なおひ
120 posts

なおひ
@sms9vc
久々にちょっとやってみる フロントエンド/バックエンド/アプリのエンジニアです 気付いたら10年やってます 一応会社持ってます
東京 渋谷区 Katılım Temmuz 2025
120 Takip Edilen98 Takipçiler

@Nyantaro_Kagura レビューありがとうございました!🙇♂️
かなり詳細に愛のある鞭をいただき、改善点が明確になりました!!
なかなか離脱される方からの声を聞くことができなかったので、とても参考になるご意見で本当に助かりました!!
今後ともよろしくお願いします🙇♂️
日本語
なおひ retweetledi

地獄の激辛レビュー🔥のご依頼で、「SHELP」のレビュー結果を@sms9vc 氏にDMしました!
「SHELP」は、LPやドキュメントを読み取り、LPとかWebサイトに埋め込めば超簡単にチャットボットが作れます。
ほんのちょっとの改善で瞬く間に使われるアプリとなることを確信しております🫡
なおひ@sms9vc
@Nyantaro_Kagura うわああああ😭ありがとうございますう😭 そしてすみません記載忘れてました、、、 こちらになります!!! 有料プランに無料で格上げしますので、 後ほどDMでもいいので登録したらアカウントをご連絡ください🙇♂️ shelp.jp
日本語
なおひ retweetledi
なおひ retweetledi

PHP依存関係管理ツールComposerに重大な脆弱性が見つかり、開発環境やサプライチェーン全体を狙う攻撃の危険が浮上した。細工された設定やリポジトリを通じて任意コマンド実行が可能となる。
問題はPerforce連携処理にあり、CVE-2026-40176では接続パラメータのエスケープ不備により、悪意あるcomposer.jsonを実行した開発者環境でコマンド注入が発生する。影響はローカル設定に限定されるが、不審なプロジェクトを扱う場合に危険性が高い。
一方、CVE-2026-40261はより深刻で、外部リポジトリ経由で悪意あるメタデータを配布することで発動する。Perforce未導入でもコマンド実行が試みられ、--prefer-source利用時などに攻撃が成立するため、サプライチェーンリスクとして影響範囲が広い。
開発元は既に修正版を公開し、該当メソッドの適切なエスケープ処理を実装した。利用者はComposer 2.2.27または2.9.6以降への更新が推奨され、未更新環境では信頼できないリポジトリや設定の使用を避ける必要がある。
securityonline.info/composer-perfo…
日本語

@Nyantaro_Kagura うわああああ😭ありがとうございますう😭
そしてすみません記載忘れてました、、、
こちらになります!!!
有料プランに無料で格上げしますので、
後ほどDMでもいいので登録したらアカウントをご連絡ください🙇♂️
shelp.jp
日本語



