
Joe 𝕏 上鍵 忠志 (じょうかぎ ただし) 🇳🇿
76.3K posts

Joe 𝕏 上鍵 忠志 (じょうかぎ ただし) 🇳🇿
@elf
名前は源氏名じゃなく本名の約54歳 #NZ #ResidencyVisa 所持 #ジョブホッパー #フリーランス #ラーメン #カレー #爬虫類 #両生類 #カメラ部 #α7III #α7SIII #人生何度でもやり直し #自分の可能性を狭めるのは自分 ミュートブロックお好きに




いつも思うんだけど、Gmailさんは全文日本語のメールを見て、どこから「英語で書いてある」と判断しているんだろう。





GitLabに複数の重大脆弱性が見つかり、未認証攻撃者がユーザー操作の乗っ取りやコード実行を行える危険が判明した。自己管理環境では即時更新が求められる緊急対応レベルの問題である。 2026年4月22日に公開された修正は18.11.1、18.10.4、18.9.6で、CEとEEの両方に適用される。CVE-2026-4922はGraphQL APIのCSRFで認証ユーザーの操作を不正実行可能にし、CVE-2026-5816はWeb IDEの不適切なパス検証により任意JavaScript実行を許す。CVE-2026-5262はStorybookのXSSで認証トークン漏えいの恐れがある。いずれも未認証から攻撃可能で、セッション乗っ取りに直結する深刻な問題だ。 このほかDoSやアクセス制御不備など計11件が修正され、リソース枯渇攻撃や権限逸脱のリスクも指摘された。GitLab.comは自動更新済みだが、自社運用環境は手動対応が必要であり、速やかなアップデートが不可欠とされる。 gbhackers.com/gitlab-fixes-f…





Linuxカーネルで旧式ネットワークドライバを大量削除する提案が議論されている。AIによる脆弱性検出の急増で保守負担が限界に達し、古い環境の接続性より安全性を優先する判断が浮上した。 背景にはAIが膨大な脆弱性候補を発見する現状がある。多くは誤検知だが一部は実在する問題であり、開発者は検証と修正に追われ新機能開発が停滞している。特に影響がほぼ存在しない旧世代ハード向けドライバにも報告が集中し、対応コストが急増した。 従来はISAやPCMCIA時代の機器も低負担で維持されてきたが、現在は人的コストが無視できない水準に達している。このため約27646行のコード削除を伴うドライバ整理が提案された。脆弱性の温床を事前に排除し、コードベースを簡素化する狙いである。 削除は一括ではなく段階的に進められる見通しだ。企業などが保守を担う場合は復活も可能とされ、「需要があれば維持」という方針が示された。古い機器の利用は支援主体がある場合に限られ、現代システムの安全確保が優先される構図である。 securityonline.info/linux-kernel-l…


一度教えてもらったことはもう二度と聞いてはいけないのが社会人のルールなの?「前も教えたよね?」っていう人意地悪すぎない?ミスしないように確認のために聞きたいこともあるんだけど




