2015年12月18日のブックマーク (15件)

  • X-XSS-Nightmare: 1; mode=attack ~XSSフィルターを利用したXSS攻撃~

    セキュリティカンファレンス、CODE BLUE 2015で発表する"予定だった"資料です。 2015/12: 一部の問題がまだ修正されていないので、非公開の部分があります。 2016/12: 完全版を公開しました。Nightmare 2 と4が新たに公開した部分です。Read less

    X-XSS-Nightmare: 1; mode=attack ~XSSフィルターを利用したXSS攻撃~
    toaruR
    toaruR 2015/12/18
    黒魔術(ノ∀`)
  • 「JASRACの健全な対抗軸に」。著作権管理新会社NexTone

    「JASRACの健全な対抗軸に」。著作権管理新会社NexTone
    toaruR
    toaruR 2015/12/18
    どんぶり由来の旨味を捨てて、ITで緻密に集配できれば目はあると思う。
  • 「Surfaceを意識しました」――HP Elite x2 1012 G1がビジネスに最適な2in1である理由を聞いた

    オルソン もちろんです。アジアにおいても2in1というセグメントが成長しており、Surfaceのようなコンシューマー向けデバイスに(ビジネスで利用できる)Windows 10 “Pro”をインストールしたものが多く存在します。Elite x2 1012 G1は、現在市場に出回っているデバイスでは唯一ビジネス向けの2in1です。私どもの戦略は、これまで培ってきたハードウェアの強みをベースとするものなのです。 ―― 差別化ポイントは? オルソン 機はコンシューマー機との大きな違いが3点あります。1つがセキュリティ機能です。BIOSの保護機能「HP Sure Start」をはじめとする、ビジネス用ノートPCに搭載しているセキュリティ機能と全く同等のものを備えています。 他社製品がキーボードに搭載した指紋認証リーダーも、Elite x2 1012 G1はタブレット体に搭載していますよ。 2つ目

    「Surfaceを意識しました」――HP Elite x2 1012 G1がビジネスに最適な2in1である理由を聞いた
    toaruR
    toaruR 2015/12/18
    Macパクリと違って、OSも同じだもんなー(棒
  • インドのIT事情について - もろず blog

    ナマステ! ここ最近全く記事を書けていなかったのですが久しぶりに記事を書きます 今回はタイトルのある通りインドのIT事情について書きます なぜ唐突にインドなんだ 何を血迷っているんだ ついにイってしまったのか かわいそうに という想いが皆さんの中にいろいろとあるかと思いますが、8月〜11月末までの約4ヶ月間インドでの海外研修に行っていました 4ヶ月の生活の中で現地の人たちやエンジニアと交流を通して山ほどのリアルインドを感じてきました 今回はそんなインドのIT事情について書きたいと思います まあ実際のところ、一言で「これがインドだ!」と言えるほどリアルインドは単純ではなかったです インド人でさえも「インドはカオスだ」というくらいなので、僕らが頭で考えたところで何がなんだか分かりません 彼らは僕らとは全く違う世界の中に生きています 多少ITとは関係ないことも書いちゃいますが、インドについての何

    インドのIT事情について - もろず blog
  • Joomla!の「ゼロデイコード実行脆弱性」はPHPの既知の脆弱性が原因

    Joomla!にコード実行脆弱性(CVE-2015-8562)があり、パッチ公開前から攻撃が観測されていたと話題になっています。 Joomlaに深刻な脆弱性、パッチ公開2日前から攻撃横行 「Joomla!」に再び深刻な脆弱性、3.4.6への速やかなアップデートを推奨 パッチ公開の前に攻撃が始まる状態を「ゼロデイ脆弱性」と言いますが、それでは、この脆弱性のメカニズムはどんなものだろうかと思い、調べてみました。 結論から言えば、この問題はJoomla!側に重大な脆弱性はなく、PHPの既知の脆弱性(CVE-2015-6835)が原因でしたので報告します。 exploitを調べてみる 既にこの問題のexploitは公開されていますが、悪い子が真似するといけないのでURL等は割愛します。以下のページでは攻撃の原理が説明されています。 Vulnerability Details: Joomla! Re

    toaruR
    toaruR 2015/12/18
    mysqlでセッション管理してるやつ、あった気がする……
  • Arduinoを自作して量産して販売する(超小型Arduino互換機 8pinoを例に) - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 田中章愛と申します。友人の高橋良爾とVITROというデザインユニットで作品を作ったり、品川周辺の仲間と放課後ものづくりコミュニティ品モノラボで活動しています。普段はメーカーでハードウェアエンジニアをしています。 このAdvent CalendarはArduinoがテーマと言うことで、読者の皆様はすでに一連の連載でArduinoの使い方はある程度ご存じなのかなと思い、今回はいざという時に役立つArduinoの自作・販売方法について説明したいと思います。 ちなみに書いてみるとかなり長文になってしまったのでご注意ください。。 記事のテーマと

    Arduinoを自作して量産して販売する(超小型Arduino互換機 8pinoを例に) - Qiita
    toaruR
    toaruR 2015/12/18
    すごい。新書一冊分の内容は優にある。
  • Hobby Plus | Device Plus - デバプラ

    電子工作のHowto情報、制作手順〜制作者のこだわりを紹介、Hobby Plus。

    toaruR
    toaruR 2015/12/18
  • HTMLからRSSフィードを生成するサービス

    HTMLからRSSフィードを作成 RSSが存在しないサイトのHTMLRSSフィードに変換します。生成されたURLをRSSリーダーに登録すると新着情報を漏れなくキャッチできます。 Convert HTML to RSS Page2Feed API | EDGE RSSが存在しないページでもlivedoor Readerなどで購読できるように、RSSを生成する実験的サービスです。 RSS Creater RSSフィードを提供していないサイト内のトピックスや更新情報などからRSSフィードを作成することのできる無料サービスです。ユーザー登録なしで利用できます。 Social RSS Creator ソーシャルサービスからキーワードを元にRSSを作成します。Google News、Google Blog、Twitter、YouTube、ニコニコ動画、Vimeo、Flickr、Picasa、Inst

  • 定額料金で好みの車に毎月乗り換える…ガリバーが来春サービス開始へ | レスポンス(Response.jp)

    ガリバーインターナショナルの羽鳥貴夫社長は12月17日、都内で講演し、月ごとに定額料金を支払えば好みの車を利用できるサービスを2016年春から開始することを明らかにした。 羽鳥社長は「洋服を着替えるように車を提供する。例えばスキーやスノーボードに行く冬にはSUVや四駆、夏場にはオープンカーに乗りたいといったニーズに応えるため、月額定額で車を提供するサービスをスタートする」と述べた。 料金や開始時期などは具体的なサービス内容は明らかにしなかったが、月額料金を支払えば様々な車に乗ることができる仕組み。貸し出しする車両は自社だけではなく、他社との協業などを通じて様々なタイプを確保するという。 さらに羽鳥社長は「コネクティッドカーサービスも来春、格的にスタートする」ことも明らかにした。このサービスも複数の企業と提携することで内容の充実を図っていくとしている。 《小松哲也》

    定額料金で好みの車に毎月乗り換える…ガリバーが来春サービス開始へ | レスポンス(Response.jp)
    toaruR
    toaruR 2015/12/18
    駐車場契約で難儀しそうだけど良いなぁこれ
  • 新国立競技場の提案書がスピリチュアルすぎてざわつく人々「あかんやつや」「中二心くすぐられる」

    古市憲寿 @poe1985 新国立競技場の提案書がスピリチュアルすぎて驚いている。「宇宙を構成する諸要素」によって「縄文的な力強い祝祭の場」「結界」を生み出すらしい。 pic.twitter.com/SoYwEH84dF 2015-12-16 23:22:33

    新国立競技場の提案書がスピリチュアルすぎてざわつく人々「あかんやつや」「中二心くすぐられる」
    toaruR
    toaruR 2015/12/18
    楽天リサーチ (・ω・) どっちも木を大胆に使うのね
  • 妻が出て行った。2015冬 - Everything you've ever Dreamed

    「オナネタにされたら女子はわかります」 思春期にそのような誤った知恵を刷り込まれて以来、三十年ものあいだ、毎朝、ビクビクしながら往来を歩いている。まったくのデタラメというわけでもないからタチが悪い。昨夜、ネタにした女性が、翌朝、目の前に現れたら挙動がおかしくなるのは目に見えているからだ。 知人をネタにするとバレてしまう。新垣結衣様をはじめとする有名人はリアル感に欠ける。追い立てられるように、リアルと非リアルの狭間の存在を相手にするしかない。具体的にはコスプレイヤー様。インターネットにセクシーな画像をアップしていただいているコスプレイヤーの皆様にはこの場を借りてお礼を申し上げたい。ありがとう。皆様のおかげで僕は今日まで人生をサバイブしてこられた。当にありがとう。 もっとも、中学生時代に誤った知識を僕に教授し、僕の人生のいくぶんかを味気ないものにした女性、後輩の矢鳴さんを僕は、今まで一度とし

    妻が出て行った。2015冬 - Everything you've ever Dreamed
    toaruR
    toaruR 2015/12/18
    普段通りのライフファック。『1人で起きて』が 「しんで起きて」に見えた。ゾンビか!
  • SANについて教えてください | GMOグローバルサイン サポート

    「SAN」とは、「Subject Alternative Name」の略称で、「サブジェクトの別名」という意味です。 SSLサーバ証明書に含まれる情報として、コモンネームを含むサブジェクトとは別に「SAN」という拡張領域があります。 SSLサーバ証明書のコモンネームには、FQDN(URL)を1つしか設定できませんが、 弊社が企業認証SSLまたはEV SSLの有償オプションとして提供しておりますマルチドメインオプションをご利用いただきますと、 SSLサーバ証明書内の「SAN」領域にFQDNを設定できるようになり、1枚の証明書で複数のウェブサイトの暗号化通信を実現することが可能になります。 なお、携帯電話(フィーチャーフォン)には、証明書の「SAN」を参照できない仕様のものがあるため、マルチドメインオプションで追加したFQDNでアクセスした際、正常にSSL通信を行えないことがあります。 ブラウ

  • マルチドメイン証明書 | DigiCert

    デジタルトラスト製品/サービス一覧: エンタープライズ IT、PKI、ID DigiCert® Trust Lifecycle Manager ウェブサイト&サーバー DigiCert CertCentral TLS/SSL Manager コード&ソフトウェア DigiCert® Software Trust Manager 文書&署名 DigiCert® Document Trust Manager IoT&コネクテッドデバイス DigiCert® Device Trust Manager Matter による IoT デバイス認証 DigiCert® TrustCore SDK

  • padelesencial.com

    padelesencial.com is an online community of desktop wallpapers enthusiasts. Join now to share and explore tons of collections of awesome wallpapers and fanarts.

    toaruR
    toaruR 2015/12/18
    クローラー PaaS
  • Best Online Courses | Udemy(ユーデミー)

    Expand your career opportunities with PythonTake one of Udemy’s range of Python courses and learn how to code using this incredibly useful language. Its simple syntax and readability makes Python perfect for Flask, Django, data science, and machine learning. You’ll learn how to build everything from games to sites to apps. Choose from a range of courses that will appeal to both beginners and advan

    Best Online Courses | Udemy(ユーデミー)