まあ私の顔と名前は16歳の時に高校のインタビューで全国に晒された挙句2chまとめでまとめられておもちゃにされてるのでリンク置いときますね
http://blog.esuteru.com/archives/8556255.html
甘雨 | くっきおーれ #pixiv https://www.pixiv.net/artworks/97610308
VLOOKUPちゃん「あら、難しい言葉を知っているようね!勤勉な子は好きよ!!私にTRUEで検索して欲しい時は検索値を超えない数を、"近似一致"として算出するわ!……まぁただ、カッコよく言ってる、みたいなとこもあるから、焦らなくていいと思うわ!」
昨日のマストドンの活動は
トゥート : 104747(+6)
フォロー : 1706(0)
フォロワー : 1043(0)
おっ、出たのか
DuckDuckGoのデスクトップWebブラウザ、まずはMac版をβで - ITmedia NEWS https://www.itmedia.co.jp/news/articles/2204/13/news071.html
つづき QT:
gitの設定の中には設定された文字列がコマンドとして実行されるものやフックのスクリプトが含まれている為、 攻撃者がC:\.gitを掘って実行させたい処理を仕込むと、他のユーザがgitで対応するコマンドを叩いた時に、そこが他のgitリポジトリの中でなければ攻撃者が用意したコマンドが実行される
https://twitter.com/fadis_/status/1514009479771488256?t=kzOL0Mt4RSlQTnvW85qpLQ&s=19
Windowsではgitコマンドを直接叩かずにGUIアプリケーション等に裏でgitを叩かせるのは珍しくなく、こうしたアプリケーションはディレクトリがgit配下なのを見つけると追加の情報を漁りに行きがちなので攻撃者が用意した処理を容易に踏む
https://twitter.com/fadis_/status/1514009481507897345?t=8P3Rcxnwfcm6MbQqB-fj1w&s=19
修正版ではカレントディレクトリがgit管理下かどうか確認する為に上へ辿っていく過程でディレクトリの所有者が変わった場合、そのディレクトリをgit管理下に無いと判断するようになる。この脆弱性の詳細とアップデートが困難な場合の対処法はgithubのblogで解説されている https://twitter.com/fadis_/status/1514009483345010688?t=VoiqA6YQLNE3eY2xzbrsmA&s=19
oh... QT:
GitをWindowsで使っている場合にローカルの悪意あるユーザが他のユーザに任意の処理を実行するように仕向ける事ができる脆弱性(CVE-2022-24765)を修正したGitのセキュリティフィックスが公開された。修正は現在保守されている全ての古いバージョンに対しても提供される
https://twitter.com/fadis_/status/1514009475405217792?t=CrP3tjUP12JOUEF1Jqd2Ww&s=19
[ANNOUNCE] Git v2.35.2 and below for CVE-2022-24765 - Junio C Hamano
https://lore.kernel.org/git/xmqqv8veb5i6.fsf@gitster.g/
gitはカレントディレクトリから親に当たるいずれかのディレクトリに.git/configがある場合、そこから下がgitの管理下にあると判断する。一方WindowsのCドライブ直下は初期設定では一般ユーザ権限で誰でもディレクトリを掘れる。Cドライブ直下に.gitを掘るとその下の万物がgitの対象になる
https://twitter.com/fadis_/status/1514009477674340354?t=eS0a5nUq9oY7nAFW4O8faw&s=19
昨日のマストドンの活動は
トゥート : 104741(+36)
フォロー : 1706(0)
フォロワー : 1043(0)