ciliのブログ

差し障りない範囲で思い出の形作りのために既知の脆弱性とか、脆弱性じゃないと強く信じられているものについて語ります。脆弱性と分かってると問題ですからね!

2018-09-02から1日間の記事一覧

なんとなくZip Slipについて語る

この記事はZip Slipが公開されてから3ヶ月近くも後に書かれたお話です。 そうだ、旅に出よう 名前付き脆弱性(Branded Vulnerabilities) Zip Slipのご紹介 そんな対策で大丈夫か? Zip Slipの脆弱性説明文 説明文から受ける印象 推奨している対策(.NET編)…