Potrebbero piacerti
これはserver componentなんてさして誰も望んでないものにうつつ抜かしてんじゃねーよって言われてもしゃーない
React Server Components (つまり Next.js も)で発見された認証不要で遠隔コード実行が可能になる非常に深刻な脆弱性(CVSS 10.0 つまり最高スコア)に React2Shell という名前が付いてサイトができた / “React2Shell (CVE-2025-55182/CVE-2025-66478)” htn.to/45Tvfp6u5W
claude、「このエンドポイント復元して」ってやらせたら微妙に位置行だけ削ってるみたいなわかりづらいことしてきて本当に信用ならない
#CVE-2025-55182: Remote Code Execution in React Server Components via a Unicode-based WAF bypass
いやまって思った以上に激やばじゃん。うーん、こうなるとnext.jsをCloud Runとかで動かすのもできるよみたいな話もしづらいよなあ。
A critical vulnerability in React Server Components (CVE-2025-55182) affects React 19 and frameworks, including Next.js (CVE-2025-66478). All users should upgrade to the latest patched version in their release line. nextjs.org/cve-2025-66478
16にはまだ出来てないけど、15.5.7にしないとやばいか
A critical vulnerability in React Server Components (CVE-2025-55182) affects React 19 and frameworks, including Next.js (CVE-2025-66478). All users should upgrade to the latest patched version in their release line. nextjs.org/cve-2025-66478
納品ミスや「商品名と実物が乖離してる」とかの苦情が一杯来る… せや!!! 納品書を入れなければミスがバレへん!!! アソビストアさんの対策が天才すぎる
RIP to another Postgres startup. Shutting down and acquihired into Vercel.
昨日決定の意思決定者の技術への理解度がいかに重要かを学生のうちに体験できるの、すごく良い経験だ
・実装するのは1人だけ ・プログラミングを使わない仕事を頼んでもやってくれない ・実装の速さや機能面に文句を言われる ・機能を決定するのはコードを書けない役員で、実装出来ない理由を説明しても理解してくれない ・他生徒への情報共有すらしてもらえない 中々に酷い…… qiita.com/OtakuMoyashi/i…
Prisma、とうとう三倍速の根拠を出せというのをissuesに立てられる モノが酷いのに過大広告と相まって、issuesが地獄と化してます github.com/prisma/prisma/…
AIは典型的な徒弟制度を破壊したんだなぁ。良くも悪くも。ICという働き方により、シニアエンジニアがジュニアを育てることをしなくてもよいという風向きも相まって。 / “The Junior Hiring Crisis” htn.to/2opYJFc322
people-work.io
The Junior Hiring Crisis
AI isn’t replacing everyone. It’s removing the apprenticeship ladder. Here’s what that means for students, early-career professionals, and the tech industry’s future.
LINEミニアプリ、なんかサ終しそうな雑さを随所に感じて距離取ってたけど、テレビCM打ってるって事はやる気あるのか、、、?
面接でのコードレビュー試験、実施側としたら問題とするコードの作成が悩ましかったけど、今なら簡単に量産できるんだなあ
まあ、そもそも従来のコーティング試験とかライブコーディングはもう辞めるべきかと。 大前提としてコーディングAIを使うのは生産性の向上で必須。生産性が上がらないんだとしたら使い方がおかしい、というのが正しい解釈になる事がほとんどです。…
コーディング課題、名目上はAI禁止で、まあ実態としては使ってくる人が多いというのは承知の上で書いたコードがその場で説明できるなら少なくともコーディング課題に関してはOKとかでいいんじゃないかなあみたいに思っていた
日本の家電メーカーはサムスン、LGにボコボコにされたが、ダイキンは逆に空調を単なる家電ではなく、工事やサービスが不可欠な「設備(インフラ)」と定義して戦ったことでサムスン、LGをボコボコにしたんだよな ①工事・サービス網という参入障壁(最大の勝因)…
United States Tendenze
- 1. Good Thursday 30.9K posts
- 2. #thursdayvibes 1,966 posts
- 3. Merry Christmas 68.9K posts
- 4. Happy Friday Eve N/A
- 5. #JASPER_TouchMV 252K posts
- 6. #NationalCookieDay N/A
- 7. JASPER COMEBACK TOUCH 165K posts
- 8. #ThursdayThoughts 1,472 posts
- 9. Hilux 8,875 posts
- 10. #thursdaymotivation 2,384 posts
- 11. DataHaven 11.7K posts
- 12. Toyota 29.2K posts
- 13. Earl Campbell 2,482 posts
- 14. Omar 189K posts
- 15. Colbert 4,561 posts
- 16. The Grinch 10.9K posts
- 17. Prince Harry 9,510 posts
- 18. Halle Berry 4,344 posts
- 19. Happy Birthday Dan 1,782 posts
- 20. USPS 7,714 posts
Potrebbero piacerti
-
Takepepe
@takepepe -
Sakito
@__sakito__ -
sosuke
@__sosukesuzuki -
JSer.info
@jser_info -
よしこ / yoshiko
@yoshiko_pg -
Aiji Uejima
@aiji42_dev -
lacolaco👑@lacolaco.bsky.social
@laco2net -
Yosuke Furukawa
@yosuke_furukawa -
Teppei Sato
@teppeis -
プログラミングをするパンダ
@Panda_Program -
柴田 和祈|microCMS
@shibe97 -
takanorip
@takanoripe -
suin・読者6万人『サバイバルTypeScript』公開中!
@suin -
azu
@azu_re -
もっと
@mottox2
Something went wrong.
Something went wrong.