行方不明案件 今年で3つくらい見たな
https://twitter.com/henazin/status/1470550029857595392
EIZOさんのイラストコンテストで賞とご講評をいただきました。うれしい
https://t.co/qmTTGaCYho
https://twitter.com/yoshida_yudai/status/1059743667907260416?s=20
ここまでなっても警告とかせんのか
ほんまリボは害悪
バージョンは結構複雑に絡み合うのね https://piyolog.hatenadiary.jp/entry/2021/12/13/045541
{jndiを含む文字列をWAFで弾くとかは考えられているが、結局のところ入力文字列を評価する機構が動いているので難読化したら意味がないと
https://twitter.com/Rezn0k/status/1469523006015750146?s=20
https://twitter.com/80vul/status/1469290445763391491
現代のSQL injectionだったんだな
⚠️【Log4jのやつ】⚠️ Elasticsearchがアウトっぽいです。当面、環境変数 ES_JAVA_OPTS に Dlog4j2.formatMsgNoLookups=true を加えておく対策が有効そう
https://github.com/elastic/elasticsearch/issues/81618