- yousukezan
- 4681
- 9
- 1
- 0
次世代Webカンファレンスきてますっ!!Securityのセッションはじまりましたっ🔐 #nwc_sec pic.twitter.com/egbdrSe2Uk
2019-01-13 11:13:10もしなにかまずいことを喋っていたら電流を流すことができます twitter.com/yuiseki/status… #nwc_sec #nwc_all
2019-01-13 11:13:11登壇してる人たちもすごいメンツだし、タイムキープしてる人たちもすごいメンツだ。 #nwc_sec
2019-01-13 11:16:11久しぶりにお見掛けするmalaさんが変わってないというか、ブラックスーツになってよりらしくなってるというか、微妙にotsuneさん感。 #nwc_sec
2019-01-13 11:16:16SecurityのYouTubeの配信はこちら📹 youtube.com/watch?v=Y-8xis… #nwc_sec
2019-01-13 11:17:26bulkneets: 0秒キャッシュで他の人のレスポンスが表示されてしまうケース privateを使わないと行けないケース #nwc_all #nwc_sec
2019-01-13 11:17:42CDN のキャッシュ設定が0秒になっており、全く同じタイミングだと他人のレスポンスが表示されてしまった事故があった #nwc_sec
2019-01-13 11:17:43#nwc_sec / CDN切り替え作業における、Web版メルカリの個人情報流出の原因につきまして - Mercari Engineering Blog tech.mercari.com/entry/2017/06/…
2019-01-13 11:17:44CDNでキャッシュをしない設定にしていたけど0秒間キャッシュがされていて、同時にリクエストすると他人のレスポンスが表示される…そんなのが #nwc_sec
2019-01-13 11:18:04事例:CDNキャッシュしない設定にしてたつもり(0秒)が、0秒だけ(同時に来た時)キャッシュされてしまい、他人のレスポンスが表示されてしまうという脆弱性があった #nwc_sec
2019-01-13 11:18:11やらかしたときに原因と対応をきちんと公表できるのは偉い、本当にそう思う。セキュリティもだし障害とかも。 #nwc_sec
2019-01-13 11:18:36CDNの設定を0秒にしたら文字通り0秒で同時アクセスのものがまとめられてしまった。こわい。 #nwc_sec
2019-01-13 11:18:58CDN の設定ミスによる漏洩事故。CDN のキャッシュを無効にしたつもりがキャッシュ0秒に。同じタイミングで来たリクエストに対してキャッシュが使用された。やりそうで怖い #nwc_sec
2019-01-13 11:19:05