Sabitlenmiş Tweet
Nobu
570 posts

Nobu
@arc_nobu
IT業界一年目のぺーペーです 20代後半 取得済み:CCNA,LinuC Level 2 #駆け出しエンジニアと繋がりたい
Katılım Haziran 2025
104 Takip Edilen96 Takipçiler
Nobu retweetledi

❗️🚨 Microsoft Edge keeps every saved password in process memory as cleartext from the moment it launches. Microsoft's responsed when reported: "by design."
All of them. Including credentials for sites you won't open this session.
Researcher @L1v1ng0ffTh3L4N tested every major Chromium browser. Edge is the only one that behaves this way.
Chrome decrypts credentials on demand, and App-Bound Encryption locks the keys to an authenticated Chrome process so other processes can't reuse them.
In Chrome, plaintext surfaces only during autofill or when a password is viewed, making memory scraping far less useful.
What makes this extra weird is that Edge still demands re-authentication before revealing those passwords in its Password Manager UI, while the same browser process already holds every one of them in plaintext.
In shared environments, this turns into a credential harvest. On a terminal server, an attacker with admin rights can read the memory of every logged-on user process. In the published PoC video, a compromised admin account lifts stored credentials from two other logged-on (and even disconnected) users with Edge running.
Microsoft's official response when notified: "by design."
The finding was disclosed April 29 at BigBiteOfTech by PaloAltoNtwks Norway, alongside a small educational tool that lets anyone verify the cleartext storage for themselves.


English
Nobu retweetledi

これ系の詐欺
ジジババに届くがpaypayなんて使ってるわけもなく、リンクが開かないなどと文句を言ってくる始末
にんちゃんねる@Japangamer_nin
あぁぁああああああ!! 死にたい!! 絶対引っかからないような詐欺に引っかかっちまった!!! ちょうど支払い方法変えた所だったから 「あぁ、やっぱり落ちなかったかー」っておもってURLクリックして送金までしちまった! あぁぁぁぁ!!!返してぇ!!!
日本語
Nobu retweetledi

その資格、実は役立たないかも?実務&転職に役立つのは〇〇
xtech.nikkei.com/atcl/nxt/colum…
「昇給にも効いた」と評価され、日経の調査で堂々の1位に。プロジェクトマネージャと1点差の接戦を制した資格は…

日本語
Nobu retweetledi
Nobu retweetledi

5月中旬を目標にコツコツ
Ping-t - LinuC Lv3-303(Ver2.0) 問題集 - 進捗 mondai.ping-t.com/g?ct=H6eeepC3J…
日本語
Nobu retweetledi

SBI証券の「投資詐欺事例一覧」がすごい
ありとあらゆる詐欺の事例が掲載されてて絶望的な量になってる。スクロールバーの小ささが恐ろしい
sbisec.co.jp/ETGate/WPLETmg…

日本語
Nobu retweetledi
Nobu retweetledi

git real作ったんですけどこれ本当に流行るんですか。。。?
github.com/watany-dev/git…
Y10A@Yuhei_FUJITA
通知が来たら2分以内にgit add . -> commit -> pushしないとgit resetされるGitRealたぶん流行る
日本語
Nobu retweetledi

【重要】『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)
corp.moneyforward.com/news/info/2026…
日本語
Nobu retweetledi

実は数日前からこの技を自社サイトのお問い合わせフォームに仕込んでみてるんだけど、ログを見てみたらまんまっと罠に引っかかってる奴が複数いて草。効果ありますよこれ。
嶋田大貴@shimarin
問い合わせフォームに人間には見えない隠し入力欄を作っておいて、その入力欄に何か入力されていたら捨てるようにプログラムしておく(人間じゃなくてAIだと見えない欄にも入力しちゃうから)という技があるようです。
日本語

一通り解き終わったから復習フェイズ
Ping-t - LinuC Lv3-303(Ver2.0) 問題集 - 進捗 mondai.ping-t.com/g?ct=KNZnk5E13…
日本語





