ねこぽん

1.9K posts

ねこぽん banner
ねこぽん

ねこぽん

@riii111dev

Backend / Arch Engineer | Embedded roots (C/C++) → Full-stack & Cloud | Rust / Go | OSS: sabiql | neovim・TUIが好きな猫です😾

Katılım Nisan 2021
694 Takip Edilen287 Takipçiler
Sabitlenmiş Tweet
ねこぽん
ねこぽん@riii111dev·
マトリの推し事?面白いかもw
日本語
0
0
0
33
ねこぽん
ねこぽん@riii111dev·
エンタープライズでのCodexのプランもうちょっとなんとかならんかなぁ… (GPT5.5の)従量課金制は流石に開発者にとって高すぎる
日本語
0
0
0
45
ねこぽん
ねこぽん@riii111dev·
重いのは…まぁしゃあないか……
日本語
0
0
0
14
ねこぽん retweetledi
ジャンプコラ画像集
デスノートの最終回のコラガチで好き
ジャンプコラ画像集 tweet mediaジャンプコラ画像集 tweet mediaジャンプコラ画像集 tweet mediaジャンプコラ画像集 tweet media
日本語
321
3.2K
47K
3.7M
ねこぽん
ねこぽん@riii111dev·
Rust一番好きではあるけどZigも応援してたのだ……
日本語
0
0
0
35
ねこぽん
ねこぽん@riii111dev·
大丈夫なんかほんまに…
日本語
0
0
0
17
ねこぽん retweetledi
Torishima / INTP
Torishima / INTP@izutorishima·
また Logi Options+ が壊れて起動しなくなってたんだけど、Application Support 以下の LogiOptions+ フォルダを温存したままそれ以外のファイルと .app を全削除して再インストールしたら直った!感謝 Logi Options+の無限ローディングが直らないときの対処法(Mac) zenn.dev/rescuenow/arti…
日本語
1
3
10
1.2K
ねこぽん
ねこぽん@riii111dev·
@emergent あ〜、一期、二期とありましたね… 渋カッコイイのでぜひぜひ🙌
日本語
1
0
1
33
emergent
emergent@emergent·
@riii111dev お〜いいですね。 東京事変は群青日和と透明人間ぐらいしか知らないのですが前者はギタリストが違う方みたいですね。 書いていただいた修羅場とか他の曲も聴いてみますね。
日本語
1
0
1
101
emergent
emergent@emergent·
星野源の「アイデア」のギター、東京事変のギターの人が弾いてる? 透明人間のギターと音が似て聞こえる。
日本語
2
0
1
625
ねこぽん
ねこぽん@riii111dev·
@emergent ヤバ、仲間だ。。実は私も事変のコピバンやってました…ドラムですけど…。左利きなので本人の真似とかしてました🫣 浮雲さんの音かなり特徴的ですもんねw ロックのギターに慣れてた当初はなんだコレ…って印象に残りました。修羅場とか…
日本語
1
0
1
66
emergent
emergent@emergent·
@riii111dev はい、浮雲さんです。 今朝たまたま星野源を聴きながら通勤してたら、特徴的なギターの音が聞こえてきてついポストしちゃいました。 浮雲さんのことは詳しくはなかったのですが、だいぶ昔に透明人間をバンドでコピーしたことがあって、その音がやたらと耳に残っていました☺️
日本語
1
0
1
202
ねこぽん retweetledi
Yusuke Wada
Yusuke Wada@yusukebe·
とりあえずGitHubの`honojs`以下のほぼ全てのプロジェクトでは外部コントリビュータが初手でGitHub Actionsを実行できないようにした。
日本語
4
26
397
63.2K
ねこぽん retweetledi
yousukezan
yousukezan@yousukezan·
curlの開発者であるDaniel Stenbergが、AnthropicのAIモデル「Mythos」を使ってcurlの脆弱性を探した。 Mythosは約17万行のコードを解析し、「確認済みの脆弱性」を5件報告したが、実際に脆弱性と認定されたのは1件のみで、残りは誤検知や単なるバグだったという。 daniel.haxx.se/blog/2026/05/1…
日本語
0
57
214
21.9K
ねこぽん
ねこぽん@riii111dev·
朝四時とかなんで、さすがに寝てますわ。バージョン確認したけど問題なさそ。出社前に焦った
日本語
0
0
0
22
ねこぽん
ねこぽん@riii111dev·
ヤバい。手伝ってる会社使ってるし…時間は被ってないけど…
TANSTACK@tan_stack

SECURITY ADVISORY — TanStack npm packages A supply-chain compromise affecting 42 @tanstack/* packages (84 versions total) was published to npm earlier today at approximately 19:20 and 19:26 UTC. Two malicious versions per package. Status: ACTIVE — packages are deprecated, npm security engaged, publish path being shut down. Severity: HIGH — payload exfiltrates AWS, GCP, Kubernetes, and Vault credentials, GitHub tokens, .npmrc contents, and SSH keys. If you installed any @tanstack/* package between 19:20 and 19:30 UTC today, treat the host as potentially compromised: • Rotate cloud, GitHub, and SSH credentials immediately • Audit cloud audit logs for the last several hours • Pin to a prior known-good version and reinstall from a clean lockfile Detection — the malicious manifest contains: "optionalDependencies": { "@tanstack/setup": "github:tanstack/router#79ac49ee..." } Any version with this entry is compromised. The payload is delivered via a git-resolved optionalDependency whose prepare script runs router_init.js (~2.3 MB, smuggled into each tarball at the package root). Unpublish is blocked by npm policy for most affected packages due to existing third-party dependents. All 84 versions are being deprecated with a SECURITY warning, and npm security has been engaged to pull tarballs at the registry level. Full technical breakdown, complete package and version list, and rolling status updates: github.com/TanStack/route… Credit to the security researcher for responsible disclosure.

日本語
1
0
0
122
ねこぽん
ねこぽん@riii111dev·
BunほんとにZigやめてRustにするん?ビックリ
日本語
0
0
0
161