全 210 件のポスト
2026
ツール入力の初動を速くする eager_input_streaming — 引き換えに失うものを把握する
Langflowの auto_login が既定で有効 — 未認証でsuperuserトークンが取れる CVE-2026-9103
JSで「東京の10時」を他都市に変換する — オフセットを引き算すると壊れる
LLMの出力をJSON Schemaで固定する — パース失敗のリトライを設計から消す
marimoの/terminal/ws未認証RCE(CVE-2026-39987)— 自分の環境が外に出ていないか確認する
自動更新サイトに「捏造セールを弾く」検証ゲートをビルドに入れる(実装コード付き)
AbortSignal.timeout()でfetchに数行でタイムアウトを付ける(Node.js/ブラウザ共通)
CVE-2025-34291に学ぶ:CORSとSameSite=Noneでリフレッシュトークンを盗ませない設定
脆弱性まとめサイトでCVEごとにHowTo/FAQ構造化データを自動生成する(データ駆動+掲載ガード)
FortiSandboxの未認証RCE(CVE-2026-25089/39808):管理UIの外部露出を自分で点検する