kevin

50 posts

kevin

kevin

@kzzhz

旧帝→SWE/五年目/Go,Kotlin/フルリモート勢/OpenToWork

Katılım Nisan 2026
3 Takip Edilen6 Takipçiler
kevin
kevin@kzzhz·
こいつの顔まじでPM顔すぎる
kevin tweet media
日本語
0
0
0
6
kevin
kevin@kzzhz·
@ganbaruzou_yup リファラルって言わないと訴求できない気がしますが便宜上“仲良くなる”をしないといけないんですかね(笑)
kevin tweet media
日本語
0
0
0
498
ずん
ずん@ganbaruzou_yeah·
@kzzhz ありがとうございます🥲リファラルという表現自体は良くなかったと深く反省しております…他に表現が思い浮かばず咄嗟に出た言葉で投稿してしまいました💧 ただ今回のポストは私が会社に許可を得ていることを意図的に内容に含めず発信しており、悪質だと思ったため現在弁護士に相談中です🙇🏻‍♀️
日本語
1
0
0
1.8K
kevin
kevin@kzzhz·
酒ってまずいし一人でドカドカ飲むやつはやっぱおかしい
日本語
0
0
1
39
kevin
kevin@kzzhz·
ヒカキンREAL VALUE出て欲しかった
日本語
0
0
0
230
kevin
kevin@kzzhz·
つくば確かに娯楽ないし、水捌け悪いし、茨城ダッシュするし、たまに事故ってたりするけど個人的には別に気にならないんだよな。 東京みたいな人とGが密集してるとこに住む方が精神衛生的に良くない...
日本語
0
0
0
172
kevin
kevin@kzzhz·
@tamagotake3454 クライアントワークは相手が重役であるほど無茶振りが酷いので、ワークライフバランスどうこうより、視座が求められそうですね😅
日本語
0
0
2
200
Kuro
Kuro@tamagotake3454·
@kzzhz 激務のイメージしかないのでワーカーホリックじゃないと続かないかなと...
日本語
1
1
5
1.1K
kevin
kevin@kzzhz·
サプライチェーン攻撃なんてそんなアホなって思ってたけど、世界に技術を届ける人たち特有の心労があるんだなぁ...
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中@MalwareBibleJP

axiosサプライチェーン攻撃関連のさらなる続報。「Fastify」「Lodash」「dotenv」「Express」「WebTorrent」など、npmの主要パッケージを支えるメンテナーたちが相次いで、axiosを侵害したのと同じソーシャルエンジニアリングキャンペーンの標的になっていたと名乗り出ています。 Node.js TSC議長のMatteo Collina、「Lodash」作者のJohn-David Dalton、「dotenv」作者のScott Motteらが、自身も標的だったことを公表しました。 手口はいずれも共通しており、偽の企業アカウントからSlackやLinkedInで接触が始まる形。 偽企業名には「Openfort」などが使われていたことが確認されています。 Collinaはソフトウェアのインストールを求められた時点で不審に感じ、多忙で対応しなかったことが幸いしたと述べています。 「mocha」等のメンテナーであるPelle Wessmanは、偽のポッドキャスト収録に誘われた末に偽ビデオ通話サイトへ案内され、アプリのインストールを促された段階で攻撃と気づいて実行を拒否。 ダウンロード済みのファイルからは情報窃取型マルウェアが検出されたと報告されています。 axios侵害からわずか数日で、npmの主要パッケージ群のメンテナーが一斉に同一手口の標的だったと名乗り出た展開。 攻撃側がOSSサプライチェーンへの侵入口としてメンテナー個人を体系的に狙っている実態が、当事者たちの証言で具体的に裏付けられた状況です。 【要点の整理】 ・出典はSocket社が4月3日に公開したブログ記事。axios侵害後に名乗り出た複数メンテナーの証言を集約した内容 ・標的となったパッケージ群の合計ダウンロード数は月間で数十億回規模。axiosが単発の事案ではなく、npmの書き込み権限そのものを狙う組織的キャンペーンだったことが裏付けられた形 ・攻撃インフラは進化を続けており、今週新たにSlack Huddles向けの偽プラットフォームも確認されたとのこと。半年前にはMS Teamsの偽装すらなかったという指摘 ・ExpressコントリビューターのBurellierは3月5日から接触が始まり、2つの偽Slackワークスペースへ招待。偽Teams会議では数秒でソフトウェア更新を求められたが拒否し、直後にSlackから除名され会話もすべて削除されたと報告 ・OIDCベースのパブリッシュはマシン自体を掌握されると防御にならない点が指摘。マシンが侵害された状態ではあらゆるパブリッシュ保護が無効化されうるとの警告 socket.dev/blog/attackers…

日本語
0
0
0
96
kevin
kevin@kzzhz·
つくばの水捌け問題は確かにそうなんだよな 目の前に水溜りが広がってる様子↓
kevin tweet media
日本語
0
0
0
31
kevin
kevin@kzzhz·
@taiki_engineer AI使えない環境にいると転職したくなりますね( ; ; )
日本語
1
0
0
2.2K
たいき | エンジニア
たいき | エンジニア@taiki_engineer·
エンジニア経験者で年収上げる以外の転職理由ってあるんかな?
日本語
20
3
126
38.5K
kevin
kevin@kzzhz·
つくば大に限らずだけどある程度の偏差値だと平均的に実家太いので、暮らしぶりに貧富の差が出がちよね...思い出してつらい
日本語
0
0
0
31