ルービックキューブは 20 手で完成できる 36
タレコミ by fcp
アナウンス:スラドとOSDNは受け入れ先を募集中です。
Excel の未修正の脆弱性を突く攻撃が観測されている。攻撃が成功するとユーザーのアカウントでコードが実行される。マイクロソフトのアドバイザリ 968272 によると、この脆弱性は Excel 2000/2002/2003/2007 と Mac 版 Office 2004/2008 等に存在する。シマンテック社のブログによると、この脆弱性は .xls 形式のファイルを開く場合に発生し、新しい .xlsx 形式のファイルを開く際には発生しない。
マイクロソフトのアドバイザリでは推奨する対策として Office ファイルを不用意に開かないこと以外に Microsoft Office Isolated Conversion Environment (MOICE) やファイルブロック機能を利用することを挙げている。詳細はマイクロソフトのアドバイザリを参照のこと。タレコミ人は MOICE とファイルブロックというのを初めて聞いたのだが、 Office 2003/2007 に追加してインストールすることで使えるようになる機能のようだ。
関連ページ: セキュリティホール memo、 SecurityFocus、 Slashdot 本家。
皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー