「素人は戦術(or戦略)を語り、専門家(プロ)は兵站を語る」という引用句があり、軍事やロジスティクス分野で見かけるが、その出典がはっきりしないので調べてみた。 元は日本語ではないようだが、英語で調べるといくつものバリエーションがある。見かけたものを並べてみよう。これ以外にもあるはずだが。 Amateurs th…
人感センサーライト搭載!水や熱を使わず自動噴射する「Sumatacoアロマディフューザー」
「Sumatacoアロマディフューザー」は、人感センサーバックライトを搭載したアロマディフューザー。…
【2022年5月タイムセール祭り】低価格ノートPC良さげなやつだけまとめ
過去のタイムセール祭り Amazonのタイムセールは定常的に行われている通常のタイムセールと、期間を区切って大々的に行われるタイムセール祭りがあります。 パソコンなどを扱うタイムセール祭りは前回2022年4月に行われまし […]…
【Amazon整備済み品】損しないパソコンの選び方と評判を踏まえた注意点
Amazon整備済み品の特徴 Amazonのページによると以下の通りです。 Amazon整備済み品として出品された商品は、Amazonが定める品質基準をクリアし一定の販売実績がある認定出品者(Apple認定業者とは異なり […]…
[phpunit/phpunit] Code Injection in PHPUnit
Util/PHP/eval-stdin.php in PHPUnit starting with 4.8.19 and before 4.8.28, as well as 5.x before 5.6.3, allows remote attackers to execute arbitrary PHP code via HTTP POST data beginning with a <?php substring, as demonstrated by an attack on a sit…
[kubeclient] Improper Certificate Validation in kubeclient
A flaw was found in all versions of kubeclient up to (but not including) v4.9.3, the Ruby client for Kubernetes REST API, in the way it parsed kubeconfig files. When the kubeconfig file does not configure custom CA to verify certs, kubeclient ends up a…
【4万円台】中古のDELL12.5インチノートパソコンが良さげ
中古だけど価格に対する性能は悪くない 12.5インチと標準的なサイズで1.19kgと重さは割と軽め。※なお、重量に関しては記載がなかったため、値はメーカーサイトからの推定値です。 中古なのでちょっとバッテリーの持続時間は […]…
[jupyter-server] Insertion of Sensitive Information into Log File in Jupyter notebook
Impact
What kind of vulnerability is it?
Anytime a 5xx error is triggered, the auth cookie and other header values are recorded in Jupyter Server logs by default. Considering these logs do not require root access, an attacker can monitor these logs, st…
【くるま問答】石焼き芋販売車はキッチンカーではない。法令の規制が少ない石焼き芋販売車の真実 – Webモーターマガジン
石焼き芋販売車はキッチンカーではない。いもの加熱は調理ではない。2021年6月1日から施行される改正・食品衛生法によると、車内で調理を行うには所定の設備を整えることが求められる。特に設置する給排水タンクの容量により、調理方法と提供品目数が規定されるのが目新しい点だ。ちなみに法律で定めるキッチンカーとは…
New Google Meet management settings for admins
What’s changingThrough new settings in the Admin console, admins can now control access to the following Google Meet features:ChatPresentQ&APollsThese new settings are available for Google Workspace editions that include admin capabilities. See bel…