タグ: #xss
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 4 件
Webセキュリティ攻撃・防御の実践 — XSS、CSRF、SSRF、Clickjacking、Prototype Pollution、Supply Chain、CORS完全ガイド(2025)
前回のSecurity記事が「組織のセキュリティ」だったとすれば、本稿は「コードに刺さった脆弱性」です。XSSの3種類とCSP nonce・Trusted Types、SameSite以降のCSRF、Capital Oneを崩壊させたSSRF、Clickjackingのフレーミング攻撃、Nodeの持病であるPrototype Pollution、event-stream/xz-utilsのサプライチェーン攻撃、CORSのよくある誤解、B
2026-04-15 · 17 分で読めます #web-security#xss#csrf#ssrf#clickjackingフロントエンドセキュリティ 2025 — XSS·CSRF·CSP·Trusted Types·JWT·OAuth·PKCE·Passkey·サプライチェーン·SRI (シーズン6 第9回)
XSSは今も全CVEレポートのトップ。しかし2024–2025は本物の武器を出荷した: Trusted Types、strict-dynamic付きCSP v3、Sanitizer API。Passkeysが真剣な製品でパスワードを置換。サプライチェーン攻撃がSRI + SBOMを必須に。2026年のフロントエンドセキュリティプレイブック — 脅威、緩和、全Webチーム最低ラインの実装。
2026-04-15 · 8 分で読めます #frontend#security#xss#csrf#cspWebセキュリティ OWASP Top 10 完全ガイド2025:開発者が必ず防ぐべき10大脆弱性
OWASP Top 10 2021をコードと共に完全攻略!Broken Access Control、インジェクション(SQL/XSS/Command)、暗号化失敗、SSRF、Security Misconfiguration — 各脆弱性の原理、攻撃シナリオ、防御コード、実践チェックリストまで。
2026-03-23 · 43 分で読めます #security#owasp#xss#sql-injection#csrf開発者のためのセキュリティ完全ガイド — 暗号化からZero Trustまで
共通鍵・公開鍵暗号化、ハッシング、TLSハンドシェイク、OWASP Top 10、SQL Injection、XSS、CSRF、Zero Trustアーキテクチャまで。開発者が必ず知っておくべきセキュリティ概念をコード付きで整理します。
2026-03-02 · 47 分で読めます #architecture#security#encryption#zero-trust#owasp