サクサク読めて、アプリ限定の機能も多数!
『SVG画像内にスクリプトタグを含めることはSVGの正当な機能とされており』……たしかにXMLの仕様上は許容されるだろうけど、不正な目的以外でスクリプト書くことはなさそう。
fellfield のブックマーク 2022/12/19 01:53
SVG画像を悪用したHTMLスマグリング攻撃が発見される『SVG画像内にスクリプトタグを含めることはSVGの正当な機能とされており』……たしかにXMLの仕様上は許容されるだろうけど、不正な目的以外でスクリプト書くことはなさそう。2022/12/19 01:53
このブックマークにはスターがありません。 最初のスターをつけてみよう!
news.mynavi.jp2022/12/18
Cisco Talos Intelligence Groupは12月13日(米国時間)、「HTML smugglers turn to SVG images」において、スケーラブル・ベクター・グラフィックス(SVG: Scalable Vector Graphics)画像を悪用した比較的新しいHTM...
25 人がブックマーク・2 件のコメント
\ コメントが サクサク読める アプリです /
『SVG画像内にスクリプトタグを含めることはSVGの正当な機能とされており』……たしかにXMLの仕様上は許容されるだろうけど、不正な目的以外でスクリプト書くことはなさそう。
fellfield のブックマーク 2022/12/19 01:53
このブックマークにはスターがありません。
最初のスターをつけてみよう!
SVG画像を悪用したHTMLスマグリング攻撃が発見される
news.mynavi.jp2022/12/18
Cisco Talos Intelligence Groupは12月13日(米国時間)、「HTML smugglers turn to SVG images」において、スケーラブル・ベクター・グラフィックス(SVG: Scalable Vector Graphics)画像を悪用した比較的新しいHTM...
25 人がブックマーク・2 件のコメント
\ コメントが サクサク読める アプリです /