新しいものを表示

{jndiを含む文字列をWAFで弾くとかは考えられているが、結局のところ入力文字列を評価する機構が動いているので難読化したら意味がないと
twitter.com/Rezn0k/status/1469

もうなんか対象範囲が広すぎてネットに上がった画像が勝手に文字解析されて攻撃の踏み台になってたっていう可能性あるんじゃないの

えっマイクラも攻撃対象になるのほんとう?

rane さんがブースト

⚠️【Log4jのやつ】⚠️ Elasticsearchがアウトっぽいです。当面、環境変数 ES_JAVA_OPTS に Dlog4j2.formatMsgNoLookups=true を加えておく対策が有効そう
github.com/elastic/elasticsear

log4jのあれメンテ不可能な化石コードになりうる可能性があったらバックドアとしていれとくのがいいな

rane さんがブースト

twitter.com/SHAMANKING_GAME/st
k8sを運用するのはしんどいという知見が十分集まりつつある昨今にこれをやらかすのはちょっと という思いはあるんだがまあしんどいよねという同情票のほうが多く集まるだろう

ネルドリップ久しぶりすぎてミスったわ

rane さんがブースト

60%キーボード その独特な配置になれるとそれ以外が使えなくなって終売になったら詰むな

古いものを表示
:realtek:

思考の /dev/null