2007年度セキュアOSの導入に関する課題の試行結果報告書

http://www.jnsa.org/result/2007/tech/secos/

JavaScript Code Flow Manipulation, and a real world example advisory - Adobe Flex 3 Dom-Based XSS

http://blog.watchfire.com/wfblog/2008/06/javascript-code.html

「安全なウェブサイト運営入門」を公開

−7つのウェブサイト運営上の事件について体験的に学習できるソフトウェア−
http://www.ipa.go.jp/security/vuln/7incidents.html

Advisory: SANS CMS fails to sanitize web scripting

http://isc.sans.org/diary.html?storyid=4565