koki@五月病

1.9K posts

koki@五月病 banner
koki@五月病

koki@五月病

@koki_develop

プログラミングわかりません

Присоединился Aralık 2018
2.3K Подписки2.7K Подписчики
Закреплённый твит
koki@五月病
koki@五月病@koki_develop·
書きました!!!!!!!! 初心者向けプログラミング学習サービス「Codize」を公開しました|koki zenn.dev/kou_pg_0131/ar… #zenn
日本語
0
8
23
3.9K
koki@五月病
koki@五月病@koki_develop·
嘘か本当かパッと見分けがつかない類の技術関連のエイプリルフールネタ、ほんと嫌い マジで嫌い
日本語
0
0
7
284
koki@五月病
koki@五月病@koki_develop·
npm の min-release-age の単位 : days pnpm の minimumReleaseAge の単位 : minutes bun の install.minimumReleaseAge の単位 : seconds なんでなん????????という気持ちになった
日本語
0
0
8
508
koki@五月病
koki@五月病@koki_develop·
X のポストを 3 行目までしか読めなくする Chrome 拡張つくってた
koki@五月病 tweet mediakoki@五月病 tweet media
日本語
1
1
8
916
koki@五月病
koki@五月病@koki_develop·
1 行目のテキスト 2 行目のテキスト 3 行目のテキスト 4 行目のテキスト あいうえおかきくけこさしすせそたちつてと foo bar baz hoge fuga AAABBBCCCDDDEEEFFFGGGHHHIIIJJJKKKLLLMMMNNNOOOPPPQQQRRRSSSTTTUUUVVVWWWXXXYYYZZZ0123456789
日本語
0
0
3
278
koki@五月病
koki@五月病@koki_develop·
ポエム GitHub Actions「今どき静的検査ツール使うのなんて常識ですよね!!!!」|koki_develop sizu.me/koki_develop/p…
日本語
0
4
65
5.8K
koki@五月病
koki@五月病@koki_develop·
npm はいつになったらデフォルトで postinstall 無効にするんだ????
日本語
0
0
1
409
koki@五月病
koki@五月病@koki_develop·
マジで pull_request_target 経由の漏洩や npm postinstall 経由の侵害、見飽きすぎてる いつまでやってんだほんと
日本語
0
0
2
384
koki@五月病 ретвитнул
yousukezan
yousukezan@yousukezan·
npmエコシステムで正規パッケージが次々と乗っ取られる新型攻撃「CanisterWorm」が確認された。開発者が依存関係をインストールするだけで感染し、認証トークンを奪って別のパッケージへと連鎖的に拡散する“ワーム型サプライチェーン攻撃”が現実化している。 JFrogによると攻撃グループ「TeamPCP」はnpmの公開トークンやCI/CD認証情報を窃取し、@emilgroupなど既存の信頼済みパッケージを改ざん。不正コードはpostinstallフックとして仕込まれ、npm install時に自動実行される。感染後はPython製バックドアを展開し、Linuxではpgmonというsystemdユーザーサービスを作成して永続化する。さらに.npmrcや環境変数から認証トークンを収集し、npm APIを通じて公開権限のある全パッケージを列挙、悪性コードを注入して再公開することで爆発的に拡散する。C2にはICPのcanisterを利用し、外部から柔軟にペイロードを差し替える仕組みも備える。影響範囲は複数組織のSDKに広がっており、トークンのローテーションや不正バージョンの削除など緊急対応が求められる。 gbhackers.com/canisterworm-h…
日本語
0
216
503
60.1K
koki@五月病
koki@五月病@koki_develop·
こういうの作り始めた
koki@五月病 tweet media
日本語
1
0
3
556