昨日のMisskeyの活動は
レート: 113.277
ノート: 21342(+46)
フォロー : 1206(+3)
フォロワー :793(+3)
でした。
https://misskey.tools
#misshaialert
フォローしますがTL見てません
リアクションがついたらプロフィールを漁りに行きます
フォロー非推奨 メディア欄だけ見ようね
名前 aqz(akius) / tamaina
職業
24歳男性無職
元Misskey Collaborator (TypeScript少しできる)
内容
#kigurumi (着ません 写真= #aqz_kig_photo ), 鉄道, カメラ/動画/写真 (#aqz_photo, #aqz_photo_kizai ), ガジェット, etc.
その他のアカウント
@tamaina@misskey.io
昨日のMisskeyの活動は
レート: 113.277
ノート: 21342(+46)
フォロー : 1206(+3)
フォロワー :793(+3)
でした。
https://misskey.tools
#misshaialert
This account is not set to public on notestock.
This account is not set to public on notestock.
鍵アカの農家の人が、日本の農業は生産性が低いとよく言われるけど、それは生産物の価格が安いからで、生産能力は十分あると。だから、生産性を高めるためにコストダウンさせられると買い叩かれて生産性がさらに落ちると言ってて、これは企業の労働者も同じだと思った。https://twitter.com/sikano_tu/status/1468929165844180995
櫻井翔氏の真珠湾攻撃航空兵への質問が叩かれているけど、この方は長年の沈黙を破り『戦争はいけない』『人が人を殺してはいけない』と訴えるためにメディアに出ることを決めた方で『戦争当時、米兵を殺した意識は…』という櫻井翔さんの質問はこの方が一番語りたいことなの。見ずに叩くのは論外ですhttps://twitter.com/C4Dbeginner/status/1469111205696802821
スイパラの原神コラボ(受注期間10/25〜11/8)とエリオスコラボ(11/11~11/14)の期間中に通販を行った人のクレカが不正利用されているらしい。米$で家具やアパレル系を購入されている被害多数確認済み。フォロワーの中で心当たりある人は要チェックhttps://twitter.com/hirokoroku/status/1468952075317186561
クレカ不正利用されたことあるけどカード会社に問い合わせして払ってと言われて払ったけど、調査は後回しになるから最寄りの消費者管理センターに電話してカード会社に公的機関から電話してもらったら、1日でカード会社から電話かかってきて返金しますって言われましたよ(小声)https://twitter.com/hjshn___/status/1468981093613568000
「妻がNASAで働いていてランチのために今日は11時出勤なんだ」と言う話を聞いて、NASAでも出社即昼食あるんだなと思っていたら打ち上げの話で午後11時だった。https://twitter.com/dd_am11/status/1468766312386211845
日本では「打上げ🚀」と「打ち上げ🍻」ですね👋https://twitter.com/rocket_EE_okada/status/1468875966730895365
This account is not set to public on notestock.
This account is not set to public on notestock.
「銀行さんが勧めてくれたのよ、高金利だから分配金で老後も安心だって」久々に帰った実家に、やけに銀行のノベルティが多い時点で嫌な予感がしていた。亡くなった父が遺した退職金は、三菱UFJ 新興国債券ファンド通貨選択シリーズ<トルコリラコース>(毎月分配型)となり、老いた母の生活を蝕んでいた。https://twitter.com/nekogal21/status/1469152995233648640
[ 「起きたら全て消えていた」 Discordで横行する“サーバー凍結荒らし”、1万人参加サーバーが一夜で消えたその手口(1/3 ページ) - ねとらぼ ]
https://nlab.itmedia.co.jp/nl/spv/2112/07/news166.html
漏れが頑張って考えた回答が載ることなく、無難なコメントだけ掲載されている様子を見てくださいhttps://twitter.com/nyalra/status/1468895313486544897
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
軍事共産国家が、だいたいボロボロに経済疲弊しているのは、経済制裁食らってるのも大きいけど、軍事セクターに若い労働力を吸い取られて市場経済が成り立っていないからなんだよな(だから軍事共産国家なわけだが)。今の日本は似た構造で、高齢者医療共産国家なのよ。このセクターが若者を吸い取ってるhttps://twitter.com/allergen126/status/1468775197717438464
This account is not set to public on notestock.
このへんかしら
Restrict LDAP access via JNDI by rgoers · Pull Request #608 · apache/logging-log4j2
RE: https://misskey.io/notes/8u3j9h3ekz
今回の log4j の脆弱性が大惨事である理由としては、Java でサーバサイド作っていれば直接でなくても依存で使っていることがほとんどで、関係ないと思っていても大体関係していることなんですよね。そして対策するのが相当大変なので放置する会社が多そうなので、暗黒期突入まで可能性あります。https://twitter.com/tkihira/status/1469161434525626368
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
log4j2の件、https://twitter.com/shimariso/status/1469170978983133186
- 情報をキャッチできるアンテナがある
- 一次情報から攻撃方法と影響を読み取れる
- 対象システムを即時に調査できる権限がある
- Javaのクラスローダーについて知識がある
- Javaのロギング事情がカオスなことを知っている
という条件が揃ったエンジニアが必要なので多分沢山やられる。
- Javaのロギング事情がカオスなことを知っているそうなんだ…
俺が聖蹟に引っ越して徒歩圏内にタワマンが三つ新しくできたんですけど「新宿まで5駅」「新宿まで27分」と大々的に銘打った不動産屋さんが京王に裏切られて今頭抱えてるんだろうなhttps://twitter.com/salt_ts44/status/1469184733213261828
This account is not set to public on notestock.
@yamako んとね、ネームサーバ見に行かないようにオプションつけてあげればいいみたいね。MastodonはElasticsearchがJavaなんで対策したよ。
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
> Moreover, logback-classic natively implements the SLF4J API so that you can readily switch back and forth between logback and other logging frameworks such as log4j 1.x or java.util.logging (JUL).
こうも言ってるので logback かどうかではなく log4j を依存関係に入れてるかどうかだけ確認するべき
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.