並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 2259件

新着順 人気順

*softwareの検索結果1 - 40 件 / 2259件

  • CockroachDB はどのくらい「しぶとい」のか? / How tough is CockroachDB?

    CockroachDB はどのくらい「しぶとい」のか? / How tough is CockroachDB?

      CockroachDB はどのくらい「しぶとい」のか? / How tough is CockroachDB?
    • 巷の「ReactとNext.jsの比較」はここがおかしい、というか比較すること自体が微妙 - honey32

      (WIP まとまったら Qiita とかに上げるかも) TLDR; 「React と Next.js を比較」という記事で、 Next.js と比較できるのは「フレームワークなしで React を使うという選択肢」であって、「React そのもの」ではない。 ✅️ React を使うのに 「フレームワークあり」 vs 「フレームワークなし」 ❌️「React」 vs 「Next.js」 それはそうと、「create-react-app の機能・特徴」のことを、「React の機能・特徴」であるかのように書いてしまっている記事が多い create-react-app 自体が擬似的なフレームワーク(といえそう) そもそも、create-react-app は今は更新されてないので create-vite-app を使うべき フレームワークあり or フレームワークなし 【フレームワークあり】

        巷の「ReactとNext.jsの比較」はここがおかしい、というか比較すること自体が微妙 - honey32
      • Data Wrangler Extension for Visual Studio Code がGAになったよ | DevelopersIO

        はじめに データアナリティクス事業本部の大谷(おおや)です。 ついにData Wrangler Extension for Visual Studio Code(以降Data Wrangler)がプレビュー版から正式版になりました! この記事では、前回紹介できなかった、ファイルからData Wranglerを起動する方法についてまとめていきたいと思います。 Data Wrangler とは VSCode および VSCode Jupyter Notebook で、データの表示や分析を直感的に行うことができるようになる VSCode の拡張機能です。 セットアップ インストール方法や、ランタイムの設定などは前回記事をご確認ください。 実践 ファイルから Data Wrangler を開く方法は3パターンあります。 それぞれ確認していきましょう。 1. VSCode のエクスプローラー上で右ク

          Data Wrangler Extension for Visual Studio Code がGAになったよ | DevelopersIO
        • 【ソフトウェア設計】例外処理を考える

          はじめに 最近書いてるソフトウェア設計シリーズです。今回は例外に関して。以前、以下のような記事を書いたのですが、もう少し深堀して書いてみました。 ちなみにソフトウェア設計シリーズは他には以下を書いています。 モジュールになぜ分けるのか? モジュール、依存、そしてカプセル化 モジュールをどう分割するのか? 簡潔さは力なり? 予測可能な振る舞いと簡潔さについて ドキュメントとしてのコメント TL;DR 例外は「原則」キャッチしない 業務例外や必ずハンドリングさせたい例外はOptionalなど戻り値の方が便利 だいたい以下の図が言いたい事のすべて 例外処理とは? 「例外処理(Exception Handling)」は言語に依らず普遍的な関心事です。端的に言えば例外処理は異常やシステムの動作に不備が発生した際の特別な分岐処理です。リカバリやリソースの解放、あるいはユーザへの通知などがありますね。

            【ソフトウェア設計】例外処理を考える
          • サーバ再起動しても cron で Web アプリを雑に立ち上げ

            超楽にRubyで雑に書いたスクリプトをsystemdで管理したい! - 宇宙行きたい で systemd がユーザ権限で使えることを知る。 開発環境用では nohup と cron の @reboot を使っていました。こちらもお手軽なので紹介。 @reboot とは crontab(5) に @reboot があれば使えます。その名の通りリブート時に一回だけ実行。Ubuntu なら利用可能。 $ man 5 crontab (省略) Instead of the first five fields, one of eight special strings may appear: string meaning ------ ------- @reboot Run once, at startup. @yearly Run once a year, "0 0 1 1 *". @annual

              サーバ再起動しても cron で Web アプリを雑に立ち上げ
            • なんでもメモして個人的な知識を蓄える「Obsidian」のキャンバスデータ保存形式「JSON Canvas」がオープンソース化、中身はこんな感じ

              Markdown形式でメモを作成できるサービスのObsidianが使用しているObsidian Canvasファイル形式を「JSON Canvas」ファイル形式としてオープンソース化することを発表しました。 JSON Canvas — An open file format for infinite canvas data. https://jsoncanvas.org/ Announcing JSON Canvas: an open file format for infinite canvas data - Obsidian https://obsidian.md/blog/json-canvas/ 仕様についてはjsoncanvas.orgに記載されています。サイトにアクセスするとこんな感じ。右下の「Toggle output」をクリックしてみます。 右側にJSON Canvas形式

                なんでもメモして個人的な知識を蓄える「Obsidian」のキャンバスデータ保存形式「JSON Canvas」がオープンソース化、中身はこんな感じ
              • tofubeatsはなぜAIボーカルでEPを作ったのか?誰でもない声に込めた思い明かす - 音楽ナタリー 特集・インタビュー

                「テクノロジー」「平等」「制作のジレンマ」が3つの軸 ──なぜAI歌声合成ソフトでEPを制作したんですか? EPのリード曲「I CAN FEEL IT」が「REFLECTION」を作ってる段階で70パーぐらいまではできていたんです。オケだけですけどね。そこに自分のボーカルを乗せてみたけど「なんかこれじゃない」と感じたので、そのまま放置していて。そんなときにSynthesizer Vという歌声合成ソフトがリリースされたんです。これをそのまま使うといまいちハマらないけど、フラットな感じのボーカルが入った拡張ボイスのバンクを入れてみたらいい感じで。 ──Synthesizer Vが未完成だった「I CAN FEEL IT」にハマったと。 そう。このフラットなボーカルは熱い歌詞と相性がいいと思ったんですよ。ホットなものをホットなまま出すのは自分の感覚にそぐわないけど、Synthesizer Vは「

                  tofubeatsはなぜAIボーカルでEPを作ったのか?誰でもない声に込めた思い明かす - 音楽ナタリー 特集・インタビュー
                • 固有名詞をつけるとき - 詩と創作・思索のひろば

                  ソフトウェアエンジニアリングにおいて大切なのは、人間のことをのぞけば名付けだと思っている。言葉がなければ世界は混沌としたままだけど、そこに名前をもたらすことがものごとを切り分け、ひとつの秩序をもった視点をつくる。この秩序は唯一絶対のものではなくて、なんらかの意志によって導かれたものである。ソフトウェアはあくまでも現実の抽象だから、問題をどういう視点で見るか、という軸があるわけだ。そういう意味では人間のことではある。 適切につけられた名前は、そのことによって他のものとの自然な境界を与えられていて、その他の名付けと一貫性を持っている。そういう名前は既存の名付けの体系になじむので、同じ言葉を使う人々のあいだに受けいられれて、共通のコンテキストに追加される。そして次第に暗黙のものになっていく。 たとえばユーザのフォローがあるSNSのようなウェブサービスをつくるときに、QueueとかBrokerみた

                    固有名詞をつけるとき - 詩と創作・思索のひろば
                  • 「QEMU 9.0」が公開 ~オープンソースの汎用マシンエミュレーターおよび仮想化ソフト/Windows向け64bit版インストーラーも利用可能

                      「QEMU 9.0」が公開 ~オープンソースの汎用マシンエミュレーターおよび仮想化ソフト/Windows向け64bit版インストーラーも利用可能
                    • 実験の再現性を高めるデータバージョン管理(DVC)の紹介 - techtekt

                      データバージョンの管理とは? データバージョンの管理とは、バイナリデータのバージョンを管理することを指します。データバージョンの管理は、Git 等でのコードのバージョン管理をバイナリデータに拡張しています。実験の再現性を高められるメリットがあります。 DVC とは? データのバージョンを管理する機能をもつオープンソースソフトウェアです。データのハッシュをテキストファイルで保持し git でバージョン管理します。また、yaml ファイルで実行パイプラインを定義して監視対象データが更新された際にハッシュを更新することで、新しいハッシュ値を含んだデータをバージョン管理します。更新されたデータファイルはキャッシュディレクトリに保存され、必要なタイミングで自動的に復元されます。 データのリモートリポジトリを定義することで、データ一式を簡単なコマンド操作で S3 等へ push / pull すること

                        実験の再現性を高めるデータバージョン管理(DVC)の紹介 - techtekt
                      • SAPは何故使いにくいのに、世界中で愛されているのか|ヒーホーくん

                        定期的に見かけるSAPを入れても碌なことがないみたいなやつ。現場の人や中間管理職の感想としては全く正しいが、本当にERPがゴミならば(主にグローバル大企業で)これだけ普及しているわけもないわけで、なにかしら使う側に問題があるのかもしれません。 マジレスするとSAPというかERPは給料の高い人の生産性を上げるもので、給料の安い人の使い勝手とか優先度低いし、末端にたくさんのデータの入力を要求するから。別になんの矛盾もない。 https://t.co/F2J5TdeWXw — (っ╹◡╹c) (@Heehoo_kun) March 21, 2024 私が新卒入社した会社でも当時のメインフレームをSAPに置き換えるみたいな話があって、コスト削減で大変な工場でそんなものは入れられないみたいな議論があったのは覚えています。その時のラインマネージャーの一人が、「ERPは給料が安い人を大量に使って給料が高

                          SAPは何故使いにくいのに、世界中で愛されているのか|ヒーホーくん
                        • 将棋の本を書くのに棋神アナリティクスが使われ始めた件 | やねうら王 公式サイト

                          これを書くの何度目かわからないが、将棋AIを無償で入手できる時代は疾うに終わりを告げた。dlshogiのモデルファイルは2021年の8月に公開されたのが最後であり、水匠は水匠5を最後に、水匠6,7,8は公開されず、tanuki-シリーズの最新版『Lí-VENGE』は有償公開となり、やねうら王の探索部の開発版(公開版より一回り強い)は、やねうら王の支援者に向けて発行されるやねうら王News Letterでのみの公開となった。 このような状況では、プロやアマ強豪は棋書を書くに際してどの将棋AIを使えば良いのか迷うところであろう。 『一撃!対振り飛車へなちょこ急戦』チラ見せ😎 大きな分岐の手前で「神研究の結論」が示され、各変化の説明後、まとめで難しいポイントを振り返る、という構成になっています! 重要な考え方については繰り返し現れるので自然に身に付くはず。 文字通り「詰みまで」研究している変化

                          • IPAの登氏に聞く、「分散型クラウド基盤ソフトを作れるクラウド人材育成」

                            印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「日本にもチャンスがある」。VPNソフトなどを開発してきた情報処理推進機構(IPA) 産業サイバーセキュリティセンター サイバー技術研究室 室長の登大遊氏は、分散型クラウドコンピューティング時代の到来を予測し、分散型クラウド基盤ソフトウェアを作れるクラウド人材の育成を説く。 日本が海外クラウド事業者に依存するようになったのは、人材育成の方法を間違ったことにある。政府や民間企業が、クラウドやAIの人材育成を推進する発想までは良かったが、単にクラウドやAIを活用する人材の育成に陥ってしまったということ。それがデジタル敗戦につながり、デジタルサービスの支出は赤字になっている。 --登氏は、「クラウド人材」とはクラウド技術やクラウドサービスを設

                              IPAの登氏に聞く、「分散型クラウド基盤ソフトを作れるクラウド人材育成」
                            • 大型書店が好きな自分にとって理想的なアプリだったhonto withのこと - golden-luckyの日記

                              ほぼすべての個人が専用の情報端末を持ち歩く社会でありながら、印刷製本された「紙書籍」というパッケージの形で知識や物語に接することを好む人がまだまだ十分に多く、その小売りに特化した店舗が「書店」として成立できていた2024年、それでも年々縮小する需要の前に小規模な書店はすでに次々と姿を消し、紙書籍を求める人たちの受け皿として役割を果たしていたのは都市部に残された大型書店だった。それら大型書店の広大な店頭には無数の紙書籍が並び、しかもそれは毎日のように増大していく。なぜなら紙書籍は、それを生み出すことを生業とする出版社にとって、たとえ読者の手に渡ることがなくても流通に載せさえすれば収益になる商材でもあったからだ。産業の末路である。 紙書籍を好む人の多くは大型書店が好きだったと思う。コンセプトが明確でエッジを効かせた小規模書店への憧れはあるけれど、必ずしも選書や店主が個人のバイブスに合うとは限ら

                                大型書店が好きな自分にとって理想的なアプリだったhonto withのこと - golden-luckyの日記
                              • Next.js 14.2正式リリース、webpack後継ビルドツールのTurbopackがリリース候補版に

                                Next.js 14.2正式リリース、webpack後継ビルドツールのTurbopackがリリース候補版に Vercelは同社が開発するWebアプリケーションフレームワークの最新版となる「Next.js 14.2」の正式リリースを発表しました。 Next.jsは、ReactをベースとしたオープンソースのWebアプリケーションフレームワークです。ルーティングやサーバサイドレンダリング(SSR)、静的サイト生成(SSG)など多数の機能を備えています。 Next.js 14.2では、webpack後継のRust製のビルドツール「Turbopack」がリリース候補に到達。ビルドの性能向上やキャッシュ、エラーメッセージの改善などが行われています。 Next.js 14.2 ◆ Turbopack (RC): 99.8% of tests passing for `next dev --turbo`

                                  Next.js 14.2正式リリース、webpack後継ビルドツールのTurbopackがリリース候補版に
                                • iPad向け高機能・無料ペイントソフト「Pastela」、ピクシブが開発 pixivへの直接投稿も

                                  イラスト共有サイト「pixiv」を運営するピクシブは4月17日、iPad向けペイントソフト「Pastela」(パステラ)を公開した。高機能ながら、ペイント機能は全て無料。クラウドストレージを拡張できる有料プランも用意する。 カスタマイズ性が高く、iPadのスクリーンサイズや利き手などに合わせて画面のレイアウトを変更したり、ブラシのパラメーターを細かく調整したりできる。他には自動バックアップや過去バージョンの復元、pixivへのダイレクト投稿が特徴。pixivアカウントを連携すると、描いた作品をクラウドで管理できる。 iPadOS 16.4以降のiPadに対応しており、アプリのダウンロードやペイント機能の利用、1GBまでのクラウドストレージの利用が無料。月額制の有料プラン「Pastela Plus」に登録すると、クラウド容量やpixiv連携機能をアップグレードできる。 Pastela Plu

                                    iPad向け高機能・無料ペイントソフト「Pastela」、ピクシブが開発 pixivへの直接投稿も
                                  • [アップデート]TerraformのProviderが関数を定義できるようになりました | DevelopersIO

                                    2024/4/10にGAになったTerraformのVersion1.8にて、Providerが関数を定義できるようになりました。各Providerの開発者はそのProvider固有の問題解決に特化した関数を作成できるようになりました。 本エントリでは新関数たちを触ってみてレポートします。 Providerって? Terraformをあまりご存じない方向けに説明すると、ProviderはTerraformのプラグインです。実はTerraform単体ではAWSのリソースなどをプロビジョニングすることはできません。AWSリソースをプロビジョニングしたい場合はAWS provider、Google Cloudのリソースをプロビジョニングしたい場合はGoogle Cloud providerなどといったように、対応するproviderと組み合わせてTerraformを使うことではじめてリソースをプ

                                      [アップデート]TerraformのProviderが関数を定義できるようになりました | DevelopersIO
                                    • オープンソースによるFirebase代替を名乗るBaaS「Supabase」が正式サービスとして提供開始

                                      オープンソースによるFirebase代替を名乗るBaaS(Backend as a Service)「Supabase」が正式サービス化を発表しました。 Supabaseはこれまで約4年間ベータ版としてサービスを提供してきました。現在は100万以上のデータベースをホストし、新規データベースも1日あたり2500以上増加しており、モバイルアプリケーションからエンタープライズ用途まで十分な機能と安定性、スケーラビリティが実証されたとしています。 Supabaseの主な機能はデータベースや認証、ファイルストレージなど SupabaseはBaaSとして主に以下のマネージドサービス群から構成されています。 PostgreSQLによるデータベースサービス 認証サービス ファイルストレージ エッジロケーションにおけるNode.jsDenoベースのサーバレス基盤 マルチプレイヤーゲームなどに対応するリアルタ

                                        オープンソースによるFirebase代替を名乗るBaaS「Supabase」が正式サービスとして提供開始
                                      • 「PuTTY」に秘密鍵が復元できてしまう深刻な脆弱性 ~「WinSCP」など他ツールにも影響/v0.81への更新と鍵の再生成を

                                          「PuTTY」に秘密鍵が復元できてしまう深刻な脆弱性 ~「WinSCP」など他ツールにも影響/v0.81への更新と鍵の再生成を
                                        • 漫画制作に適したモデルは?Animagine 3.1 vs Animagine 3.0 徹底比較!|AICU media

                                          4月に入り、X や kindle インディーズで AI で漫画を見かける機会が増えてきました。最近のイラスト系画像生成 AI では、漫画が流行の兆しを見せてきているようです。 参考:SD黄色本 そこで AICU media では、「AI で漫画を作ってみたいけど、どのモデルを使えばいいんだろう…」という方向けに、白黒漫画制作に適した Stable Diffusion のモデルを調査しました! Animagine 3.1まずはアニメ系 SDXL の主流モデルとなっている「Animagine」の最新バージョンである Animagine 3.1 でモノクロイラストを生成してみましょう。 プロンプト「best quality , monochrome , lineart,1girl, bob cut, flat chest , short hair , school uniform, round_

                                            漫画制作に適したモデルは?Animagine 3.1 vs Animagine 3.0 徹底比較!|AICU media
                                          • さようなら、全てのエヴァーノート - 本しゃぶり

                                            2011年6月10日、Evernoteを使用開始。 2014年9月19日、有料プランに加入。 2024年3月23日、クソみたいなメールが届く。 プラン、廃止 いつも Evernote をご利用いただき、ありがとうございます。このたびは今後の Evernote 登録プランに関する変更についてご案内させていただきます。 お使いの Evernote アカウントは Plus から Personal に移行されました。Evernote Plus など、一般のお客様に数年間ご利用いただけなかった従来の登録プランが廃止となったためです。この変更により、Personal プランで利用可能な機能すべてをご利用いただけます。 今後はAnnualの登録プランが現在の Evernote Personal プランの料金 129.99 USD/Yearに合うように更新されます。この料金は次の更新日である2024/4/

                                              さようなら、全てのエヴァーノート - 本しゃぶり
                                            • データベース指向の新OS「DBOS」--クラウド時代に対応する新たなアプローチ

                                              Jack Wallen (Special to ZDNET.com) 翻訳校正: 編集部 2024-04-10 07:30 「Linux」は長年にわたりクラウド上のサーバーに搭載されてきたが、クラウドが急激に拡大したこと、そしてLinuxがクラウド専用に設計されたものではないことを考慮すると、何かを変える必要があることは明らかだった。 その変化をもたらすのは、「Ingres」「PostgreSQL」「VoltDB」の開発に携わったMichael Stonebraker氏と、「Apache Spark」の生みの親でDatabriskの共同創設者/最高技術責任者(CTO)であるMatei Zaharia氏かもしれない。両氏はマサチューセッツ工科大学(MIT)のチームと協力して、「DBOS」(別名「DataBase OS」)という革新的なOSを開発した。 DBOSの開発は2022年に始まった。D

                                                データベース指向の新OS「DBOS」--クラウド時代に対応する新たなアプローチ
                                              • Google、「デバイスを探す」を一新 オフラインでも探せる

                                                  Google、「デバイスを探す」を一新 オフラインでも探せる
                                                • 病院でシステム管理してた時「私物のOffice2003を病院内のPC全台にインストールしろ」と言われ断ったら「ソフトはコピーが常識。あなたは若いから常識がない」と言われた

                                                  Null沢@ゆるシス管 @Null_zawa 昔病院でシス管してた頃 看護師長にNull沢私物のOffice2003を病院内のPC全台にインストールしろって言われた それは違法です、出来ないですって言ったら 「ソフトはコピーするのが常識。あなたは若いから常識がない。今、師長命令に背いたのは自覚あります?」 って言われて悔しかったなぁ 2024-04-06 20:45:50

                                                    病院でシステム管理してた時「私物のOffice2003を病院内のPC全台にインストールしろ」と言われ断ったら「ソフトはコピーが常識。あなたは若いから常識がない」と言われた
                                                  • 無料のPDF編集ソフト「CubePDF Utility」、v3.0.0に/2022年5月以来、約2年ぶりのメジャーバージョンアップ

                                                      無料のPDF編集ソフト「CubePDF Utility」、v3.0.0に/2022年5月以来、約2年ぶりのメジャーバージョンアップ
                                                    • Windows 10と11で勝手にデータを送信する機能やOneDriveの強制利用をオフにできるフリーソフト「O&O ShutUp10++」

                                                      Windows 10およびWindows 11で、PCから外部へデータを受け渡す設定を簡単に管理できるソフトウェアが「O&O ShutUp10++」です。無料なので実際に導入してみました。 O&O ShutUp10++ – Free antispy tool for Windows 10 and 11 https://www.oo-software.com/en/shutup10 まずは上記公式サイトにアクセスして「Download」をクリックします。 ダウンロードしたEXEファイルを実行すると、O&O ShutUp10++が起動します。 起動直後の画面が以下。80種類ほどの設定項目がずらっと並んでいます。各項目を確認し、トグルをクリックして緑(拒否)あるいは赤(許可)に切り替えられます。ぱっと見、少し混乱しそうですが、それぞれ設定項目が「○○を拒否する」という内容なので、トグルスイッチを

                                                        Windows 10と11で勝手にデータを送信する機能やOneDriveの強制利用をオフにできるフリーソフト「O&O ShutUp10++」
                                                      • Unityを通じて3D空間、グラフィックを理解する

                                                        はじめに ゲーム開発の旅を始める上で、開発者が最低限理解すべきコンピュータの基本的な仕組み、グラフィックスの原理、そしてスクリプティングの技術について、本記事では詳しく掘り下げていきます。 コンピュータの心臓部であるCPUとGPUの役割と相互作用から始め、これらがどのようにして3D空間のレンダリングやアプリケーションの実行に影響を与えるかを解説します。 Unityエンジンを用いたゲーム開発では、これらのハードウェアコンポーネントの理解が不可欠です。 続いて、ゲーム開発におけるグラフィックスの基礎を学びます。 ここでは、ビルトインレンダーパイプラインから、より高度なUniversal Render Pipeline (URP) やHigh Definition Render Pipeline (HDRP) まで、Unityで利用可能なレンダリングパイプラインの違いとその選択がプロジェクトに及

                                                          Unityを通じて3D空間、グラフィックを理解する
                                                        • Eagle で画像収集・管理が驚くほど簡単に!デザインワークを加速する私の使い方 - Techtouch Developers Blog

                                                          はじめに デザイナーの toshi です。少しずつ暖かくなり畑仕事も捗ります。(この前、ジャガイモの植え付けとネギを 200 粒蒔きました。おいしく育つといいな 🌱 ) さて、この記事では私のデザインワークを格段に上げる「 Eagle 」とその使い方を紹介できたらと思います。 私は 2018 年頃から Eagle を使い始めてデザインワークの初速が上がったり、画像・素材管理のストレスが確実に減りました。 みなさんは、競合調査やベンチマークにするデザインなど参考にするデータはどのように管理していますか? ブックマークで管理?キャプチャ画像をフォルダで管理?画像管理アプリで管理? はじめに なぜベンチマーク管理と参照が大切だと考えているか 時間の有効活用 自分の基準「だけ」で判断しない 質より量でアイデア出しの初速を高める Eagleを使う前 Eagle とは Eagle の使い方 Eagl

                                                            Eagle で画像収集・管理が驚くほど簡単に!デザインワークを加速する私の使い方 - Techtouch Developers Blog
                                                          • アンチウイルスソフト Antivirus for Amazon S3 を本番環境に導入してみてわかったメリット・デメリット - ANDPAD Tech Blog

                                                            こんにちは。SREチームの吉澤です。 アンドパッドでは最近、AWSのS3バケット上のファイルをスキャンするために、アンチウイルスソフト Antivirus for Amazon S3 を本番環境に導入しました。その結果、私たちの要件はほぼ全て満たされたうえに、従来比で大幅なコスト削減を実現できました。 Antivirus for Amazon S3について日本語で書かれた記事はまだ少ないですが、S3に対するウイルススキャンが求められるケースでは、導入を検討する価値があるソフトです。 そこで、今回はこのAntivirus for Amazon S3の概要、私たちが本番環境に導入してみてわかったメリットやデメリット、そしてこのソフトが適した状況をご紹介します。 背景 S3に対するウイルススキャンが必要な理由 Antivirus for Amazon S3の導入前に利用していたソフト Antiv

                                                              アンチウイルスソフト Antivirus for Amazon S3 を本番環境に導入してみてわかったメリット・デメリット - ANDPAD Tech Blog
                                                            • Webアプリケーションに対する脆弱性診断の外注/内製化とバグバウンティの役割の違い - Flatt Security Blog

                                                              初めまして、Flatt Security社のブログに寄稿させていただくことになりました、西川と申します。 普段は、SaaS企業でプロダクトセキュリティをメインの仕事としていますが、一般社団法人鹿児島県サイバーセキュリティ協議会の代表理事として活動しております。 さて、今回はプロダクトセキュリティを生業としている私が、脆弱性診断を外注することと内製化すること、それからバグバウンティについてそれぞれの役割を記していきたいと思います。 本記事の目的 脆弱性診断を外注した方が良い、あるいは、内製化した方が良い、という話ではなく、それぞれ役割が異なると考えています。つまりそれは、それぞれが補い合う形で存在しているというものです。そして、これらをさらに補う要素としてバグバウンティがあるという話を通して、みなさまの組織で脆弱性診断をどのようにセキュリティ運用に組み込んでいくのかを検討したり、バグバウンテ

                                                                Webアプリケーションに対する脆弱性診断の外注/内製化とバグバウンティの役割の違い - Flatt Security Blog
                                                              • 「エクスプローラー」の左ペインをスッキリさせる「Shell Folder Disabler」/シンプルな使い勝手とわかりやすいビジュアルが魅力【レビュー】

                                                                  「エクスプローラー」の左ペインをスッキリさせる「Shell Folder Disabler」/シンプルな使い勝手とわかりやすいビジュアルが魅力【レビュー】
                                                                • Cloudflare、世界中からのデータベースアクセスを高速化する「Hyperdrive」正式サービスに。CDNを用いてDBのコネクションプーリングやキャッシュを提供

                                                                  Cloudflare、世界中からのデータベースアクセスを高速化する「Hyperdrive」正式サービスに。CDNを用いてDBのコネクションプーリングやキャッシュを提供 Cloudflareは、グローバルなCDNレイヤでデータベースのコネクションプーリングとクエリのキャッシュを提供することによりデータベースへのアクセスを高速化する新サービス「Hyperdrive」の正式サービス化を発表しました。 We kick off the week with announcements that help developers build stateful applications on top of Cloudflare, including making D1, our SQL database and Hyperdrive, our database accelerating service, g

                                                                    Cloudflare、世界中からのデータベースアクセスを高速化する「Hyperdrive」正式サービスに。CDNを用いてDBのコネクションプーリングやキャッシュを提供
                                                                  • dify/README_JA.md at main · langgenius/dify

                                                                    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                                      dify/README_JA.md at main · langgenius/dify
                                                                    • ブラウザからDBに行き着くまでただまとめる

                                                                      はじめに あなたはブラウザからデータベース(DB)に情報が行き着くまでにどんな技術が使われているか説明できますでしょうか? どのようなプロトコルが用いられ、どの技術を駆使してサーバと通信しているのか、Webサーバでは何が行われ、どのようにして負荷が分散されているのか、トランザクションはどのように管理されているのか、そしてデータベースではシャーディングや負荷対策のためにどのような対策が取られているのか… なんとなくは理解しているものの、私は自信を持って「こうなっている!!」とは説明ができません。 そこで今回は「大規模サービス」を題材としてブラウザからデータベースに至るまでの、情報の流れとその背後にある技術について、明確かつ分かりやすく解説していきたいと思います。 対象としてはこれからエンジニアとして働き出す、WEB、バックエンド、サーバーサイド、インフラ、SREを対象としております。 1.

                                                                        ブラウザからDBに行き着くまでただまとめる
                                                                      • 広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ

                                                                        Red HatやDebianを含むLinuxディストリビューションで広く使用されている圧縮ツール「xz」の最新版に悪意のあるバックドアが含まれていた事がわかりました(Ars Technica)。 発見した開発者のAndres Freund氏は、xz version 5.6.0と5.6.1に悪意のあるコードが含まれていることが分かったと指摘しています。幸い、このバージョンは主要なLinuxディストリビューションの製品リリースでは使用されていませんが、Fedora 40やFedora Rawhide、Debian testing/unstable/experimentalなどのベータ版リリースには含まれていたそうです。 macOSのHomebrewでは、複数のアプリがxz 5.6.1に依存している事が判明し、現在xz 5.4.6へのロールバックが行われています。 悪意のある変更は難読化され、バ

                                                                          広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ
                                                                        • 【ログイン不要・回数制限なし】完全無料の画像・イラスト生成AI(β版)|Ainova

                                                                          日本語対応の完全無料の画像・イラスト生成AIです🎨 作りたい画像やイラストのイメージをチャットで伝えるだけで、AIが自動で画像を生成いたします!生成した画像は右クリックで保存してください 現在β版のため動作が不安定なことがありますので、不具合が起きた際には一度画面を再読み込みしてください 生成した画像や入力した文章(プロンプト)が他の人に見られることはありません。 生成された画像はすべて商用利用可能なので、ご自由にお使いください。 アニメ風の二次元イラストの生成は以下のページで公開しているツールをご利用いただくのがおすすめです!

                                                                          • Javaの“神ライブラリ”を賢く見分ける7カ条

                                                                            プログラミング言語および開発・実行環境「Java」によるアプリケーション開発では、さまざまなライブラリ(プログラム部品群)を利用できる。求める機能に応じて適切なライブラリを選択することは、開発を円滑に進める上で重要だ。目的に合わないライブラリを選んでしまうと、かえって開発に時間が掛かってしまう可能性がある。 本資料は、Javaアプリケーション開発者がライブラリを選択する上で考慮すべき7つの要素を紹介する。開発を助けてくれる、扱いやすいライブラリを選ぶには、何に着目すればよいのか。

                                                                              Javaの“神ライブラリ”を賢く見分ける7カ条
                                                                            • フロントエンドにおけるフィーチャーフラグ標準化のための「OpenFeature Web SDK v1」がリリース。CNCFから

                                                                              フロントエンドにおけるフィーチャーフラグ標準化のための「OpenFeature Web SDK v1」がリリース。CNCFから Cloud Native Computing Foundation(CNCF)は、Webアプリのフロントエンドにおいて、任意の機能のオンオフを管理するフィーチャーフラグ標準化のための「OpenFeature Web SDK v1」をリリースした。 ソフトウェアの機能追加や変更を行う際に、いきなり全ユーザーに新機能や変更を展開するのではなく、展開する範囲や時期をコントロールするための仕組みとして「フィーチャーフラグ」がしばしば用いられます。 例えば、最初は少数のユーザーにのみフィーチャーフラグをオンにすることで試験的に新機能を試し、問題がなければ全ユーザーに拡大する、といった場合などに用いられます。 クラウドネイティブの普及や推進のための団体「Cloud Nativ

                                                                                フロントエンドにおけるフィーチャーフラグ標準化のための「OpenFeature Web SDK v1」がリリース。CNCFから
                                                                              • 部署異動の際の Power Apps や Power Automate の引継ぎについて - Qiita

                                                                                はじめに これまで、作成した Power Apps のアプリや Power Automate フローに共同所有者を追加する方法等について書かれている記事もあるという認識ですが、部署異動の時期だと思うので、改めて情報を整理してみたいと思います。 方針決め まず、部署異動の際、元々の作成者について、 Power Apps のアプリや Power Automate フローの所有権限を削除するのか、つまり、アクセス権をはく奪してアクセスできなくするのか、あくまで、引継ぎ先の人を共同所有者を追加するだけに留めるのか、方針を決める必要があると思います。 こちの方針により実際に行うことが変わってきます。特に決まっていない場合はこれから書く内容も踏まえ、どちらにするか判断するのでも良いかと思います。 個人的には、余程の事情がなければ、元々の作成者も所有者として残しておく方法の方がいいと思います。 これから

                                                                                  部署異動の際の Power Apps や Power Automate の引継ぎについて - Qiita
                                                                                • 老舗の解凍ツール「解凍レンジ」に任意コード実行の脆弱性 ~JVNが利用中止を呼びかけ/開発者とは連絡がとれず

                                                                                    老舗の解凍ツール「解凍レンジ」に任意コード実行の脆弱性 ~JVNが利用中止を呼びかけ/開発者とは連絡がとれず