Acerは、コンバーチブルタイプやクラムシェルタイプなどChromebook新モデルを複数発表した。…
[frontier] Integer underflow in Frontier
Impact
A bug in Frontier’s MODEXP precompile implementation can cause an integer underflow in certain conditions. This will cause a node crash for debug builds. For release builds (and production WebAssembly binaries), the impact is limited as it can o…
2021年の世界PC出荷台数、供給不足に苦しむも2012年以来の高水準
2021年の世界PC出荷台数(予測)は2012年以来の高水準だった。サプライチェーン問題の影響などか…
【ふんわりとイメージする電気用語】 電気とは?
今回は「電気」についてです。 初めに 業界には特有の専門用語があります。私は一応電気系の仕事をしているので、そちらの基礎知識を本ブログにそれなりにまとめています。なのですが、用語の意味だけ早く知りたい場合はどこに記述され […]
[rg.jenkins-ci.plugins:matrix-project] Stored XSS vulnerability in Matrix Project Plugin
Jenkins Matrix Project Plugin 1.19 and earlier does not escape HTML metacharacters in node and label names, and label descriptions, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Agent/Configure permission….
[org.jenkins-ci.plugins:docker-commons] OS command execution vulnerability in Docker Commons Plugin
Jenkins Docker Commons Plugin 1.17 and earlier does not sanitize the name of an image or a tag, resulting in an OS command execution vulnerability exploitable by attackers with Item/Configure permission or able to control the contents of a previously c…
[org.jenkins-ci.plugins:metrics] Access key stored in plain text by Jenkins Metrics Plugin
Jenkins Metrics Plugin 4.0.2.8 and earlier stores an access key unencrypted in its global configuration file on the Jenkins controller where it can be viewed by users with access to the Jenkins controller file system.
References
https://nvd.nist.gov/v…
[org.jenkins-ci.plugins:badge] Stored XSS vulnerability in Jenkins Badge Plugin
Jenkins Badge Plugin 1.9 and earlier does not escape the description and does not check for allowed protocols when creating a badge, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by attackers with Item/Configure permission….
ビックカメラの「新生活応援セール!」、早期購入でポイント3%アップ
ビックカメラグループは1月11日、2022年春から新生活をはじめる人に向けた「新生活セット(家電・パ…
【なぜ】ハロプロの楽曲でサブスクが解禁されない理由【Apple Music】|ハロプロを好きなオタクがモーニング娘。など各グループについて語ります
みなさんこんにちは。ぽる@poruw__です。 今日も芸能サイトやまとめサイトには載ってない内容をお届けするをポリシーに、愛するハロー!プロジェクトについて書いていきます。 ハロプロでは、楽曲については残念ながらApple Musicなどのサブスクは解禁されていません。なので僕はCDもしくはiTunesでハロプロの楽曲を購入…