むーさん63

64.9K posts

むーさん63 banner
むーさん63

むーさん63

@0x003f

FlattSecurity, ex-DeNA,元フリーランスエンジニア, 趣味に関する発言がほとんどです。 icon by @4461s

東京 Katılım Nisan 2011
533 Takip Edilen663 Takipçiler
むーさん63 retweetledi
GMO Flatt Security株式会社
GMO Flatt Security株式会社@flatt_security·
🛡️Takumi GuardがGoモジュールに対応しました! 1コマンドの設定だけで、悪性モジュールを自動ブロック。 当機能は無料でお使いいただけます。 👇リリースノート shisho.dev/docs/ja/r/2026…
日本語
1
13
44
7.7K
むーさん63
むーさん63@0x003f·
7/8月ごろにα7R5の中古めちゃ出回るだろうし待ちたい
日本語
0
0
0
92
むーさん63
むーさん63@0x003f·
ひさしぶりに流行りのセキュリティに関する話題に乗ったらプチバズしててまだ反応あってすごい
日本語
0
0
1
101
むーさん63
むーさん63@0x003f·
急に写真熱が再開してきて、現代はたくさん動画コンテンツがあるからYouTube見まくってる。ありがたいね
日本語
0
0
0
126
むーさん63
むーさん63@0x003f·
α7R3を7年か8年使ったので、中古のR5についに買い替えるかーとなってる
日本語
0
0
1
181
むーさん63
むーさん63@0x003f·
みなさんブログも読んで欲しいんですが、Takumi Guardというプロダクトもお願いします!個人での利用は無料です! flatt.tech/takumi/feature…
日本語
0
1
5
1.5K
むーさん63
むーさん63@0x003f·
またローカルストレージにjwt入れるのはセキュリティがやばいみたいなのが流行ってますが、ちゃんと実験もした結論(想定脅威に対してはどちらも同じ)があります blog.flatt.tech/entry/auth0_ac…
日本語
3
81
637
131.4K
むーさん63
むーさん63@0x003f·
どの保管場所に入れるかという話と、保管するモノの取り扱いによってセキュリティリスクが変わる部分があります、は別の議論なのでそこだけは揃えたほうがいいとおもうんですよね
日本語
0
0
0
210
むーさん63 retweetledi
とよじゅに(育休)
第九回です マリオカートの話わかってもらえると思ったんだけどな…
とよじゅに(育休) tweet media
日本語
1
2
13
1.4K
むーさん63
むーさん63@0x003f·
今日は妻の写真を撮ってきた。最近また写真ハマり始めてる
日本語
0
0
0
177
むーさん63
むーさん63@0x003f·
なんか結構伸びてる。本筋を誤解してたので恥ずかしいな
日本語
0
0
0
175
むーさん63
むーさん63@0x003f·
それはそれとして、攻撃が永続化しないから「安全」みたいな意識は持たないほうがいいとは思います(いずれにせよXSSなんかあった時点で取られうる情報の大きさに差なんてないと思ったほうがいいですよ)(セッションクッキーのほうが雑に管理されたJWTより手間がかかっていいよねは同意はできます)
日本語
0
0
1
750
むーさん63
むーさん63@0x003f·
あー、すみません。自分が議論を微妙に誤解してたようでした。「セッションクッキーvs 特に対策いれてないJWT(置き場所によらず) 」なんですね。であればまあ、うん前提が色々と変わるので(受ける被害に大きな違いはないと思いますが)まあ、枝葉末節を議論すれば当然違いはありそうですね・・・
日本語
0
7
26
6.5K
むーさん63
むーさん63@0x003f·
今日はひさびさになーんもしないままこの時間に
日本語
0
0
0
167
むーさん63
むーさん63@0x003f·
@hirotographer 良識のあるおじさんたちに見えたので、本当の○○おじさんを作ってもらいました
むーさん63 tweet media
日本語
1
16
54
11.9K
hirotographer📷旅と街とゴハンの写真
カメラメーカーごとのおじさん図鑑作ってもらったら、特徴がやけに解像度高くて草w みんなもお使いのメーカーのおじさん像チェックしてみてね!
hirotographer📷旅と街とゴハンの写真 tweet media
日本語
52
726
2K
435.3K
むーさん63 retweetledi
とよじゅに(育休)
第七回です 無痛分娩の流れや注意点なんかは事前にビデオ教材を見なければいけないので、そこで一通りは学習済みです
とよじゅに(育休) tweet media
日本語
1
2
10
1.1K
むーさん63 retweetledi
YONEUCHI, Takashi
YONEUCHI, Takashi@lmt_swallow·
🚨 今日の npm パッケージ大規模侵害 = Mini Shai-Hulud 第三波の検体を解析していますが、より脅迫性が増しています。永続化スクリプト gh-token-monitor 内で、あるパッケージ [at]cap-js/openapi 1.4.1 をキルスイッチとして、rm -rf ~/ (ホームディレクトリの削除)が実行されるように…
YONEUCHI, Takashi tweet mediaYONEUCHI, Takashi tweet media
日本語
2
80
249
42.9K
むーさん63 retweetledi
GMO Flatt Security株式会社
GMO Flatt Security株式会社@flatt_security·
アットマーク・アイティにて、CTO米内 @lmt_swallow が取材協力した記事が公開されました。 今月12日に確認された「Mini Shai-Hulud」の自己増殖やデータ削除を行うランサム的な特徴と、開発組織が取るべき自衛策について解説しています。 atmarkit.itmedia.co.jp/ait/articles/2…
日本語
0
2
8
1.3K