
howdy39
7.4K posts

howdy39
@howdy39
主に情シス向けの情報を発信しています | Notion, Claude, Google Workspace などを好んで触っているので多め | ソフトウェアエンジニア歴13年→情シス歴6年


🚨 CRITICAL: Active supply chain attack on axios -- one of npm's most depended-on packages. The latest axios@1.14.1 now pulls in plain-crypto-js@4.2.1, a package that did not exist before today. This is a live compromise. This is textbook supply chain installer malware. axios has 100M+ weekly downloads. Every npm install pulling the latest version is potentially compromised right now. Socket AI analysis confirms this is malware. plain-crypto-js is an obfuscated dropper/loader that: • Deobfuscates embedded payloads and operational strings at runtime • Dynamically loads fs, os, and execSync to evade static analysis • Executes decoded shell commands • Stages and copies payload files into OS temp and Windows ProgramData directories • Deletes and renames artifacts post-execution to destroy forensic evidence If you use axios, pin your version immediately and audit your lockfiles. Do not upgrade.


📝 新着記事 現代的なエンタープライズサーチはGleanかNotionの2択、で、どっちがいいか決着をつけた エンタープライズサーチのGleanとNotion AIを600問で比較し、回答品質をブラインド評価で検証した結果を紹介... 👉 blog.cloudnative.co.jp/articles/glean… #ゼロトラスト #セキュリティ #クラウドネイティブ





遅くなってしまいましたがGitHub Enterprise導入後の感想まとめを書きました🙌🏼 使いこなせたら快適管理が実現できそう🥹🐙🩷 zenn.dev/walnut_963/art…





読んだ。 Apple純正のMDMくん、どこまでのことができるんだろう? EDRやZTNA/SWGの機能はなさそうなのでJamfやIruが完全に喰われることはないだろうけど、やや競合気味 --- あらゆる規模のビジネス向けの新しいオールインワンのプラットフォーム、Apple Businessが登場 apple.com/jp/newsroom/20…



