orangeitems’s diary

40代ITエンジニアが毎日何か書くブログ

Zip Slip脆弱性に関する詳報まとめ

Zip Slipが大きく報道 日経にてZip Slip脆弱性が報道されています。 www.nikkei.com 英セキュリティー企業のスニックセキュリティーは、複数のファイルを1つにまとめる「書庫ファイル」形式に深刻な脆弱性を発見したと発表した。この形式で作られた書類を展…

Priori4のWifi問題は5GHz帯のチャンネルが原因か?

マヤシステム(旧FREETEL)のPriori4、Wifi飛ばすなって フリーテルの過去のファームウェアアップデートで、まずい改変があり、ユーザーはWifiを飛ばすなとのお達しです。ユーザーも、運営を引き継いだマヤシステムもなかなかしんどい話ですね。 blg.freetel…

そう思う>>最短距離を走っていては見つけられないような情報がいっぱい見つかるんですね

なんで勉強しないといけないのか 素敵な記事を一日の終わりに見つけました。 www.yomiuri.co.jp その結果、「ゲームをクリアするまでの最短距離を走るのではなく、一見有効ではなさそうなことをいっぱい試してみる」というやり方をとるようになりました。そ…

感想文:「Let’s encryptとSSL/TLSに関する誤謬」

SSLのことを理解できる記事 SSL証明書関連でよい記事を見つけました。 Let’s encryptとSSL/TLSに関する誤謬 – Chienomi 全く以て意味不明な誤謬がはびこっていた上に、やたら上から目線だったので、消火しておこうと思う。 何度か読み直しましたが「DVとOV」…

2018年になってもiPhoneには追い付いていないAndroid

結局Androidに乗り換えられなかった私 私は普段iPhone8を使っているのですが、2017年版の某有名メーカーのAndroidを手に入れたので一度乗り換えてみました。 結局乗り換えして5時間後にiPhoneに戻しました。なぜ戻したのかを記録しておきたいと思います。iPh…