@strinsert1Nai
iAccount based inJapan
About this account
- Account based in
- Japan
- Connected via
- Japan Android App
Account-level information from X, not a live location or the device used for a specific post.
日本🇯🇵のサイバー脅威を分析してインテリジェンスを垂れ流している存在です。ときどきマルウェアも解析します。 ▶ CISSP/OSCP/OSEP/GREM/GCTI/Z2A ▶ Pub.: 今日から始めるサイバー脅威インテリジェンス』Software Design (2022) ▶ Conf.: JSAC2023
Paldea Region
Joined November 2014
- Tweets9.4K
- Following420
- Followers5.2K
- Likes9.7K
Pinned Tweet
はてなブログに投稿しました
Software Design に『はじめてのオフェンシブセキュリティ』の内容で連載を寄稿しました! - 切られたしっぽ migawari-iv.hatenablog.com/e…
Jev ってこんなことまでできるんかい!! って少し感動してる。みんなよくこんな使い方思いつくな、すげーわ
選ぶAI「jev」に選択肢を渡したら、Slack絵文字をええ感じに組み立ててくれた
zenn.dev/praha/articles/z-em…
MigawariIV retweeted
大和セキュリティ × KSEC presents
「セキュリティツール Vibe コーディング入門&大会」を開催します!
📅 10月31日〜11月1日
📍 鹿児島(オフライン開催)
AIを活用したセキュリティツール開発に興味がある方、ぜひご参加ください!
connpass.com/event/408030/ #yamasec
🤖 Made with AI
MigawariIV retweeted
CVE-2026-88771 - the loaded Citrix footgun went off again, and the screaming noise is back in our ear.
You knew it was coming - enjoy the latest watchTowr Labs blogpost.
labs.watchtowr.com/oh-look-t…
MigawariIV retweeted
🚨🚨🚨
GreyNoiseは9/24から日本での攻撃試行を観測しているとの事(スキャンなだけなのかどうかは不明)
nitter.cf/ImposeCost/status/2104…
WOLF VILLAGE NIGHT #1 ~ LT大会 & 交流会 ~ に参加を申し込みました! wolfvillage.connpass.com/eve… #WOLF_VILLAGE
MigawariIV retweeted
We are currently rapidly reacting to rumors that multiple unpatched Citrix NetScaler RCE vulnerabilities are circulating in the wild. While details are scarce, the information is credible.
watchTowr Platform clients have been made aware of their Citrix NetScaler exposure.
「良いチームほど多くのハーネスを作る。その多くは次世代モデルで不要になる」に超共感できるんだが、現実問題みんなどうやって追従してるのだろうか。SkillOpt とかで最適化してるんだろうか。
ハーネス設計入門 〜 基礎知識の整理から実務へのステップアップ 〜
speakerdeck.com/kinopeee/han…
ワイ「この脆弱性が成立する前提条件と緩和策だけまとめて」
Opus 5.5「それはできない、わたしの力を大きく超えている(safeguard 発動)」
ワイ「🙁......じゃあいつも通り今日のサイバーセキュリティニュースだけまとめて」
Opus 5.5「それならたやす......無理だ、わたしの力を(略」
ワイ「😡😡😡」
Jev で脆弱性のトリアージ判定器とかできるかなぁと思って色々触ってたけど、Jev から外部ツールの読み出しができないようで結局ただの高級おみくじと化した。
ハーネス側で事前にコンテキスト収集して与えろよって話ではあるが、これやるなら別に Jev でなくていいしな......
MigawariIV retweeted
[PR] PureRAT and PureLogs Campaign Targeting Japanese Organizations
English version is now available.
blog-en.itochuci.co.jp/entry…
[PR]PureRAT・PureLogsを用いて日本の組織を標的とする攻撃キャンペーンの分析
blog.itochuci.co.jp/entry/20…
#PureRAT #PureLogs に感染させる日本語ばらまきマルウェアメールに関する詳細な分析記事です
日本語以外の言語でも攻撃が展開されています
SW明けから目が覚める素晴らしい記事
F5 Patches Critical BIG-IP APM Zero-Day Exploited for Unauthenticated RCE on OAuth Servers
thehackernews.com/2026/09/f5…
刺激強い方こっちだった
Is This A Joke? In The Auth Header? (F5 BIG-IP UnAuth Heap-Overflow to RCE CVE-2026-94127)
labs.watchtowr.com/is-this-a…
会社PCがMacだからここ数ヶ月 cmux を使って Agents 動かしてたけど、連休に Orca 試してみたら「もう全部これでいいや」って気持ちになってきた
こんなにインターフェース乗り換えるの速いのいつぶりだろうか。
MigawariIV retweeted
vCenter pre-auth RCE: CVE-2026-59309/59310 mobeta.fr/blog/vcenter-cve-2…