Sabitlenmiş Tweet
fiord
12.5K posts

fiord
@__fiord
ネットの海に生息するバーチャルグソクムシ。 プログラミングしたり、ゲームしたりするよ。 投稿は個人の意見であり、所属している企業及び団体とは関係がありません。
Katılım Nisan 2014
1K Takip Edilen1K Takipçiler

なんかネットの深淵に関連する記事を投げ捨てた記憶が…
Takashi Kawasaki@espresso3389
噂には聞いていたが、今や難読化されていないC#のアセンブリなんて、数分でソースコードに戻せちゃうのね。すごいな。
日本語
fiord retweetledi

GitHub Actionsを狙った高度なタイポスクワッティング攻撃が発見され、20万超の開発者が危険なnpmパッケージを誤って導入した可能性が浮上した。依存名のわずかな誤記を突く巧妙な手口でCI/CD環境が狙われたのである。
悪性パッケージ「@acitons/artifact」は正規「@actions/artifact」を模倣し、インストール時に難読化マルウェアを取得・実行するpost-installフックを仕込んでいた。このマルウェアはGitHub Actions特有の環境変数を検査し、標的外では沈黙する精密設計で、GitHub組織を含む特定リポジトリに限定して認証トークンを窃取する意図が確認された。トークン取得後はGitHubに成りすました偽アーティファクトの公開を狙い、供給網攻撃の連鎖を引き起こす危険があった。バイナリには有効期限も組み込まれ、短期集中型の秘匿運用が示唆された。依存管理の厳格化とインストール時検証の強化が急務である。
gbhackers.com/malicious-npm-…
日本語

ちょっと前に麦茶こぼしてキーの反応がおかしくなっちゃったので、これは終わったな…と新しいものを買わせていただきました!
新品届いたら、古いもの動くようになってるんですが……ナンデ??
REALFORCE(リアルフォース)【公式】@TOPRE_REALFORCE
😏
日本語
fiord retweetledi

an XSS payload, Cuneiform-alphabet based
𒀀='',𒉺=!𒀀+𒀀,𒀃=!𒉺+𒀀,𒇺=𒀀+{},𒌐=𒉺[𒀀++],
𒀟=𒉺[𒈫=𒀀],𒀆=++𒈫+𒀀,𒁹=𒇺[𒈫+𒀆],𒉺[𒁹+=𒇺[𒀀]
+(𒉺.𒀃+𒇺)[𒀀]+𒀃[𒀆]+𒌐+𒀟+𒉺[𒈫]+𒁹+𒌐+𒇺[𒀀]
+𒀟][𒁹](𒀃[𒀀]+𒀃[𒈫]+𒉺[𒀆]+𒀟+𒌐+"(𒀀)")()
#bugbounty #bugbountytips #cybersecurity






