HOMELv030 HTTPリクエストスマグリング攻撃のバリエーションで、転送エンコーディング(Transfer-Encoding: chunked)の終了チャンク(0\r\n\r\n)の処理の曖昧さを利用するものはどれか。 2026年3月8日 フロントエンドとバックエンドで「Content-Length」と「Transfer-Encoding」の優先順位が異なる場合(TE.CLまたはCL.TE)、攻撃者はリクエストの一部を次のリクエストの先頭として解釈させることができる。 Windowsの「BITS (Background Intelligent Transfer Service)」ジョブを作成し、システムのアイドル時に目立たないようマルウェアをダウンロード・実行させるLoL攻撃手法はどれか。 マイクロサービス間通信を管理する「サービスメッシュ(Istio等)」において、サイドカープロキシの設定ミスにより、本来禁止されているサービス間の通信が可能になってしまうリスクはどれか。