Tweet fixado
むちょこ@フリーランスエンジニア
1.8K posts

むちょこ@フリーランスエンジニア
@muchoco_dev
フリーランスの"孤独感"を解決したくて 2018年に ゆるく つながる たすけあう 場所を作りました。 無理に頑張らなくていいし 生きてるだけで偉い、くらいの温度感でやってます 交流/学習/案件獲得で、相談できる仲間がほしい方に届いたら嬉しいです。 ▶︎ commew https://t.co/OsEbV8Oh78
Entrou em Ağustos 2016
125 Seguindo10K Seguidores

@muchoco_dev 小説版とアニメ版はだいぶ内容違うのとお子さんが見るには刺激がつよいので半分冗談ですが(*´ω`*)スパロボの常連になるくらいには人気作品です
日本語

@mune_engineer ありがとうございます!
そしてむねさんもリリースおめでとうございます🎉実質同期ですね🤝
お互いがんばりましょう〜!
日本語

iOSアプリ初リリースできましたー!🎉
子どもの家庭学習を見守るためのアプリがほしくて
我が家のルールで管理できるよう作ってみました:)
- 毎日の時間ノルマを管理
- 超過や不足時間分は翌日に繰越
- 親子が別端末でもOK
正直まだ改善ポイントはあるけど
一旦リリース🔥
apps.apple.com/jp/app/studysu…
日本語

@mikui9 はい、これ使いました!
よかったですー!買った甲斐がありました🙌
HyperX SoloCast 2というやつでした。
amzn.asia/d/0aq8bNPv
周りの音入らないか気になりますよね💦
でも昨日はかつさんの音声も雑音など特に気にならなかったですよー!
日本語
むちょこ@フリーランスエンジニア retweetou

政府AI「源内」オープンソース化 Githubで公開、商用利用もOK 民間と共創へ
itmedia.co.jp/aiplus/article…
日本語
むちょこ@フリーランスエンジニア retweetou

@muchoco_dev ITとはいえ、人と人が協力してモノを作っているんだから真面目、誠実じゃないとね。
家づくりとかと同じ。
日本語
むちょこ@フリーランスエンジニア retweetou

PHP依存関係管理ツールComposerに重大な脆弱性が見つかり、開発環境やサプライチェーン全体を狙う攻撃の危険が浮上した。細工された設定やリポジトリを通じて任意コマンド実行が可能となる。
問題はPerforce連携処理にあり、CVE-2026-40176では接続パラメータのエスケープ不備により、悪意あるcomposer.jsonを実行した開発者環境でコマンド注入が発生する。影響はローカル設定に限定されるが、不審なプロジェクトを扱う場合に危険性が高い。
一方、CVE-2026-40261はより深刻で、外部リポジトリ経由で悪意あるメタデータを配布することで発動する。Perforce未導入でもコマンド実行が試みられ、--prefer-source利用時などに攻撃が成立するため、サプライチェーンリスクとして影響範囲が広い。
開発元は既に修正版を公開し、該当メソッドの適切なエスケープ処理を実装した。利用者はComposer 2.2.27または2.9.6以降への更新が推奨され、未更新環境では信頼できないリポジトリや設定の使用を避ける必要がある。
securityonline.info/composer-perfo…
日本語





