運営者情報(About)

運営者

安河内 竜二(Ryuji Yasukochi) — セキュリティ研究者・組込みエンジニア。実機での検証と一次情報にこだわって、脆弱性研究・組込み開発・認証技術の記録を公開しています。

主な実績

  • CVE-2026-33524 / CVE-2026-33666 の発見・報告 — 世界中の車載機で使われる地図データ用シリアライザ zserio に、4 バイトの入力でメモリを枯渇させられる脆弱性を発見し、開発チームと修正まで協力しました。経緯と技術詳細は解説記事にまとめています。
  • OSS への脆弱性報告・修正協力 — Google の a2a-python(SSRF/IDOR の報告と修正設計レビュー)、jpki/myna(マイナンバーカード関連 OSS)など、公開リポジトリでの報告・議論はすべて実名で行っています。
  • バグバウンティ / 脆弱性届出 — HackerOne 等のプラットフォームでの報告活動に加え、IPA(情報セキュリティ早期警戒パートナーシップ)経由の届出も継続的に行っています。ベンダーと調整中の案件は、修正が公開されるまで本ブログでも一切公開しません。

このブログについて

掲載している記事は、すべて自分の手で動かした実測・実装の記録です。ベンチマークの数値、失敗したコマンド、ハマった罠も含めてそのまま書いています。公式ドキュメントの要約や伝聞だけの記事は置きません。

  • セキュリティ: 脆弱性の発見記録・CVE 解説・防御側の実装
  • 認証技術: FIDO / WebAuthn / パスキー、マイナンバーカード(JPKI)の実機検証
  • 組込み・電波: ESP32 / UWB 測位 / QZSS(みちびき)/ SDR による ISDB-T 復調
  • AI・ローカル LLM: Apple Silicon での LLM 実測、エージェント開発

連絡先

記事内容の誤りのご指摘、取材・執筆のご依頼はお問い合わせフォームからお願いします。脆弱性に関する連絡もこちらで受け付けています。

IP: 取得中...
18.97.14.8218.97.14.82