記事へのコメント3

    • 注目コメント
    • 新着コメント
    inoueyuworks
    inoueyuworks jwt の alg ヘッダ部分に含まれる、署名アルゴリズムの値を、検証のフェーズで利用してしまうと、 attacker が攻撃しうる。検証側は、検証するアルゴリズムをプログラム的に決め打つべきである。

    2021/05/10 リンク

    その他
    daikikohara
    daikikohara なぜか今頃公式アカウントが呟いてたな…

    2017/02/01 リンク

    その他
    tmatsuu
    tmatsuu JSON Web Token(JWT)の一部実装(node-jsonwebtoken、pyjwt、namshi/jose、php-jwt)で公開鍵方式を使ってる場合に深刻な脆弱性。ライブラリのアップデートを

    2015/04/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Critical vulnerabilities in JSON Web Token libraries

    TL;DR: If you are using node-jsonwebtoken, pyjwt, namshi/jose, php-jwt or jsjwt with asymmetric k...

    ブックマークしたユーザー

    • Kenji_s2024/02/07 Kenji_s
    • mkusaka2021/12/31 mkusaka
    • inoueyuworks2021/05/10 inoueyuworks
    • issyurn2020/11/11 issyurn
    • t-namikata2020/07/07 t-namikata
    • daiki_172019/06/13 daiki_17
    • daikikohara2017/02/01 daikikohara
    • rrreeeyyy2016/10/13 rrreeeyyy
    • akkun_choi2016/04/03 akkun_choi
    • kohkimakimoto2016/03/22 kohkimakimoto
    • moqada2015/05/15 moqada
    • kotaroito20022015/05/13 kotaroito2002
    • tmatsuu2015/04/14 tmatsuu
    • TokyoIncidents2015/04/03 TokyoIncidents
    • kutakutatriangle2015/04/02 kutakutatriangle
    • hrysd2015/04/01 hrysd
    • koizuka2015/04/01 koizuka
    • cu392015/04/01 cu39
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事