top of page
What's New
2025.11.08 Open xINT CTF 2025 詳細を公開
記事を掲載
Webサイト更新
検索


WappalyzerでReact2Shellの脆弱性の有無をチェックする
2025年12月3日、React Server Components(RSC)にReactのサーバサイド機能でリモートコード実行を可能とする深刻な脆弱性があるとして、 CVE-2025-55182 (React2Shell)が公開されました。CVSS 3.xスコアは10.0(クリティカル)。影響範囲は、Next.js、React Router、RedwoodSDK、Wakuほか、脆弱性のあるReactパッケージと依存関係にある環境など。すでに攻撃での悪用が観測されており、早急な対応が求められています(詳細は、発見者であるLachlan Davidson氏の 解説ページ を参照)。 自社環境が同脆弱性の影響を受けるかどうか確かめたい場合は、「 Wappalyzer 」が有効です。 Wappalyzerは、WebサイトのHTML、JavaScript、HTTPヘッダなどを解析し、使われている技術スタック(フレームワーク・CMS・JSライブラリ・サーバ・解析ツールなど)を自動判別して一覧表示するプロファイラです。Next.jsであれば、使用しているバー
awamori
2025年12月5日読了時間: 2分
失われた贋作を追って:NHK「未解決事件」調査協力と放送日のお知らせ
NHK総合「未解決事件」のFile.07「ベルトラッキ贋(がん)作事件~世界をだました希代の詐欺師~」で、行方不明の贋作32点の調査にpinjaで協力しました。調査で見つけた作品のひとつを追って、取材班が現地スペインへ飛んで追跡したようです。どうなったのかは、私たちも知らないので、放送が楽しみです。 放映は、2025年11月22日(土) 22時から。 ご興味あれば、ぜひご覧ください。
awamori
2025年11月21日読了時間: 1分
Open xINT CTF 2025 開催
お待たせいたしました。今年も、Open xINT CTF を開催いたします。 日時: 2025/11/23(日) 14:20 - 19:30 JST 場所: オンサイト( AVTokyo )&オンライン 今年は、最大2名で参加できるチーム戦です。 AVTokyo会場にいないと解けない問題がやや多めになっています。 もちろん、オンラインのみで参加いただくのでも問題ありません。 ただ、現地参加のメンバーがいる方が、より多くの問題に挑戦できるほか、OSINTだけではない、他の"xINT"の問題を楽しむことができます。 ご都合が許せば、現地参加をお勧めします。 ちなみに、AVTokyoのDiscordにて、xINT CTFの#xint-ctf-find-a-buddyを作りました。 メンバー募集などでご活用ください。 上記もろもろを含むイベントの詳細は、 Open xINT CTF ページを参照してください。 参加登録は、イベント当日の12時にURLを公開、受付開始します。 こちらも、 Open xINT CTF ページにて公開します。...
awamori
2025年11月8日読了時間: 2分
参加登録/Register Here(2024)
今年のOpen xINT CTFは終了しました。ご参加ありがとうございました! Open xINT CTF has ended. Thank you for playing the game!
awamori
2024年11月16日読了時間: 1分
2024 Open xINT CTF
Long time no see. 開催概要 、 ルール 、 禁止事項 をあらかじめご確認ください。 参加登録ページは、11月16日の開催当日12時に追加公開します。 Please check out the Overview , Rules , and...
awamori
2024年11月11日読了時間: 1分
開催概要/Overview(2024)
(Japanese) 会場で発信される情報、関係者への聞き込みやSNSなどで必要な情報を収集し、次々明らかになるヒントを解きながら本丸にたどり着く、現代のスパイ養成コンテスト。参加は、オンラインか現地のいずれか。現地ではOSINT以外にも、SIGINTやHUMINTの問題に...
awamori
2024年11月11日読了時間: 1分
ホーム: Blog2
bottom of page
