リッチー

157 posts

リッチー banner
リッチー

リッチー

@rittyee

2000年生まれ(コスモス世代) ゼロ以降しかちゃんと見てないので、初代作品から見ていきたいです

日本 Katılım Ağustos 2025
26 Takip Edilen7 Takipçiler
Sabitlenmiş Tweet
リッチー
リッチー@rittyee·
#ウルトラマン好きと繋がりたい 2000年生まれのコスモス世代(男)です。 とにかくウルトラマンが好き!
リッチー tweet media
日本語
0
0
5
987
リッチー
リッチー@rittyee·
ジュニアレベルで、LPIC、Linucの資格取得を目指していますが、Linux自体使われない日が来るですか? #Linux #vulnerability
International Cyber Digest@IntCyberDigest

‼️🚨 BREAKING: An AI found a Linux kernel zero-day that roots every distribution since 2017. The exploit fits in 732 bytes of Python. Patch your kernel ASAP. The vulnerability is CVE-2026-31431, nicknamed "Copy Fail," disclosed today by Theori. It has been sitting quietly in the Linux kernel for nine years. Most Linux privilege-escalation bugs are picky. They need a precise timing window (a "race"), or specific kernel addresses leaked from somewhere, or careful tuning per distribution. Copy Fail needs none of that. It is a straight-line logic mistake that works on the first try, every time, on every mainstream Linux box. The attacker just needs a normal user account on the machine. From there, the script asks the kernel to do some encryption work, abuses how that work is wired up, and ends up writing 4 bytes into a memory area called the "page cache" (Linux's high-speed copy of files in RAM). Those 4 bytes can be aimed at any program the system trusts, like /usr/bin/su, the shortcut to becoming root. Result: the next time anyone runs that program, it lets the attacker in as root. What should worry most: the corruption never touches the file on disk. It only exists in Linux's in-memory copy of that file. If you imaged the hard drive afterwards, the on-disk file would match the official package hash exactly. Reboot the machine, or just put it under memory pressure (any normal system load that needs the RAM), and the cached copy reloads fresh from disk. Containers do not help either. The page cache is shared across the whole host, so a process inside a container can use this bug to compromise the underlying server and reach into other tenants. The original sin was a 2017 "in-place optimization" in a kernel crypto module called algif_aead. It was meant to make encryption slightly faster. The change broke a critical safety assumption, and nobody noticed for nine years. That bug then rode every kernel update from 2017 to today. This vulnerability affects the following: 🔴 Shared servers (dev boxes, jump hosts, build servers): any user becomes root 🔴 Kubernetes and container clusters: one compromised pod escapes to the host 🔴 CI runners (GitHub Actions, GitLab, Jenkins): a malicious pull request becomes root on the runner 🔴 Cloud platforms running user code (notebooks, agent sandboxes, serverless functions): a tenant becomes host root Timeline: 🔴 March 23, 2026: reported to the Linux kernel security team 🔴 April 1: patch committed to mainline (commit a664bf3d603d) 🔴 April 22: CVE assigned 🔴 April 29: public disclosure Mitigation: update your kernel to a build that includes mainline commit a664bf3d603d. If you cannot patch immediately, turn off the vulnerable module: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true For environments that run untrusted code (containers, sandboxes, CI runners), block access to the kernel's AF_ALG crypto interface entirely, even after patching. Almost nothing legitimate needs it, and blocking it shuts the door on this whole class of bug...

日本語
0
0
2
82
リッチー
リッチー@rittyee·
@igomas1 それでも、自分で環境トップのを生み出せるのってigomasさんの実力が高い証拠だと思います! --- ポケモンチャンピオンズをやってみたいのですが、ポケモン対戦自体全くやったことがないので(3値なにそれレベルです)、楽しめるのかが不安なところなんですよね😢
日本語
1
0
1
61
igomas
igomas@igomas1·
ポケモンチャンピオンズ めちゃくちゃ考えて スカーフイダイトウ、ホルード、メガカイリューの並びを自分で生み出したのに、 普通に色んな人が思いついてて気づいたら環境トップ構築になってる虚しさよ
日本語
1
0
4
343
Arden Gray 🇺🇸
Arden Gray 🇺🇸@Arden_2210·
Looks Easy but it's not Difficulty "Challging"
Arden Gray 🇺🇸 tweet media
English
1.4K
90
345
242.7K
リッチー
リッチー@rittyee·
@igomas1 確かに新生GUTS-SELECTのメインメンバーを3人に絞って、その性格が自然なものであるということは、見る人にとっては良いことですね。 性格がノイズになるってこともありますよね。 変な属性を足さず、熱血なカナタ、冷静なリュウモン、割と一般人のキリノという性格付けは見やすかったです。
日本語
1
0
1
32
igomas
igomas@igomas1·
ブログ更新してます デッカー総括記事 14話は特に大好きな回ですね〜 44000アクセス突破!ありがとうございます😊🎉🎉🎉🎉 #ウルトラマンデッカー igomas.hatenablog.com/entry/2026/03/…
日本語
1
0
2
128
リッチー
リッチー@rittyee·
ぼやいてたら、暴走族が遠くに行ったみたいなので、寝ます。 おやすみなせい。
日本語
0
0
1
27
リッチー
リッチー@rittyee·
今日の学び:良心は他者への想像力によって育まれる。 これ、自分にも刺さって、確かに自分は人に対して、思いやりのないことを言ったりしてきた(いわゆるノンデリ発言、そのせいで関係が壊れたこともある)のですが、完全に他者に対する想像力不足です。 コミュニケーションから逃げてきた報いです。
日本語
0
0
1
26
リッチー
リッチー@rittyee·
まぁ、歳をとるっていうことは想像力を磨くっていうことですかね。
日本語
0
0
0
12
リッチー
リッチー@rittyee·
良心がないという根本的に分かり合えない存在なのかなと思いclaudeに聞いてみたところ、想像力の欠如らしいです。 なるほど、良心は想像力から作られるということですかね。 若い人は良心を自分ではなく、人に依存させるっていうか、仲間大事みたいなマインドですかね。
日本語
1
0
0
17
リッチー
リッチー@rittyee·
田舎ですが、深夜に暴走族がうるさいですね笑 彼らのモチベーションを読み解くのは難しくて、例えば目立ちたい、のし上がりたいという典型的な思考なのかなと思うのですが、誰も見ていない小さな街で暴走するのはなぜだろうと思いますね。 まぁとにかく迷惑行為なのは明確なのでやめてほしいです。
日本語
1
0
1
40
リッチー
リッチー@rittyee·
@PythonPr The output is 20 30 “x, y = y, x + y” In this statement, the tuple is being unpacked. There is no need to use a "tmp" variable to change the values.
English
0
0
0
299
なお
なお@t2fWtnYgTD6989·
@rittyee いやーもう社会経験があるお方のアドバイス頂けて貴重すぎます! また頼らせていただきます! とりあえずめげずに基本情報技術者試験とっちゃってきたいと思います笑(意気込み)
日本語
2
0
1
115
リッチー
リッチー@rittyee·
#基本情報技術者試験 2度目の正直ということで、何とか基本情報技術者試験に合格(ギリギリ)いたしました。 科目Bが難しくて何度も意識が飛びそうになったのですが、耐えました笑
リッチー tweet mediaリッチー tweet media
日本語
3
0
1
1.6K
リッチー
リッチー@rittyee·
@t2fWtnYgTD6989 僕は住んでいるところが地方なので、クラウド需要はまだないとみてます。 なので無難にサーバエンジニアの実務を積んでいって、都会の会社に転職なんて妄想もしてますが。 今のところはペーペーなので、本当はインフラがーとか開発がーとかは言えないです笑
日本語
1
0
2
78
リッチー
リッチー@rittyee·
@t2fWtnYgTD6989 僕はインフラ系は、高度な資格を取れば、給料が上がるって言葉に惹かれましたね。明確さに惹かれました。 開発系で、どのように給料を上げていくのかがわからなかったです。 あと、SaaSとかクラウド化の台頭でSIerは厳しくなる(個人の意見)と思っているので、インフラかなと思いました。
日本語
2
0
2
53
なお
なお@t2fWtnYgTD6989·
@rittyee ご丁寧にありがとうございます❗️ また、自分の将来の就職について不安なのでリッチーさんの経験談など伺わせていただきます❗️
日本語
1
0
1
20
リッチー
リッチー@rittyee·
@t2fWtnYgTD6989 最後に、なおさん絡んできてくれてありがとうございました。 繰り返しますが、僕でよければ分かることであれば、力になりますので、気軽に話しかけてきてほしいですー
日本語
1
0
1
21
リッチー
リッチー@rittyee·
@t2fWtnYgTD6989 まじすかー 僕もFランみたいなものなので、現在フリーターですよ笑 アドバイスさせていただいて恐縮ですが、開発系かインフラ系かは決めたほうがいいと思います! やりたいというより、できるので僕は決めました。 新しい技術を勉強し続けるのは億劫だなぁって感じで
日本語
2
0
1
47
リッチー
リッチー@rittyee·
@t2fWtnYgTD6989 頑張ってくださいー 素晴らしいですー 僕でよければいつでもー
日本語
0
0
1
8
なお
なお@t2fWtnYgTD6989·
@rittyee そうなんですね笑笑 でも取れたのですごすぎます‼️ 自分も本当はしたくないんですけど、大学2年で他の学生と少しでも差別化したいなと考えているので頑張ります笑 また、挫折しそうになったらアドバイス求めるかもしれませんがその場合お願いします🙇‍♂️
日本語
1
0
1
37
リッチー
リッチー@rittyee·
@t2fWtnYgTD6989 なおさんは、システムエンジニア志望ですか? 開発系ですかね?
日本語
1
0
0
41
なお
なお@t2fWtnYgTD6989·
@rittyee そういうことですか!まだまだページが先っぽいのですが、活かさせていただきます‼️
日本語
1
0
1
35
リッチー
リッチー@rittyee·
@t2fWtnYgTD6989 時間で言えば、3時間弱ぐらいですね。 多分Ankiにぶち込む時間を消したら、1-2時間で行けます!
日本語
0
0
0
24
なお
なお@t2fWtnYgTD6989·
@rittyee ご返信とアドバイスありがとうございます❗️ Ankiのアプリで自分で作ってたの考えるとすごい決意感じます笑 基本情報技術者の本を買って最近始めたのでとりあえず頑張ってみます! 最後に質問なのですが、やっぱり毎日欠かさず1時間程度行っていましたか?
日本語
1
0
1
127