はじめに 認証が動いた。だがそれは始まりに過ぎなかった。 前回の記事では、Next.jsでOry Hydra認証を実装した。OAuth2認可コードフロー、Cookie管理、ID Token署名検証、マルチテナント認証について解説した。 前提知識: この記事は前回の記事の続編です。Next.jsでのOAuth2認証フロー実装を理解している前提で進めま...
Anna Anisinは起業家であり、Data Science SalonとFormulatedByの創業者兼最高マーケティング責任者(CMO)である。 ChatGPTのようなツールが初めて登場したとき、それらはインターネットにすら接続されていなかった。リアルタイムの知識もライブクエリもなく、カットオフポイントを持つ事前学習データのみだった。2年後...
情報セキュリティ分野の実務者らによる「Hacklore」プロジェクトは2、一般市民や雇用主、報道機関、政策担当者に向けて公開書簡を発表した。 公開書簡の内容は、情報セキュリティ分野において善意に基づいているが、実際には効果が薄い、あるいは誤解を招く時代遅れのセキュリティアドバイスや通説「ハックロア(Hacklor...
自動更新が悪意を運ぶ「時限爆弾」 ユーザー数が430万人に達した段階で、攻撃者は動いた。拡張機能の「自動更新」機能を利用し、悪意あるコードを一斉に配信したのだ。ShadyPandaのケースでは、正規の機能更新に見せかけて「リモートコード実行(RCE)バックドア」が仕込まれた。 このバックドアは、攻撃者のC&C(コマ...
当サイトでは当社の提携先等がお客様のニーズ等について調査・分析したり、お客様にお勧めの広告を表示する目的で Cookie を使用する場合があります。 詳しくはこちら
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 自分でホームページを作ってログイン機能を実装しようとした時、こんな疑問に直面したことはありませんか? パスワードをそのまま保存していいの? ログイン後、URLを直打...
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 最近、AnthropicからリリースされたChrome拡張機能「Claude in Chrome」が、単なるブラウザアシスタントの枠を超えて、特に開発者のワークフローを大きく変える可能性を秘...
お世話になっております。nat株式会社の秋山です。 AI測量により、現場調査を正確かつ効率的に変える 世界初のミリ単位スキャンアプリ「Scanat」のご提案で、ご連絡いたしました。 「Scanat」はiPhone/iPadでスキャンするだけで高精度3Dモデルを自動生成。 従来の測量方法では得られなかった精度とスピードを両立します...
カミナシエンジニアの osuzu です。 私は職能柄、Webフロントエンド技術の選定に関わる機会が多く、これまで React Server Component や Next.js に関する発信なども過去にしていました。 そうした事情から2025年12月の React や Next.jsのセキュリティ問題 に対し心痛めています。 私は現在もプロダクションでNext.jsを...
個人ゲーム制作者のShintoWorksは1月4日、ブラウザ上で遊べる無料のWebホラー作品『ゆうひ不動産』を公開した。 本作は、普通の「街の不動産屋の公式サイト」が少しずつ“おかしな状態”へと変化していくWebホラー作品。PCもしくはiOS、Androidのブラウザからプレイすることができる。 【ゆうひ不動産|公開】 普通の不動...
「Cookie」に関連する商品は見つかりませんでした