debiruはてなメモ

はてなブログの HTML が Invalid なの、わたし、気になります

2022-01-01から1年間の記事一覧

Ubuntu 22.04 で tinydns が応答しなくなる問題

背景 TL;DR 結論 症状 検証 デバッグしてみる server.c dns_packet.c dns_domain.c alloc.c 原因 回避策 参考情報 背景 Ubuntu 22.04 をインストールして、tinydns もソースコードからインストールしたところ、tinydns の動作が不安定になる症状が生じた。 U…

VALUE-DOMAIN に存在していた2種類のドメインハイジャック脆弱性について

2022年3月2日に確認した VALUE-DOMAIN でのサブドメインハイジャックが可能な脆弱性について経緯を説明します。 ついでに2016年の記事「VALUE-DOMAIN に存在していたアカウント乗っ取り可能な CSRF 脆弱性について」の続報も含めて、この記事で2022年現在の …

Invalid な HTML のせいで counter-reset の仕様が捻じ曲げられた件

strong { color: #f00; } hn要素をナンバリングするテクニック 見出し1-1 見出し1-1-1 見出し1-1-2 見出し1-2 見出し1-2-1 いつの間にかこの採番がずれていた Bugzillaにレポート報告した Firefox 82 で取り込まれた修正の正体 闇の力で仕様変更された我々は…

POJ-1082をショートコーディングしてみたよ!

strong { color: #f00; } はじめに POJ 1082 - Calendar Game 問題文 入力の仕様 出力の仕様 解答 アルゴリズム ソースコード Ozyさんリスペクト はじめに 競技プログラミングが普及して、AtCoder や AOJ とする日本語のジャッジシステムが登場して久しいも…

失効証明書とOCSPの不思議な関係

1月29日に271万件のLet's Encrypt証明書が失効した CRL, OCSP, OCSP Stapling CRL(Certificate Revocation List) OCSP(Online Certificate Status Protocol) OCSP Stapling(OCSPステープリング; ホチキス留め) 私が観測した予想外の出来事 OCSP Stapli…

Next debiru's HINT 「WebはWEBじゃない