独立行政法人情報処理推進機構(IPA)は1月29日、IPAへの「DOM Based XSS」の脆弱性に関する届出が2012年後半から増加していることを踏まえ、それらの情報を分析して当該脆弱性の概要や対策のポイントをまとめた技術レポートを「IPAテクニカルウォッチ 第13回 ...
ウェブ標準技術の専門家らが、ウェブ作成者がスクリプトを書き続けられるよう、タスクフォースを立ち上げた。 Web Standards Project(WaSP)は米国時間18日、「DOM Scripting Task Force」を立ち上げた。同タスクフォースでは、World Wide Web Consortium(W3C)が策定した ...
再生デバイスを簡単に切り替えられる「Output Switcher」などGoogle、DOM APIに割り当てる値を制限する「Trusted Types」を「Gmail」に拡張 DOMクロスサイトスクリプティングのリスクを低減インプリム社提供の「プリザンター」にクロスサイトスクリプティングの脆弱 ...