1
         
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
            
            
               wideangle
              
              おもしろくなってきたな。
              wideangle
              
              おもしろくなってきたな。
               Hamachiya2
              
              そういえばぼくも以前、未だリリースされてないアプリの通信先APIサーバ名(アプリ名.会社名/みたいなやつ)をググったらGitHub上のソースコードがヒットしたことあるよ
              Hamachiya2
              
              そういえばぼくも以前、未だリリースされてないアプリの通信先APIサーバ名(アプリ名.会社名/みたいなやつ)をググったらGitHub上のソースコードがヒットしたことあるよ
               houyhnhm
              
              ファイルの上げ下げにgit使ってると思われるのだが、故に全部入りなのだろう。開発をここでしているわけではなさげ。USBメモリを禁じられた先にあるやつで、著名なライブラリもアプリもあるので閉じられない。
              houyhnhm
              
              ファイルの上げ下げにgit使ってると思われるのだが、故に全部入りなのだろう。開発をここでしているわけではなさげ。USBメモリを禁じられた先にあるやつで、著名なライブラリもアプリもあるので閉じられない。
               Mash
              
              .svn
              Mash
              
              .svn
               FFF
              あとで読む
              FFF
              あとで読む
              
               TakamoriTarou
              
              有料サービス使えばいいんじゃないのかな。そういう問題じゃないのか?
              TakamoriTarou
              
              有料サービス使えばいいんじゃないのかな。そういう問題じゃないのか?
               kiku-chan
              あとで読む
              kiku-chan
              あとで読む
              
               zu2
              zu2
              
              
               mitukiii
              mitukiii
              
              
               jt_noSke
              jt_noSke
              
              
               rindenlab
              rindenlab
              
              
               toya
              アプリ セキュリティ business
              toya
              アプリ セキュリティ business
              
               K-Ono
              
              Git触ってる人間なら無料のプライベートリポジトリだったらGitLabがあるのを知らないわけないのでこれは故意ですね(名推理)
              K-Ono
              
              Git触ってる人間なら無料のプライベートリポジトリだったらGitLabがあるのを知らないわけないのでこれは故意ですね(名推理)
               ysync
              
              MSEって「Multi Super Express」じゃなく、「松下システムエンジニアリング」の系譜なのか。
              ysync
              
              MSEって「Multi Super Express」じゃなく、「松下システムエンジニアリング」の系譜なのか。
               You-me
              
              事前におおっぴらなセキュリティ状態が把握されてた可能性が高まった?
              You-me
              
              事前におおっぴらなセキュリティ状態が把握されてた可能性が高まった?
               highcampus
              セキュリティ
              highcampus
              セキュリティ
              
               otsune
              otsune
              
              
               kagioo2uma
              funny
              みたーい
              kagioo2uma
              funny
              みたーい
               T_Tachibana
              T_Tachibana
              
              
               tyage
              tyage
              
              
               stealthinu
              これはひどい 開発 github security
              7payの件Omni7のiOS向けソースがgithubに公開状況にありしかも『プッシュ通知に必要な電子証明書が含まれ』『外部IDログインに必要なシークレットが直書き』ひでえ。NTTデータ管理と。
              stealthinu
              これはひどい 開発 github security
              7payの件Omni7のiOS向けソースがgithubに公開状況にありしかも『プッシュ通知に必要な電子証明書が含まれ』『外部IDログインに必要なシークレットが直書き』ひでえ。NTTデータ管理と。
               raitu
              Security
              「“外部IDログインに必要なシークレット”などが直書きされている」
              raitu
              Security
              「“外部IDログインに必要なシークレット”などが直書きされている」
               Lhankor_Mhy
              セキュリティ
              へえ。
              Lhankor_Mhy
              セキュリティ
              へえ。
               timetrain
              セキュリティ 開発 7pay
              同じようにだだ漏れのまま置かれてるソースが他にもかなりありそう。mizuhoでヒットしそうな
              timetrain
              セキュリティ 開発 7pay
              同じようにだだ漏れのまま置かれてるソースが他にもかなりありそう。mizuhoでヒットしそうな
               facebooook
              facebooook
              
              
               mattn
              
              オフショアしたら開発者が GitHub に上げちゃった案件?
              mattn
              
              オフショアしたら開発者が GitHub に上げちゃった案件?
               NOV1975
              社会 web
              公開されていた「から」問題、とは思わないけど(アプリ直抱え情報=どうせ通信経路に乗る情報)、要員も含めた管理の杜撰さが顕になっとる。
              NOV1975
              社会 web
              公開されていた「から」問題、とは思わないけど(アプリ直抱え情報=どうせ通信経路に乗る情報)、要員も含めた管理の杜撰さが顕になっとる。
               laiso
              
              どういう状況なんだろう。ここで全部管理されていたようには見えないから初期コード書いた人がGitHubに保存しておいてそこにFrameworkも乗っていた。謎の中国人にforkされていたのでNTT DataがDMCA takedownした、ということなの
              laiso
              
              どういう状況なんだろう。ここで全部管理されていたようには見えないから初期コード書いた人がGitHubに保存しておいてそこにFrameworkも乗っていた。謎の中国人にforkされていたのでNTT DataがDMCA takedownした、ということなの
               hyaknihyak
              hyaknihyak
              
              
               rgfx
              rgfx
              
              
               ockeghem
              
              真偽はともかく、似たようなことは結構あるかもしれませんね
              ockeghem
              
              真偽はともかく、似たようなことは結構あるかもしれませんね
               westerndog
              セキュリティ
              westerndog
              セキュリティ
              
               yuiseki
              あとで読む
              やったー!!
              yuiseki
              あとで読む
              やったー!!
               HolyGrail
              HolyGrail
              
              
               yamifuu
              yamifuu
              
              
               enemyoffreedom
              Security
              「DMCAテイクダウンの申請者はNTT DATA MSE社」 攻撃が素早く的確すぎるので内通者がいそうだなと思ったが、ソースコードに各種キーや証明書のお漏らしの可能性か。そしてNTTデータ…(どういう関与なのかはしらんが)
              enemyoffreedom
              Security
              「DMCAテイクダウンの申請者はNTT DATA MSE社」 攻撃が素早く的確すぎるので内通者がいそうだなと思ったが、ソースコードに各種キーや証明書のお漏らしの可能性か。そしてNTTデータ…(どういう関与なのかはしらんが)
               ch1248
              セキュリティ 事件 *資料
              またソース流出かよ。
              ch1248
              セキュリティ 事件 *資料
              またソース流出かよ。
               mkusunok
              
              素性の確認で協力。プッシュ通知の電子証明書やリソースファイルに直書きされたAPIシークレットで早々に本物と推定したがスマホアプリ開発中の保秘は頭の痛い課題。悪用されてなければ良いが
              mkusunok
              
              素性の確認で協力。プッシュ通知の電子証明書やリソースファイルに直書きされたAPIシークレットで早々に本物と推定したがスマホアプリ開発中の保秘は頭の痛い課題。悪用されてなければ良いが
               sucrose
              sucrose
              
              
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
               
               
               
               
               
               
             
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
             
               
               
               
               
               
               
             
               
              