検出例から学ぶクロスサイトリクエストフォージェリ | 調査研究/ブログ | 三井物産セキュアディレクション株式会社

突然ですが、みなさんの普段利用されているWebサイトはクロスサイトリクエストフォージェリ(以下CSRF)対策ができていますでしょうか。 CSRFについての話題だと、最近ではメジャーなブラウザで、CookieのSameSite属性がデフォルトでLaxに設定されるなど、ブラウザ側での対策も進んでいます。 しかし、ブラウザでの対策の…

さようなら、全てのインターネット・エクスプローラー

6月16日、Windows用のウェブブラウザーである「Internet Explorer」(IE)が、ついに最後の日を迎えた。幾度も延期されてきた「サポート終了」の日がやってきたのだ。 6月16日、Windows用のWebブラウザである「Internet Explorer」(IE)が、ついに最後の日を迎えた。幾度も延期されてきた「サポート終了」の日がやって…

JR山手線外回り、乗客トラブルで47分遅延 「せき払い」で口論(毎日新聞) – Yahoo!ニュース

17日午前5時半ごろ、東京都港区芝浦4のJR山手線田町―高輪ゲートウェイ駅間の外回り列車内で非常ボタンが押され、緊急停止した。 【写真】初めて口を開いた被害者 白金高輪駅の硫酸事件 警視庁高輪署によると、乗客2人が「せき払いをした」などとして口論となったのが原因という。JR東日本によると、外回りは約45分後に…

動画のテキストも一瞬でコピペ!メモ効率があがるChrome拡張機能『Blackbox』【今日のライフハックツール】 | ライフハッカー[日本版]

オンラインイベントや動画から情報を得る機会がずいぶん増えました。内容をメモすることもありますが、視覚情報が多すぎて間に合わないことも。そんなときには、画面中のテキストをコピペできればいいのに、と考えてしまいます。 そんな要望を叶えてくれるChrome拡張機能がすでにあるようです。 『Blackbox』を活用すれ…

「Internet Explorer」サポート終了に自治体「なんで急に」報道 Twitterで「さすがに草」などの声

米マイクロソフト(MS)は6月15日(現地時間)、1995年から提供するWebブラウザ「Internet Explorer」(インターネットエクスプローラー、IE)のサポートを終了した。同じく同社が提供する「Microsoft Edge」にWebブラウザの機能を集約するとともに、IEを起動しようとするとEdgeが起動。IE自体が完全に使用できなくなる…

YouTube、公開済み動画に「修正」追加が可能に

YouTubeは米国時間6月14日、クリエイターが動画全体をアップロードし直すことなく、情報の更新や訂正の追加ができるようにする新機能を追加したと発表した。 この「修正(Corrections)」機能により、クリエイターはすでに公開している動画に、訂正があることを示す情報カードを重ねて表示できるようになる。カードは動…