https://www.zuzunza.com/

送信済みURL:
https://www.zuzunza.com/
レポート終了日:

リスク · 0件検出

Copy link

セキュリティリスクにつながる可能性のある行為

  • 分類なし

セキュリティヘッダー · 1件検出

Copy link

Webアプリケーションのセキュリティを強化できるHTTP応答ヘッダー

さらに詳しく…
名前価値サポート情報
Strict-Transport-Securitymax-age=0; preload良いWebサイトへの接続に安全な接続(HTTPS)が不可欠であることを宣言します。

クリックしてさらに詳しく...
X-Frame-Options良いブラウザが<frame>、<iframe>、<embed>、<object>のいずれかで、ページをレンダリングできるようにするかを示します。

クリックしてさらに詳しく...
X-Content-Type-Options良いContent-TypeヘッダーでアドバタイズされたMIMEタイプを続けて指定する必要があること、また変更できないことを示します。

クリックしてさらに詳しく...
Content-Security-Policy良いユーザーエージェントが指定されたページにロードすることを許可されているリソースを管理します。

クリックしてさらに詳しく...
Referrer-Policy良いリファラー情報をどの程度リクエストに含めるべきかを管理します。

クリックしてさらに詳しく...
Clear-Site-Data良い発信元のためにクライアントブラウザに格納されたデータを管理します。

クリックしてさらに詳しく...
X-Permitted-Cross-Domain-Policies良いAdobe Flash PlayerやAdobe AcrobatなどのWebクライアントが、ドメイン間でデータを処理できるかを管理します。

クリックしてさらに詳しく...
Permissions-Policy新規文書またはiframeでのブラウザ機能の使用を許可および拒否します。

クリックしてさらに詳しく...
Cross-Origin-Embedder-Policy新規オリジン間リソースの文書への埋め込みを設定します。

クリックしてさらに詳しく...
Cross-Origin-Opener-Policy新規トップレベルの文書がブラウジングコンテキストグループをオリジン間文書と共有しないようにします。

クリックしてさらに詳しく...
Cross-Origin-Resource-Policy新規ブラウザが指定のリソースに対するCORS非対応オリジン間/サイト間リクエストをブロックするリクエスト。

クリックしてさらに詳しく...
X-XSS-Protection廃止廃止。間接的に生じたCross-Site Scripting(XSS)攻撃を検出したときに、ページのロードを停止します。

クリックしてさらに詳しく...
Feature-Policy廃止廃止。Permissions-Policyヘッダーで置き換え。

クリックしてさらに詳しく...
Expect-CT廃止廃止。証明書の透明性要件をレポートおよび/または強制するためにはオプトインします。

クリックしてさらに詳しく...
Public-Key-Pins廃止廃止。誤って発行された、あるいは、不正に入手した証明書を使用して攻撃するなりすましに対し、HTTPS Webサイトが抵抗できるようにします。

クリックしてさらに詳しく...

セキュリティ違反 · 3件検出

Copy link

セキュリティポリシーに反するリクエストまたはリソース

違反種類情報
リソース
https://unpkg.com/@ruffle-rs/ruffle
説明
Couldn't load Ruffle into IFRAME[https://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-2461329117567284&output=html&h=90&slotname=3495990811&adk=2619534673&adf=221411756&pi=t.ma~as.3495990811&w=696&abgtt=6&lmt=1737466507&rafmt=12&format=696x90&url=https%3A%2F%2Fwww.zuzunza.com%2F&wgl=1&uach=WyIiLCIiLCIiLCIiLCIiLG51bGwsMCxudWxsLCIiLG51bGwsMF0.&dt=1737466510041&bpp=29&bdt=2348&idt=401&shv=r20250114&mjsv=m202501150101&ptt=9&saldr=aa&abxe=1&eoidce=1&prev_fmts=0x0&nras=1&correlator=7238911163532&frm=20&pv=1&u_tz=0&u_his=2&u_h=1&u_w=1&u_ah=1&u_aw=1&u_cd=24&u_sd=1&dmc=2&adx=47&ady=167&biw=790&bih=600&scr_x=0&scr_y=0&eid=95344787%2C95350244%2C95350442%2C95350549%2C31089851&oid=2&pvsid=3590743412268053&tmod=1236393622&uas=0&nvt=1&fc=1920&brdim=0%2C0%2C0%2C0%2C1%2C0%2C0%2C0%2C800%2C600&vis=1&rsz=%7C%7CoeE%7C&abl=CS&pfx=0&fu=256&bc=31&bz=0&ifi=2&uci=a!2&fsb=1&dtd=420]: SecurityError: Failed to read a named property 'document' from 'Window': Blocked a frame with origin "https://www.zuzunza.com" from accessing a cross-origin frame.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

クリックしてさらに詳しく...
リソース
https://unpkg.com/@ruffle-rs/ruffle
説明
Couldn't load Ruffle into IFRAME[https://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-2461329117567284&output=html&adk=1812271804&adf=3025194257&abgtt=6&lmt=1737466507&plaf=1%3A2%2C7%3A2&plat=1%3A128%2C2%3A128%2C3%3A128%2C4%3A128%2C9%3A134250504%2C16%3A8388608%2C17%3A32%2C24%3A32%2C25%3A32%2C30%3A1048576%2C32%3A32%2C41%3A32%2C42%3A32&format=0x0&url=https%3A%2F%2Fwww.zuzunza.com%2F&pra=5&wgl=1&aihb=0&asro=0&ailel=1~2~4~6~7~8~9~10~11~12~13~14~15~16~17~18~19~20~21~24~29~30~34&aiael=1~2~3~4~6~7~8~9~10~11~12~13~14~15~16~17~18~19~20~21~24~29~30~34&aicel=33~38&aifxl=29_18~30_19&aiixl=29_5~30_6&aiict=1&itsi=-1&aiapm=0.15&aiapmi=0.33938&aief=1&uach=WyIiLCIiLCIiLCIiLCIiLG51bGwsMCxudWxsLCIiLG51bGwsMF0.&dt=1737466510009&bpp=31&bdt=2315&idt=325&shv=r20250114&mjsv=m202501150101&ptt=9&saldr=aa&abxe=1&eoidce=1&nras=1&correlator=7238911163532&frm=20&pv=2&u_tz=0&u_his=2&u_h=1&u_w=1&u_ah=1&u_aw=1&u_cd=24&u_sd=1&dmc=2&adx=-12245933&ady=-12245933&biw=790&bih=600&scr_x=0&scr_y=0&eid=95344787%2C95350244%2C95350442%2C95350549%2C31089851&oid=2&pvsid=3590743412268053&tmod=1236393622&uas=0&nvt=1&fsapi=1&fc=1920&brdim=0%2C0%2C0%2C0%2C1%2C0%2C0%2C0%2C800%2C600&vis=1&rsz=%7C%7Cs%7C&abl=NS&fu=32768&bc=31&bz=0&ifi=1&uci=a!1&fsb=1&dtd=378]: SecurityError: Failed to read a named property 'document' from 'Window': Blocked a frame with origin "https://www.zuzunza.com" from accessing a cross-origin frame.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

クリックしてさらに詳しく...
リソース
https://unpkg.com/@ruffle-rs/ruffle
説明
Couldn't load Ruffle into IFRAME[https://pagead2.googlesyndication.com/pagead/html/r20250114/r20190131/zrt_lookup_fy2021.html]: SecurityError: Failed to read a named property 'document' from 'Window': Blocked a frame with origin "https://www.zuzunza.com" from accessing a cross-origin frame.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

クリックしてさらに詳しく...

証明書 · 4件検出

Copy link

SSL/TLS証明書はWebサイトがクライアントとサーバー間でトランザクションを暗号化し、サーバーの正真性を検証できるようにします

件名発行日有効期限
zuzunza.com
*.g.doubleclick.net
cloudflareinsights.com
adtrafficquality.google