ciliのブログ

差し障りない範囲で思い出の形作りのために既知の脆弱性とか、脆弱性じゃないと強く信じられているものについて語ります。脆弱性と分かってると問題ですからね!

次回ネタ予告

前回はZip Slipでしたが、次回はExcelのDDEについて。

 

CSVでマクロ実行って怖い」って言うと「マクロ警告を無視するのが悪い」って言う。

「セキュリティ警告が分かりにくい」って言うと「セキュリティ設定しておけば大丈夫です」って言う。

脆弱性でしょうか」って言うと、「脆弱性として無効化すると既存ユーザの利便性を損ないます」って言う。

こだまでしょう?いいえ、仕様です。

 

友達から聞いた公開情報です。公開時期未定。