  • Proofpoint Email Routing Flaw Exploited to Send Millions of Spoofed Phishing Emails

    Reach out to get featured—contact us to send your exclusive story idea, research, hacks, or ask us a question or leave a comment/feedback! An unknown threat actor has been linked to a massive scam campaign that exploited an email routing misconfiguration in email security vendor Proofpoint's defenses to send millions of messages spoofing various popular companies like Best Buy, IBM, Nike, and Walt

    • WebKit Features in Safari 17.2

      ContentsHTMLCSSImages and videoJavaScriptWeb APIWeb AppsWebGLPrivacyWeb InspectorFixes for Interop 2023 and moreUpdating to Safari 17.2Feedback Web technology is constantly moving forward, with both big new features and small subtle adjustments. Nowadays, web developers expect web browsers to update multiple times a year, instead of the once or twice a year typical of the late 2000s — or the once

      • ALBeast Security Advisory by Miggo Research | Miggo

        By Daniel Shechter, CEO & Co-Founder of Miggo Security Miggo Research identifies over 15,000 potentially impacted applications using AWS ALBFor a more detailed technical analysis of how we hunted down ALBeast, please visit The Hunt for ALBeast: A Technical Walkthrough. Executive SummaryMiggo Research identified a critical configuration-based vulnerability, dubbed ALBeast, affecting applications th

        • WebKit Features in Safari 17.5

          Happy May! It’s time for another release of Safari — our third significant update of 2024. With just a month until WWDC24 and the unveiling of what’s coming later this year, we are happy to get these 7 features and 22 bug fixes into the hands of your users today. CSS There are several exciting new CSS features in Safari 17.5, including text-wrap: balance, the light-dark() color function, and @star

          • Hackers abused API to verify millions of Authy MFA phone numbers

            HomeNewsSecurityHackers abused API to verify millions of Authy MFA phone numbers Twilio has confirmed that an unsecured API endpoint allowed threat actors to verify the phone numbers of millions of Authy multi-factor authentication users, potentially making them vulnerable to SMS phishing and SIM swapping attacks. Authy is a mobile app that generates multi-factor authentication codes at websites w

            • Introducing SafeTest: A Novel Approach to Front End Testing

              by Moshe Kolodny In this post, we’re excited to introduce SafeTest, a revolutionary library that offers a fresh perspective on End-To-End (E2E) tests for web-based User Interface (UI) applications. The Challenges of Traditional UI TestingTraditionally, UI tests have been conducted through either unit testing or integration testing (also referred to as End-To-End (E2E) testing). However, each of th

              • News from WWDC24: WebKit in Safari 18 beta

                The last year has been a great one for WebKit. After unveiling Safari 17 beta at WWDC23, we’ve shipped six releases of Safari 17.x with a total of 200 new web technologies. And we’ve been hard at work on multiple architectural improvement projects that strengthen WebKit for the long-term. Now, we are pleased to announce WebKit for Safari 18 beta. It adds another 48 web platform features, as well a

                • [AWS CDK] ALBとCognitoを使ってOktaをIdPとするSAML認証をしてみた | DevelopersIO

                  サクッとSAML認証を実装したい こんにちは、のんピ(@non____97)です。 皆さんサクッとSAML認証を実装したいなと思ったことはありますか? 私はあります。 自分でSAML認証のService Provider(SP)側の処理を実装するのは大変です。そのような場合はALBとCognitoを使うと簡単に行えます。 ということで実際にやってみました。今回はIdPとしてOktaを使用します。 「SAML認証ってなんやねん」や「OktaのSAMLアプリってどうやって作成すればいいんだ」、「CognitoでSAML認証ってどうやって行えばいいんだ」という方は以下ドキュメントをご覧ください。 初心者向けSAMLガイド SAMLアプリ統合を作成する | Okta ユーザープールへの SAML ID プロバイダーの追加 - Amazon Cognito また、せっかくなので以下アップデートで可能

                  • Amazon Q Businessで色々なデータソースを扱ってみた - Taste of Tech Topics

                    はじめに 昨日の記事に続き、新人エンジニアの木介が、Amazon Q Businness の紹介をしたいと思います。 この記事では、Amazon Q Businnessで、さまざまなデータソースを用いたRAGアプリケーションの作成方法と、guardrailsの機能を利用した回答を適切に制限する方法について紹介をしていきます。 acro-engineer.hatenablog.com はじめに Amazon Q Businessの概要 さまざまなデータソースで作成してみる 1. S3内のデータのQA 2. Webサイトの要約 guardrailsによる回答の制限 まとめ Amazon Q Businessの概要 Amazon Q BusinessとはRAGアプリケーションを各項目を設定するだけで簡単に作成できるサービスであり、その特徴については以下にまとめます。 1. 回答に利用された情報源

                    • 【寄稿】サイバーレジリエンスとはなにか? | Amazon Web Services

                      Amazon Web Services ブログ 【寄稿】サイバーレジリエンスとはなにか? この投稿はネットアップ合同会社 岩井 陽太郎 氏に、サイバーレジリエンスの解説と AWS における実装ポイントについて寄稿いただいたものです。 皆様はサイバーレジリエンスという言葉に聞き覚えはありますか?企業のデジタル化が進む中、ビジネスにおける IT 部門の担う責任は日々重くなってきています。これまではサイバーセキュリティの考え方に則った、被害をどう防いでいくかに焦点を当てた「防御」の考え方に大きく注目が集まっていましたが、際限のない投資が必要なことから「セキュリティ疲れ」とも呼ばれる反動が起きています。そこで昨今では「防御」だけではなく、被災することを前提としてそこからいかに迅速に「回復」・「復旧」するかという「サイバーレジリエンス」という考え方が注目を集めています。 本ブログシリーズでは、サイバ

                      • [PDF] Google Cloud 生成AI 活用事例集

                        Contents 顧客体験の改善 ● チャットボット / バーチャル アシスタント KDDI株式会社 株式会社スリーシェイク ● エージェント アシスト / 会話分析 The Wendy's Company 日本情報通信株式会社 ● パーソナライゼーション Estée Lauder Companies Inc. Spotify 従業員の生産性向上 ● 対話型情報収集 イオンフィナンシャルサービス株式会社 エイチ・ツー・オー リテイリング株式会社 クラウドエース株式会社 シスメックス株式会社 ソフトバンク株式会社 株式会社WFS 東洋建設株式会社 日本テレビ放送網株式会社 中外製薬株式会社 日本特殊陶業株式会社 Ubie株式会社 株式会社LIXIL ● コード生成 住友ゴム工業株式会社 ● 自動レポーティング 株式会社QTnet 株式会社ソニックス 3 ● 検索 TieUps株式会社 For

                        • Why Cities: Skylines 2 performs poorly

                          The teeth are not the only problem 2023-11-05 Table of contents (This is not) a performance review Pulling back the curtain Engine and architecture Attachment issues Renderdoc analysis DOTS instance data update Simulation Virtual texturing cache update Skybox generation Pre-pass The teeth controversy Pre-pass continued, featuring the high poly hall of shame Motion vectors Roads and decals Main pas

                          • 小学生でも多要素認証の今、企業の認証/ID管理は使いにくい、不自由にもほどがある 未来は変容するのか

                            小学生でも多要素認証の今、企業の認証/ID管理は使いにくい、不自由にもほどがある 未来は変容するのか:ITmedia Security Week 2024 冬 2024年2月27日、アイティメディアが主催するセミナー「ITmedia Security Week 2024 冬」の「多要素認証から始めるID管理・統制」ゾーンで、パロンゴ 取締役 兼 最高技術責任者 林達也氏が「デジタルアイデンティティー時代のID管理・認証/認可の変容と社会受容」と題して講演した。産官学でデジタルアイデンティティーをウオッチし、策定にまで関わる同氏が、ゼロトラスト時代に重要な認証、認可の現在を、「社会受容」というキーワードを絡めて解説するセッションだ。

                            • 重要な情報セキュリティ概念: 認証と認可 #情報セキュリティ - 叡智の三猿

                              認証と認可は、情報セキュリティ、アクセス制御に関連する重要な概念です。 「認証(Authentication)」は、ユーザーが自分自身であることを確認するプロセスです。通常、ユーザー名とパスワード、生体認証(指紋や顔認識など)、セキュリティトークンなどが使用されます。これにより、システムはユーザーの正当性を確認し、システムやデータへのアクセスを許可します。 一方、「認可(Authorization)」は、認証されたユーザーが特定のリソースや機能にアクセスする権限を持っているかどうかを定義するプロセスです。認可は、ユーザーがアクセスできるデータやシステムの特定の部分を制御します。例えば、システム管理者は全ての機能にアクセスできるが、一般ユーザーは限られた機能しか利用できないような設定が認可の例です。 要するに、認証はユーザーの正当性を確認し、認可はユーザーがどのリソースや機能にアクセスできる

                              • Opening windows in linux with sockets, bare hands and 200 lines of C | Hereket

                                Opening windows in linux with sockets, bare hands and 200 lines of C Intro In this post I want to create a single file C file program to open a windows inside Linux without using xlib or any similar libraries. The idea is to explore X11 protocol and see how it is used to interact with X server to create windows. Before I had strong association that X11 was some magic thing to manipulate windows an

                                • Rails 8.0 beta just dropped—here’s what’s new and why it matters

                                  Rails 8.0 brings new features like out-of-the-box authentication and reduced dependencies. Learn how Rails upgrades can simplify development and speed up your time to market.

                                  • Modern Approaches to Network Access Security

                                    This document is distributed as TLP:CLEAR. Disclosure is not limited. Sources may use TLP:CLEAR when information carries minimal or no foreseeable risk of misuse, in accordance with applicable rules and procedures for public release. Subject to standard copyright rules. TLP:CLEAR information may be distributed without restrictions. For more information on the Traffic Light Protocol, see cisa.gov/t

                                    • So You Want To Build A Browser Engine

                                      Eyes Above The Waves Robert O'Callahan. Christian. Repatriate Kiwi. Hacker. Archive 2024 June Waihohonu Hut 2024 So You Want To Build A Browser Engine Real-Time Settlers Of Catan April Auckland Waterfront Half Marathon 2024 Whanganui River Journey 2024 2023 December Rees-Dart Track 2023 Caples/Routeburn Track 2023 Abel Tasman Kayaking November Mount Pirongia 2023 Blog Migrated April Why I Signed T

                                      • 新潮流になるか?GoogleとYahooが発表した「今後は受信しないメール」の条件-エンタープライズIT [COLUMNS]

                                        Googleと米Yahooが先日発表した、メール送信者向けのガイドラインをご存じでしょうか?Googleは2024年2月から、アカウントに対してメールを送信する際の条件(認証)を強化すると発表しました。また、米Yahooも同様にメール送信者向けに2024年第一四半期から条件の変更を発表しました。 GoogleやYahooと聞くと、個人利用やECサイトなどのメルマガなどをイメージすると思いますが、今回の対処にはGmailアカウント(@gmail、googlemail.com)だけでなく、企業や学校などが多く利用するGoogle Workspaceも対象に含まれています。この条件変更の流れは、日本国内のビジネスにも影響を与えていく可能性があります。その条件とは一体どんな内容なのかを解説します。 送信ドメイン認証に対応 メールセキュリティサービス ガイドブック ダウンロードする(無料) 目次 今

                                        • DMARCレポートとは? 設定方法や集計レポートの読み方、解析ツールを解説 - ベアメールブログ

                                          DMARC(Domain-based Message Authentication, Reporting, and Conformance)とは、送信ドメイン認証技術の一種で、なりすましメールの防止、メールの配信状況の把握、認証に失敗したメールの取り扱いの指示などを行うことができます。 DMARCを導入することで、メールの認証結果に関する情報が記載されたDMARCレポートを受け取ることができます。本記事では、DMARCレポートの仕組みや種類、設定方法、集計レポートの読み方、解析ツールなどについて詳しく解説します。 ※ DKIMレポートの内容説明において、一部誤りがあったため1/31に更新いたしました。 →<policy_evaluated>内の<dkim>および<spf>の結果と、<auth_results>内のSPFとDKIMの各<result>について DMARCレポートとは、受信側サ

                                          • Googleの2段階認証用物理キー「Titan セキュリティ キー」に「パスキー」対応バージョンが登場、パスワード入力すら不要に

                                            Googleは生体認証やPINコード(暗証番号)だけで安全にアカウントへサインインするための仕組み「パスキー」の導入を進めています。パスキーを使えばサインイン時にパスワードを入力する必要がなく、場合によってはスマートフォンのロックを解除するだけでサインインすることが可能になります。そんなパスキーを採用した新しいバージョンの「Titan セキュリティ キー」をGoogleが発表しました。 A new Titan Security Key is available in the Google Store https://blog.google/technology/safety-security/titan-security-key-google-store/ 「Titan セキュリティ キー」は2段階認証に用いる物理キーで、USB Type-AとUSB Type-Cに対応したタイプがあり、I

                                            • 1Password discloses security incident linked to Okta breach

                                              1Password, a popular password management platform used by over 100,000 businesses, suffered a security incident after hackers gained access to its Okta ID management tenant. "We detected suspicious activity on our Okta instance related to their Support System incident. After a thorough investigation, we concluded that no 1Password user data was accessed," reads a very brief security incident notif

                                              • [アップデート] AWS Step FunctionsがHTTPエンドポイントおよびTestState APIをサポートしました #AWSreInvent | DevelopersIO

                                                [アップデート] AWS Step FunctionsがHTTPエンドポイントおよびTestState APIをサポートしました #AWSreInvent こんにちは。サービス開発室の武田です。AWS Step FunctionsにHTTPエンドポイントステートと、状態をテストできるAPIが追加されました。 こんにちは。サービス開発室の武田です。 re:Invent期間ということで、次から次へとアップデートが発表されていますね。さて今回はAWS Step Functionsのアップデートです。 次の2つの機能が同時に発表されました。 HTTPエンドポイントステートの追加 テスト状態APIの追加 うれしいポイント まずHTTPエンドポイントの追加ですが、これは外部のURLに対してStep Functionsに統合されたタスクでリクエストできます。これまでLambda関数などを経由する必要があ

                                                • 12/7にセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」を開催しました!(Q&A編) | SendGridブログ

                                                  HOME> ブログ> 12/7にセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」を開催しました!(Q&A編) 12/7にセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」を開催しました!(Q&A編) 2024年1月15日 by 中井 勘介 Category: イベント・セミナー ベストプラクティス ツイート 12月7日に開催したオンラインセミナー「Gmail新ガイドラインのポイントを解説!メール送信者が今やるべきこと」にて発表者を務めました中井です。 セミナーでお話しした内容を紹介した本編に続き、本記事では参加者の皆様からいただいたご質問にまとめて回答いたします。 Q.一括送信者(Bulk senders)の判定基準・方法 「”1日5,000通以上のメールを送信する送信者”とは、差出人のメールアドレス(ヘッダFrom)のドメ

                                                  • Visual Studio Code November 2023

                                                    Version 1.92 is now available! Read about the new features and fixes from July. November 2023 (version 1.85) Update 1.85.1: The update addresses these issues. Update 1.85.2: The update addresses these issues. Downloads: Windows: x64 Arm64 | Mac: Universal Intel silicon | Linux: deb rpm tarball Arm snap Welcome to the November 2023 release of Visual Studio Code. There are many updates in this versi

                                                    • Announcing Trusted Publishing on RubyGems.org - RubyGems Blog

                                                      Hi all! I’m excited to share a new feature that will help make RubyGems.org more secure, as well as making it easier to automate gem publishing. Inspired by the Python package index, we’re calling it Trusted Publishing. Backstory Over the past few years, we’ve increased the minimum multi-factor authentication (MFA) requirements for accounts that own popular gems. We highly encourage requiring MFA

                                                      • The state of HTTP clients, or why you should use httpx · honeyryder

                                                        The state of HTTP clients, or why you should use httpx 15 Oct 2023 TL;DR most http clients you’ve been using since the ruby heyday are either broken, unmaintained, or stale, and you should be using httpx nowadays. Every year, a few articles come out with a title similar to “the best ruby http clients of the year of our lord 20xx”. Most of the community dismisses them as clickbait, either because o

                                                        • Migrating from AWS App Mesh to Amazon ECS Service Connect | Amazon Web Services

                                                          Containers Migrating from AWS App Mesh to Amazon ECS Service Connect After careful consideration, we have made the decision to discontinue AWS App Mesh, effective September 30th, 2026. Until this date, existing AWS App Mesh customers will be able to use the service as normal, including creating new resources and onboarding new accounts via the AWS CLI and AWS CloudFormation. Additionally, AWS will

                                                          • Mutual authentication for Application Load Balancer reliably verifies certificate-based client identities | Amazon Web Services

                                                            AWS News Blog Mutual authentication for Application Load Balancer reliably verifies certificate-based client identities Today, we are announcing support for mutually authenticating clients that present X509 certificates to Application Load Balancer. With this new feature, you can now offload client authentication to the load balancer, ensuring only trusted clients communicate with their backend ap

                                                            • ASUSルータにおける認証情報が漏洩する問題とその対策方法

                                                              NICTER プロジェクトでは IoT 機器の脆弱性に関する調査や脆弱性を悪用した攻撃の観測などを行なっています.今回,ASUS 製のルータとその管理用アプリ「ASUS Router App」の DDNS 機能を悪用してルータの認証情報を取得する新しい攻撃手法を発見し,この脆弱性について,製造元である ASUS に正式に報告を行いました. これを受け ASUS は,2023年7月25日に“Strengthening DDNS Security for RT-AX1800U, RT-AX3000, RT-AX3000 v2, RT-AX86U, TUF-AX3000 and TUF-AX5400” と題するアドバイザリを公開しています. 2023年12月の時点で,世界中に100万台以上のルータがこの問題の影響を受けるリスクがあると推定されています.もし攻撃を受けた場合,ルータの認証情報(ユー

                                                              • デジタルアイデンティティの仕事をはじめたらやるべき7つのこと - Qiita

                                                                こんにちは、kura(倉林 雅)です。 この記事はDigital Identity技術勉強会 #iddance Advent Calendar 2023の7日目の記事です。 某IT企業に新卒入社して早くも10年以上が経過しているわけですが、私の所属する部門はID登録、ログイン、ID連携といったプロダクトを中心としたデジタルアイデンティティ(以下、IDと表記)関連専門の部門となっています。 多少人材は流動的な部分はあるものの、幸いなことにIDを起点とする戦略が経営に組み込まれており、それなりの規模の人員に加えて定期的に新卒や中途採用の人材が配属されます。 新たにIDの部門にやってきた際に必ずといっていいほど聞かれることが 「IDの技術はどのように学んだらよいですか?」 ということです。 IDはインターネットサービスにおいてビジネス的にもセキュリティ的にも重要であると考えていますが、他の技術領

                                                                • マイクロソフト、マルチクラウド対応の開発プラットフォーム「Radius」を発表

                                                                  Microsoftの「Microsoft Azure」担当最高技術責任者(CTO)であるMark Russinovich氏は「Linux Foundation Member Summit」の場で、画期的なオープンソースプロジェクト「Radius」について説明した。このクラウドネイティブなアプリケーションプラットフォームを使うことで開発者や運用担当者は、パブリッククラウド環境やプライベートなインフラ環境を横断するかたちで、クラウドネイティブなアプリケーションの定義やデプロイ、コラボレーションを実行できるようになる。 なお、これは認証プロトコルの「RADIUS(Remote Authentication Dial-In User Service)」とは無関係だ。RADIUSは、Microsoftのソフトウェアスタックにおいてリモート環境やクラウド環境での「Active Directory(AD

                                                                  • Detecting and Mitigating Active Directory Compromises

                                                                    Detecting and Mitigating Active Directory Compromises First published: September 2024 Detecting and Mitigating Microsoft Active Directory Compromises ii Introduction This guidance – authored by the Australian Signals Directorate (ASD), the Cybersecurity and Infrastructure Security Agency (CISA), the National Security Agency (NSA), the Canadian Centre for Cyber Security (CCCS), the New Zealand Nati

                                                                    • Announcing the new Amazon S3 Express One Zone high performance storage class | Amazon Web Services

                                                                      AWS News Blog Announcing the new Amazon S3 Express One Zone high performance storage class Update (January 24, 2024) – The original version of this post used the s3 sync command to copy objects from my local directory to the storage bucket. The newest version of this command does not support copying to directory buckets, so I have revised the example to use s3 cp instead. — Jeff; The new Amazon S3

                                                                      • 【詳細版】GmailとYahoo!が送信者に義務づける新しい要件 | SendGridブログ

                                                                        この記事は Gmail and Yahoo’s New Sender Requirements: A Closer Look の抄訳です。 GmailやYahoo!のようなインボックス・プロバイダは、ユーザの受信トレイを保護するために日々奮闘しています。Yahoo!のプロダクトマネジメント シニアディレクターであるMarcel Becker氏は「Yahoo!の主要なミッションは、ユーザが受け取りたいであろうメッセージを受信トレイに届け、望まれないメッセージはフィルタリングすることです」と述べています。 残念ながらスパマーなどの悪質な送信者がいなくなることはありません。 Gmailは、受信者を保護するための新しい取り組みとして、2024年2月までに送信者が満たすべき新しい要件を発表しました。Yahoo!も同様に、送信者に対して要件を設けることを発表しています。前回のブログでその内容を紹介しま

                                                                        • Announcing .NET 8 - .NET Blog

                                                                          Download .NET 8 today! We are happy to announce the availability of .NET 8, the latest LTS version of one of the world’s leading development platforms, starting today. .NET 8 delivers thousands of performance, stability, and security improvements, as well as platform and tooling enhancements that help increase developer productivity and speed of innovation. The .NET team, our partners, and the .NE

                                                                          • CloudFront Hosting Toolkitを使って静的Webサイト環境を作ってみた | DevelopersIO

                                                                            手間をかけずにCloudFrontを使った静的Webサイトを作りたい こんにちは、のんピ(@non____97)です。 皆さんは手間をかけずにCloudFrontを使った静的Webサイトを作りたいなと思ったことはありますか? 私はあります。 過去にAWS CDKを使ってこの思いを実現したことがありますが、一からAWS CDKを作り込むのはなかなか大変でした。 そんな苦労はCloudFront Hosting Toolkitを使用すると少し解消されるかもしれません。 CloudFront Hosting ToolkitはCLIまたはAWS CDKでフロントエンドのホスティングとCI/CDパイプラインを用意するツールです。 今だとAmplifyを使えば良いのではないか? という声も聞こえてきますが、細かいカスタマイズを行いたい場合にCloudFront周りを直接操作したい場合があります。そうい

                                                                            • Twitter API v2(X API Free)の使い方・移行(2024年)【GAS】 - Qiita

                                                                              Twitter API v2(X API Free)の覚書です。少し前に仕様が変わったためそちらも踏まえて書いておきます。 Twitter API v2(X API Free)の使い方・移行(2024年) まずはX Developer Platform(Twitter Developer Platform)の登録方法からです。 X(Twitter)Developer Portal 画面右上の開発者ポータルをクリックします。 ログインしていない場合は、X(Twitter)でログインします。 以前、Twitter APIを利用したことがある方は、画面右上の開発者ポータルを選択するとそのまま管理画面に移行します。一部の手順を飛ばせます。 画面下のSign up for Free Accountを選びます。 画面が変わると、いくつかの項目が英語で表示されます。必要な事項を入力し、登録を完了します。

                                                                              • トヨタフィナンシャルサービス、ランサムウェア被害と個人情報の流出発表

                                                                                トヨタフィナンシャルサービスは12月5日(現地時間)、「Text - Aktualisiertes Statement Toyota Financial Services Germany/ Toyota Kreditbank GmbH - Toyota Deutschland Media-Website」において、ドイツのトヨタクレディットバンクを含む複数の拠点のシステムにおいて不正な活動を検出したと発表した。 このサイバー攻撃により個人情報にアクセスされたとしており、情報漏洩を認めたものとみられる。これは先月報じた「トヨタファイナンシャルサービスにランサムウェア被害、身代金要求 | TECH+(テックプラス)」の続報となる。 Text - Aktualisiertes Statement Toyota Financial Services Germany/ Toyota Kreditba

                                                                                • CI を CircleCI から GitHub Actions へ移行しました - STORES Product Blog

                                                                                  はじめに こんにちは、 STORES のリテール部門でフロントエンドエンジニアをしているものです。今回はフロントプロダクトで使う CI を CircleCI から GitHub Actions を移行したので、学んだことなどを振り返りながら記事にまとめていきます。 目的 まずそもそもどうして CI を移行しようかというと、きっかけとして今年のはじめに起こった CircleCI のセキュリティインシデントがあります。これにより、 CircleCI の環境変数に入れている AWS のクレデンシャルがすでに抜き取られていることを危惧して、クレデンシャルを再生成するなどをして対策しました。セキュリティインシデントを受けて、今後の CircleCI を使用し続けることに対して不安を覚えました。 これを機に、CircleCI から GitHub Actions に切り替えることを検討するようになりまし

