タグ: #web-security
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 2 件
Webセキュリティ攻撃・防御の実践 — XSS、CSRF、SSRF、Clickjacking、Prototype Pollution、Supply Chain、CORS完全ガイド(2025)
前回のSecurity記事が「組織のセキュリティ」だったとすれば、本稿は「コードに刺さった脆弱性」です。XSSの3種類とCSP nonce・Trusted Types、SameSite以降のCSRF、Capital Oneを崩壊させたSSRF、Clickjackingのフレーミング攻撃、Nodeの持病であるPrototype Pollution、event-stream/xz-utilsのサプライチェーン攻撃、CORSのよくある誤解、B
2026-04-15 · 17 分で読めます #web-security#xss#csrf#ssrf#clickjackingWebセキュリティ OWASP Top 10 完全ガイド2025:開発者が必ず防ぐべき10大脆弱性
OWASP Top 10 2021をコードと共に完全攻略!Broken Access Control、インジェクション(SQL/XSS/Command)、暗号化失敗、SSRF、Security Misconfiguration — 各脆弱性の原理、攻撃シナリオ、防御コード、実践チェックリストまで。
2026-03-23 · 43 分で読めます #security#owasp#xss#sql-injection#csrf