Office Open XML、ファイルへの署名が無意味になる脆弱性
Ecma/ISO で標準化されている Office Open XML (OOXML) 署名に仕様上およびアプリケーションでの実装上の問題が見つかり、Microsoft が修正したそ
2023.06.17 スラド
『秀丸メール』にPPAP廃止を支援する機能が追加
窓の杜の記事によると「秀丸メール」に、いわゆる「PPAP」の廃止を支援する機能が搭載されたそうだ。この機能は、OneDriveとの連携で実現されている。「添付ファイルをOneDri
2023.04.21 スラド
Microsoft、インターネットから取得した Excel の XLL アドインをブロックへ
Microsoft が Microsoft 365 のロードマップを更新し、Excel でインターネットから取得した XLL アドインを 3 月からブロックする計画を示している (
2023.01.29 スラド
ユーザーが過去に入力した内容を勝手に入力する Corsair のゲーミングキーボード
headless 曰く、Corsair のゲーミングキーボード K100 が過去に入力した内容を勝手に入力するという問題が報告されており、多くのユーザーがキーロガーを疑う一方、Co
2022.12.21 スラド
オープンドキュメント形式のマルウェアが確認される。感染はユーザーによる操作などが必要
窓の杜の記事によると、ISO標準のファイル形式であるオープンドキュメント形式で作られたマルウェアが発見されたそうだ。確認されたマルウェアはテキスト文書(ODT)の体裁をとっており、
2022.07.25 スラド
Microsoft Office、インターネットから取得したマクロのデフォルトブロック再開へ
Microsoft は 20 日、Microsoft Office によるインターネットから取得した VBA マクロのデフォルトブロック再開計画を発表した (Microsoft 3
2022.07.23 スラド
Microsoft Office、インターネットから取得したマクロのデフォルトブロックを取りやめ
Microsoft は主要な 5 つの Office アプリケーションでインターネットから取得した VBA マクロの実行をデフォルトでブロックする計画を 2 月に発表しているが、計
2022.07.10 スラド
復活したEMOTETの脅威動向解説:2022年第1四半期は日本での検出が最多
ボット型マルウェア「EMOTET」はサイバーセキュリティ業界でその名を馳せています。EMOTETを背後で操るオペレータが、スパムメールを使ってシステムを侵害した後、それらのシステム
2022.06.08 トレンドマイクロ セキュリティブログ
Weekly Report: Google Chromeに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.01 JPCERT/CC注意喚起
Weekly Report: 複数のMozilla製品に脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.01 JPCERT/CC注意喚起