPAN