セキュリティエンジニア
RyotaK
3度の飯より脆弱性が好きなセキュリティ研究者。2021年6月にFlatt Security(現・GMO Flatt Security)にアルバイトとして入社し、2022年4月より正社員に。現在はR&Dエンジニアとして脆弱性調査を行っており、英語での情報発信を主に担当している。バグバウンティ分野において海外イベントでの複数回の受賞実績がある他、多数の脆弱性を様々なプロダクトに発見・報告するなど、活動は多岐にわたる。 また、最近は大腸炎に悩まされている。
ACHIEVEMENTS実績
技術ブログ
- 2026.03
- 2026.01
- 2026.01
- 2025.12
- 2025.10
- 2024.12
- 2024.12
- 2024.12
- 2024.11
- 2024.08
- 2024.06
- 2024.04
- 2024.04
- 2023.07
- 2022.06
Magazine
- 2025.10
- 2025.02
- 2024.11
- 2023.03
- 2023.03
カンファレンス
- 2025.03
- 2022.06
- 2021.10
受賞
- 2026.05
- 2025.05
- 2023.06
- 2022.09
- 2022.07
- 2021.08
CVE
- 2025.01
- 2023.06Cross-site Scripting in Joplin
- 2023.06Cross-site Scripting in Joplin
- 2023.06Cross-site Scripting in Gipod
- 2023.06Cross-site Scripting in Dokuwiki
- 2023.05Cross-site Scripting in Kanboard
- 2023.05Arbitrary file write in Minecraft
- 2023.05Improper Access Control for browser APIs in Obsidian
- 2023.04Arbitrary file write in Git
- 2023.04Cross-site Scripting in Discourse
- 2023.04Cross-site request forgery in SvelteKit
- 2023.04Cross-site Scripting in GitLab
- 2023.03Cross-site Scripting in GitLab
- 2023.03Cross-site Scripting in RSSHub
- 2023.03Code injection in GitHub Enterprise Server
- 2023.02Path Traversal in Go
- 2023.02Cross-site Scripting in Misskey
- 2023.02Cross-site Scripting in Misskey
- 2023.02SQL Injection in Misskey
- 2023.02Cross-site Scripting in Misskey
- 2023.02Deserialization of untrusted data in Dompdf
- 2022.11Incorrect Content-Type parsing in Fastify
- 2022.11Remote code execution in Atlassian BitBucket
- 2022.11Datadog access token leakage in GitLab
- 2022.11Open redirect in GitLab
note
- 2025.02
メディア
- 2026.05
- 2025.09
- 2025.08
勉強会
- 2025.05
その他
- 2025.05
- 2025.01
