[frontier] Integer underflow in Frontier
A bug in Frontier’s MODEXP precompile implementation can cause an integer underflow in certain conditions. This will cause a node crash for debug builds. For release builds (and production WebAssembly binaries), the impact is limited as it can o…
【ふんわりとイメージする電気用語】 電気とは?
今回は「電気」についてです。 初めに 業界には特有の専門用語があります。私は一応電気系の仕事をしているので、そちらの基礎知識を本ブログにそれなりにまとめています。なのですが、用語の意味だけ早く知りたい場合はどこに記述され […]
[rg.jenkins-ci.plugins:matrix-project] Stored XSS vulnerability in Matrix Project Plugin
Jenkins Matrix Project Plugin 1.19 and earlier does not escape HTML metacharacters in node and label names, and label descriptions, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Agent/Configure permission….
[org.jenkins-ci.plugins:docker-commons] OS command execution vulnerability in Docker Commons Plugin
Jenkins Docker Commons Plugin 1.17 and earlier does not sanitize the name of an image or a tag, resulting in an OS command execution vulnerability exploitable by attackers with Item/Configure permission or able to control the contents of a previously c…
[org.jenkins-ci.plugins:metrics] Access key stored in plain text by Jenkins Metrics Plugin
Jenkins Metrics Plugin and earlier stores an access key unencrypted in its global configuration file on the Jenkins controller where it can be viewed by users with access to the Jenkins controller file system.
[org.jenkins-ci.plugins:badge] Stored XSS vulnerability in Jenkins Badge Plugin
Jenkins Badge Plugin 1.9 and earlier does not escape the description and does not check for allowed protocols when creating a badge, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission….
【なぜ】ハロプロの楽曲でサブスクが解禁されない理由【Apple Music】|ハロプロを好きなオタクがモーニング娘。など各グループについて語ります
みなさんこんにちは。ぽる@poruw__です。 今日も芸能サイトやまとめサイトには載ってない内容をお届けするをポリシーに、愛するハロー!プロジェクトについて書いていきます。 ハロプロでは、楽曲については残念ながらApple Musicなどのサブスクは解禁されていません。なので僕はCDもしくはiTunesでハロプロの楽曲を購入…