アーカイブ | GeekNews ◀ 前年 | ◁ 前月 | << 前週 | < 前日 | 2025-10-17 | 翌日 > | 翌週 >> | 翌月 ▷ 21 Nixエコシステムをハックする (ptrpa.ws) Nixpkgsの脆弱性とGitHub Actionsの `pull_request_target` の危険性を通じて、Nixエコシステム全体を脅かしうるサプライチェーン攻撃の実例と教訓を示した。 1 ポイント 投稿者 GN⁺ 2025-10-17 | 1件のコメント 22 Pixnapping攻撃 (pixnapping.com) Pixnappingは、権限のないAndroidアプリでもGPUサイドチャネルを悪用して他アプリ画面上の認証コードやチャットなどを盗み出せる新たな攻撃手法。 1 ポイント 投稿者 GN⁺ 2025-10-17 | 1件のコメント 23 Anthropic、Claude Skillsを公開 (anthropic.com) AnthropicがClaude Skillsを公開し、Claudeアプリ、Claude Code、APIでカスタムエージェント機能を簡単に追加できるようになった。 15 ポイント 投稿者 laeyoung 2025-10-17 | 4件のコメント 24 IRSがFact Graphをオープンソースとして公開 (github.com/IRS-Public) IRSが米国税法向けナレッジグラフ「Fact Graph」をオープンソース公開し、JVMとJavaScriptの両環境で利用可能になった。 1 ポイント 投稿者 GN⁺ 2025-10-17 | 1件のコメント