ciliのブログ

差し障りない範囲で思い出の形作りのために既知の脆弱性とか、脆弱性じゃないと強く信じられているものについて語ります。脆弱性と分かってると問題ですからね!

2018-01-01から1年間の記事一覧

次回ネタ予告

前回はZip Slipでしたが、次回はExcelのDDEについて。 「CSVでマクロ実行って怖い」って言うと「マクロ警告を無視するのが悪い」って言う。 「セキュリティ警告が分かりにくい」って言うと「セキュリティ設定しておけば大丈夫です」って言う。 「脆弱性でし…

なんとなくZip Slipについて語る

この記事はZip Slipが公開されてから3ヶ月近くも後に書かれたお話です。 そうだ、旅に出よう 名前付き脆弱性(Branded Vulnerabilities) Zip Slipのご紹介 そんな対策で大丈夫か? Zip Slipの脆弱性説明文 説明文から受ける印象 推奨している対策(.NET編)…