Gyazoの不正アクセス報、Gyazo内のお知らせからHelpfeelに移動してた
いまどき gyazo はつかわないし、漏洩のリスクはこのサービスがはじまったときから普通に警戒してたので恐ろしい画像はおかないようにしてた
ダダ漏らし
OCRテキストの情報が流出したのは恐ろしい
本社京都市で「代表取締役 CEO:洛西一周」って源氏名?と思ってウェブサイトを見ていたら本名が書いてあった。 https://corp.helpfeel.com/ja/company/about
なんかとっととサ終してなかったのが悪いんじゃないかとは思う、Gyazo使ってるんだけど
CEOの名を初めて知ったけど、京都市でこんな出来すぎた名前なん? 本名ちゃうかった。
“本件による二次被害を防止するため、「Gyazo」をご利用の皆さまには、パスワードの変更をお願いいたします”とのこと。
Gyazoって京都だったのか
お疲れさまです
Gyoza no Ohsho?
gyozaって空見した
うげえー
洩れること前提の使い方しかしとらんわ。
AIによる脆弱性探索と突破なのかな。もうどうしたらいいんだろ。
非公開画像は見られたくないなー
Gyazoは「アップロードした画像が公開されて共有に便利なサービス」のみの認識だったけど、非公開にもできたのか。その上で「非公開画像のファイル一覧が取得されていた」「非公開画像が第三者に閲覧された可能性」か
洛西在住だった高校生時代につけたハンドルネームを今も使っているんだね
Cosense(旧scrapbox)はセーフか
カジュアルに機微情報のせてた人が割と多そうなイメージ
プライベートのscrapbox経由で画像アップロードするけど公開urlになるから加工してからアップしてる 色々投げてたし漏れたのめっちゃイヤだな
社名がNotaじゃなくなってるのも、なんならScrapboxの名前が変わってるのも今知りました。洛西さんは俺の中では今でも「紙copiの人」だなあ。//発生規模デカいけど、対応と情報公開が爆速やね。すごい
「「Gyazo」のユーザーに関するデータ約2,362万件」「画像に関するメタデータ:約4.9億件」「アップロード元IPアドレス」「EXIF位置情報(画像に含まれる場合)」「画像のOCRテキスト」「パスワードのハッシュ値」
無料会員だからヤバい画像キャプチャしてたかわからない
えー、Gyazo のデータこれまるっと盗まれた感じ? Twitter の連携用トークン盗まれてるの乗っ取りの危険性ありそうな?
京都の会社やったんか
そう言えば紙2001からもう四半世紀なのか。gyazoはさほどでもないけどscrapboxは結構沢山使ってるので対策に期待
「「Gyazo」のユーザーに関するデータ約2,362万件について、外部に流出したことを確認」すごい件数
デイトラがこのツール使ってたな。所詮情弱のツール。
一瞬GyaOかと思ってビビったが既に3年前にサ終してたは
2019年以前のメタデータならもはやたいした機密情報はなさそうだが、個人利用の恥ずかしいデータはいっぱいありそう。Xの連携は強制的に切られてないなら解除して連携し直したほうがよいのでは
生きとったんかワレー!!!
漏洩したのは2019年以前のデータとのことだけど、さすがに今でもGyazo使って画像共有したりFBもらってる人いたら、いくらなんでもリテラシー低いだろ。サービスとして時代遅れすぎる。
日時見るとHelpfeel Tech Conf 2026やりながら裏で対応してたのかな。大変
先日、Gyazoという地層をChatGPTが掘りまくる記事を見かけたばかりだったのに… https://note.com/yuiseki/n/nabf4625e58bc
誰も見ないだろで上げてた黒歴史落書き画像が発掘されてしまう…
『第三者が当社のシステム上で任意のコマンドを実行する不正アクセスが発生しました』<これはリモートコード実行ができたということで、OSコマンドインジェクションとは限らない、というのは徳丸本3版に書く
「Gyazo」への不正アクセスによる情報漏えいに関するお知らせとお詫び
Gyazoの不正アクセス報、Gyazo内のお知らせからHelpfeelに移動してた
いまどき gyazo はつかわないし、漏洩のリスクはこのサービスがはじまったときから普通に警戒してたので恐ろしい画像はおかないようにしてた
ダダ漏らし
OCRテキストの情報が流出したのは恐ろしい
本社京都市で「代表取締役 CEO:洛西一周」って源氏名?と思ってウェブサイトを見ていたら本名が書いてあった。 https://corp.helpfeel.com/ja/company/about
なんかとっととサ終してなかったのが悪いんじゃないかとは思う、Gyazo使ってるんだけど
CEOの名を初めて知ったけど、京都市でこんな出来すぎた名前なん? 本名ちゃうかった。
“本件による二次被害を防止するため、「Gyazo」をご利用の皆さまには、パスワードの変更をお願いいたします”とのこと。
Gyazoって京都だったのか
お疲れさまです
Gyoza no Ohsho?
gyozaって空見した
うげえー
洩れること前提の使い方しかしとらんわ。
AIによる脆弱性探索と突破なのかな。もうどうしたらいいんだろ。
非公開画像は見られたくないなー
Gyazoは「アップロードした画像が公開されて共有に便利なサービス」のみの認識だったけど、非公開にもできたのか。その上で「非公開画像のファイル一覧が取得されていた」「非公開画像が第三者に閲覧された可能性」か
洛西在住だった高校生時代につけたハンドルネームを今も使っているんだね
Cosense(旧scrapbox)はセーフか
カジュアルに機微情報のせてた人が割と多そうなイメージ
プライベートのscrapbox経由で画像アップロードするけど公開urlになるから加工してからアップしてる 色々投げてたし漏れたのめっちゃイヤだな
社名がNotaじゃなくなってるのも、なんならScrapboxの名前が変わってるのも今知りました。洛西さんは俺の中では今でも「紙copiの人」だなあ。//発生規模デカいけど、対応と情報公開が爆速やね。すごい
「「Gyazo」のユーザーに関するデータ約2,362万件」「画像に関するメタデータ:約4.9億件」「アップロード元IPアドレス」「EXIF位置情報(画像に含まれる場合)」「画像のOCRテキスト」「パスワードのハッシュ値」
無料会員だからヤバい画像キャプチャしてたかわからない
えー、Gyazo のデータこれまるっと盗まれた感じ? Twitter の連携用トークン盗まれてるの乗っ取りの危険性ありそうな?
京都の会社やったんか
そう言えば紙2001からもう四半世紀なのか。gyazoはさほどでもないけどscrapboxは結構沢山使ってるので対策に期待
「「Gyazo」のユーザーに関するデータ約2,362万件について、外部に流出したことを確認」すごい件数
デイトラがこのツール使ってたな。所詮情弱のツール。
一瞬GyaOかと思ってビビったが既に3年前にサ終してたは
2019年以前のメタデータならもはやたいした機密情報はなさそうだが、個人利用の恥ずかしいデータはいっぱいありそう。Xの連携は強制的に切られてないなら解除して連携し直したほうがよいのでは
生きとったんかワレー!!!
漏洩したのは2019年以前のデータとのことだけど、さすがに今でもGyazo使って画像共有したりFBもらってる人いたら、いくらなんでもリテラシー低いだろ。サービスとして時代遅れすぎる。
日時見るとHelpfeel Tech Conf 2026やりながら裏で対応してたのかな。大変
先日、Gyazoという地層をChatGPTが掘りまくる記事を見かけたばかりだったのに… https://note.com/yuiseki/n/nabf4625e58bc
誰も見ないだろで上げてた黒歴史落書き画像が発掘されてしまう…
『第三者が当社のシステム上で任意のコマンドを実行する不正アクセスが発生しました』<これはリモートコード実行ができたということで、OSコマンドインジェクションとは限らない、というのは徳丸本3版に書く