むーさん63 retweetlediGMO Flatt Security株式会社@flatt_security·14h🛡️Takumi GuardがGoモジュールに対応しました! 1コマンドの設定だけで、悪性モジュールを自動ブロック。 当機能は無料でお使いいただけます。 👇リリースノート shisho.dev/docs/ja/r/2026…Çevir 日本語113447.7K12
むーさん63 retweetlediYONEUCHI, Takashi@lmt_swallow·2dあと弊社 Flatt の夏季インターンシップ応募締め切りも今週 5/29 (金) 19:00 までです。忘れずに! recruit.flatt.tech/summer-intern-…Çevir 日本語15192.8K
むーさん63@0x003f·3dみなさんブログも読んで欲しいんですが、Takumi Guardというプロダクトもお願いします!個人での利用は無料です! flatt.tech/takumi/feature…Çevir 日本語0151.5K
むーさん63@0x003f·3dまたローカルストレージにjwt入れるのはセキュリティがやばいみたいなのが流行ってますが、ちゃんと実験もした結論(想定脅威に対してはどちらも同じ)があります blog.flatt.tech/entry/auth0_ac…Çevir 日本語381637131.4K626
むーさん63@0x003f·3dどの保管場所に入れるかという話と、保管するモノの取り扱いによってセキュリティリスクが変わる部分があります、は別の議論なのでそこだけは揃えたほうがいいとおもうんですよねÇevir 日本語000210
むーさん63@0x003f·3dそれはそれとして、攻撃が永続化しないから「安全」みたいな意識は持たないほうがいいとは思います(いずれにせよXSSなんかあった時点で取られうる情報の大きさに差なんてないと思ったほうがいいですよ)(セッションクッキーのほうが雑に管理されたJWTより手間がかかっていいよねは同意はできます)Çevir 日本語0017501
むーさん63@0x003f·3dあー、すみません。自分が議論を微妙に誤解してたようでした。「セッションクッキーvs 特に対策いれてないJWT(置き場所によらず) 」なんですね。であればまあ、うん前提が色々と変わるので(受ける被害に大きな違いはないと思いますが)まあ、枝葉末節を議論すれば当然違いはありそうですね・・・Çevir 日本語07266.5K
hirotographer📷旅と街とゴハンの写真@hirotographer·5dカメラメーカーごとのおじさん図鑑作ってもらったら、特徴がやけに解像度高くて草w みんなもお使いのメーカーのおじさん像チェックしてみてね!Çevir 日本語527262K435.3K425
むーさん63 retweetlediとよじゅに(育休)@toyojuni·6d第七回です 無痛分娩の流れや注意点なんかは事前にビデオ教材を見なければいけないので、そこで一通りは学習済みですÇevir 日本語12101.1K
むーさん63 retweetlediYONEUCHI, Takashi@lmt_swallow·19 May🚨 今日の npm パッケージ大規模侵害 = Mini Shai-Hulud 第三波の検体を解析していますが、より脅迫性が増しています。永続化スクリプト gh-token-monitor 内で、あるパッケージ [at]cap-js/openapi 1.4.1 をキルスイッチとして、rm -rf ~/ (ホームディレクトリの削除)が実行されるように…Çevir 日本語28024942.9K107
むーさん63 retweetlediGMO Flatt Security株式会社@flatt_security·19 Mayアットマーク・アイティにて、CTO米内 @lmt_swallow が取材協力した記事が公開されました。 今月12日に確認された「Mini Shai-Hulud」の自己増殖やデータ削除を行うランサム的な特徴と、開発組織が取るべき自衛策について解説しています。 atmarkit.itmedia.co.jp/ait/articles/2…Çevir 日本語0281.3K