タグ

2021年2月5日のブックマーク (2件)

  • GitHub Actionsを使ったDDoSに巻き込まれた - 私が歌川です

    事例集です。 きのう、GitHubの通知を見たら、個人のリポジトリに My First PR というタイトルのPRが来ているのに気づいた。PR出すところを間違えたのかな、と思って見てみたがどうも様子がおかしい。 prog という名前のバイナリファイルを置いている .github/workflows/ci.yml*1の中身をガッと書き換えている on: [pull_request] でworkflowを起動している 20並列でjobが走るようにmatrixを設定している fail-fast: false なので、どれか1つのmatrixが失敗しても他のジョブは続行される base64 encodeした文字列をdecodeしてevalしている ドメインの名前解決を行ったあと ./prog を実行するコマンドにdecodeされた PRをめちゃくちゃな回数closeしてreopenしている PRを

    GitHub Actionsを使ったDDoSに巻き込まれた - 私が歌川です
    gfx
    gfx 2021/02/05
    "GitHub Actionsについてちょっと考えてみると、任意コードをいくらでも並列に実行できる環境があちこちに転がっているということになって、攻撃者にとっては魅力的ではありそう"
  • 節分の豆、5歳以下には食べさせないで!消費者庁の注意喚起、年齢を引き上げた悲しい理由。

    以前はべさせないで欲しい年齢が「3歳ごろまで」だったのが、なぜ「5歳以下」に引き上げられたのか。理由や注意すべき点をまとめた。

    節分の豆、5歳以下には食べさせないで!消費者庁の注意喚起、年齢を引き上げた悲しい理由。
    gfx
    gfx 2021/02/05
    "消費者安全課によると、2020年に4才の子どもが節分の豆を詰まらせて死亡した事故があったことなどから、5才以下は食べないよう呼びかけることにしたと"