Como IDOR e controle de acesso quebrado se infiltram em REST, GraphQL e route handlers do Next.js, como testar e as correções que se sustentam no código real.
Como prompt injection, abuso de ferramentas e exfiltração por links atingem recursos com LLM, e os controles que limitam o estrago quando o modelo é desviado.
Um guia prático de CSP com nonces e strict-dynamic, HSTS e preload, frame-ancestors, Referrer-Policy, Permissions-Policy e COOP, com uma configuração Next.js.
Checklist prático das dez classes de vulnerabilidade para checar em todo code review, mapeadas ao OWASP Top 10 e ao CWE, com a correção direta de cada uma.
Identificadores CWE transformam um achado de segurança vago em uma classe de fraqueza precisa e rastreável. Um guia rápido para lê-los e priorizar correções.