GitHub Copilotで1ヶ月に100個のドキュメントを作成した話
きになるなるなる
「React」「Next.js」に重大なリモートコード実行の脆弱性、CVSSの基本値は「10.0」 - 窓の杜
UIライブラリ「React」(React.js)および「Next.js」で、認証なしにリモートコード実行が可能になる重大なセキュリティ脆弱性「CVE-2025-55182」が存在することが明らかになった。この脆弱性は「React2Shell」とも呼ばれており、CVSSの基本値は満点の「10.0」。一刻も早い対応が必要だ。
終わってみればネコがギュウギュウになるボードゲーム。勝っても負けてもほっこりする | ギズモード・ジャパン
ネコのシルエットをモチーフにした石膏製のかわいいコマを使って、4目並べをするゲームが+dの「コネゴ」(税込6,600円)。最終的にネコたちがギュウギュウになるので、勝っても負けてもほっこりする「世界を少しだけ平和にする」ボードゲームだ。プレイヤーがほっこりするボードゲーム 始まりは2023年、造形作家の森井ユカさんがスタッフとともに考案し、コマを森井さんがデザインした「ネゴ」というボードゲームの
Google ChromeでYouTubeを開くと自作プログラムの処理速度が約5%向上したという報告、いったいなぜ? - GIGAZINE
「YouTubeを見ているとなぜか自作プログラムの処理速度が上がった」という一見すると不可解な現象が、プログラミング言語FreeBASICのフォーラムで報告され、その意外な原因が特定されています。
AnthropicがJavaScriptランタイムのBunの買収を発表。Claude Codeのランタイムとしての高速性を評価 - Publickey
AIエージェントによるコーディングアシスタントを提供する「Claude Code」などを提供するAntrhopicは、JavaScriptランタイム「Bun」の買収を発表しました。 Bun is joining Anthropic!http...
新しくプログラミング言語を作る際に文字列型をどうするべきか
ローカルAIかわいいよと言う話|shi3z
これは生成AIアドベントカレンダーの12/3のために書く記事です。
adventar.org
ローカルAIとは? ローカルAIとは、手元、もしくは自分が管理するコンピュータで動作するAIのこと。反対語はクラウドAIとか。クラウドAIにあたるのは、ChatGPT、Claude、Geminiなどで、ローカルAIに当たるのは、gpt-oss、Gemma、Qwenなどです。LLM以外にも、画像生成のFlux.2やQwen-Image、動画生成のWan2.2やHunyuanVideoもローカルAIと呼べます。 この記事ではローカルAIがなぜ可愛いと思え
AWS、AIエージェントでレガシーなWindowsアプリをコードもDBもモダンな「.NET+Aurora PostgreSQL」に自動変換。AWS Transformリリース - Publickey
Amazon Web Servicesは、.NET FrameworkとSQL Serverの構成によるレガシーなWindowsアプリケーションを、モダンな.NETのとAurora PostgreSQLの構成にコードもデータベースも変換する...
レガシーがEF使ってると思うなよ
goroutineを作ってみる。Rustで - エムスリーテックブログ
この記事はエムスリー Advent Calendar 2025 2日目 兼 マネジメントチームブログリレー9日目の記事です。 こんにちは、エンジニアリンググループ General Manager 兼 基盤チームリーダーの横本(@yokomotod)です。 今回はgoroutineについての自由研究です。 「軽量」「何万個も作れる」「並行処理が簡単に書ける」...そんなgoroutineの裏側はどうなっているんでしょうか。 なぜOSスレッドより「軽い」の? グリーンスレッドとは違うの? なぜパフォーマンスが高いと言われるの? この記事では、goroutineのようなランタイムをRustで自作する…
システムで「性別」の情報を扱う前に知っておくべきこと - Qiita
要するに性別ってただでさえめんどくさいのに、めんどくさい事を言うひとも多いんですね。なるべく持ちたくないですね。
まじでそう。
UIデザインに役立つ 2025年の最新CSS / The Latest CSS for UI Design 2025 - Speaker Deck
MTDDC Meetup Tokyo 2025【2025/11/29(土)開催】の発表資料。
https://www.mt-tokyo.net/mtddc2025/speaker/speaker3084563.html
■概要
ここ数年、CSSの進化は目覚ましいものがあります。これまでChromeやEdgeが先行していた新機能も、2025年には主要ブラウザで広く実用化され、日常的なUIデザインにも活用できるようになりました。 本セッションでは、ウェブで頻出するUIデザインを題材に、最新のCSSでどのように表現し、どのような点に注意すべきかを実例を交えて紹介します。
NVIDIAがボードパートナーに対し「VRAMバンドル廃止」を通達か?AIブームの影で進行するゲーミングPCの新たな試練
テクノロジー業界の深層において、地殻変動にも似た静かなる異変が起きている。世界的なAIブームが半導体市場をかつてない活況へと導く一方で、その「光」の裏側で、ゲーミンググラフィックボード(GPU)市場に深刻な「影」が落ちつつあるのだ。
Boing
Amazon CloudFront now supports CBOR Web Tokens and Common Access Tokens - AWS
Discover more about what's new at AWS with Amazon CloudFront now supports CBOR Web Tokens and Common Access Tokens
RFC 8392 - CBOR Web Token (CWT) 日本語訳
RFC 8392は、CBOR Web Token (CWT) に関する文書で、JSON Web Token (JWT) のCBOR (Concise Binary Object Representation) ベースのバージョンを定義しています。CWTは、軽量なセキュリティトークンのニーズに対応するため、IoTデバイスなどリソースが限られた環境での利用を目的としています。CWTは、認証情報やクレームをコンパクトなバイナリ形式で表現し、通信のオーバーヘッドを削減します。関連するRFCには、JWTを定義するRFC 7519や、CWTの暗号化と署名のための手法を定義するRFC 8152 (COSE: CBOR Object Signing and Encryption) があります。
最近読んだミステリー小説が面白かったな…「走れメロス」の名場面で殺人事件に巻き込まれ、イマジナリー・セリヌンティウスと共に解決しながら先を急ぐ話なんですけども - Togetter
変なミステリ『走ってる場合じゃないメロス』が面白かった。『走れメロス』の名場面で次々殺人が起き、イマジナリー・セリヌンティウスと共に事件を解決しながら急ぐ。古代ギリシャネタや明治文豪小話を織り込みつつテンポ良く進み、言葉遣いのセンスが光る。読みやすく原作知識不要で楽しめ、脚本はバカリズムが合いそう。名作を下地に自由奔放に暴れる異色傑作。
Automatically Signing a Windows EXE with Azure Trusted Signing, dotnet sign, and GitHub Actions
Mac Tahoe (in Beta as of the time of this writing) has this new feature called ...
Trusted Signing—Managed Signing Services | Microsoft Azure
Secure your applications with a fully managed end-to-end signing service for code, documents, applications, and more with Trusted Signing from Microsoft Azure.
WebRTC と Rust と 8K 60fps - Speaker Deck
libwebrtc を Vibe Coding で制御したくて Rust で扱えるようにしてみました。あと 8K 60fps な WebRTC 送信装置を作ったので 8K 60fps やべぇ話です。
Google NotebookLM | Your research and thinking partner, grounded in the information you trust
Use the power of AI for quick summarization and note taking, NotebookLM is your powerful virtual research assistant rooted in information you can trust.
EDRに検出されない!? サイバー攻撃者がよく使うEDRの回避方法とは? | ゼロトラスト戦略ラボ
EDRを回避する:進化する攻撃者の戦術企業がサイバーセキュリティ対策を強化する中で、最も一般的に導入されている防御策の1つがエンドポイント検出と応答(EDR)です。EDR ソリューションは、エンドポイント上の不審な活動を検出、調査、対応する...…
GitHub - UglyToad/PdfPig: Read and extract text and other content from PDFs in C# (port of PDFBox)
Read and extract text and other content from PDFs in C# (port of PDFBox) - UglyToad/PdfPig
Shodan Search Engine
Search engine of Internet-connected devices. Create a free account to get started.
Google、NotebookLMに自律的な調査機能「Deep Research」追加 調査、分析業務を効率化
GoogleはAIで情報を要約、整理するツール「NotebookLM」において、調査・分析業務を効率化する「Deep Research」機能を追加した。Google スプレッドシートやMicrosoft Wordなど対応するファイル形式も拡充した。
自然言語でKubernetesに話しかけて運用管理可能に。AWSがフルマネージドなAmazon EKS MCP Serverをプレビュー開始
Amazon Web Services(AWS)は、複雑なkubectlコマンドや深いKubernetesの専門知識を用いなくとも、自然言語でKubernetesに指示をして運用や管理を可能にするフルマネージドな新サービス「Amazon E...
Nano Banana ProがヤバかったのでAIマンガ家目線で解説します|けいすけ
こんにちは、けいすけです。 AI画像生成の世界で大きなアップデートがありました。 Nano Banana Pro(ナノバナナプロ)です。 ぼくは普段からAI漫画制作に画像生成AIを使っているので、さっそく試してみました。 今日はその第一印象をまとめます。 Nano Banana Proって何? Nano Banana Proは、Gemini 3の公開に合わせて登場した画像生成AIです。 正式には「Gemini 3.0 Pro Image」というモデルみたいです。 従来のNano Banana(Gemini 2.5 Image)とは明確に違う手応えがありました。 ぼくは
Android、ついにAirDrop対応 - PC Watch
Googleは11月20日、Androidの「Quick Share」機能にAppleの「AirDrop」と連携させる機能を搭載した。本日より「Google Pixel 10」シリーズで展開し、今後はほかのAndroidデバイスにも対応を拡大する。
【libxml2】libxml2プロジェクトは放棄されました #Security - Qiita
【libxml2】libxml2プロジェクトは放棄されました
Improving frontend design through Skills | Claude
Best practices for building richer, more customized frontend design with Claude and Skills.
ローカルLLMのPoCに300万円使う前に読んでほしい話|dx_note
はじめに 製造業でローカルLLMの導入が話題になっています。 「ChatGPTは便利だけど、機密情報を扱えない」 「社内にサーバーを置けば、安全に生成AIが使えるらしい」 「最近のローカルLLMは性能が高いと聞いた」 こういった期待を持って、ITベンダーに相談する。担当者は丁寧にヒアリングしてくれます。立派な提案書も届きます。そして見積もり。金額は300万円から1,500万円、期間は3ヶ月から半年。 数ヶ月経って契約が成立し、プロジェクトが進みます。要件定義、環境構築。そして2〜3ヶ月後、ようやく検証環境が完成します。 検討開始から半年が経過。ようやく現場の担当者が触ってみる