Yosai is a security framework written in Python that is based on Apache Shiro: a trusted, widely-adopted technology used by the java community.
昨年10月に報告した、Electron製アプリケーションを起動した際にアプリケーション外のnodeモジュールを読み込んで実行されてしまうという脆弱性が修正された。 JVN#00324715: Electron における Node モジュール読み込みに関する問題 正確には、修正は報告とほぼ同じタイミングにリリースされた v0.33.5 で修正されていたが、4月まで公表がずれ込んだようである。 Changelog: Don't add paths outside the app to Node module search paths in packaged app.Release electron v0.33.5 · electron/electron (https://github.com/electron/electron/releases/tag/v0.33.5) つまり、v0.33.5
class: center, middle # 制約をロジックではなく<br/>型で表現する 渋谷Java 第十五回 2016/04/23 --- class: left, middle ## 自己紹介 * 中村 学(Nakamura Manabu) * [@gakuzzzz](https://twitter.com/gakuzzzz) * 株式会社 Tech to Value * Japan Scala Association --- class: center, middle # みなさん<br />テスト書いてますか? --- class: center, middle ## 僕はテスト書くのが<br/>あまり好きではありません。 --- class: middle # 型 > テスト 偉い人は言いました。 テストで示せるのはバグの存在であって、<br />バグの不在は証明できない。
面白いウェブサイトをみつけた時に、ページのURLリンクを共有する方法は、メール本文やLINEに貼り付けて送信したり、Bluetoothで送信したり、「Pushbullet」のような共有アプリを使ったりとたくさんあります。多くの方法が通信前提なのに対して、アプリ「Radon」は超音波を使って周辺端末に一斉にリンクページを送信して共有できるため、その場にいるたくさんの人とリアルタイムでページを共有する場合には、他のどんな方法よりも威力を発揮します。 Radon - Share using Ultrasound - Google Play の Android アプリ https://play.google.com/store/apps/details?id=com.nam.radon.app Google Playで「Radon」を検索して、「インストール」をタップ。 「開く」をタップしてアプリ
新規プロジェクトがいつまでも良いコードであり続けるための、僕なりの5つのルール はじめまして。FiNCでWeb Application Engineerをしている清水です。サーバーサイドからフロントエンドまで、アプリケーション全般の設計と実装を担当しています。 ウェルネスサーベイというプロジェクトをここ一年半やってきました。過去の新規プロジェクトをゼロからやることは何度かありましたが、やはりやる度にこうしておけばよかったという反省・学びがあるので一度まとめようと思います。ちなみに言語はRubyでRailsを使って開発しています。 新規プロジェクトの初期の一年で起こること新規プロジェクトの初期の一年は、エンジニアの視点で見れば度々来る 仕様変更 との戦いでした。 実際、今回の我々のプロジェクトにかぎらず、一定の仮説の上で始まるどんな新規サービスも、一年後にまったく同じ仕様というとは逆に稀で、
_ なぜUnixはUnixなのか(Unix考古学を読み始めた) アスキーの鈴木さんにUnix考古学を頂いたので読み始めて、シェヘラザードの代わりに寝台の脇に置いて何夜か過ぎて大体半分読んだ。 抜群におもしろい。単なる読み物としてもおもしろいのだが、おおそういう理由でそうだったのか/こうなっているのかという説明が(あとがきを読むと、筆者は類書をネタにしているのではなく(ゼロではないだろうけど)、当事者たちのログや論文を読むことで事実関係を掘り起こして推測して結論づけたりしている。なるほど、その作業は電子の地層から掘り起こして塵を払ってつなぎ合わせて当時を復元していく作業にそっくりだ。それで「考古学」なのだな)なかなかに快刀乱麻で読んでいて実に楽しいのだ。 まずまえがきにぶっとぶ。 読み進めて次の文章に腰を抜かした。 人づてに聞いた話だが、著者の藤田氏は1970年代生まれよりも若い年代に本書を
Over the past 10 years, Jenkins has really grown to a de-facto standard tool that millions of people use to handle automation in software development and beyond. It is quite remarkable for a project that originally started as a hobby project under a different name. I’m very proud. Around this time last year, we’ve celebrated 10 years, 1000 plugins, and 100K installations. That was a good time to r
If you were looking for MSDN or TechNet blogs, please know that MSDN and TechNet blog sites have been retired, and blog content has been migrated and archived here. How to use this site Archived blogs are grouped alphabetically by the initial letter of the blog name. Select the initial letter from the TOC to see the full list of the blogs. You can also type the name of the blog or the title of the
はてなブログの検索順位低下が2016年4月26日より発生している。はてなブログはオワコンだ!…って記事が現在、話題になっていますね。 はてなブログにおけるアフィリエイトのオワコン化が始まったよ しかし、本日4月26日Googleの検索結果において、はてなブログを中心する大幅なキーワードの下落が起こっている。変動したキーワードを見る限り、他に特徴的な要素もないので、ついに過大評価されていたはてな関連ドメインにGoogleのメスが入ったと考えられる。 この記事を読んだ広告代理店の方が早速、私のところに『大丈夫か!』って連絡をしてきましたが、今のところこのサイト「SONOTA」も別サイト「クレジットカードの読みもの」にも大きな順位変動&アクセス増減はありません。 一応、証拠として、「クレジットカードの読みもの」における16時50分現在のリアルタイムアクセス数も公開しておきます。この時間帯は閑散と
公式アナウンスはこちら 【重要】SSHホスト鍵の再作成のお願い。 注意:~公式アナウンスの手順ではFreeBSDでは鍵が再作成されない~(訂正された)。他のOSは未確認。 さくらのクラウドにおいて、さくらインターネットが提供する「パブリックアーカイブ」(OSのインストールイメージ)にSSHホスト鍵が含まれている物があり、このようなアーカイブを使用してサーバをセットアップすると、同じアーカイブを使用したサーバと共通のホスト鍵が使われることになる。このため、多数のサーバで共通のホスト鍵が使われている可能性がある。利用者の人は速やかにホスト鍵を再生成すべき。 /etc/ssh/ssh_*_key /etc/ssh/ssh_*_key.pub を削除してOSのサービス起動スクリプトを用いてsshサービスを再起動するか、OSを再起動すれば再作成される。 さくらのクラウドに限らず、VPS、クラウド、レ
誰もが知ってるけど敢えて言わない確実に身につくプログラミング学習法 The kings road to be a programming ninja 2016.04.27 Updated by Ryo Shimizu on April 27, 2016, 08:34 am JST 学問に王道なしと言いますが、プログラミングを上達するために最も効果的であるにも関わらず、いまや誰もその有効性を指摘しなくなってしまった方法がひとつだけあります。 それは「写経(しゃきょう)」です。 写経・・・文字通り、教科書に書いてあるプログラムリストをそのまま書き写すことです。 「そんなバカな。そんなことで上達が早まったら苦労しない」 と思うかもしれません。 しかし、実際には写経ほど効果的な学習法はないのです。 例を示しましょう。 たとえば、プログラミングの授業で、サンプルプログラムの半完成品がファイルで配られ
さくらインターネット、コンテナ型仮想化技術「Docker」を利用した 新たなホスティングサービス「Arukas」を開発 〜無料で利用できるオープンβテストを実施〜 自社運営のデータセンターでインターネットインフラサービスを提供するさくらインターネット株式会社(本社:大阪市中央区、代表取締役社長:田中 邦裕)は、Docker, Inc.(本社:米国サンフランシスコ、CEO:Ben Golub、以下:Docker社)が開発するコンテナ型仮想化技術「Docker」を利用した新たなホスティングサービス「Arukas(アルカス)」を開発しました。この「Arukas」を無料でご利用いただけるオープンβテストを、2016年9月末まで実施いたします。 「Docker」は、Docker社より2013年に公開されたオープンソースのコンテナ型の仮想化ソフトウエアです。「Docker」で実現されるコンテナ型仮想化
最近、Docker以外のコンテナ型仮想化技術の流れとして、自作コンテナエンジンの時代が来るのではないかと感じている。 自作コンテナエンジンとは、コンテナ型仮想化技術を構成する個々の要素技術を組み合わせ、自分の用途にあわせて最適化したコンテナエンジンのことだ。 他のOSのコンテナ仮想化技術について疎いため、以下ではLinuxに限定して話を進める。 概要 Dockerも含めて、Linuxコンテナはコンテナを構成する複数の要素技術の組み合わせである。自分のやりたいことに対して、Dockerをはじめ既存のコンテナエンジンが複雑すぎるケースがある。そこで、自分の用途にあわせてコンテナエンジンを自作することを考えてみる。libcontainerに代表されるように、Linuxコンテナエンジンを自作しやすい環境が整いつつある。今後は、巨大なコンテナエンジンに対して、UNIX哲学に基づいて制御可能な小さなコ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く