takano32
- いいね数 39,955/50,561
- フォロー 869 フォロワー 11,430 ツイート 134,683
- 現在地 Japan, Earth, Space, Universe
- Web http://g.dev/takano32
- 自己紹介 #Ruby-committer #Smalltalk #Pharo-contributor #jus #CONBU #UNIX #BSD #Linux #Emacs #Vim #荒川智則 #dwango #teamlab #AS2526 #AS55394 #AS23620 #ガルパ #デレステ #将棋
2022年11月25日(金)
![](https://pbs.twimg.com/profile_images/455934939234451456/gJW7YnRx_normal.png)
CSVファイルが勝手に「Excel」ファイルに? 「OneDrive」の謎仕様に驚きと戸惑いの声/コンシューマー向けのみの仕様、ビジネス向けでは起こらない【やじうまの杜】 forest.watch.impress.co.jp/docs/serial/ya... pic.twitter.com/dU4WVF9XAI
タグ:
posted at 06:55:16
![](https://pbs.twimg.com/profile_images/1119491407/65536_3187342031_normal.jpg)
@aminah2500 @asigaranyanko @oyaziMK2 予備作業として、どういう検索ワードが効きそうかを検索で求める。ということもできない学生は多いですね。
タグ:
posted at 06:55:52
![](https://pbs.twimg.com/profile_images/1676172583547592705/rCGXhnlk_normal.png)
某secret gist、secret gistに書くなよという話はあるにしても、中身を読めば修正完了までSNSで共有すべきでないものなのはわかるだろうに、中身よく読んでないのか倫理観ぶっ壊れてるのか、共有しちゃってる人がちらほらいるのは気になる
タグ:
posted at 08:53:36
![](https://pbs.twimg.com/profile_images/877073041351622657/n31PKuuM_normal.jpg)
新大学の名称案をご提案ください: 国立大学法人東京工業大学と国立大学法人東京医科歯科大学は、両法人並びに両法人がそれぞれ設置する東京工業大学と東京医科歯科大学を統合し、1法人1大学とすることについて合意に達し、10月14日に基本合意書... ift.tt/fPEnOUj
タグ:
posted at 09:13:55
![](https://pbs.twimg.com/profile_images/814524926136750080/RA_mdR1z_normal.jpg)
報告している2件は直った(起きて10時頃に確認)
別名でsecure属性付きのcookieが作られて切り替わっている。
職歴書き換えは他人のuser_idを指定すると500エラーが発生するようになっている(学歴も追加で検証したが同様の挙動なので全般対応したと思われる)
他の脆弱性がないと保証するものではないです
タグ:
posted at 11:02:12
![](https://pbs.twimg.com/profile_images/814524926136750080/RA_mdR1z_normal.jpg)
簡易だが修正確認したのと、(信用できる範囲にしか共有していないはずなのになぜか) 拡散されてしまっていたのでPublicにしました
gist.github.com/mala/39650fd9c...
タグ:
posted at 11:26:43
![](https://pbs.twimg.com/profile_images/1552503149406982144/kKsq5yVo_normal.jpg)
![](https://pbs.twimg.com/profile_images/814524926136750080/RA_mdR1z_normal.jpg)
@ambit ちょうど言及しようとしてたのですがtwitter.com/ambit/status/1...
浅い知識で適当なことを書くべきではないと思います。例えば手動でURLを入力した場合、HTTPSが使われるかはブラウザ次第です。悪意のあるWiFiを利用している前提なので、HTTPS接続が妨害されればHTTPが利用される forest.watch.impress.co.jp/docs/news/1314...
タグ:
posted at 12:57:18
![](https://pbs.twimg.com/profile_images/53688209/b3f1b1afaf3badf9539af40d4364e2ac_normal.jpeg)
結局は炎上したら必要最低限の発表して沈黙するのが最善手なんだよね。あの身分証データ171万件も流出させてもうダメかと思われたマッチングアプリのOmiaiですら数ヶ月ほどの沈黙の後みんな忘れて復活し最終的にファンドに高値で売却してた
タグ:
posted at 13:57:47
![](https://pbs.twimg.com/profile_images/814524926136750080/RA_mdR1z_normal.jpg)
![](https://pbs.twimg.com/profile_images/1670426894683238400/OUBFkJ6Y_normal.jpg)
Meetyの脆弱性、笑ってる人多いけどあれマジでやらかしてるサービス多いからね。あの事例をみてすぐ見直ししてる人はえらい
連絡受けて急ぎ修正対応したMeetyのエンジニアもえらい。そして事前に対応しておきないように実装してる人たちもえらい
おもしろおかしくバカにしてる人はえらくない
タグ:
posted at 15:56:06
![](https://pbs.twimg.com/profile_images/1344514484740608000/tsUvArip_normal.jpg)
![](https://pbs.twimg.com/profile_images/1440617182178594822/2jNN1x_a_normal.jpg)
【特集】研究!1万円級ポケット測定器 ~ @toragiCQ
トラ技700号速報
スペシャルな別冊付録×2
絶賛校了中!
#トラ技700号 pic.twitter.com/o5pD0N1U8o
タグ: トラ技700号
posted at 19:18:02
![](https://pbs.twimg.com/profile_images/1609339984032432129/kw96ifSr_normal.png)
Progress Bar 2023 @ProgressBar202_
2022 is 90% complete. pic.twitter.com/x5CzQ7s3UD
タグ:
posted at 21:00:12
![](https://pbs.twimg.com/profile_images/1181229117649256449/cJ8AcZFF_normal.jpg)
ほえー
偽アクセスポイントに接続させて経路を盗聴し、なおかつ非SSL罠サイトを踏ませてhttpなのにポートはhttpsの443なリクエストを送らせると、443ポートは開いているのでコネクションは確立してしまい、400になるもののリクエストは送れているのでSecure属性がついていないCookieを盗めてしまう、と
タグ:
posted at 21:24:19
![](https://pbs.twimg.com/profile_images/691990335124164608/rDDE7zTJ_normal.jpg)
![](https://pbs.twimg.com/profile_images/1479770341329498114/wIcaNtR1_normal.jpg)
2022年11月26日(土)
![](https://pbs.twimg.com/profile_images/221979169/sado-1_normal.jpg)
脆弱性を公表後にサイト側に連絡して金銭要求ということが普通に起きる世界なのに妙に悠長な感覚の人が多いな。スタートアップに対して24時間対応しろとは言わないが、営業時間中に即応できなかったのは恥じるべき。自分は海外勢主体のサイトを運営してたので深夜即応に慣れ過ぎで感覚狂ってるかもだが
タグ:
posted at 00:20:54
![](https://pbs.twimg.com/profile_images/1590273005443162112/GRau19yu_normal.png)
I think I missed many messages sent to me in various ways, if that is your case, sorry, please send it again or likely it’s lost. Also I may not reply to the message sent from anyone who I don’t know physically in person as usual. Thank you!
タグ:
posted at 07:00:40
![](https://pbs.twimg.com/profile_images/553538651259277312/LDTPFz_w_normal.jpeg)
![](https://pbs.twimg.com/profile_images/1403534898967707650/6gV8XNb8_normal.jpg)
こうやって存在を明かしたわけだが、彼は請求しに来てくれるだろうか。それならそれで、安いものである。ちなみに彼はそのあと、自作のシェアウェアに仕込んだ、不正シリアルを入力されるとPC内の個人情報を送出し、損害金を請求するようなコードを埋め込んだのがばれて大学にめっちゃ怒られていた。
タグ:
posted at 20:07:58
![](https://pbs.twimg.com/profile_images/1613053548350275584/5gHjOV-2_normal.jpg)
今日電車にのってて横の人が突然 Switch 取り出したのでポケモン流行ってるな〜と思ったら FIFA 23 だったので心底びびったしその横の人達も突然「俺ワールドカップで寝不足だよ〜」とか言い出してまじでワールドカップってやってるんだなと思いました
タグ:
posted at 23:29:05
2022年11月27日(日)
![](https://pbs.twimg.com/profile_images/1655368750345101313/glhrWWJo_normal.jpg)
1998年11月27日に誕生しました。
今日は
•*¨*+.¸¸♪ドリームキャストの誕生日•*¨:。+•.¸¸♪ pic.twitter.com/tzvWa1NnVy
タグ:
posted at 00:00:03
![](https://pbs.twimg.com/profile_images/876998955627827204/IuoxMaM2_normal.jpg)
![](https://pbs.twimg.com/profile_images/221979169/sado-1_normal.jpg)
公共での脆弱性対応スキームにはIPAとJPCERTがあって、主にソフトウェア製品はJPCERT、WebサイトはIPAが対応する流れになっている。今の枠組みは2003年にできたと思うが当時は画期的だったと思う。運営者、開発者の理解がなかった世界においては、統一的な仲介者がいるということが有り難かった。
タグ:
posted at 09:21:08
![](https://pbs.twimg.com/profile_images/1158725431094235137/I88pVyAm_normal.jpg)
小澤至論 Michinori Ozawa @oz_shiron
11月27日はドリームキャストの発売日だったんですね。24年も前でしたか。
僕の思い出のソフトベスト4はこれ!本体はPSO用に予備入れて4台確保!ドリキャスは格ゲーも豊富だったので緑ボタンのアーケードスティックもレバーが甘くなる度に買い直して4つ持ってました! pic.twitter.com/ZNpuerlsou
タグ:
posted at 09:54:15
![](https://pbs.twimg.com/profile_images/1219998955/______1_normal.jpg)
![](https://pbs.twimg.com/profile_images/1644607056987705345/TtByvnOa_normal.jpg)
2階全焼だしマックもあかんやん
あそこのマック勉強とかで使ってたのに
大宮駅周辺のマックが3つになってしまったよ…… pic.twitter.com/JStuK62EKe
タグ:
posted at 11:05:30
![](https://pbs.twimg.com/profile_images/1577274055077478400/9whMA4Zb_normal.jpg)
![](https://pbs.twimg.com/profile_images/1385485900306522115/D66XDiz2_normal.png)
Twitterフォン、10年前なら成立したかもしれないし、10年前でも成功はしなかった気がする。画像はFacebook Phone(HTC ChaCha)。ハードは良いんですが、企画者がバカなので初期空き容量が120MBしかなくアプリキャッシュ圧迫ですぐ動作困難にという日本の携帯キャリアの国産スマホみたいな出来でした。 pic.twitter.com/yX17EiVDBk
タグ:
posted at 11:31:53
![](https://pbs.twimg.com/profile_images/41315832/rface_normal.jpg)
WiiでClassic MacOSがそのまま動くHack。CPUが同じなのでちょっとした工夫で動くらしい / “It’s MacOS. On An Unmodified Wii!” (2 users) htn.to/2DsCNKrCUX
タグ:
posted at 12:17:33
![](https://pbs.twimg.com/profile_images/1544592696706473986/fNHDOvdz_normal.jpg)
![](https://pbs.twimg.com/profile_images/1561275411820322817/huCl8UgW_normal.jpg)
😳 ちょいちょいちょい!たきな、そこヤバイ場所だよ? #リコリコ #lycoris_recoil #錦木千束 #井ノ上たきな #ちさたき pic.twitter.com/DfsHPfy4SA
タグ: lycoris_recoil ちさたき リコリコ 井ノ上たきな 錦木千束
posted at 16:35:15
![](https://pbs.twimg.com/profile_images/931251425581006848/UGWSGvZB_normal.jpg)
![](https://pbs.twimg.com/profile_images/453189775168532480/aIRIAWQa_normal.jpeg)
Meety社員の事件について…
①Meety社員が女性を強姦なり傷害した件では社員が加害者、女性が被害者
②それを会社名を絡めてSNSで拡散した件については女性が加害者、Meetyが被害者
③ Meety社長がその後に顛末をnoteで公開した件はMeety社長の自爆という認識です。
タグ:
posted at 18:31:04
![](https://pbs.twimg.com/profile_images/1387356841387073542/pFiMY4of_normal.jpg)
TPOによって変わる話ですが、一般論として散々ネット炎上した記事を「消す」のはかなり下策で悪手になることが多いです。
「反省して書き換える」ほうがいくぶんかマシな対策になることが多いです。
タグ:
posted at 19:30:45
![](https://pbs.twimg.com/profile_images/1497233717714374658/0fz7wz8q_normal.jpg)
![](https://pbs.twimg.com/profile_images/1579264472144785408/BKeorkMZ_normal.jpg)
当然,我々は Asahi Linux に対抗して Yomiuri Linux や Mainichi Linux,Nikkei Linux 等を開発することができる
タグ:
posted at 20:42:56
![](https://abs.twimg.com/sticky/default_profile_images/default_profile_0_normal.png)
非公開
タグ:
posted at xx:xx:xx
![](https://pbs.twimg.com/profile_images/1395035919598583814/YdE7a-YF_normal.jpg)
![](https://pbs.twimg.com/profile_images/1613450064869101570/sN_g_Ytv_normal.png)
![](https://pbs.twimg.com/profile_images/1521487154068996096/53u4WGbG_normal.jpg)
![](https://pbs.twimg.com/profile_images/1261291128365539328/lRgcYK9z_normal.jpg)
欲しがり…からのレベルの高いモノマネ
色っぽいめぎゅりんご…
#cgコンステ_day2 pic.twitter.com/JKGc70YS2v
タグ: cgコンステ_day2
posted at 21:16:28
![](https://abs.twimg.com/sticky/default_profile_images/default_profile_0_normal.png)
非公開
タグ:
posted at xx:xx:xx
![](https://pbs.twimg.com/profile_images/1638054987602468865/DoJpPtzU_normal.png)
【超悲報】サッカー日本代表、コスタリカに1-0で敗北
伊藤洋輝選手のWikipediaが荒らされる事態に pic.twitter.com/tTcAZSeXQ8
タグ:
posted at 21:36:41
![](https://pbs.twimg.com/profile_images/1449349419367747587/fKRJwvrD_normal.jpg)
QDくん⚡️AI関連の無料教材紹介 @developer_quant
情報処理推進機構がpdfを無料公開しているC++コーディングスタイル本(C++14対応)。定番書のEffective C++, Effective Modern C++を簡潔に要約した感じで取っつきやすい
組込みソフトウェア開発向けコーディング作法ガイド[C++言語版] Ver. 2.0
www.ipa.go.jp/sec/publish/tn...
pdf
www.ipa.go.jp/files/00005504... pic.twitter.com/U88aaO41Tj
タグ:
posted at 21:55:06
![](https://pbs.twimg.com/profile_images/814524926136750080/RA_mdR1z_normal.jpg)
twitter.com/raysato/status...
仕事じゃないの意味わかってないよね。そもそも「勝手にペネトレ」から派生しているのだが自分がやったのは、仕事でやるような脆弱性診断の品質ではないし、ましてやペネトレなんてものではない。
許可取らないと危ないような破壊的な影響がないように手段を選んでやっている
タグ:
posted at 22:26:02
![](https://pbs.twimg.com/profile_images/378800000438529368/cfe7a2293be2a640ebc5a1f6afda3528_normal.jpeg)
![](https://pbs.twimg.com/profile_images/877792275413192704/BlZqs2Jo_normal.jpg)
本日はセガサターン『X-MEN VS. STREET FIGHTER』が発売されて25周年です。おめでとうございます! pic.twitter.com/DgDaULbK1q
タグ:
posted at 23:16:59
![](https://pbs.twimg.com/profile_images/634201794730586112/7yvVzaRE_normal.png)
![](https://pbs.twimg.com/profile_images/808926866853732352/C_KWpFCd_normal.jpg)
THE IDOLM@STER CINDERELLA GIRLS Twinkle LIVE
『Constellation Gradation』 in ベルーナドーム
2日間本当にありがとうございましたー‼️💫
DAY1は「ワールド・ディストーション」髪型再現でした!
最高の冬になった〜!!!🥄
堀裕子役 鈴木絵理
#cgコンステ_day1 #cgコンステ_day2 pic.twitter.com/qIbZx5eCmA
posted at 23:41:56
![](https://pbs.twimg.com/profile_images/814524926136750080/RA_mdR1z_normal.jpg)
日本だと脆弱性調べようとしただけで逮捕されちゃうからTor経由で調べた方がいいとか言ってた同僚がいて、そんなことしたらサイト運営側から見たらますます怪しいじゃん。
タグ:
posted at 23:54:32