Log inSign up
Log inSign up
RyotaK
513 posts
@ryotkak

RyotaK

@ryotkak
Security researcher? | Icon: @MelvilleTw | Private: @RyotaK_Private | Misskey: misskey.io/@ryotak | Blog: blog.ryotak.net
日本
ryotak.net
Joined April 2019
656 Following
11.6K Followers
RepliesRepliesRepostsRepostsMediaMedia

Log in or sign up for X

See what’s happening and join the conversation

Continue with phone
or
Log in with username or email
Terms·Privacy·Cookies·Accessibility·Ads Info·© 2026 X Corp.
  • Pinned
    @ryotkak
    RyotaK
    @ryotkak
    Oct 3, 2025
    Unityのランタイムに任意コード実行の脆弱性を報告しました。 Unity 2017.1以降の全てのバージョンに影響し、プラットフォームによってはデフォルトの構成で影響を受けるため、即座の更新を推奨いたします。
    @ryotkak
    RyotaK
    @ryotkak
    Oct 3, 2025
    I reported an arbitrary code execution in Unity Runtime, which affects all versions starting from Unity 2017.1. As the vulnerability can be exploited without specific usage, I strongly encourage developers to patch. Technical details below: flatt.tech/research/posts…
    5
  • @ryotkak
    RyotaK
    @ryotkak
    Jul 29
    Ruby on Railsに深刻な脆弱性を報告し、先程修正バージョンが公開されました。一般的な構成において、任意コード実行に繋がるものです。 7.2.3.2、8.0.5.1及び8.1.3.1において修正されているため、速やかな更新を推奨いたします。 CVE IDはCVE-2026-66066となります。
    @flatt_security
    GMO Flatt Security株式会社
    @flatt_security
    Jul 29
    Ruby on Rails の深刻度「緊急」脆弱性が先ほど開示されました。弊社研究者 RyotaK @ryotkak を含むチームにより発見されたもので、一般的な構成において、リモートからの任意コード実行が可能です。 緊急度が高く、速やかな更新を推奨いたします。 ▼ ほか詳細 blog.flatt.tech/entry/kindarai…
    3
  • @ryotkak
    RyotaK
    @ryotkak
    Jul 17
    【注意】WordPress本体において、未認証で任意コード実行に繋がる脆弱性が修正されています。 影響を受けるWordPressのバージョンは以下のとおりです。 - 6.9.0-6.9.4 - 7.0.0-7.0.1 未検証ながら、PoCの存在も確認しているため、パッチの適用を速やかに実施することを推奨いたします。
    3
  • @ryotkak
    RyotaK
    @ryotkak
    Jun 1
    Claude Codeに対してサプライチェーン攻撃を行うことが可能だった脆弱性についての記事を公開しました!
    @flatt_security
    GMO Flatt Security株式会社
    @flatt_security
    Jun 1
    セキュリティリサーチャー RyotaK @ryotkak の技術ブログを公開しました。 今回、Claude Code GitHub Actions の権限制御を外部の GitHub Issue 経由でバイパスし、ワークフロー権限を悪用できる脆弱性、並びにそれに付随する設定ミスを発見・報告しました。 当該の脆弱性は v1.0.94
    10
  • @ryotkak
    RyotaK
    @ryotkak
    Jun 1
    I've published an article on how an attacker could break into the Claude Code supply chain!
    @flatt_sec_en
    GMO Flatt Security Inc.
    @flatt_sec_en
    Jun 1
    We've published a new blog post by RyotaK @ryotkak. He discovered a vulnerability that allows attackers to bypass the permission controls of Claude Code GitHub Actions via a GitHub issue, hijacking the workflow's access to the repository. This vulnerability has been fixed in
    There’s a new version of this post
    4
Edit with