NI-Lab.

nilog:

← 前の日 2018-03-29 次の日 →
← 一年前 一年後 →
Twitter (2018-03-29)
RT @blueinkinthepot:
@omutuyarou0129 チョコチップ酷すぎるいうこと聞いてくれない!! https://twitter.com/blueinkinthepot/status/978908198093471744/photo/1
[t] 2018-03-29 08:17:21
関連するかも情報
RT @blueinkinthepot:
どーーーーしてだよぉ!!!どぉしてアイシングの上に綺麗に乗ってくれないんだよぉ!!! https://twitter.com/blueinkinthepot/status/978907726205009920/photo/1
[t] 2018-03-29 08:17:18
RT @blueinkinthepot:
@omutuyarou0129 チョコチップ酷すぎるいうこと聞いてくれない!! https://twitter.com/blueinkinthepot/status/978908198093471744/photo/1
[t] 2018-03-29 08:17:21
ひげだんいいな( ゚∀゚)
[t] 2018-03-29 08:17:56
Python Insider: Python 3.6.5 is now available https://pythoninsider.blogspot.jp/2018/03/python-365-is-now-available.html?m=1
[t] 2018-03-29 08:32:04
Ruby 2.5.1 リリース https://www.ruby-lang.org/ja/news/2018/03/28/ruby-2-5-1-released/
[t] 2018-03-29 08:32:24
"Upgrade to OpenSSL 1.0.2o"

Node v9.10.0 (Current) | Node.js https://nodejs.org/en/blog/release/v9.10.0/
[t] 2018-03-29 08:32:59
年度末リリースラッシュなのかな ( ゚∀゚)o彡
[t] 2018-03-29 08:33:34
「Ruby 2.2 系列は、セキュリティメンテナンスフェーズにあり、重大なセキュリティ上の問題への対応のみが行われています。 かねてからの予告通り、今月末をもって、2.2 系列のセキュリティメンテナンスならびに公式サポートは終了する予定です」

Ruby 2.2.10 リリース https://www.ruby-lang.org/ja/news/2018/03/28/ruby-2-2-10-released/
[t] 2018-03-29 08:34:28
ギョウザ定食ねぎトッピング( ゚∀゚)♪
[t] 2018-03-29 08:35:19
#nowplaying 天下一品のテーマ - SILENT SIREN ♪

この曲、毎日何度も聴いてしまう( ゚∀゚)
[t] 2018-03-29 08:36:13
「Ruby の標準添付ライブラリである tmpdir で、攻撃者により任意のディレクトリを一時ディレクトリ作成場所として指定可能な脆弱性が発見されました」

Tempfile および Tmpdir でのディレクトリトラバーサルを伴う意図しないファイルまたはディレクトリ作成の脆弱性について https://www.ruby-lang.org/ja/news/2018/03/28/unintentional-file-and-directory-creation-with-directory-traversal-cve-2018-6914/
[t] 2018-03-29 08:37:20
具体的な対策実装を見ておきたい。

「Dir.mktmpdir では、第 1 引数で生成されるディレクトリ名のプレフィックスとサフィックスを指定」「相対ディレクトリ指定 "../" を含めることにより」

Tempfile および Tmpdir でのディレクトリトラバーサルを伴う意図しない https://www.ruby-lang.org/ja/news/2018/03/28/unintentional-file-and-directory-creation-with-directory-traversal-cve-2018-6914/
[t] 2018-03-29 08:40:02
「「シルエット」のテーマは“大人になっていくこと”」

KANA-BOON「シルエット」特集 (2/6) - 音楽ナタリー 特集・インタビュー https://natalie.mu/music/pp/kanaboon03
[t] 2018-03-29 08:46:04
「指定されたパス名中に NUL 文字 (\0) が含まれていた場合、NUL 文字直前でパス名が完結しているとみなして、そのパス名でソケットを生成」

CVE-2018-8779: UNIX ドメインソケットにおいて NUL 文字挿入により意図しないソケットにアクセスされうる脆弱性について https://www.ruby-lang.org/ja/news/2018/03/28/poisoned-nul-byte-unixsocket-cve-2018-8779/
[t] 2018-03-29 08:47:17
「指定されたパス名中に NUL 文字 (\0) が含まれていた場合、NUL 文字直前でパス名が完結しているとみなして、そのパス名に対してアクセスしていました」

CVE-2018-8780: Dir において NUL 文字挿入により意図しないディレクトリにアクセスされうる脆弱性について https://www.ruby-lang.org/ja/news/2018/03/28/poisoned-nul-byte-dir-cve-2018-8780/
[t] 2018-03-29 08:48:28
NUL文字攻撃未だ健在か(;´∀`)
[t] 2018-03-29 08:48:56
これ WEBrick 利用側の問題かと思ったけどちがうのか。

「入力中に改行文字を含めることによって、あたかもその HTTP レスポンスがそこで打ち切られたかのように振る舞わせた上で、以降に任意の HTTP レスポンスを出力」

WEBrick における HTTP レスポンス偽装の脆弱性 https://www.ruby-lang.org/ja/news/2018/03/28/http-response-splitting-in-webrick-cve-2017-17742/
[t] 2018-03-29 08:51:12
名古屋駅 帰宅困難者 避難誘導マップ https://twitter.com/nilab/status/979144539184099328/photo/1
名古屋駅 帰宅困難者 避難誘導マップ
元の画像を見る
[t] 2018-03-29 08:53:44
I'm at 大名古屋ビルヂング in 名古屋市, 愛知県 https://www.swarmapp.com/c/bSqe2YYWDQA
愛知県名古屋市中村区名駅 付近 : 35171689,136884316
愛知県名古屋市中村区名駅 付近
Google Mapsで見る Yahoo!地図で見る
[t] 2018-03-29 08:56:26
【話題のキーワード】
1. 賀来賢人
2. メニエール病
3. 今井翼
4. 福田雄一
5. 西森博之
6. 三橋貴志
7. 明治学院大学
8. マリモ
9. 累
10. 分数ものさし
https://search.yahoo.co.jp/realtime #buzzbot
[t] 2018-03-29 09:10:03
2018年03年29日のnilogをすべて表示する

- NI-Lab.
- Mastodon (@nilab@mastodon-japan.net)
- Twitter (@nilab)
- Timelog (@nilab)
- はてなブックマーク (id:nilab)

Web Services by Yahoo! JAPAN