JuNya / ゆるふわvlogger

86.9K posts

JuNya / ゆるふわvlogger banner
JuNya / ゆるふわvlogger

JuNya / ゆるふわvlogger

@jun_ya

ゲーム系サーバプログラムやインフラ設計やってる合同会社mewtone代表、35年以上ゲーム開発してるけど偉くないです。サーバ、インフラ関係の仕事したい人、仕事探している人、発注先を探してる方、気軽にウエルカム。塊根系などの植物趣味再燃中。 #KNOWER #TBSラジオ YouTube: https://t.co/C0ivs8KOfx

Tokyo Katılım Aralık 2007
765 Takip Edilen1.4K Takipçiler
Sabitlenmiş Tweet
JuNya / ゆるふわvlogger
6年ぶり(5年ぶり?)に来日した #KNOWER のライブに行ってきました、というブログです。何卒!!! はてなブログに投稿しました KNOWERライブ行ってきた 2024年度版 - じゅにゃくんのはてブロ。 jun-ya.hatenablog.com/entry/2024/03/… #はてなブログ
日本語
0
2
16
12.2K
JuNya / ゆるふわvlogger retweetledi
yousukezan
yousukezan@yousukezan·
npmエコシステムで正規パッケージが次々と乗っ取られる新型攻撃「CanisterWorm」が確認された。開発者が依存関係をインストールするだけで感染し、認証トークンを奪って別のパッケージへと連鎖的に拡散する“ワーム型サプライチェーン攻撃”が現実化している。 JFrogによると攻撃グループ「TeamPCP」はnpmの公開トークンやCI/CD認証情報を窃取し、@emilgroupなど既存の信頼済みパッケージを改ざん。不正コードはpostinstallフックとして仕込まれ、npm install時に自動実行される。感染後はPython製バックドアを展開し、Linuxではpgmonというsystemdユーザーサービスを作成して永続化する。さらに.npmrcや環境変数から認証トークンを収集し、npm APIを通じて公開権限のある全パッケージを列挙、悪性コードを注入して再公開することで爆発的に拡散する。C2にはICPのcanisterを利用し、外部から柔軟にペイロードを差し替える仕組みも備える。影響範囲は複数組織のSDKに広がっており、トークンのローテーションや不正バージョンの削除など緊急対応が求められる。 gbhackers.com/canisterworm-h…
日本語
0
169
396
42.7K
JuNya / ゆるふわvlogger retweetledi
徳丸 浩
徳丸 浩@ockeghem·
これに関連する話題として、GitHubがUUIDv4の衝突を念の為検知する仕組みを入れていたところ実際に衝突が発生したので、偶発的な事象として処理せずに深堀りしたところ、OpenSSLの脆弱性発見に繋がったという最高に面白い話があるのですが、信頼できるソースが見つからないので紹介できない
徳丸 浩@ockeghem

UUIDv4の衝突が話題(定期)ですが、UUIDv4ライブラリ実装がいけてない(CSPRNGを使っていない等)場合や、CSPRNG実装に脆弱性が見つかることが時々あるということは考慮しておいた方がよいと思います。

日本語
5
341
1.4K
183.5K
JuNya / ゆるふわvlogger retweetledi
徳丸 浩
徳丸 浩@ockeghem·
UUIDv4の衝突が話題(定期)ですが、UUIDv4ライブラリ実装がいけてない(CSPRNGを使っていない等)場合や、CSPRNG実装に脆弱性が見つかることが時々あるということは考慮しておいた方がよいと思います。
日本語
0
109
374
185.3K
JuNya / ゆるふわvlogger
vim(neovim)の操作を必死に覚えているところだけど、出てきた単語で超かっこいいのがあった。ブラックホールレジスタ。めちゃかっこいい。
日本語
0
0
2
129
JuNya / ゆるふわvlogger
勢い任せでアプリが作れる良い時代になったとともに、下調べ(しなければならない、してはならない)が抜け落ちてしまってるのはとても残念に思えます。 アプリを公開するときは広い視座で確認をしたほうが良さそうっすね。 って何かを見たから書いてみた。
日本語
0
0
1
140
JuNya / ゆるふわvlogger
この現象が起きはじめるとなかなか治まらない。切り替えたい入力ソースになってくれない。このときはシフトキーをキーコンビネーションに加えると切り替わってくれる。 他のキーボードでは発生しない(と思う)ので、Lofree Lite 84とTahoeの相性が悪いのかもしれない。
日本語
0
0
1
127
JuNya / ゆるふわvlogger
macOS Tahoe+Lofree Lite 84環境で入力ソースの切り替えをコマンド+スペースに変更しているという特殊な環境が原因だと思うんだけど。 コマンド+スペースで入力ソースを切り替えると、一瞬切り替わったあと、また元に戻る現象(切り替わらない)が発生するんだよなー。これなんでだろう?
日本語
1
0
1
172
JuNya / ゆるふわvlogger retweetledi
魔法少女くにゅくにゅ a.k.a. 椚座 淳介
設計レビューで「UUIDが衝突した場合の対応が考慮されていない」みたいなことで詰められた経験がある人いませんか
日本語
50
247
1.6K
1M
JuNya / ゆるふわvlogger retweetledi
namco巣鴨店
namco巣鴨店@namco_sugamo·
【42年間ありがとうございました】本日20:00をもちまして閉店いたしました。閉店するまでの間たくさんのお花や贈り物をいただきました。大変ありがとうございました。今後ともバンダイナムコアミューズメントをよろしくお願いします。42年間本当にありがとうございました。#namco巣鴨店
日本語
32
2.5K
6.3K
388.2K
JuNya / ゆるふわvlogger retweetledi
hofman
hofman@hofman027·
Rage
hofman tweet media
English
17
355
1.7K
68.6K
浅葱 碧(あさぎあお)
プロジェクト・ヘイル・メアリー、吹き替えで観ました!都内ほぼ字幕上映なので吹き替えで観てる人少ないだろうけど、複数回観る予定の人は一回は吹き替えで観たほうがいいよ、めちゃくちゃ良かった!次はIMAXで観よう。原作の好きな部分だいぶカットとか流されてたけどそれでも良い映画だった。最高
日本語
1
1
4
260
JuNya / ゆるふわvlogger retweetledi
りょうま
りょうま@engineer_ryoma·
AWSで働いてる弟が「サポートに質問して自己解決した場合でもちゃんとcloseして欲しい。中の人はcloseされるまで必死に泥臭い検証を続けてる。未解決のままだと気になって寝れない人もいる。急に連絡が途絶える人が多すぎて泣きそう」と嘆いてた。みなさん、解決したら必ずcloseしてあげましょう。
日本語
48
1.2K
6.5K
505.5K
JuNya / ゆるふわvlogger
知らない路線に乗るとよくわからないところに来ちゃう(意味乗り過ごし)。 という事で戻る。
JuNya / ゆるふわvlogger tweet mediaJuNya / ゆるふわvlogger tweet media
日本語
0
0
6
195
JuNya / ゆるふわvlogger retweetledi
memi _sprout up
memi _sprout up@Sprout_up03·
Podcast番組「植物偏愛談話室」更新🎧 おじゃましたイベントについて3人でゆるっと紹介してます。 イベントハシゴした日は充実感あるぅ〜。 #植物偏愛談話室 open.spotify.com/episode/3wydwQ…
日本語
0
2
5
160
JuNya / ゆるふわvlogger
Neovim+Lazy . nvimであれやこれやの設定やプラグイン導入をChatGPTに相談しながらやってる。チャットがながーくなってしまってとにかく大変。そして気づいたら導入したプラグインが動いてないとかとにかく大変。あー大変。大変すぎて大変だわー(なつかしの地獄のミサワ風に)
日本語
0
0
1
202
あろ氏
あろ氏@aimupurantsu·
昨日誕生日を迎え、1000人を達成し大満足であります。今年の目標は草界隈の揉め事を無くし、くそ野郎はYouTubeで晒してやろうと思います。 happy new 俺
あろ氏 tweet mediaあろ氏 tweet media
日本語
11
0
33
631