Sen Ueno

48K posts

Sen Ueno banner
Sen Ueno

Sen Ueno

@sen_u

サイバーセキュリティの株式会社トライコーダ、OWASP Japan Chapter Leader など。飲むとすぐ寝る。 書籍『#セキュリティ1年生』2025年10月21日発売 https://t.co/Ztj8d1Ai5o

日本 東京 Katılım Nisan 2007
1.8K Takip Edilen11.2K Takipçiler
Sabitlenmiş Tweet
Sen Ueno
Sen Ueno@sen_u·
『#セキュリティ1年生』 Amazonでの予約スタートしました! 従業員に「読ませたい!」と思えるセキュリティ入門書。フルカラー図解でわかりやすく、各専門家によるレビューも行っていて企業の研修にも最適です。 10月21日発売/税込2,420円 amzn.to/45IMuJp
日本語
3
30
105
16.5K
Sen Ueno
Sen Ueno@sen_u·
とは言え、一部のセキュリティの人たちはホントに「オマエも世界を救うの手伝え」と何かの啓示を受けてる気がしてる。
日本語
0
3
15
1.9K
Sen Ueno
Sen Ueno@sen_u·
Adobe CCがインストールされているかをAdobeが検出する目的で /etc/hosts を勝手に書き換えているらしい。自分の環境でも追記されていた。管理者権限をこういうことに使われるのはちょっと気持ち悪いな。 reddit.com/r/Adobe/commen…
日本語
0
1
8
1.2K
Sen Ueno
Sen Ueno@sen_u·
4月1日からXの情報量多すぎる!エイプリルフールの小ネタが霞む。
日本語
0
0
4
610
Sen Ueno retweetledi
GMO Flatt Security株式会社
本日発生したaxiosのnpmパッケージに対するマルウェア混入(ソフトウェアサプライチェーン攻撃)に関して、その概要と対応指針を整理しました。 間接的な依存も多く、広い範囲に影響が出ています。確認の上、皆様の対応にお役立てください。 blog.flatt.tech/entry/axios_co…
日本語
0
474
1K
375.6K
Sen Ueno
Sen Ueno@sen_u·
axiosやLiteLLMなどCI/CDパイプラインがやられる事案が増えています。CIS Benchmark(セキュリティのベストプラクティス集)でソフトウェアサプライチェーンのガイドが公開されているので参考にして設定などを見直して下さい。GitHub版、GitLab版があります。 登録(企業メール推奨)すれば無償(ツールなどは有償のものもある)でダウンロードできます。 cisecurity.org/benchmark/soft…
日本語
0
13
78
7.1K
Sen Ueno
Sen Ueno@sen_u·
npm で最も利用されているHTTPクライアントライブラリの一つである axios がサプライチェーン攻撃を受けました。 【緊急】axios がサプライチェーン攻撃 2026.03.31|Gunther Brunner zenn.dev/gunta/articles… #zenn
日本語
0
6
28
3.3K
cuon
cuon@yskmerlion·
@sen_u おんなじことやってる人いたww
日本語
1
0
1
156
Sen Ueno
Sen Ueno@sen_u·
自分用メモ:何年か継ぎ足して使ってるLinuxイメージの /boot が 470MB しかなくて、拡張も困難なため apt でいつも苦労してたけど、/etc/initramfs-tools/initramfs.conf の MODULES=dep にすることで起動に必要なモジュールのみにしたら生成される initrd が小さくなって乗り切れた。
日本語
0
1
5
1.2K
Sen Ueno retweetledi
GMO Flatt Security株式会社
GMO Flatt Security株式会社@flatt_security·
マルウェアパッケージのインストールをブロックする、Takumiの「Guard」機能がPyPIに対応しました。 【簡単】1行のコマンドで設定(画像参照) 【推奨】メールアドレス登録 → ブロックをすり抜けたパッケージに関して、事後的に通知を受信可能 ▼メールアドレス登録はこちら flatt.tech/takumi/feature…
GMO Flatt Security株式会社 tweet media
日本語
1
39
87
37.4K
Sen Ueno retweetledi
YONEUCHI, Takashi
YONEUCHI, Takashi@lmt_swallow·
LiteLLM マルウェアの件、挙動の初動調査をしました&対応指針大まかに記述しました。 ・1.82.7 がシビアそう。 ・1.82.8 はバグっていそう。攻撃の完遂は難しそう。 diary.shift-js.info/litellm-compro…
日本語
1
68
136
20.7K
Sen Ueno retweetledi
YONEUCHI, Takashi
YONEUCHI, Takashi@lmt_swallow·
【要注意】Trivy 配布の GitHub Action への侵害がこの木曜〜金曜にかけてありました。自分にも影響がありえた&少し影響範囲が広かった為、日本語で個人的にまとめています。ユーザーのみなさま、自組織の状況をご確認ください:diary.shift-js.info/trivy-compromi…
日本語
2
214
477
70.8K
Sen Ueno
Sen Ueno@sen_u·
AIエージェントでSNS自動投稿して収益化!みたいなのが良く流れてくるけど、手法には興味があるけど、やりたいかと言えばSNSにさらにゴミを垂れ流すだけなので興味が湧かない。
日本語
0
0
4
742
Sen Ueno
Sen Ueno@sen_u·
AIが生成した成果物をレビューもなしに送りつけてきて、その精査や読解を相手に丸投げで、向こうは時短で仕事をしたフリで楽になってるのだろうけど、こちらの時間を消費させられてる感ある。 こういうAIの影響でむしろ生産性が落ちてるという話はそこいらにありそう。
日本語
6
12
100
13.6K
Sen Ueno
Sen Ueno@sen_u·
LLMに昨年の車検の実施事項と、今年の12ヶ月点検の見積もりを投げて検討してもらって、フリクション低減添加剤、フラッシングトリートメント、エアコンガスメンテ、ホイール洗浄・コーティングなど省いたら10万円ぐらい安くなった。
日本語
0
0
5
1.5K
Sen Ueno
Sen Ueno@sen_u·
@scn21 他にも同じ住所の知り合いの会社があります!仲間!
日本語
1
0
1
111
Sen Ueno
Sen Ueno@sen_u·
JNSAから届いた弊社住所の N&E の & がエスケープ処理されている。セキュアだなぁ
Sen Ueno tweet media
日本語
5
34
266
38.8K