jiyuujin / ohayo-developers

We talk about something in Twitter Spaces every weekday
4 stars 1 forks source link

2021/12/17 で喋ったこと Vol.154 #49

Open jiyuujin opened 2 years ago

jiyuujin commented 2 years ago

Log4j2 の新たな脆弱性 (CVE-2021-45046)

2.15.0 をリリースしたが、デフォルト以外の特定の構成では Log4Shell の対策が不十分であることが判明。具体的にはこれまで Log4Shell の回避策として log4j2.noFormatMsgLookupTrue に設定する方法が紹介されていたが、この無効設定を回避して攻撃できる可能性があったようです。

基本的な対策

基本的に log4j v2.16.0 に上げれば良い。

jiyuujin commented 2 years ago

Qiita Advent Calendar の仕様について

当方現在の日付が薄いピンク色の背景として表示される仕様だが、日本時間 0 時から 9 時の間にアクセスしたところ前日が表示されてしまう。これを簡潔に言うと UTC が表示されており、現地時間が一切考慮されていないことを表す。

日本国内にいるなら日本時間で表示されるのが本来あるべき姿では無かろうか、と @jiyuujin 自身思う今日このころ。

ふと @increments ( @Qiita ) さんにメンションを投げてみた。

jiyuujin commented 2 years ago

Advent Calendar

気になる記事を深掘り。

Flutter

FlutterとRiverpodで簡単に将棋アプリを作ってみる

Flutter で無くても React や Vue を使って将棋アプリを製作するのは相当大変だろう。しかし自身と敵、駒の位置など登場人物も多く良い勉強の素材になり得るので、時間がある時にでも作ってみると良さそうです。

Svelte

前者 sk-auth と言うライブラリを使って Google 認証を実現、後者 Testing Library と言うライブラリを使ってユニットテストを書いている。どちらも Svelte エコシステムの拡がりを実感させられる結果だ。

chinen-octtn commented 2 years ago

WordPress のプラグインでも脆弱性が見つかった

どちらも有名なプラグインのため導入している事例は多そう。 最新バージョンへアップデートしよう。

chinen-octtn commented 2 years ago

Redux と Recoil の違い

Recoil が面白いので Redux との違いを説明してみる

最近は軽量な状態管理ライブラリが好まれる傾向があるのかな。