senooken JP Social
  • FAQ
  • Login
senooken JP Socialはsenookenの専用分散SNSです。
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Conversation

Notices

  1. Keᷟiͣzᷤoͭuͦ@6ͩ4ͦ0ᷠ0 (keizou@mstdn.guru)'s status on Tuesday, 22-Jan-2019 21:41:39 JST Keᷟiͣzᷤoͭuͦ@6ͩ4ͦ0ᷠ0 Keᷟiͣzᷤoͭuͦ@6ͩ4ͦ0ᷠ0

    意地悪に思われたら嫌だから仕事で使っている人が多いだろうMicrosoft Office Wordの間接的脆弱性情報を提供しておきますね

    Microsoft Officeで画像をドラッグ&ドロップで追加した場合、画像の代替テキストへ対して追加した画像の作成者のPC基準の絶対パスが挿入されます(例えば「C:¥Users¥Documents¥」など)

    WordからPDFへエクスポートするとWordのファイル名と同じファイル名のPDFが生成されますが、PDF生成後にエクスプローラ上のファイル名を変更してもプロパティにある情報は変更されないことは有名です

    タイトルや作者名がそのまま残っておりコンプライアンス上の問題となることが多くあり、昨今はしっかりとプロパティ情報も削除もしくは変更するようになってきました

    しかし、画像の代替テキストにまでは現在も注目は集まっておらず、このパスの中に作者名が含まれていたり、フォルダ名(ディレクトリ名)自体が機密情報(新製品の名前とか)だったりする可能性があるため十分な注意が必要です

    In conversation Tuesday, 22-Jan-2019 21:41:39 JST from mstdn.guru permalink
    • にせねこ and 田口 元貴 like this.
    • とねぢ @Minoh-don(Late Bloomer), 酸性雨 and Maya Minatsuki :neko_smiley: and 4 others repeated this.

Feeds

  • Activity Streams
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.