タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

chromeに関するdifference_collectionのブックマーク (1)

  • ChromeのSecure context restriction for external requests - ASnoKaze blog

    [目次] 概要 Secure context restriction for external requests CORS-RFC1918 非セキュアコンテキストなWebサイトからプライベートアドレスへのHTTPリクエストをブロックする「Secure context restriction for external requests」の導入が進められています。 概要 インターネットに公開されているWebサイトから、プライベートアドレスに対するCSRF攻撃が問題になっています。ネットワーク機器やプリンタの管理画面で使われるプライベートアドレスにリクエストを行わせることで、攻撃が行われます。 例えば下記のリンクを埋め込むことで、プライベートネットワークを指すrouter.local にHTTPリクエストを行わせます。 <iframe href="https://admin:admin@rout

    ChromeのSecure context restriction for external requests - ASnoKaze blog
  • 1