Nobu

570 posts

Nobu

Nobu

@arc_nobu

IT業界一年目のぺーペーです 20代後半 取得済み:CCNA,LinuC Level 2 #駆け出しエンジニアと繋がりたい

Katılım Haziran 2025
104 Takip Edilen96 Takipçiler
Sabitlenmiş Tweet
Nobu
Nobu@arc_nobu·
【このアカウントの方針】 🤝フォロバ:同業者・興味の近い方 🆖ブロック:他人を陥れる発言・誹謗中傷など 💤スルー:企業・案件・アフィ 無言フォローOK/気軽にどうぞ ⚠️攻撃的な話題や勧誘はご遠慮ください
日本語
1
0
9
1.2K
Nobu retweetledi
International Cyber Digest
International Cyber Digest@IntCyberDigest·
❗️🚨 Microsoft Edge keeps every saved password in process memory as cleartext from the moment it launches. Microsoft's responsed when reported: "by design." All of them. Including credentials for sites you won't open this session. Researcher @L1v1ng0ffTh3L4N tested every major Chromium browser. Edge is the only one that behaves this way. Chrome decrypts credentials on demand, and App-Bound Encryption locks the keys to an authenticated Chrome process so other processes can't reuse them. In Chrome, plaintext surfaces only during autofill or when a password is viewed, making memory scraping far less useful. What makes this extra weird is that Edge still demands re-authentication before revealing those passwords in its Password Manager UI, while the same browser process already holds every one of them in plaintext. In shared environments, this turns into a credential harvest. On a terminal server, an attacker with admin rights can read the memory of every logged-on user process. In the published PoC video, a compromised admin account lifts stored credentials from two other logged-on (and even disconnected) users with Edge running. Microsoft's official response when notified: "by design." The finding was disclosed April 29 at BigBiteOfTech by PaloAltoNtwks Norway, alongside a small educational tool that lets anyone verify the cleartext storage for themselves.
International Cyber Digest tweet mediaInternational Cyber Digest tweet media
English
130
1.2K
4.7K
548.7K
Nobu retweetledi
Fire
Fire@fire_fire_2·
日本語ファイル名のマルウェアが拡散中とのこと|ひよっこサウナ zenn.dev/hiyoko_sauna/a… #zenn
日本語
1
21
108
19.4K
Nobu retweetledi
日経クロステック IT
日経クロステック IT@nikkeibpITpro·
その資格、実は役立たないかも?実務&転職に役立つのは〇〇 xtech.nikkei.com/atcl/nxt/colum… 「昇給にも効いた」と評価され、日経の調査で堂々の1位に。プロジェクトマネージャと1点差の接戦を制した資格は…
日経クロステック IT tweet media
日本語
6
60
589
88K
Nobu retweetledi
RossRadio
RossRadio@cqcqcqdx·
Counterfeit or improperly assembled storage device disguised as a 2TB SATA SSD. The case contains a small SATA-to-MicroSD adapter circuit board rather than actual NAND flash memory chips.
RossRadio tweet media
English
42
80
520
41.6K
Nobu
Nobu@arc_nobu·
ヘルプデスクでの学び パソコンシャットダウンしてるときUSB給電を止めることができる
日本語
0
0
1
46
Nobu
Nobu@arc_nobu·
これ伝わるか分からないんだけど、バド・パウエル聞いてるとき、外の声なのかバド・パウエルの呻き声なのか分からなくなる
日本語
0
0
0
28
Nobu
Nobu@arc_nobu·
LinuC 303取り終わったらAWSに行くんだけど、CLFとSAAどっちから行こうかな
日本語
0
0
1
86
Nobu retweetledi
たけたか | AWS全冠×上流工程SE
AWS全冠達成した私の、資格ごとの勉強期間&費用まとめ🧾 12位 CLF:2週間・約15,000円 11位 AIF:1ヶ月・約15,000円 10位 DEA:3週間・約20,000円 9位 MLA:3週間・約20,000円 続く↓↓
日本語
1
3
167
51.3K
Nobu retweetledi
山口健太 / Kenta Yamaguchi
SBI証券の「投資詐欺事例一覧」がすごい ありとあらゆる詐欺の事例が掲載されてて絶望的な量になってる。スクロールバーの小ささが恐ろしい sbisec.co.jp/ETGate/WPLETmg…
山口健太 / Kenta Yamaguchi tweet media
日本語
5
1.3K
2.4K
165.5K
Nobu retweetledi
そう|Claude Codeで始めるAI自動化
これ、ガチで歴史に残る話。 GitHubスター15.8万、所有者なし、ライセンスなし、訴訟先もなし。 音楽業界の総力でも消せなかった「殺せないPythonスクリプト」がある。 名前は yt-dlp。 ・YouTubeなど1500以上のサイトから動画を保存 ・音声・字幕・サムネだけの抽出もOK ・完全無料、100%オープンソース ソニー・ユニバーサル・ワーナーが束で潰しにきても、生き残った話を👇
そう|Claude Codeで始めるAI自動化 tweet media
日本語
2
127
1.3K
280.5K
Nobu
Nobu@arc_nobu·
IT系の資格でパソコン入力スピード認定試験一級持ってたのふと思い出した 漢検受けたくなさすぎて同日にやってたこれに逃げた思い出
日本語
0
0
1
60
Nobu
Nobu@arc_nobu·
気が向いたら読みたい本 ・暗号技術のすべて 一時期無料で読めたけど、無料期間内に720ページも読めないよ
日本語
0
0
0
30
Nobu retweetledi
嶋田大貴
嶋田大貴@shimarin·
実は数日前からこの技を自社サイトのお問い合わせフォームに仕込んでみてるんだけど、ログを見てみたらまんまっと罠に引っかかってる奴が複数いて草。効果ありますよこれ。
嶋田大貴@shimarin

問い合わせフォームに人間には見えない隠し入力欄を作っておいて、その入力欄に何か入力されていたら捨てるようにプログラムしておく(人間じゃなくてAIだと見えない欄にも入力しちゃうから)という技があるようです。

日本語
82
3K
9.5K
1.4M
Nobu
Nobu@arc_nobu·
とにかく会社に腹が立つから普段の1.5倍の仕事をやった これを維持して何もないなら関係各所に文句言ってやる
日本語
0
0
1
45
Nobu
Nobu@arc_nobu·
SSLとTLS、どちらが脆弱か? みたいな問題みたけど、OpenSSL 4.0とか最近見かけたから、どっちかわかんない
日本語
0
0
1
45