terrierscript's profile picture. 🐶

terrierscript

@terrierscript

🐶

Fissato

JavaScript 第6版

terrierscript's tweet image. JavaScript 第6版

これはserver componentなんてさして誰も望んでないものにうつつ抜かしてんじゃねーよって言われてもしゃーない


Repost di terrierscript

React Server Components (つまり Next.js も)で発見された認証不要で遠隔コード実行が可能になる非常に深刻な脆弱性(CVSS 10.0 つまり最高スコア)に React2Shell という名前が付いてサイトができた / “React2Shell (CVE-2025-55182/CVE-2025-66478)” htn.to/45Tvfp6u5W


claude、「このエンドポイント復元して」ってやらせたら微妙に位置行だけ削ってるみたいなわかりづらいことしてきて本当に信用ならない


Repost di terrierscript

#CVE-2025-55182: Remote Code Execution in React Server Components via a Unicode-based WAF bypass

pyn3rd's tweet image. #CVE-2025-55182: Remote Code Execution in React Server Components via a Unicode-based WAF bypass

いやまって思った以上に激やばじゃん。うーん、こうなるとnext.jsをCloud Runとかで動かすのもできるよみたいな話もしづらいよなあ。

A critical vulnerability in React Server Components (CVE-2025-55182) affects React 19 and frameworks, including Next.js (CVE-2025-66478). All users should upgrade to the latest patched version in their release line. nextjs.org/cve-2025-66478



16にはまだ出来てないけど、15.5.7にしないとやばいか

A critical vulnerability in React Server Components (CVE-2025-55182) affects React 19 and frameworks, including Next.js (CVE-2025-66478). All users should upgrade to the latest patched version in their release line. nextjs.org/cve-2025-66478



Repost di terrierscript

納品ミスや「商品名と実物が乖離してる」とかの苦情が一杯来る… せや!!! 納品書を入れなければミスがバレへん!!! アソビストアさんの対策が天才すぎる

Questo tweet non è più disponibile.

Repost di terrierscript

RIP to another Postgres startup. Shutting down and acquihired into Vercel.


昨日決定の意思決定者の技術への理解度がいかに重要かを学生のうちに体験できるの、すごく良い経験だ

・実装するのは1人だけ ・プログラミングを使わない仕事を頼んでもやってくれない ・実装の速さや機能面に文句を言われる ・機能を決定するのはコードを書けない役員で、実装出来ない理由を説明しても理解してくれない ・他生徒への情報共有すらしてもらえない 中々に酷い…… qiita.com/OtakuMoyashi/i…



Repost di terrierscript

Prisma、とうとう三倍速の根拠を出せというのをissuesに立てられる モノが酷いのに過大広告と相まって、issuesが地獄と化してます github.com/prisma/prisma/…


Repost di terrierscript

AIは典型的な徒弟制度を破壊したんだなぁ。良くも悪くも。ICという働き方により、シニアエンジニアがジュニアを育てることをしなくてもよいという風向きも相まって。 / “The Junior Hiring Crisis” htn.to/2opYJFc322

people-work.io

The Junior Hiring Crisis

AI isn’t replacing everyone. It’s removing the apprenticeship ladder. Here’s what that means for students, early-career professionals, and the tech industry’s future.


LINEミニアプリ、なんかサ終しそうな雑さを随所に感じて距離取ってたけど、テレビCM打ってるって事はやる気あるのか、、、?


面接でのコードレビュー試験、実施側としたら問題とするコードの作成が悩ましかったけど、今なら簡単に量産できるんだなあ


Repost di terrierscript

まあ、そもそも従来のコーティング試験とかライブコーディングはもう辞めるべきかと。 大前提としてコーディングAIを使うのは生産性の向上で必須。生産性が上がらないんだとしたら使い方がおかしい、というのが正しい解釈になる事がほとんどです。…

コーディング課題、名目上はAI禁止で、まあ実態としては使ってくる人が多いというのは承知の上で書いたコードがその場で説明できるなら少なくともコーディング課題に関してはOKとかでいいんじゃないかなあみたいに思っていた



Repost di terrierscript

日本の家電メーカーはサムスン、LGにボコボコにされたが、ダイキンは逆に空調を単なる家電ではなく、工事やサービスが不可欠な「設備(インフラ)」と定義して戦ったことでサムスン、LGをボコボコにしたんだよな ①工事・サービス網という参入障壁(最大の勝因)…


Loading...

Something went wrong.


Something went wrong.