並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 31102件

新着順 人気順

Testの検索結果201 - 240 件 / 31102件

  • 橋下徹「祖国のために命落とすのは違う。ウクライナ人はプーチンが死ぬまで国外退避して20年後にもう一回ウクライナを建て直そう」 : 痛いニュース(ノ∀`)

    橋下徹「祖国のために命落とすのは違う。ウクライナ人はプーチンが死ぬまで国外退避して20年後にもう一回ウクライナを建て直そう」 1 名前:Stargazer ★:2022/03/03(木) 11:24:38.41 ID:lYM1r7zv9 元大阪府知事で弁護士の橋下徹氏(52)が3日、フジテレビ系「めざまし8」に生出演。ロシア軍に侵攻されたウクライナ人に、国外退避を強く勧めた。 橋下氏は「祖国防衛のために命を落とすということが一択になるのは、僕は違うと思うんですね。ウクライナの方々が一生懸命戦っていることには本当に敬意を表しますけども、本当にそれだけなのかと」と指摘。 さらに「ロシアが瓦解するまで、ちょっと国外へ退避してもいいじゃないですか。祖国防衛、そこで命を落とすっていう、それしかない状況に皆なってしまうと、国外退避することが恥ずかしいことだ、やっちゃいけないことなんだ、売国奴だという批

      橋下徹「祖国のために命落とすのは違う。ウクライナ人はプーチンが死ぬまで国外退避して20年後にもう一回ウクライナを建て直そう」 : 痛いニュース(ノ∀`)
    • CSRF is (really) dead

      Scott Helme Security researcher, entrepreneur and international speaker who specialises in web technologies. More posts by Scott Helme. A little while back I wrote a blog post about how "CSRF is dead". It focused on SameSite cookies, a powerful yet simple feature to protect your website against CSRF attacks. As powerful as it was, and as much as it will kill CSRF, you had to enable it on your site

        CSRF is (really) dead
      • MySQL データベースの負荷対策/パフォーマンスチューニング備忘録 インデックスの基礎〜実践 - Qiita

        TL;DR この記事に書いた事 二分探索木のお話(前提知識) MySQLのInnoDBで利用されているB+木インデックスの構造と特性 (前提知識) MySQLのClusteredIndex,SecondaryIndexについて(前提知識) カーディナリティについて(前提知識) 実際の負荷対策 検出編 スロークエリ 検出編 その他のクエリ割り出しいろいろ クエリ・インデックスの最適化 explainの使い方と詳細 ケース別実践 単純にインデックスがあたっていないケース カーディナリティが低いインデックスが使われているケース 部分的にしかインデックス/複合インデックスがあたっていないケース 複合インデックスの順序誤りでインデックスが適用できていないケース 複合インデックスの最初がrange検索のケース ソートにインデックスが適用できていないケース ソートにインデックスが適用できていないケース(

          MySQL データベースの負荷対策/パフォーマンスチューニング備忘録 インデックスの基礎〜実践 - Qiita
        • [Python]機械学習などでテキストデータを特徴量にする際のソースコード集

          都内の事業会社で分析やWebマーケティングの仕事をしています。大学・大学院では経済学を通じて統計解析を行うなどしておりました。企業に勤めてからは、機械学習やテキストマイニング、クローリング技術などに関心を持っています。 Twitterアカウント Mr_Sakaue( SKUE ) GitHub 読書メーター ほしいものリスト テキストデータの特徴量化について 仕事ではテキストデータを多用するので、機械学習などで扱うためにテキストデータを特徴量にするためのアプローチを色々と整理してソースコードを残しておきたいと思います。今回はあくまでも私の知っているものだけなので、網羅性はないかもしれませんが悪しからず。 (2019/08/18 追記)Stackingをカジュアルに行えるvecstackというモジュールを用いた予測も試してみました。下の方の追記をご覧ください。 アプローチ テキストデータを特

            [Python]機械学習などでテキストデータを特徴量にする際のソースコード集
          • Internet Speed Test - Measure Network Performance | Cloudflare

            Test your Internet connection. Check your network performance with our Internet speed test. Powered by Cloudflare's global edge network.

              Internet Speed Test - Measure Network Performance | Cloudflare
            • 日本一の唐揚げ屋を決定する「からあげグランプリ」の闇が深すぎると話題に : 痛いニュース(ノ∀`)

              日本一の唐揚げ屋を決定する「からあげグランプリ」の闇が深すぎると話題に 2 名前:Mr.コンタック(やわらか銀行) [ニダ]:2021/04/16(金) 22:28:03.50 ID:qb03q+1y0 バフェット・コード@buffett_code どの唐揚げ店でも「からあげグランプリ 金賞」を受賞してます。 気になって日本唐揚協会を見てみたら、あの手この手の切り口で受賞させてて笑いました。 ・弁当部門、専門店部門、定食屋部門など計12もの部門がある ・鳥貴やかつやなど大手が漏れない設計 ・コンビニに至っては大手4社がすべて受賞 https://twitter.com/buffett_code/status/1382166915703926784 「日本で一番うまい唐揚げ屋」が決定! 「からあげグランプリ」2021年の最高金賞に輝いたのは? https://news.yahoo.co.j

                日本一の唐揚げ屋を決定する「からあげグランプリ」の闇が深すぎると話題に : 痛いニュース(ノ∀`)
              • メルカリShops のフロントエンド | メルカリエンジニアリング

                こんにちは。ソウゾウの Software Engineer の hiroppy です。「連載:「メルカリ Shops」プレオープンまでの開発の裏側」 の最後は、Web フロントエンドの紹介をしたいと思います。メルカリ Shops は既存のメルカリアプリの中に独立した Web アプリケーションとして動いています。本記事では、どのようなライブラリを選定し、どのようにアーキテクチャを設計してきたかを解説します。 なぜ Web なのか? アプリの上で動いているのであれば、WebView ではなくても良いと感じる人はいると思います。今回採用した 1 つの理由としては、リリースが柔軟な点が挙げられます。iOS/Android の両方に対して開発サイクルを早めることが可能であり、また機能追加やバグ修正が容易です。どのように WebView で動いているかについては、6 日目のメルカリ Shops のため

                  メルカリShops のフロントエンド | メルカリエンジニアリング
                • ロシア軍の電子戦システム、ウクライナ軍に鹵獲される 軍オタ界隈騒然 : 痛いニュース(ノ∀`)

                  ロシア軍の電子戦システム、ウクライナ軍に鹵獲される 軍オタ界隈騒然 1 名前:ラニナミビルオクタン酸エステル(愛媛県) [JP]:2022/03/13(日) 23:11:19.97 ID:ZNwRlvSG0 🇺🇦 Ukraine Weapons Tracker@UAWeapons #Ukraine: A rare and highly valuable Russian R-330BMV Borisoglebsk-2B electronic warfare system was recently captured by the 10th Mountain Assault Brigade of Ukraine. https://twitter.com/UAWeapons/status/1502962379436527616 粗撃手(売国的愛国主義)@JFIFUDHDVHDJZUH おおう

                    ロシア軍の電子戦システム、ウクライナ軍に鹵獲される 軍オタ界隈騒然 : 痛いニュース(ノ∀`)
                  • 「犠牲になってくれてありがとう」 新卒入社5日前に内定切りした会社の謝罪文が酷いと話題に : 痛いニュース(ノ∀`)

                    「犠牲になってくれてありがとう」 新卒入社5日前に内定切りした会社の謝罪文が酷いと話題に 1 名前:こうふくろうず(アルゼンチン共和国) [US]:2020/04/21(火) 22:16:03.96 ID:jmwOTmVt0 NHKが報じた「入社式まであと5日 突然の内定取り消し そして・・・」の当該アパレル企業が、DoCLASSE(ドゥクラッセ)だったことがわかった。 事実を確認すべく、林恵子CEOと岡田峰昌COO宛に取材を依頼し、質問状を送ったところ、CEO秘書兼HRグループ責任者から下記のような「回答」が返ってきた。 *** 当社としては、これまでもこの先も、あらたな取材要請に応じる予定はございません。その真意は、我々が何かを語ることで、これ以上、ご入社予定だった皆さまに心痛をお掛けしたくない。という思いです。 言えることがあるとすれば、全ては我々の経営力のなさが招いた結果であり、何

                      「犠牲になってくれてありがとう」 新卒入社5日前に内定切りした会社の謝罪文が酷いと話題に : 痛いニュース(ノ∀`)
                    • 違法な職務質問をされたので東京都を訴えた裁判の控訴審は棄却、理由は突然に

                      職務質問裁判の控訴は棄却された。判決文は以下から読むことができる。 https://github.com/EzoeRyou/calling-110-is-suspicious 2年前の7月3日、職務質問を受けた。 警察官に職務質問をされた話し この職務質問は明らかに違法であると感じたので、弁護士に相談の上、東京都に対して国賠訴訟を起こした。警察官というのは各都道府県の下に位置する行政組織なので、警察を訴えるというのは、その警察の所属する都道府県を訴えるということになる。 一審判決は請求棄却。理由としては、「最初の10分間は不審事由がないが、刃物などの危険物を入れることができるリュックを背負っていたから声をかけ10分間その場にとどめて話をするのは違法ではない。このとき110番通報を要請したことは不審事由にあたりその後の1時間20分の職務質問は不審事由が存在するために合法である」というわけのわ

                      • 2019年のDevOps/MLOpsエンジニアの標準的スキルセット - Qiita

                        ちなみに、IT業界全体のシェアとしてはMicrosoftのAzureの方がGCPを上回っていますが、Web業界においてIaaSにAzureを採用している企業さんは2019年時点ではまだまだ少ないので、現状ではとりあえずAzureへのキャッチアップは後回しにしておいて問題ないと思われます。 クラウドアーキテクチャ設計 前述したAWSやGCPの各種マネージドサービスを適切に組み合わせてアーキテクチャ設計を行い、それを構成図に落とし込める能力は必須となります。 いわゆる「アーキテクト」という職種の担当領域でもありますが、「サービスを安定稼働させたまま、バリューをユーザに迅速に届ける」ためには、自動化のしづらい構成が採用されてしまったり、無駄な機能が開発されてしまったり、アンマネージドなツールやサービスが使用されて管理工数が肥大化したりしないように、アーキテクチャ設計の段階からDevOpsエンジニ

                          2019年のDevOps/MLOpsエンジニアの標準的スキルセット - Qiita
                        • t_wadaさんと「単体テストの使い方/考え方」の疑問点についてディスカッションしました - DeNA Testing Blog

                          こんにちは、SWETグループの田熊です。 現在SWETグループでは書籍「単体テストの使い方/考え方」の輪読会を実施しています。 輪読会ではメンバー同士で活発に意見が交わされていますが、著者の主張に疑問を感じる箇所もあり、一度グループ外の方とも意見を交換したいと考えていました。 そこで、t_wadaさんをお招きし「単体テストの使い方/考え方」についてディスカッションする機会を設けました。 本記事では、SWETメンバーとt_wadaさんとのやりとりを紹介したいと思います。 ディスカッションの流れ ディスカッションは事前にSWETグループのメンバーが書籍を読んで疑問に感じたテーマを挙げてもらい、t_wadaさんの意見を聞くという流れで行いました。 今回は次のテーマについて話をしました。 「退行に対する保護」があるテストとはなにか 「リファクタリングへの耐性」のトレードオフはあるのか 統合テストの

                            t_wadaさんと「単体テストの使い方/考え方」の疑問点についてディスカッションしました - DeNA Testing Blog
                          • 2022年におけるフロントエンド開発のベースライン

                            LINE株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。 LINEヤフー Tech Blog TL;DR:2022にフロントエンド開発で最も考慮すべきユーザー環境は、パフォーマンスでは低スペックのAndroid端末、標準仕様では2年前のSafari、そしてネットワークでは4Gです。それに対してはJSへの過剰依存などが原因で主にパフォーマンスの面でのウェブ全体の対応がよくありません。 こんにちは!LINEフロントエンド開発室のダバロス アランです。この記事のタイトルを見て「釣りタイトルですね〜」と考えている方がいると思いますが今回に限ってはそれを大目に見てください。それはなぜかと言いますと、2021年から2022年にかけて私たちフロントエンドエンジニアが全体的に考え方を改める必要が出るほど大きな変化がありました。 その変

                              2022年におけるフロントエンド開発のベースライン
                            • ひろゆき「お酒はアルコールを摂取するために飲むもの。『お酒がおいしい』という人は嘘つき」 : 痛いニュース(ノ∀`)

                              ひろゆき「お酒はアルコールを摂取するために飲むもの。『お酒がおいしい』という人は嘘つき」 1 名前:膝靭帯固め(東京都) [KR]:2021/05/11(火) 12:40:27.44 ID:je+0/3PM0 https://i.imgur.com/jqEaQ2e.png https://i.imgur.com/hqIkdug.png 【ひろゆき】※お酒が好きな人はいない※基本的にアルコールって毒なんで【切り抜き】 https://www.youtube.com/watch?v=SSCJXg1xaP0 2: (東京都) [KR] 2021/05/11(火) 12:40:47.43 ワロタ 3: (東京都) [KR] 2021/05/11(火) 12:40:51.04 草www 4: リキラリアット(茸) [ニダ] 2021/05/11(火) 12:41:04.60 ID:oOKnu7Yw

                                ひろゆき「お酒はアルコールを摂取するために飲むもの。『お酒がおいしい』という人は嘘つき」 : 痛いニュース(ノ∀`)
                              • Rustの非同期プログラミングをマスターする - OPTiM TECH BLOG

                                こんにちは、R&Dチームの齋藤(@aznhe21)です。 さあみなさん、ついにこの時がやってまいりました。 本日2019/11/8にリリースされたRust 1.39により、あらゆる環境で最高速な非同期プログラミングが可能になりました。 新たな時代に乗り遅れないよう、今のうちにRustでの非同期プログラミングをマスターしておきましょう。 なお、この記事は、先日開催したOPTiM TECH BLOG Meetupの内容を大幅に加筆修正した上でエントリに仕上げたものです。 まず最初に伝えたいこと 非同期の歴史 Rustの非同期プログラミングの歴史 Rust 1.0以前 Rust 1.0 〜Rust 1.3 Rust 1.2あたり Rust 1.11あたり Rust 1.26あたり Rust 1.36 Rust 1.39 Rustの非同期プログラミングの特徴 ゼロコスト抽象化 プラットフォーム非依

                                  Rustの非同期プログラミングをマスターする - OPTiM TECH BLOG
                                • 「昔のインターネット」の精神を取り戻す、HTMLエネルギー運動

                                  今日のWebは商取引などの目的に最適化され、少数の企業によって所有されている。個人に力を与え、自己表現を促すかつてのWebの魅力を取り戻す「HTMLエネルギー(HTMLエナジー)」というムーブメントが密かに盛り上がりつつある。 by Tiffany Ng2024.01.08 363 9 Webサイトは、常に洗練されたデジタル体験だったわけではない。 かつて、ネットサーフィンをするには、自分の意に反して音楽が再生されるタブを開いたり、色つきの背景にタイムズ・ニュー・ローマン書体の文字がびっしり詰まったページを読んだりする必要があった。スクエアスペース(Squarespace、Webページ作成サービス)やソーシャルメディアが登場する以前の2000年代、Webサイトは個性を表現するものであり、コードの知識とインターネット上に存在したいという願望を持ったユーザーが、HTMLを使ってゼロから作るもの

                                    「昔のインターネット」の精神を取り戻す、HTMLエネルギー運動
                                  • 【朗報】イギリス史、ガチで面白い なぁお前らなんでイギリス史勉強しないんだ? : 哲学ニュースnwk

                                    2023年04月19日10:00 【朗報】イギリス史、ガチで面白い なぁお前らなんでイギリス史勉強しないんだ? Tweet 1: それでも動く名無し 2023/04/19(水) 05:21:39.14 ID:8lq9fdGWa【悲報】巨頭オ、発見されてしまう【ガチ闇深】 最高やでイギリス史 2: それでも動く名無し 2023/04/19(水) 05:22:13.70 ID:ZQi46gsM0 胸糞悪いだろ 3: それでも動く名無し 2023/04/19(水) 05:23:20.53 ID:5wfKlxCqd デーン人に完敗した後フランスに完敗して最終的にドイツ人に王位とられる話 25: それでも動く名無し 2023/04/19(水) 05:50:41.40 ID:2CZ21mE3M >>3 結果君臨すれども統治せずやからな 5: それでも動く名無し 2023/04/19(水) 05:26:

                                      【朗報】イギリス史、ガチで面白い なぁお前らなんでイギリス史勉強しないんだ? : 哲学ニュースnwk
                                    • 3分でできる!最高のDockerfileを書いたあとにやるべき1つのこと - Qiita

                                      概要 Dockerfileを書くためのベストプラクティスを読んで、ベストプラクティスなDockerfileを作った/作りたい人が対象です。 そのDockerfileで大丈夫かを3分でチェックできるツールをつくりました。Hadolintのような、単なるDockerfileのLinterではなく、ビルドしたイメージの中身まで細かく分析します。 通常のLinterでは原理的に不可能な、ベースイメージに存在している危険性も含めて調べることができます。 ←GitHubのStarもらえると嬉しいです。 Dockleの内部で使われているツールはTrivy, Vulsなどと同じなので、そのあたりを踏まえて、動作原理を別記事にまとめました。 人を震えさせるツール「Dockle」の仕組みを解説 なお、DockerHubで人気のコンテナに対して試した結果をサイトにして公開しています。操作方法もふくめて、別記事に

                                        3分でできる!最高のDockerfileを書いたあとにやるべき1つのこと - Qiita
                                      • 画像生成AI「Midjourney V5」登場、超高画質&AIが苦手な「手」もキレイで実写との区別はほぼ不可能

                                        画像生成AI「Midjourney」の開発チームが、2023年3月16日(木)に「Midjourney V5」のアルファ版をリリースしました。「Midjourney V5」では超高画質な画像生成が可能となっているだけでなく、画像生成AIの課題であった「『手』を正確に描写できない問題」が解決されたという報告も寄せられています。 Starting today our community can test Midjourney V5. It has much higher image quality, more diverse outputs, wider stylistic range, support for seamless textures, wider aspect ratios, better image prompting, wider dynamic range and more

                                          画像生成AI「Midjourney V5」登場、超高画質&AIが苦手な「手」もキレイで実写との区別はほぼ不可能
                                        • 長嶋一茂、京王線事件に「乗り合わせていた男性諸氏、なんとかならなかったのかな」 スタンガン携帯など提案 : 痛いニュース(ノ∀`)

                                          長嶋一茂、京王線事件に「乗り合わせていた男性諸氏、なんとかならなかったのかな」 スタンガン携帯など提案 1 名前:牛丼 ★:2021/11/05(金) 17:21:16.60 ID:CAP_USER9 5日放送の『羽鳥慎一モーニングショー』(テレビ朝日系)で、10月31日に発生した京王線の列車内での刺傷放火事件について特集。出演者でタレントの長嶋一茂のある発言が問題視されている。 この日、番組では逮捕された服部恭太容疑者が入念に計画してこの事件を起こした可能性があることなどを報道。今年6月頃に勤めていた職場を退職した直後に通販でサバイバルナイフを購入。さらに、滞在していたホテルにはライター用のオイルの空き缶が20本近く見つかっているという。 この話題に対し、一茂は「今後も残念ながらこういうことは起こり得る」「模倣犯も出てくる可能性もあるし」と指摘。電車内が密室状態となっていたためにパニック

                                            長嶋一茂、京王線事件に「乗り合わせていた男性諸氏、なんとかならなかったのかな」 スタンガン携帯など提案 : 痛いニュース(ノ∀`)
                                          • 【永久保存版】シェルスクリプト完全攻略ガイド - Qiita

                                            弊社Nucoでは、他にも様々なお役立ち記事を公開しています。よかったら、Organizationのページも覗いてみてください。 また、Nucoでは一緒に働く仲間も募集しています!興味をお持ちいただける方は、こちらまで。 シェルスクリプトの世界へようこそ! シェルスクリプトって何? シェルスクリプトは普段 Bash などのシェルで実行しているコマンドを並べて、まとめて実行できるようにしたものです。ファイルのバックアップ、ログファイルの解析、システムのセットアップなど、ターミナルで行っていた一連の作業をまとめてシェルスクリプトに記述することで、シェルスクリプトを実行するだけで自動的に一連の作業を終わらせることができるようになります。また、シェルスクリプトはファイルに保存することになるため、再利用するのも簡単になります。 シェルスクリプトで使うコマンドの多くは UNIX コマンドになると思います

                                              【永久保存版】シェルスクリプト完全攻略ガイド - Qiita
                                            • 【SDGs】木村カエラさん「お湯をそのまま流すと生態系が壊れるのでお風呂のお湯は冷ましてから捨てる」 : 痛いニュース(ノ∀`)

                                              【SDGs】木村カエラさん「お湯をそのまま流すと生態系が壊れるのでお風呂のお湯は冷ましてから捨てる」 1 名前:ソリブジン(茸) [ニダ]:2022/03/21(月) 18:58:59.30 ID:GxoD1J1X0 木村カエラが「お風呂の湯を冷ましてから流す」理由は? SHELLYとSDGsを考える また木村はSDGs の14番目の目標「海の豊かさを守ろう」にも関心を寄せる。 木村:海とはちょっと違うんだけど、お風呂のお水は冷めてから捨てるようにしていて。お湯をそのまま捨てると、冬ってそのお水を工場できれいにされてもちょっと温かいまま川に流れちゃうんだって。 SHELLY:へえ。 木村:温かい水のまま流れていくと、温かい水で生きやすい生物はそこでどんどん繁殖してしまうけど、温かい水が苦手な冬の生きものはダメになっちゃう。だから生態系が崩れていっちゃうんだって。 SHELLY:そんなこと

                                                【SDGs】木村カエラさん「お湯をそのまま流すと生態系が壊れるのでお風呂のお湯は冷ましてから捨てる」 : 痛いニュース(ノ∀`)
                                              • Reactを取り巻く状態管理の潮流を学ぼう。HooksやServer Componentsなどの登場で何が変わるか|ハイクラス転職・求人情報サイト AMBI(アンビ)

                                                Reactを取り巻く状態管理の潮流を学ぼう。HooksやServer Componentsなどの登場で何が変わるか Reactを取り巻く状態管理のアプローチは変化を続けていますが、いま知っておくべき手法とはどのようなものでしょうか。小林 徹(@koba04)さんに、現在、そしてこの先の状態管理について執筆いただきました。 こんにちは、小林(@koba04)です。 2019年5月に『SPAにおける状態管理:関数型のアプローチも取り入れるフロントエンド系アーキテクチャの変遷』という記事を書きましたが、そこから2年以上が経過し、Reactを用いた状態管理は大きく変わりました。本記事ではReactを取り巻く状態管理の変遷について解説します。 広がるReduxの採用 Hooksの登場 コンポーネントツリーから独立した状態管理 Concurrent Featuresによる新しいユーザー体験 状態とキャ

                                                  Reactを取り巻く状態管理の潮流を学ぼう。HooksやServer Componentsなどの登場で何が変わるか|ハイクラス転職・求人情報サイト AMBI(アンビ)
                                                • Cloudflare outage on June 21, 2022

                                                  This post is also available in Deutsch, Français, 简体中文, 繁體中文, 日本語, 한국어, Español and ไทย. IntroductionToday, June 21, 2022, Cloudflare suffered an outage that affected traffic in 19 of our data centers. Unfortunately, these 19 locations handle a significant proportion of our global traffic. This outage was caused by a change that was part of a long-running project to increase resilience in our busi

                                                    Cloudflare outage on June 21, 2022
                                                  • Gitのコミットメッセージの書き方(2023年ver.)

                                                    本記事のモチベーション 約8年前、Gitを使い始めたときに以下の記事を公開したところ、想像以上の反応をいただきました。 当時はSubversionからGitに移行し、試行錯誤をしている中だったこともあり、多くの反応をいただけたことはモチベーションのひとつでした。 ただ、時が経ち、当然かもしれませんが現在は当時と違う書き方をしており、思想として変わっていない部分はあるものの、今でもときどきLikeをいただく中で、アップデートを全くしないのは誠実じゃないなと感じていました。 というわけで、現在のフォーマットも数年後には変わっている可能性が高いですが、その時々のスナップショットを公開することにも何らか意味があるかなと思い、「今の僕はこうコミットメッセージを書いているよ」というのをまとめました。 Gitを使う環境 開発フローやホスティングサービスごとのUIのdiffによって、最適なフォーマットは変

                                                      Gitのコミットメッセージの書き方(2023年ver.)
                                                    • bash の危険な算術式 - どさにっき

                                                      ■ bash の危険な算術式 _ 使ってる人がいちばん多いだろうからタイトルでは bash としてるけど、ここで取り上げることは zsh および ksh 一族(本家 ksh、pdksh、mksh)にも該当する。ash、dash などでは該当しない。 _ 以下のシェルスクリプトには脆弱性がある。わかるだろうか。 #!/bin/bash # "品目,単価,個数" の形式の CSV を読んで、"品目,合計金額" の形式で出力する csv="foo.csv" while IFS=, read item price num; do echo "$item,$((price*num))" done < "$csv" これ、細工された CSV ファイルを食わせることで、任意コードの実行ができてしまう。数ある脆弱性の中でもとくにヤバいやつだ。どこが穴なのかというと、タイトルにもあるとおり算術式なのだが、し

                                                      • ホンダの内部ネットワーク情報を格納したElasticsearchが公開されていた件についてまとめてみた - piyolog

                                                        2019年7月31日、本田技研工業の従業員のメールアドレスや内部ネットワーク、PCに関連するElasticsearchデータベースが露出していたとして、対応の顛末が発見者により公開されました。この問題は本田のセキュリティチームに伝えられ、問題は解消されているとのことです。ここでは関連する情報をまとめます。 問題の発見者 Justin氏の報告 Honda Motor Company leaks database with 134 million rows of employee computer data https://t.co/IN9IESN0Ae— Justin (@xxdesmus) 2019年7月31日 Justin氏はクラウドフレア社 Trust & Safety担当のディレクター。 何が問題であったか 本田技研工業の従業員の名前やメールアドレス、連絡先の情報、同社内部の端末やネ

                                                          ホンダの内部ネットワーク情報を格納したElasticsearchが公開されていた件についてまとめてみた - piyolog
                                                        • Atomic Designをやめてディレクトリ構造を見直した話|食べログ フロントエンドエンジニアブログ

                                                          こんにちは。フロントエンドチームの金野と申します。 食べログでは現在、React+TypeScriptでフロントエンドのリプレースを進めています。 以前の記事で、食べログではAtomic Designをどのように取り入れているかの紹介をしました。 しかし、最近のリプレース作業では、Atomic Designとは異なるディレクトリ構造を採用しています。 今回の記事では、「なぜAtomic Designをやめたのか」という理由と、「どのようなディレクトリ構造にしたのか」を紹介します。 Atomic Designを導入したねらいと導入した結果 上記の記事で言及した通り、当初Atomic Designを導入したねらいは以下になります。 1. コンポーネントの責務がより明確になる 2. 見た目の粒度だけでなく、ロジックの責務も明確にできる 3. 「ドメインが入るか/入らないか」。「抽象的か/そうでな

                                                            Atomic Designをやめてディレクトリ構造を見直した話|食べログ フロントエンドエンジニアブログ
                                                          • 【速報】回文王、現る ガチですごい 想像の85倍すごい : 哲学ニュースnwk

                                                            2022年11月13日14:00 【速報】回文王、現る ガチですごい 想像の85倍すごい Tweet 1: それでも動く名無し 2022/11/13(日) 10:49:06.99 ID:+DyNfKsAd えぐいな https://kaibun.jp/ 3: それでも動く名無し 2022/11/13(日) 10:49:50.18 ID:Tdecmx9X0 こういう長いのはしょうもないわ 美しくないね 4: それでも動く名無し 2022/11/13(日) 10:50:03.35 ID:uGR7qqJx0 ワイは好き 5: それでも動く名無し 2022/11/13(日) 10:50:16.22 ID:6xExIheM0 4位みたいな短文でおもろいのがええねん 9: それでも動く名無し 2022/11/13(日) 10:51:06.06 ID:DEd61DBNF >>5 同一人物ニキやで 23:

                                                              【速報】回文王、現る ガチですごい 想像の85倍すごい : 哲学ニュースnwk
                                                            • 僕の考えた最強の Python 開発環境 (2024)

                                                              はじめに こんにちは, 普段は情報科学専攻の大学院生をしながらバックエンドエンジニアをやっている @koki-algebra です. 普段は Go をよく書いているのですが, 大学でやっている機械学習の研究では Python を使うことがほとんどです. Go のエコシステムに慣れきった私は Python の混沌とした環境に耐えきれず, 最強の開発環境を整えることを決意しました. 具体的には Package Manager, Formatter, Linter, Type Checker, Test Tool を選定し, VSCode の DevContainer を用いてポータビリティに優れた開発環境を作ることを目指します. また, Deep Learning では GPU が必須である場合が多いので, GPU 環境も同時に整えたいと思います. 以下のレポジトリが今回考えた開発環境のテンプ

                                                                僕の考えた最強の Python 開発環境 (2024)
                                                              • テストコードにはテストの意図を込めよう #vstat

                                                                リーダブルなテストコードについて考えよう~VeriServe Test Automation Talk No.3~で発表した資料です。 【発表資料中のURL】 ※複数ページで出てくる場合は、初出のページ数に掲載 ◆P7 ISTQBテスト技術者資格制度 Foundation Level シラバス 日本語版 Version 2018V3.1.J03 ◆P17 リーダブルテストコード / #vstat ◆P43 見てわかるテスト駆動開発 ◆P46 JaSSTレポート(過去のJaSSTの講演資料などが載っています) ◆P47 Agile Testing Condensed Japanese Edition ◆P48 A Practical Guide to Testing in DevOps Japanese Edition ◆P49 The BDD Books - Discovery (Japa

                                                                  テストコードにはテストの意図を込めよう #vstat
                                                                • 時系列予測で使えるpythonライブラリ一覧 - ざこぷろのメモ

                                                                  本記事では、時系列予測に利用できるpythonのライブラリの使い方について説明をします。 パッとライブラリを使うことを目指すため具体的なアルゴリズムの説明は省きます。 ※説明が間違えている場合があればご指摘いただけると助かります。 目次 利用データ ライブラリ Prophet PyFlux Pyro Pytorch Lightgbm 補足:Darts まとめ ソースコード このブログで記載されているソースコードはGitHubに上げておいたのでもしよろしければ参考にしてください。 github.com 利用データ 今回用いるデータはkaggleのM5 Forecasting - Accuracyと呼ばれるコンペティションで利用されたデータを用います。 作成したランダムなデータよりも実データのほうが予測をしている感があるからです。 予測に使うデータはwalmartの売上データです。 下図はその

                                                                    時系列予測で使えるpythonライブラリ一覧 - ざこぷろのメモ
                                                                  • 【画像】 菅首相の長男がカタギに見えないと話題に : 痛いニュース(ノ∀`)

                                                                    【画像】 菅首相の長男がカタギに見えないと話題に 1 名前:potato ★:2021/02/24(水) 21:08:50.45 ID:cXkzHLjL9 接待前後はいつもタバコをふかす正剛氏 接待を終えた正剛氏 https://i.imgur.com/OtQYJ31.jpg 衛星放送事業などを手掛ける東北新社に勤務する菅義偉首相の長男・菅正剛氏 https://bunshun.jp/articles/-/43620?page=1 接待前後はいつもタバコをふかす正剛氏 接待を終えた正剛氏 https://bunshun.jp/articles/-/43620?page=1 5: ニューノーマルの名無しさん 2021/02/24(水) 21:09:42.75 ID:zv11w9bN0 ヤカラやん 7: ニューノーマルの名無しさん 2021/02/24(水) 21:09:50.59 ID:gX

                                                                      【画像】 菅首相の長男がカタギに見えないと話題に : 痛いニュース(ノ∀`)
                                                                    • 完全フリーで3GBのVRAMでも超高速に動く14B大規模言語モデルRWKVを試す|shi3z

                                                                      Transformerは分散できる代償として計算量が爆発的に多いという不利がある。 一度みんなが忘れていたリカレントニューラルネットワーク(RNN)もボケーっとしている場合ではなかった。 なんと、GPT3並の性能を持つ、しかも完全にオープンな大規模言語モデルが公開されていた。 そのなもRWKV(RuwaKuvと発音しろと書いてある。ルワクフ?) RWKVはRNNなのでGPUメモリをそれほど大量に必要としない。 3GBのVRAMでも動くという。 時間がない方はビデオをご覧ください 僕の失敗は、何も考えずにgit lfs installでディレクトリごとコピーしようとしたこと。 このディレクトリには過去のモデルデータが全部あるので、ひとつ30GBのモデルデータを何十個もダウンロードしようとしていて終わらなかったのだ。 モデルデータは一とつあれば十分なのでひとつだけにする。 次に、chatのリポ

                                                                        完全フリーで3GBのVRAMでも超高速に動く14B大規模言語モデルRWKVを試す|shi3z
                                                                      • 【悲報】ジャニーズのいない紅白、めっちゃ面白い : 暇人\(^o^)/速報

                                                                        【悲報】ジャニーズのいない紅白、めっちゃ面白い Tweet 1: それでも動く名無し 2024/01/01(月) 11:13:33.37 ID:a/Wrnqi9d ポケビブラビの懐メロ枠、けん玉ギネス取り消し、クイーンwithアダムランバート、Ado、アイドルと見所盛り沢山だった模様 2: それでも動く名無し 2024/01/01(月) 11:13:52.89 ID:2Khyj+Nt0 ジャニーズの予算をクイーンに使ったんか? 5: それでも動く名無し 2024/01/01(月) 11:14:22.00 ID:J8PsC8zLd アイドルでアイドルが踊ってるとこみんなキレキレで良かったな 7: それでも動く名無し 2024/01/01(月) 11:14:43.32 ID:OEsgW11i0 良かったよな 俺も久々に紅白見れたわ 【おすすめ記事】 ◆【動画】YOASOBIさん、紅白でも口パク

                                                                          【悲報】ジャニーズのいない紅白、めっちゃ面白い : 暇人\(^o^)/速報
                                                                        • 404『お前の求めてる物はここには無い』503『俺は今忙しい』ウェブページでよく見る各種エラーのわかりやすすぎる解説

                                                                          TAK @tak_dcxi 40Xエラーは「お前が〇〇エラー」で50Xエラーは「俺が〇〇エラー」 400「お前は何を言ってるんだ?」 401「お前は許可貰ってから来い」 403「すまん、お前には見せないわ」 404「お前の求めてる物はここには無い」 500「俺は今調子が悪い」 502「俺は変な物受け取ってしまった」 503「俺は今忙しい」 2020-05-27 02:46:43 あっき~🎌 @akkey_kashiwa @tak_dcxi @ca38287 301 「ごめん引っ越ししたからそっち教えるよ」 302 「ごめん一身上の都合で今は見れないんだ、仮のとこあるからそっち教えるよ」 Apache 2 Test Page 「ごめん初期からいじるの忘れてた」 2020-05-27 15:50:04

                                                                            404『お前の求めてる物はここには無い』503『俺は今忙しい』ウェブページでよく見る各種エラーのわかりやすすぎる解説
                                                                          • 東京五輪の現在のスタッフ募集状況が絶望的と話題に : 痛いニュース(ノ∀`)

                                                                            東京五輪の現在のスタッフ募集状況が絶望的と話題に 1 名前:ブラディサンデー(東京都) [US]:2021/05/01(土) 21:38:30.26 ID:z1egil010 絶賛募集中 ・大会本部で使用するアプリの開発者 ・会場のテクノロジー統括責任者 ・セキュリティエンジニア ・プロジェクトマネジメント・拠点部門担当者 ・大会本部内エンジニア etc... https://olympics.com/tokyo-2020/ja/ すっごいおあげちゃん@mahoco え?今からオリンピックの大会本部で使用するアプリの開発エンジニア募集すんの…? https://twitter.com/mahoco/status/1388038614332764162 2: エクスプロイダー(群馬県) [ニダ] 2021/05/01(土) 21:39:09.75 ID:HZ04e2hC0 は? なんで今

                                                                              東京五輪の現在のスタッフ募集状況が絶望的と話題に : 痛いニュース(ノ∀`)
                                                                            • ターミナル用 UTF-8 テキストエディタを Rust でスクラッチからつくった - はやくプログラムになりたい

                                                                              言語処理系やテキストエディタなどのプログラミングツールが好きなので,その周辺を趣味で触ってます.Vim を Wasm にポートするために Vim の実装を読んだりはしているのですが,フルスクラッチでテキストエディタをつくったことはありませんでした. 今年のお盆はめちゃ暑かったので,引きこもって夏休みの自由工作的に Rust でテキストエディタをつくっていたという話です.普段ターミナルで作業しているので,つくるのもターミナル向けテキストエディタです.最近 vim.wasm で C と TypeScript ばかりだったので,そろそろまた Rust か Go を書きたかったのですが,Go はすでに micro という良さそうなテキストエディタ実装があったので,Rust で書いてみることにしました. まずは Build Your Own Text Editor というガイドを利用して,1000行

                                                                                ターミナル用 UTF-8 テキストエディタを Rust でスクラッチからつくった - はやくプログラムになりたい
                                                                              • JavaプログラマーのためのGo言語入門 | フューチャー技術ブログ

                                                                                JavaプログラマーのためのGo言語入門こちらはJava to Go in-depth tutorialの日本語訳です 原文の著者に許諾を得て翻訳・公開いたします。 このチュートリアルは、JavaプログラマーがすばやくGo言語にキャッチアップできるようにすることを目的としています。 目次 Hello stack 主な違い シンタックス(文法) 定数 構造体 ポインタ スライス 値の作成 メソッドとインターフェース エラー PanicとRecover ゴルーチンとチャネル Hello server Hello stack 1まずはじめに簡単な例を見ていきましょう。この例ではシンプルな抽象データ型をGoで実装しています。 // collectionパッケージはstring型を格納できるスタックを実装している package collection // Stackのゼロ値はすぐに使用できる空のス

                                                                                  JavaプログラマーのためのGo言語入門 | フューチャー技術ブログ
                                                                                • (自分の) JavaScript のユニットテストの書き方

                                                                                  (社内用ドキュメントの公開版) テストのポリシー 前提として、ユニットテストを導入するコストを、限界まで低くすることを目指す。テストが根付いていない言語環境や文化では、放っておくとテストが書かれないまま実装が進行し、結果としてテスト不可能な巨大な雪だるまが完成する。こうなるとメンテコストが高いE2Eを大量に書かないといけなくなり、テストの実行時間が膨れ上がっていく。 そうなる前に、ユニットテストを書きやすい環境を維持し、ユニットテストとして問題を切り分けられるような環境を維持する。とにかく書きやすさを重視し、一つのユニットテストを書くオーバーヘッドを限界まで下げる。 最初の一つを早い段階で書く 自分の経験的には、ユニットとテストの最初の一つを書いたらあとは自然とその周辺で増えていく。サンプルがあったら人はコピペする。逆にいうと最初の一つを書かない限り一切書かれない。まず一つ用意するのが大事

                                                                                    (自分の) JavaScript のユニットテストの書き方