共有
  • 記事へのコメント26

    • 注目コメント
    • 新着コメント
    その他
    efcl
    efcl GitHub Actions/CI上でのコマンドインジェクションでGITHUB_TOKENを取得できた話

    2021/01/14 リンク

    その他
    khtokage
    khtokage Twitterのフリートの脆弱性発見した方か。相変わらず凄いなぁ。

    2021/01/13 リンク

    その他
    Malan
    Malan はえ〜、うまいこと検証してるなあ

    2021/01/13 リンク

    その他
    castaneai
    castaneai 過程が丁寧に説明されてておもしろかった

    2021/01/13 リンク

    その他
    hamaco
    hamaco すごい、報告までの流れもめっちゃしっかりしてる…。

    2021/01/13 リンク

    その他
    z1h4784
    z1h4784 今この記事を読んでギョッとしてる開発者の数すげー多そう。ワイもその一人や!非公開リポジトリやから対策はせん!

    2021/01/13 リンク

    その他
    yarumato
    yarumato “電車の中なのでスマホでGitHubの検索機能を用いてコードを読む。CIのスクリプトにコマンドインジェクションできそう。一般ユーザーでも脆弱性を突けると判明したため実際に突いてみる。後すぐにMicrosoftへ報告”

    2021/01/13 リンク

    その他
    murs313
    murs313 ハッカーって感じだ。かっこいい。

    2021/01/13 リンク

    その他
    door-s-dev
    door-s-dev いくら貰えるんだろう

    2021/01/13 リンク

    その他
    maruware
    maruware かっこいい

    2021/01/13 リンク

    その他
    tyage
    tyage おもしろ

    2021/01/13 リンク

    その他
    raimon49
    raimon49 検証だけでなくそこに至る思考の流れまで言語化されていてすごい。

    2021/01/13 リンク

    その他
    shoh8
    shoh8 脆弱性の発見と対応と時系列が整理されてる

    2021/01/13 リンク

    その他
    ya--mada
    ya--mada write-up

    2021/01/13 リンク

    その他
    gfx
    gfx 面白かった。

    2021/01/13 リンク

    その他
    kazkun
    kazkun 素晴らしいまとめ。

    2021/01/13 リンク

    その他
    cocoasynn
    cocoasynn フリートのやつを見つけた方だ、すごすぎる

    2021/01/13 リンク

    その他
    hitoyasu
    hitoyasu "電車に乗っている際にふと思い立って"

    2021/01/13 リンク

    その他
    h5y1m141
    h5y1m141 このエントリもだけど、過去のTwitterのやつも面白い!たまたま最近図書館でリアルワールドバグハンティング借りて読んだ所だったので何となく個人的にタイムリーだった

    2021/01/13 リンク

    その他
    cl-gaku
    cl-gaku お正月に対応されてる…(日本人並みの感想)

    2021/01/13 リンク

    その他
    peketamin
    peketamin 何者なんですかこのかたは…

    2021/01/13 リンク

    その他
    mapk0y
    mapk0y 面白い

    2021/01/13 リンク

    その他
    chanyou0311
    chanyou0311 めちゃおもしろい

    2021/01/13 リンク

    その他
    kotas
    kotas CIスクリプトの脆弱性を突くケースは確かに見落とされがちになりそうだ

    2021/01/13 リンク

    その他
    wapa
    wapa スマホで確認してるところから脆弱性に気づいて、目立たないように立証、報告して脆弱性修正後、開示請求して開示、と実に素晴らしい。VSCodeなんていうメジャーなOSSでもこういうことあるのね。

    2021/01/12 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    VSCodeのGitHubリポジトリに対する不正なPushアクセス

    はじめにMicrosoftは脆弱性の診断行為をセーフハーバーにより許可しています。 記事は、そのセーフハ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事