わいわい
---
Govulncheck v1.0.0 is released! - The Go Programming Language
https://go.dev/blog/govulncheck
#bookmarks
About
ssh越しの引数展開が謎すぎる件。厳しい。
---
SSH might surprise you — in all the wrong ways
https://blog.devops.dev/ssh-might-surprise-you-in-all-the-wrong-ways-a5926d11ff11
#bookmarks
macOSのコンピュータ名はデフォルトだと ユーザ名-no-macbook-pro.local とかになるので、mDNSで総当たり攻撃をおこなうことでユーザ名を推測することができる。あーそうね。PoCがgithubで公開されてたが日本語の-no-は未対応だった
---
Demo: Brute-forcing a macOS user’s real name from a browser using mDNS
https://fingerprint.com/blog/apple-macos-mdns-brute-force/
#bookmarks
ほう。メモ
---
GitHub Actions と AWS を OIDC で連携するときに自動的に証明書の検証をしてくれるようになった - kakakakakku blog
https://kakakakakku.hatenablog.com/entry/2023/07/14/095049
#bookmarks
「家庭内暴力の相談やセンシティブな医療サイトの閲覧情報がブラウザに残らないようにできます」なるほど。ただ、利用者が選択するのではなくWebサイト側が強制することになりそうで、やや違和感がある。
---
ブラウザにWebサイトの閲覧履歴を残さないようにする Request-OTR ヘッダ - ASnoKaze blog
https://asnokaze.hatenablog.com/entry/2023/07/14/011018
#bookmarks
k8sのスケジューラやself-healingなどの機能をlibvirtにも適用できるのが嬉しいのかなと思いました。とはいえVMをstatelessとして使うのはやや考えにくくstatefulになりそうなのでAPI統一とネットワーク統一が一番のメリットか
---
KubeVirtの何が嬉しいのか - inductor's blog
https://blog.inductor.me/entry/2023/07/14/143631
#bookmarks
弊社ブログです。わいわい
---
安全にSSL/TLS証明書を更新するために
https://heartbeats.jp/hbblog/2023/07/update-tls-certificate.html
#bookmarks
" 「象おおおお!!」「死んだ魚ぁあああ!!」「嘔吐おおおおお!!」 と拳を突き上げ大きな声で全員で叫んでみました” わいわい
---
ふりかえり手法「象、死んだ魚、嘔吐」でチームの闇と向き合おう - Qiita
https://qiita.com/piyonakajima/items/ad3c44d1dc377e41d394
#bookmarks
びっくりした。SUSEはSUSEだけで十分食っていけるのではと思っていたんだが。その実績からハードフォークすることでRHEL系を乗っ取るつもりだろうか。
---
エンタープライズ向けLinuxの老舗「SUSE」がRHELをハードフォークして互換ディストリビューションを作成することを発表
https://gigazine.net/news/20230712-suse-fork-rhel/
#bookmarks
まぁもういいでしょう。ちなみにAWSのCertificate Manager発行の無料SSL証明書もクロス署名か何かが理由でサーバ側から4枚も証明書が送られてくるので通信量が大きかったはずです。
---
Let’s Encryptがクロス署名を廃止すると発表、証明書のデータ量が40%削減される一方でAndroid 7.0以前の端末では対応が必要に
https://gigazine.net/news/20230711-lets-encrypt-cross-sign/
#bookmarks