@znz blog

ZnZ の memo のようなもの

影響範囲の一例として Hijacking user sessions with the Heartbleed vulnerability の実際にどういうデータが抜き取られてしまうのか、という例で JSESSIONID が見えているように Cookie が漏洩している可能性があります。

Heartbleed によると今回の OpenSSL の脆弱性は影響が大きそうなので、 OpenSSL の更新をして再起動だけでも早めにした方が良さそうです。

Rails 3.2.17 を使っている rails アプリで bootstrap 2.3.2 から bootstrap 3.1.1 に移行している途中なのですが、 どういうところに対処が必要だったのか、 メモをまとめてみました。

haml より slim の方が速いらしいという話を良く見かけるので、 haml から少しずつ slim に移行しようとして、 haml2slim で変換してみたらひっかかりまくりました。

Ruby 2.1.1 に含まれる Hash#reject の不具合について という話があって、 自分で書くコードでは普通は Hash を継承することはない (is-a にせずに has-a にすることが多い) ので影響はないのですが、 Rails の中の ActiveSupport が影響を受けるということで対処を入れました。

ある Rails アプリでページの切り替わりごとに背景を自動で変更するようにしていたのですが、 デザイン変更で使わなくなったので、どういうことをやっていたのか、メモとして残しておくことにします。