ななおく
@ooooooo_q
Followers
688
Following
768
Media
76
Statuses
10K
コードを読む https://t.co/uNvMB83cl3
Joined July 2009
React Server Componentsに別の脆弱性を報告しました。 依然として影響を受ける依存関係をアップデートする必要はありますが、今回の脆弱性は任意コード実行には繋がらないことに留意してください。
Researchers have found two new vulnerabilities in React Server Components while attempting to exploit the patches last week. These are new issues, separate from the critical CVE last week. The patch for React2Shell remains effective for the Remote Code Execution exploit.
1
118
519
1
5
3
0
3
8
ポッドキャスト「Bug Bounty JP Podcast」の企画として、日本人バグハンター11人のインタビュー記事を公開しました! 日本人バグハンター11人に聞いた!バグバウンティの魅力や面白さについて #BBJP_Podcast - blog of morioka12 https://t.co/OtWR7nbu0j
scgajge12.hatenablog.com
本稿では、ポッドキャスト「Bug Bounty JP Podcast」の企画として、日本人バグハンターの11人に伺ったバグバウンティの魅力や面白さについて紹介します。
0
20
104
Shopify disclosed a bug submitted by @ooooooo_q: https://t.co/eixAEV8u0G - Bounty: $800 #hackerone #bugbounty
0
3
36
Next.js の脆弱性 CVE-2024-46982 の発見者による解説が公開されているので注意喚起を書きます。Next.jsから発表されているアドバイザリは不正確なものです。 https://t.co/iZkRb84ljl 特にConfidentiality:Noneと評価している点は誤りで、典型的に情報漏洩やXSS脆弱性を引き起こします。
github.com
### Impact By sending a crafted HTTP request, it is possible to poison the cache of a non-dynamic server-side rendered route in the pages router (this does not affect the app router). When this ...
very pleased to announce the release of my new article based on my research that led to CVE-2024-46982 titled: Next.js, cache, and chains: the stale elixir https://t.co/UFndJxNYLI note: does not cover the latest findings shared in my recent posts enjoy reading;
3
157
457
Ruby on Rails disclosed a bug submitted by @ooooooo_q: https://t.co/b6TBOHZhmG
#hackerone #bugbounty
0
4
29
Git/GitHubに対して、認証情報の漏洩に繋がる複数の脆弱性を報告しました。 既に修正版がリリースされているため、更新を推奨いたします!
セキュリティリサーチャーのRyotaK @ryotkak が、Gitの認証情報漏洩につながる脆弱性6個をGit及びGitHub関連サービスに報告しました。アドバイザリに従い対策を実施することを推奨します。 詳細はプレスリリースをご覧ください。 https://t.co/6yaVNriCFP
1
169
750
https://t.co/rcBk6FpuDL 2024年のまとめ https://t.co/LFbPtrvtYC あとUpvoteが去年は多かった
0
0
3
あえてニッチ寄りな内容でいつもトークしていますが、聞いていただきありがとうございます!
「Bug Bounty JP Podcast」の #Spotifyまとめ が公開されました! 今年の2月から月1で始めて、いつもありがとうございます! #BBJP_Podcast #Spotifyまとめ2024
0
1
15
Internet Bug Bounty disclosed a bug submitted by @ooooooo_q: https://t.co/cD1maoHBts - Bounty: $505 #hackerone #bugbounty
1
5
27