昨日(2026-07-19)のブックマーク

1

多層防御 vs 最先端のサプライチェーン攻撃 ―― freee の大規模障害訓練の舞台裏 - freee…
投稿者
Kensuke Ota (@tanbablack)
投稿日時
2026-07-18 12:18 +07
元リンク
https://x.com/tanbablack/status/2078348593686368731
自動生成記事
サプライチェーン攻撃に備えるには、多層防御だけでなく「壊される訓練」が必要だ
本文
:勉強になる 多層防御 vs 最先端のサプライチェーン攻撃 ―― freee の大規模障害訓練の舞台裏 - freee Developers Hub https://developers.freee.co.jp/entry/redteam-exercise-2026

2

Xブックマーク
投稿者
Void戦士ちゃん💜 (@voidwarriorchan)
投稿日時
2026-07-18 13:50 +07
元リンク
https://x.com/voidwarriorchan/status/2078371722429112328
自動生成記事
未生成
本文
http://x.com/i/article/2078368191923822592

3

herdrでポップアップでherdr-file-viewerを使うとめちゃくちゃ気持ちがいい。 設定は以下…
投稿者
れいな@底なし沼の魔女 (@MegaBlackLabel)
投稿日時
2026-07-18 18:40 +07
元リンク
https://x.com/MegaBlackLabel/status/2078444800605561101
自動生成記事
ターミナル作業を止めない、ポップアップ式ファイルビューアという設計
本文
herdrでポップアップでherdr-file-viewerを使うとめちゃくちゃ気持ちがいい。 設定は以下の通り # herdr-file-viewer: prefix+f で popup 起動 [[keys.command]] key = "prefix+f" type = "popup" description = "File Viewer" width = "90%" height = "90%" command = '''PLUGIN_DIR="$(herdr plugin

4

WordPressの任意コード実行について、概要をまとめた記事を公開しました。 社内において、完全にデフォ…
投稿者
RyotaK (@ryotkak)
投稿日時
2026-07-18 20:13 +07
元リンク
https://x.com/ryotkak/status/2078468092766859302
自動生成記事
WordPressの任意コード実行リスクをどう捉えるべきか――未認証の管理者権限奪取と更新判断
本文
WordPressの任意コード実行について、概要をまとめた記事を公開しました。 社内において、完全にデフォルトの設定を用いて未認証の第三者が管理者権限を奪取可能であることを確認しているため、依然としてアップデートしていない方は即座の更新を推奨いたします。 https://twitter.com/lmt_swallow/status/2078466304571543859

5

WordPressの深刻度「緊急」脆弱性 wp2shell の概要と対応指針 - GMO Flatt Se…
投稿者
matsuu (@matsuu)
投稿日時
2026-07-19 19:43 +07
元リンク
https://x.com/matsuu/status/2078823158996717601
自動生成記事
WordPress「wp2shell」脆弱性に学ぶ、SQL文字列連結とバッチ処理の危険な連鎖
本文
ソースコードをベースに丁寧に説明してくれてありがたい。そしてこのソースコードを見て「prepared statementを使わずSQLを文字列で組み立てるやべぇ実装」であることが知れ渡ると良いですね(ニッコリ / “WordPressの深刻度「緊急」脆弱性 wp2shell の概要と対応指針 - GMO…” https://htn.to/4y23VozaoV