6月10日はロボットの日であることにちなんで、二宮和也が主演を務める映画『TANG タング』(8月1…
成田凌×前田敦子×六角精児の奇妙な三角関係 『コンビニエンス・ストーリー』予告
俳優の成田凌が主演を務め、女優の前田敦子が共演する三木聡監督最新作『コンビニエンス・ストーリー』より…
二宮和也、ロボットの日にオフショット!? ソニーとコラボの未来のaiboも
二宮和也が主演を務める映画『TANG タング』(8月11日公開)の場面写真とオフショットが9日、公開…
Amazon、Kindleストアで8,000冊以上のマンガを最大80%オフで販売する「Kindleマンガセール」を開始
本日、Amazonが、Kindleストアで「Kindleマンガセール」を開始しました。 本セールは、8,000冊以上のマンガを対象としたセールで、最大80%オフと一部タイトルはかなりの割引率で販売されています。 なお、セ … …
FOCUS: Businesses pin hopes on foreign tourists as Japan set to reopen border
Japan’s businesses are pinning hopes on an inbound tourism recovery as the country resumed the process of accepting foreign tourists for the first time since suspending it more than two years ago due to the coronavirus pandemic. While the economic impa…
[kityminder] Server-Side Request Forgery in kityminder
Kity Minder v1.3.5 was discovered to contain a Server-Side Request Forgery (SSRF) via the init function at ImageCapture.class.php.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-31830
https://github.com/fex-team/kityminder/issues/345
https://git…
[org.apache.dubbo:dubbo] Server-side request forgery in Apache Dubbo
bypass CVE-2021-25640 > In Apache Dubbo prior to 2.6.12 and 2.7.15, the usage of parseURL method will lead to the bypass of the white host check which can cause open redirect or SSRF vulnerability.
References
https://nvd.nist.gov/vuln/detail/CVE-20…
[francoisjacquet/rosariosis] Cross site scripting in francoisjacquet/rosariosis
A Cross-site Scripting (XSS) vulnerability exists in in GitHub repository francoisjacquet/rosariosis prior to 9.1. HTML entities are not properly decoded from the URL.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-2036
https://github.com/franco…
[facturascripts/facturascripts] Cross-site Scripting in FacturaScripts
Cross-site Scripting (XSS) – Reflected in GitHub repository neorazorx/facturascripts. A patch is available on the master branch of the repository in commit 7b4ddb92.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-2016
https://github.com/neorazor…
レッドオーシャンのノートアプリ界で新星誕生——台湾のHeptabase、YCらから170万米ドルをシード調達
市場には数多くの生産性向上ツールがあり、そのすべてが、毎日をより効率的にするために、あなたの生活を整理する手助けをするという同じことを約束しているため、すべての選択肢を比較検討し、ある製品と別の製品の違いを理解しようとすると、かなり圧倒されてしまうかもしれない。 しかし、最近ビジュアルノートツールを発売した台湾のスタートアップ Heptabase は、混雑した市場に尻込みすることなく、独自のワーク…
The post レッドオーシャンのノートアプリ界で新星誕生——台湾のHeptabase、YCら…