タグ

関連タグで絞り込む (389)

タグの絞り込みを解除

javaに関するtsupoのブックマーク (233)

  • タイムゾーン呪いの書 - Qiita


    Software Design  (2018/12) 稿 20217 Zenn   ()  ()  (Java )  Qiita ()  12 (Japa
    タイムゾーン呪いの書 - Qiita
  • 追記(19日)東洋経済オンラインの的外れ記事 / 高木浩光@自宅の日記 - 治外法権のeLTAX、マルウェア幇助を繰り返す無能業者は責任追及されて廃業に追い込まれよ


     eLTAX *1JavaJREAdobeJavaAdobe eLTAXeLTAXeLTAXeLTAXJavaeL
    追記(19日)東洋経済オンラインの的外れ記事 / 高木浩光@自宅の日記 - 治外法権のeLTAX、マルウェア幇助を繰り返す無能業者は責任追及されて廃業に追い込まれよ
    tsupo
    tsupo 2016/03/14
    『法人口座から不正送金マルウェアでお金を盗まれたら、eLTAXを疑うとよい。eLTAXの指示に従ったせいで被害が出たことを示して、損害賠償を求め地方税電子化協議会を訴えよう』
  • Javaライブラリに脆弱性、主要ミドルウェア全てに影響


    WebLogicWebSphereJBossJenkinsOpenNMSWebLogicWebSphereJava FoxGlove Security116Javacommon-collectionsWebLogic 9
    Javaライブラリに脆弱性、主要ミドルウェア全てに影響
  • Java Developer Day Taipeiに行ってきた - きしだのHatena


    8/1Java Developer Daynull 1JavaTwitter @kojilin  2014 Java Developer Day Call for Paper Call for Paper @kojilin  28稿稿kojilin
    Java Developer Day Taipeiに行ってきた - きしだのHatena
    tsupo
    tsupo 2014/08/05
    おつかれサマー
  • 最近のJava関係イベントの個人的なまとめと感想 - Splash of waters - 2nd. Season


    Java Day Tokyo *1  JavaJavaJavaJava Java SE 8forJavaforwhile使
    最近のJava関係イベントの個人的なまとめと感想 - Splash of waters - 2nd. Season
    tsupo
    tsupo 2014/06/16
  • サイバーエージェントは落ちたのに3回サイバーエージェントからスカウトメールが来た - はてな村定点観測所


    2014-05-11 3   殿 JavaPHPPerlJava 
    サイバーエージェントは落ちたのに3回サイバーエージェントからスカウトメールが来た - はてな村定点観測所
    tsupo
    tsupo 2014/05/11
    サイバーエージェントの謎
  • Tech world stunned as court rules Oracle can own APIs, Google loses copyright appeal – Old GigaOm

    In an unusual decision, an appeals court in Washington ruled on Friday that Oracle(s orcl) can copyright application programming interfaces (APIs) for the Java programming language. The ruling is a defeat for Google(s goog), which uses the APIs for its Android software, but also has implications for the technology industry as a whole, where APIs — which let computer programs speak to each other —

    tsupo
    tsupo 2014/05/10
    Java の API 仕様に関する権利が Oracle にあるという評決
  • JavaBeansに対するリフレクションとClassLoader脆弱性 - ひがやすを技術ブログ


    (SA)Struts調 JavaJavaBeans PropertyDescriptor[] descriptors = Introspector.getBeanInfo().getPropertyDescriptors();PropertyDescriptor使class (class.classLoader.xxx)JavaBeansBeanInfo.getPropertyDescriptors()使 Seasar2(BeanDesc)
    JavaBeansに対するリフレクションとClassLoader脆弱性 - ひがやすを技術ブログ
    tsupo
    tsupo 2014/04/26
    今回の問題は、(SA)Strutsだけの問題ではなく、いろんなフレームワークでもちゃんと調べた方が良い / ネストしたリクエストパラメータをセットする時に、BeanInfo.getPropertyDescriptors()で取得したものをそのまま使うのが問題
  • サイト構築ソフトに欠陥 官公庁などサイバー攻撃の恐れ - 日本経済新聞

    ウェブサイトを作成するために官公庁や銀行、企業などが広く利用しているソフト「ストラッツ1」にセキュリティー上の欠陥(脆弱性)があることが24日分かった。個人情報や機密情報を盗まれたりサイトが改ざんされたりするサイバー攻撃の恐れがある。同ソフトはサポートが終了しており、現在のところ修正プログラム(パッチ)は無い。すでに攻撃方法がインターネット上で公開されており、早急に対応が必要だ。ストラッツ1は

    サイト構築ソフトに欠陥 官公庁などサイバー攻撃の恐れ - 日本経済新聞
    tsupo
    tsupo 2014/04/26
    官公庁などにストラッツ1を使ったシステムを多く納入するNTTデータがパッチを作る方針 ← 今後、NTTデータが struts 1 のメンテをするのか / 早いところ struts 1 から他のものに移行した方がいいと思うんだけど
  • Struts 2の脆弱性は最新版でも未修正、Struts 1にも同様の脆弱性が存在


    Struts 2Struts 1 WebApache Struts 22.3.16.1Struts 1 MBSD2014422WebApache Struts 22.3.16.1 2014424WebApache Struts 2
    Struts 2の脆弱性は最新版でも未修正、Struts 1にも同様の脆弱性が存在
    tsupo
    tsupo 2014/04/24
    Struts 1 の脆弱性は厳密には別件。クラスローダー回りの脆弱性であるということが共通なだけ // Apache Struts 2については最新バージョンの2.3.16.1でも修正が不十分 → 2.3.17 で修正されるらしいが楽観できない
  • Oracleが定例アップデートを公開、Javaに多数の深刻な脆弱性


    JavaSE36345 Oracle1141CPUJava144Java JavaSE3634CVSS10.05Java SE 7 Update 511.7.0_51 JavaFusion Middl
    Oracleが定例アップデートを公開、Javaに多数の深刻な脆弱性
  • Radamanf / Ghost - Demonize anything

    tsupo
    tsupo 2013/12/12
    java -jar foobar.jar を nohup でサービスとして動かすためのスクリプト例
  • Seasar2を新規案件に採用するのはそろそろやめたほうがいい - きしだのHatena


    Seasar26 Seasar2.4 Seasar2 2008-01-29 -  blogSeasar33 Seasar3 2010-08-06 -  blogSeasar2.5 Seasar2ScalaNode.jsPHPPHPPHPDI
    Seasar2を新規案件に採用するのはそろそろやめたほうがいい - きしだのHatena

  • 8Java0PHP250PHPer PHPWeb244004020132 Java8PHP2.5Java 20145Java0302014106  JavaPHPJava16PHP1
    米国でこの8年間のJava案件数の増加率はほぼ0%で、PHPは250%増。日本でも上級PHPerがいないと売り上げは伸びない!?:吉政忠志の考える。行動する。改善する。:エンジニアライフ
    tsupo
    tsupo 2013/10/29
    アメリカではJavaの案件数はこの8年間で増えていません。一方でPHPは2.5倍になりました ← すごく疑わしいんだけど / 日本の求人数ではJavaが一位でPHPは二位 / Javaの求人数は1万6千件に対して、PHPは1万件
  • 「俺たちのJavaは、まだまだこれからだ」未来の鍵はInternet of Thingsにあり?~JavaOne 2013まとめレポート(前編)


    JavaInternet of ThingsJavaOne 20131/3  JavaJavaOne 2013922263調400Java調
    「俺たちのJavaは、まだまだこれからだ」未来の鍵はInternet of Thingsにあり?~JavaOne 2013まとめレポート(前編)
    tsupo
    tsupo 2013/10/11
    俺たちのJavaは、まだこれからだ / Java先生の次回作にご期待ください
  • MS Open Tech、HTTP/2.0相互接続試験用のエンドポイント公開


    MS Open TechHTTP/2.0 Microsoft Open TechnologiesHTTP/2.0HTTP/2.0GitHub MS Open Tech2013103IETFInternet Engineering Task ForceHTTP/2.0 Katana使HTTP/2.0
    MS Open Tech、HTTP/2.0相互接続試験用のエンドポイント公開
    tsupo
    tsupo 2013/10/07
    次世代プロトコル「HTTP/2.0」の相互接続試験に向けて、新しいエンドポイントを公開 / ソースコードをGitHubで公開 → http2-katana https://github.com/MSOpenTech/http2-katana / OpenJDKビルド「Zulu」の技術プレビュー版も公開
  • はじめの言語の賞味期限 - Kato Kazuyoshi


     PSGI   Perl 10 Perl 10 Twitter  Ruby  JVM  mod_perl  PSGI + Starlet Twitter  Ruby  JVM  OSCON Java 2011  Twitter: From RubyonRails to the JVM JVM  Ability to handle server workloads A real concurrency
    tsupo
    tsupo 2013/09/29
    Rails 上の大きなアプリケーションから、JVM ベースのサービス指向アーキテクチャへの移行をすすめる Twitter / 絶対値でいうとかなりの量にみえる Facebook の PHP への投資
  • Javaの脆弱性を突く新たな攻撃、Java 6のパッチは存在せず


    JRE6JRE7 Update 25 NeutrinoJavaJava6Java7 F-Secure826TwitterJavaCVE-2013-2463NeutrinoJRE6JRE7 Update 25 CVE-2013-2463Oracle6
    Javaの脆弱性を突く新たな攻撃、Java 6のパッチは存在せず
    tsupo
    tsupo 2013/09/02
    「Java 6は一般向けのサポートが既に打ち切られており、脆弱性を解決するためにはJava 7にアップグレードする必要がある」
  • 複数のOSに対応したマルウエアが出回る、Javaアプレットで動くトロイの木馬


    201378WindowsMacOSLinuxSolarisOS使.jarJava PRISM PDF2jar1jarJa
    複数のOSに対応したマルウエアが出回る、Javaアプレットで動くトロイの木馬
    tsupo
    tsupo 2013/07/11
    「脆弱性を悪用しない攻撃である」のに、何で「侵入されるとコンピュータの制御権を攻撃者によって完全に奪われる」のかがわからない。脆弱性を利用せずに、Javaアプレットで制御を奪うことってできるの?
  • Javaにまたもセキュリティ問題、未解決の脆弱性報告


    416JavaJava 7 Update 211.7.0_21 Security Explorations422OracleJavaSEFull Disclosure Security ExplorationsJavaAPI416JavaJava 7 Update 211.7.0_21Java JREJDK
    Javaにまたもセキュリティ問題、未解決の脆弱性報告
    tsupo
    tsupo 2013/04/24
    新たに見つかった脆弱性はJavaのリフレクションAPIに関連するもので、4月16日に公開されたJava最新版の「Java 7 Update 21」(1.7.0_21)も影響を受ける ← またかよ