徳丸 浩 (@ockeghem) 's Twitter Profile
徳丸 浩

@ockeghem

徳丸本の中の人
EGセキュアソリューションズCTO
IPA非常勤職員
YouTubeチャンネル: youtube.com/@websecstudy

匿名での徳丸への質問はMondから
mond.how/ja/ockeghem

DMはどなたでも送信可能ですが、返信するとは限りません

ID: 5596942

linkhttp://blog.tokumaru.org/ calendar_today28-04-2007 14:09:06

58,58K Tweet

64,64K Takipçi

1,1K Takip Edilen

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

BadTodoのSPA版(未公開)にMinIO使っているんだけど、MinIOのDockerイメージ配布停止をうけて代替のプロダクトに移行しなきゃいけないの。何が良いのかな?HackFesのハンズオンの時はまだイメージ配布してたけど、実習にはS3使ったので、仮に配布停止でも問題にはならなかった。

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

mondで匿名メッセージ・質問を募集しています。何でも送ってね! #mondで質問募集中 こんな質問に回答しています ・moj.go.jp… ・ナンパはどんなふうに断るべきですか? ・最近はじめて聴いた曲で、10回以上聴くくら… mond.how/ja/ockeghem

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

“相場操縦容疑で摘発された国内証券口座のっとり事案についてまとめてみた - piyolog” htn.to/TxASekgBZR

にいがたさくら@Vtuber始めました (@monkey_across) 's Twitter Profile Photo

以前はみんな『了解しました』だったのに、10年くらい前から本社や東京の取引先とのやりとりで徐々に『承知しました』が増え出して、今では了解しましたを駆逐しているのをリアルタイムでやってきた人間からすると、マナー講師に対する恐怖しかないよ

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

利用規約に「嘘の名前や住所でも構いません」と書いてあればそうするかもしれませんが、そういう規約は見たことがありません。 #mond_ockeghem mond.how/ja/topics/4zer…

hoku@個人開発 (@hoku_unagi) 's Twitter Profile Photo

現在閉鎖中のこちらのサイト「4x4 Pixel Diary(仮称)」ですが、 開発者のきょーらさんとご相談をさせていただいておりまして、一旦私の方で再開させていただこうかとお話をしています。 こういう「創作そのものを楽しめる」サービスってとても良いなと思っていまして、

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

脆弱性をついた結果、サーバー内の認証で保護された情報が表示されたら不正アクセス禁止法違反になります。そうでない場合も、不正アクセス禁止法以外の法律に抵触する可能性はあります。 興味があれば、不正アクセスで逮捕さ… (残り116文字) #mond_ockeghem mond.how/ja/topics/2qyl…

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

秘密情報の表示だけでなく、認証の必要な機能が「利用可能な状態」になることも含みますので、回答文を少し編集しました。

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

ありがとうございます。これだと、意図しない使い方を繰り返すことでサービス停止に追い込んでいるとみなせば、偽計業務妨害等の犯罪になりそうですね。

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

昔、ICLispが買いたくて、代理店の三菱商事に電話して個人でも売ってくれますかと確認した思い出

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

アンケート間に合わなかったけど、昔は熱心なTera Term派だったのに、最近はWindows組み込みのsshばかりになりました。それで事足りので。

pikaです🌞|Findy (@pika_findy) 's Twitter Profile Photo

来週水曜日のお昼はこちらのイベント開催します! ぜひリアルタイムのご参加お待ちしています! AIセキュリティリスクを防ぐ 徳丸さんに聞く 2025年の教訓と2026年への備え #security_findy findy.connpass.com/event/377046/

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

『「SiteGuardシリーズ」では、既存のシグネチャによる検出を確認しているほか、複数の攻撃パターンの存在を確認したため、2025年12月10日にリリース済みの最新のトラステッド・シグネチャによる対策の強化を行いました』 / “React Server Componentsの脆弱性(CVE-2025-55182)…”

徳丸 浩 (@ockeghem) 's Twitter Profile Photo

これに限らず「〇〇と聞きました。なぜでしょうか」という質問をよくいただくのですが、それに対する反応が「〇〇というのは聞いたことがありません」で、答えようがない、というもの。せめて出典をください。