tomo0611.go
4.4K posts

tomo0611.go
@tomo0611_dev
阪公大 基幹情報 M1 / Go / Docker / Google Cloud / IX-R2530 / DD Max M4 / 応用情報('23 秋), DBスペ('25 秋) / Random (@c_h_random) 元部長 / 大学情シス補佐 / SecHack365 '24 社会実装 優秀修了
ご依頼はDMまで✉️ Katılım Haziran 2022
514 Takip Edilen619 Takipçiler
Sabitlenmiş Tweet
tomo0611.go retweetledi

【12日(火)12:00まで】
🌎SecHack365🌎
2026年度受講生募集中!
⌛まだ間に合う⌛
📜エントリー&課題の提出📜
sechack365.nict.go.jp/requirements/
☀次世代のエンジニア&クリエイター集まれ☀
#SecHack365 #ハッカソン #セキュリティ #NICT
日本語
tomo0611.go retweetledi
tomo0611.go retweetledi
tomo0611.go retweetledi

tomo0611.go retweetledi

今回紹介するBYOVDはEDRを無効化する攻撃の1種で、有名な攻撃グループもEDR無効化に使用しており、攻撃キャンペーンで使われたという報告も多数あります。
EDRを無効化するBYOVDについて jp.security.ntt/insights_resou…
日本語
tomo0611.go retweetledi

マジで動いたw

yousukezan@yousukezan
Linuxで新たな権限昇格脆弱性「Dirty Frag」が公開、複数の欠陥を組み合わせることで主要ディストリビューションでroot権限奪取が可能と判明した。現時点でパッチは存在せず、広範な影響が懸念されている この脆弱性はHyunwoo Kimにより報告され、xfrm-ESPとRxRPCのページキャッシュ書き込み欠陥を連鎖させることで成立する。従来のDirty PipeやCopy Failと同系統のバグクラスであり、タイミング依存のレース条件を必要としない決定論的なロジックバグである点が特徴だ。そのため失敗してもカーネルパニックは発生せず、成功率が非常に高いとされる。 影響範囲は2017年以降のxfrm-ESPと2023年以降のRxRPC実装に及び、約9年にわたり潜在していた可能性がある。UbuntuやRHEL、Fedoraなど主要環境で検証済みとされ、広範なLinuxシステムが対象となる。 現時点でCVEは割り当てられておらず修正も未提供で、公開猶予期間も破られた状態にある。暫定対策として該当モジュールの無効化が推奨されているが、根本的には各ディストリビューションのパッチ適用が不可欠となる。 github.com/V4bel/dirtyfrag
日本語
tomo0611.go retweetledi

💻エントリー募集アカウントと合体!
💻2026年度SecHack365受講生受付中!
💻5月12日(火)正午締切り!(課題の提出を忘れずに!)
💻トレーナーによるオンライン説明会8日(金)&9日(土)
sechack365.connpass.com
💻ご参加お待ちしています!
#SecHack365 #セックハック #セキュリティ
日本語
tomo0611.go retweetledi

⭐️説明&相談会、まだ間に合います⭐️
本日正午まで申込期限を延長しました。
課題やコースについてトレーナーに質問できます!
📅5月8日(金)18:00~20:00
📅5月9日(土)16:00~18:00
※各日で相談会を担当するトレーナーが異なります
ご参加をお待ちしております!
sechack365.connpass.com
日本語
tomo0611.go retweetledi

Get up close and personal with your health.
On May 26, the Fitbit app becomes the #GoogleHealth app for both Android and iOS— combining the best of Fitbit tracking with the power of Google to create a more holistic wellness experience.
Learn more: goo.gle/4tjeRq7
English
tomo0611.go retweetledi
tomo0611.go retweetledi
tomo0611.go retweetledi























