2026年3月19日の Trivy 再侵害の概要と対応指針

2026年3月19日、Aqua Security が提供するOSSセキュリティスキャナ Trivy のエコシステムが、3週間以内に2度目のサプライチェーン攻撃を受けました。攻撃者は aquasecurity/setup-trivy および aquasecurity/trivy-action の2つのGitHub Actionsに悪意あるコードを注入し、これらを利用するCI/CDパイプラインからクレデンシャルを大規模に窃取するペイロードを配布しました。

Read More

2023 年

2023 年が終わるので、色々振り返る。2019 年2020 年2021 年 の振り返りがあって 2022 年は未執筆なのに気がついたので、若干そこにも触れておく。

Read More

ACSC 2023 Writeup

International Cybersecurity Challenge (ICC) のアジア予選であるところの Asian Cyber Security Challenge (ACSC) 2023 に出ました。Writeup 書いておきます。

Read More

セキュリティ・キャンプ全国大会2022オンライン Web セキュリティクラスのプロデュース後日談

お久しぶりです。最近セキュリティ・キャンプ全国大会 2022 オンラインという合宿イベントの中の、1 つのクラス(Web セキュリティクラス)の †プロデューサー† をしたのですが、思い出せる範囲で、このクラスに関する種々の記録を残しておこうという気分になりました。推敲は特にしないままで公開するので、誤字脱字やぶち壊れた論理などにはご容赦ください。

Read More

日本語ラップ #01: C.O.S.A. 『Girl Queen』

今日 C.O.S.A. の『Girl Queen』という曲と出会った。この曲が素敵だったので色々と書く。 あくまで音楽素人の個人的な解釈、感想なので、誤っている箇所はそれなりにあるはずだ。話半分に読んでほしい。

Read More