Kanatoko

16.3K posts

Kanatoko banner
Kanatoko

Kanatoko

@kinyuka

最高品質のウェブセキュリティサービスをお届けする。 Scutum VAddy Loggol の中の人でつ。

Yokohama Japan Katılım Eylül 2009
744 Takip Edilen2.7K Takipçiler
Sabitlenmiş Tweet
Kanatoko
Kanatoko@kinyuka·
iLogScannerが更新されなくなってしまって久しいですが、シンプルにウェブサーバのログをセキュリティ的視点で分析するという機能に美を感じていたので、同じ立ち位置のセキュリティサービスをリリースしました。説明など、私が赴きますので気軽に声かけてください! loggol.jp
日本語
1
7
22
8K
Kanatoko
Kanatoko@kinyuka·
SecurityDaysでの講演無事に終了しました。来てくださった方、ありがとうございます。「iLogScanner、知ってる人?」ときいたら100人くらいの中で3〜4人の方だけでした。しかし皆「俺は知ってるぞ…!」という感じの良い表情をされており、ナカーマ!!という感じでエモかったです。
日本語
0
0
7
327
Kanatoko
Kanatoko@kinyuka·
@ConoHaPR 対応おつかれさまでした!中の人眠ってください!
日本語
0
0
0
80
ConoHaPR
ConoHaPR@ConoHaPR·
【障害復旧のお知らせ】 ConoHa VPSにて発生しておりました障害は、2026年3月27日 13:10頃に復旧しております。 ご利用のお客様には、長時間にわたり多大なるご不便とご迷惑をおかけしましたことを、深くお詫び申し上げます。 ゲストOSならびにサーバー内で動作するアプリケーションに不安定な挙動がある場合は、サーバーのシャットダウンおよび起動をお試しください。 詳細はお知らせをご確認ください。 vps.conoha.jp/news/?&ap=2015…
ConoHaPR@ConoHaPR

現在、ConoHa VPSにおきまして障害が発生しております。 ■発生日時 2026/3/26(木)13:20頃 ■事象 ・サーバーパフォーマンスの劣化 ・サーバー/追加ストレージの新規作成不可 ご利用のお客様には大変ご不便をおかけ致しますが、復旧まで今しばらくお待ちくださいますようお願い申し上げます。

日本語
1
33
44
9.8K
Kanatoko retweetledi
YONEUCHI, Takashi
YONEUCHI, Takashi@lmt_swallow·
【注意/続報】Trivy/LiteLLM 侵害と同じアクターによる、telnyx の PyPI パッケージ侵害(対象 4.87.1 / 4.87.2)を調査しました。Python 検体から影響範囲が読みきれず、C2からドロップされてくる検体は未確認のため、感染時の影響範囲が見通しにくいです・・・。 diary.shift-js.info/telnyx-comprom…
日本語
0
22
43
2.9K
Kanatoko
Kanatoko@kinyuka·
AIのコードをレビューしてバグを見つけたことがないものだけが「Code Reviews Do Not Find Bugs」と唱えなさい
日本語
0
1
0
324
Kanatoko
Kanatoko@kinyuka·
わざとバグ入りのコードをレビューしてもらって、そのうちごく一部しかレビューで見つかりませんでした!という論文ではない Code Reviews Do Not Find Bugs というタイトルはちょっとどうかなと
日本語
0
0
1
177
Kanatoko
Kanatoko@kinyuka·
この記事の引用元になっている論文「Code Reviews Do Not Find Bugs」を見た。 レビューコメントのうちバグ指摘は約15%程度だったを論拠にしているが これ、単にバグが少なかっただけの可能性があり、個人的に科学的な論文とは思えなかった zenn.dev/baleenstudio/a…
日本語
1
2
2
341
Kanatoko retweetledi
YONEUCHI, Takashi
YONEUCHI, Takashi@lmt_swallow·
先週から色々ソフトウェアサプライチェーン系インシデントが多かったので、来週3/30(月)のウェビナーで色々解説する準備をしています。ぜひご参加ください〜
GMO Flatt Security株式会社@flatt_security

相次ぐGitHub Actions侵害事例の振り返りと、今後の脅威への対策をテーマにしたウェビナーを開催します。 ・日時: 3月30日(月) 13:00~14:00 ・視聴方法: オンライン ・登壇: GMO Flatt Security CTO米内 @lmt_swallow ▼お申込はこちら flatt.tech/takumi/event/g…

日本語
1
13
52
7.6K
Kanatoko retweetledi
yousukezan
yousukezan@yousukezan·
取締役 佐藤 匡(金床 / Kanatoko)がセミナー登壇することをお知らせいたします。 【Security Days Spring 2026 Tokyo 登壇】そのアクセス、本当に人間ですか?AI時代のWeb攻撃をシステム影響ゼロで可視化する技術 prtimes.jp/main/html/rd/p… @PRTIMES_JPより
日本語
0
4
12
1.4K
Kanatoko
Kanatoko@kinyuka·
LiteLLMの侵害はTrivyが原因。サプライチェーンのサプライチェーンが攻撃されたみたいな感じ? github.com/BerriAI/litell…
日本語
0
0
10
713
Kanatoko
Kanatoko@kinyuka·
海外の人の東京の感想が「街がきれい」な場合が多いんだけど まじで?って思っちゃうのは、自分がいかに恵まれた環境で育ったかということなんだろうな
日本語
0
0
0
303
Kanatoko retweetledi
Yosuke HASEGAWA
Yosuke HASEGAWA@hasegawayosuke·
「その中でも多くのWAF製品にとって致命的となったのが「リクエストボディーの検査サイズ制限」を悪用した回避攻撃だ」[PR] / React2Shell騒動の裏で繰り広げられた攻防 WAF回避とAI利用攻撃が突きつける「WAFの新要件」:「WAFが入っているから大丈夫」は危険 - @IT atmarkit.itmedia.co.jp/ait/articles/2…
日本語
0
6
16
2.5K
Kanatoko retweetledi
Shuzo Kashihara
Shuzo Kashihara@suma90h·
というわけでですね、RC外して正式リリースです
日本語
0
1
3
477
Kanatoko retweetledi
Jackson Hinkle 🇺🇸
Jackson Hinkle 🇺🇸@jacksonhinklle·
🚨🇺🇸🇮🇷 BREAKING: "Despite Donald Trump's claim that he has destroyed 100% of Iran's military capabilities, the remaining 0% is causing havoc in the global economy" - The Economist lol
English
183
2.6K
13.9K
218.8K
Kanatoko retweetledi
Loggol
Loggol@Loggol_staff·
Loggolオンラインセミナーのご案内です。 Webサイトへの攻撃の痕跡をアクセスログから把握し効率的に対策する 〜Web攻撃ログ分析ツール「Loggol」のご紹介~ 2026年4月14日(火) 14:00~14:45 loggol.jp/seminar/online…
Loggol tweet media
日本語
0
2
0
227
Kanatoko retweetledi
International Cyber Digest
International Cyber Digest@IntCyberDigest·
‼️ China's biggest cybersecurity company, Qihoo 360 (461M users), just leaked their own wildcard SSL private key inside the public installer for their new AI assistant "360 Security Claw." The private key for *.myclaw.360.cn was bundled directly in the download package under /namiclaw/components/OpenClaw/openclaw.7z/credentials. The cert is valid until April 2027. Attackers can now impersonate their servers, intercept user traffic, and forge login pages. Fun fact: the founder promised the product would "never leak passwords."
International Cyber Digest tweet media
English
90
430
2.8K
284.5K
Kanatoko
Kanatoko@kinyuka·
今週はこれ読んでる。今回のイラン侵略でもUAE・米軍内・イラン国内それぞれで情報へのアクセスが遮断されているし、相変わらずデマ情報は飛び交っているし、この本の内容とリンクする箇所多い
Sen Ueno@sen_u

『偽情報戦争 あなたの頭の中で起こる戦い』という小宮山さんが関わってる本が出るのか。これは面白そう。早速ポチった。 amzn.to/3GrrQ2e

日本語
0
0
4
732
Kanatoko
Kanatoko@kinyuka·
自分や社内だけで使うようなツールは10x fasterでばんばんコード生成すると良いと思ってます
日本語
0
0
3
322