タグ Javaライブラリ
人気順 10 users 50 users 100 users 500 users 1000 usersMicrosoft、「Semantic Kernel for Java 1.0」のリリース候補を公開
米Microsoftは、大規模言語モデル(LLM)のアプリへの迅速な統合を可能にするSDK(統合開発環境)である「Semantic Kernel」向けJavaライブラリのリリース候補「Semantic Kernel for Java 1.0.0-rc2」を、3月5日(現地時間)に公開した。 Semantic Kernel for Javaは、開発者がJavaでコーディング中にAIを活用できるよう... 続きを読む
世界のWebサーバの3分の1に影響? Javaライブラリ「Log4j」の脆弱性、JPCERTらが仕組みと対策を解説
プログラミング言語Java向けログ出力ライブラリ「Apache Log4j」(Log4j)で12月10日に判明した脆弱性について、JPCERT/CCが11日に攻撃の仕組みと対策方法を公開し、注意を促した。Log4jの機能「JNDI Lookup」が悪用されると、Log4jを含むアプリケーションなどを遠隔地から自由に操作される可能性がある。 Log4jは、エラ... 続きを読む
“Log4j用ワクチン”登場 脆弱性を利用して修正プログラムを実行
Javaライブラリ「Apache Log4j」で見つかった、任意のコードを実行できる脆弱性を巡り、米Cybereasonが脆弱性を修正するプログラムを公開した。“ワクチン”のように脆弱性を活用して問題を修正できる。 簡単な方法で任意のプログラムを実行できてしまうとして12月10日ごろからIT系企業で騒動になっている、Apacheソフトウ... 続きを読む
広く使われているJavaライブラリ「Log4j」に深刻な脆弱性。速やかに確認と対策を
オープンソースのロギングライブラリとしてさまざまなJavaアプリケーションに使われている「Apache Log4j」に、任意のリモートコードが実行できてしまう脆弱性が発見されました。 これが悪用されると、第三者が勝手にサーバを操作して悪意のあるソフトウェアを組み込んだり、悪意のある攻撃を行う際の踏み台にされるなど... 続きを読む
「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か(要約)
Javaライブラリ「Apache Log4j」に任意のプログラムを実行できるゼロデイ脆弱性SteamやiCloud、やMinecraftなど広範囲に影響かバージョン2.15.0-rc2へのアップデートを強く推奨 続きを読む
「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か
「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か Javaで使われるログ出力ライブラリ「Apache Log4j」に特定の文字列を送ることで、任意のリモートコードを実行できるようになる(Remote Code Execution, RCE)、ゼロ... 続きを読む
DBスキーマからKotlinのテストフィクスチャを自動生成するgradleプラグインを作った - maeharinの日記
サーバーサイドKotlinでDB接続テストする際、テストデータのセットアップにはDbSetup が便利です。DbSetupは「xmlなどの外部ファイル」ではなく「コード」でテストフィクスチャを生成できるJavaライブラリで、以下のようなKotlin用のDSLも提供してくれているので重宝しています。 insertInto("users") { mappedValues( "... 続きを読む
Javaをモジュール化する「Project Jigsaw」、コミュニティ再投票でついに可決! ほぼ全会一致で賛成 - Publickey
Javaをモジュール化する「Project Jigsaw」、コミュニティ再投票でついに可決! ほぼ全会一致で賛成 Javaをモジュール化して必要な部分だけを使えるようにすることで、Javaライブラリの複雑な依存関係の解消やJavaのスリムダウンを実現する「Project Jigsaw」は、9月に登場予定のJavaの新バージョン「Java 9」最大の目玉機能です。 そのProject Jigsawの... 続きを読む
主要Javaアプリケーションサーバに影響するJavaライブラリの脆弱性を正しく理解する | トレンドマイクロ セキュリティブログ
広く Javaアプリケーションサーバに影響する Javaライブラリの脆弱性の存在が報道、公表されています。本件は多くの問題を内包し、複雑です。本記事では、その影響範囲と問題点を正しく理解するために、情報の整理を行いたいと思います。 ■この脆弱性の概要 この脆弱性は、Java のデシリアル化処理を利用して任意のコードを実行可能、というものです。すでに 2015年1月に行われた AppSecCali ... 続きを読む
Javaライブラリに脆弱性、主要ミドルウェア全てに影響 - ITmedia エンタープライズ
WebLogic、WebSphere、JBoss、Jenkins、OpenNMSのそれぞれについて、いずれも最新版でこの脆弱性を突いてリモートでコードを実行できるコンセプト実証コードも公開された。 WebLogicやWebSphereなどの主要ミドルウェア全てに影響を及ぼすというJavaライブラリの脆弱性情報とコンセプト実証コードが公開された。いずれの製品についても、まだパッチは公開されていないと... 続きを読む
NetflixのgithubリポジトリはWeb技術の百貨店だった - DiaryException
検索しているとなにかとNetflixのgithubリポジトリがヒットするので、全部(2015/07/18現在分)調査してみた。github APIで https://github.com/Netflix のリストを全部取得して、名前・概要・URL・最終更新日時 (なんの更新だ?) を抽出。AWS用のプロダクトが多かったのでまずそれらと、その他という分類にした。その他はほとんどがJavaライブラリ・... 続きを読む
JLineの最小サンプル in Groovy - No Programming, No Life
2013-01-11 JLineの最小サンプル in Groovy Groovy JLine はじめに Groovy! (挨拶)突然ですが、 航海日誌: 2012-01-09: [Scala][Java] JLineの最小サンプル をGroovyでも書いてみました。 JLineは、コンソールアプリケーションにおいてユーザの入力の編集と読み込みを行うJavaライブラリです。 タブ補間、コマンド履歴、... 続きを読む
【ハウツー】ワードもエクセルもPDFに変換、サーバサイドJavaで - JOOConverter | エンタープライズ | マイコミジャーナル
OpenOffice.orgといえば、いわずと知れた統合オフィスアプリケーションだ。最近ではODFをめぐって話題にのぼることも多い。JOOConverterはJOOConverterはOpenOffice.orgを使ってデータ変換を実施するためのJavaライブラリで、JavaとOpenOffice.orgを結びつける面白いアプリケーションだ。 JOOConverter 2.0.0登場 Art of... 続きを読む
MS WordやXMLファイルから情報を抽出するJavaライブラリ"Phoenix 1.1"
Phoenix-IEプロジェクトは17日、Javaによる情報抽出エンジンであるPhoenix 1.1を公開した。Phoenixを使用することで、XML形式で記述されたファイルから情報を構造化して取り出すことができる。またXMLだけでなく、XHTMLやOpenOffice.orgで作成されたsxwドキュメント、Microsoft Wordドキュメントなどもサポートする。 Phoenixを利用してファ... 続きを読む