본문 바로가기

2016/1113

홈페이지 개발도구 보안 업데이트 □ 개요 o 홈페이지 게시판 구축 시 쉽게 활용 가능한 무료 개발도구(SmartEditor, CKEditor 등)에서 파일 업로드 및 디렉토리 리스팅 취약점 등에 대한 보안 업데이트 권고 o 취약한 버전을 사용하고 있을 경우 홈페이지 해킹에 의해 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치 필요 □ 해당 시스템 o 영향 받는 소프트웨어 - 네이버 SmartEditor 2.8.2 미만 버전 - CKEditor : 4.5.11 미만 버전 □ 해결 방안 o 보안 업데이트가 적용된 상위 버전으로 업그레이드 - 네이버 SamrtEditor2.0 Basic 2.8.2.3 버전 [1] - CKEditor 4.5.11 버전 [2] o 해당 도구들에 포함된 불필요 샘플.. 2016. 11. 7.
「실수요 중심의 시장형성을 통한 주택시장의 안정적 관리방안」 ㆍ서울, 경기·부산 중 일부지역, 세종시 등은 ‘맞춤형 청약제도 조정‘ 및 ‘과도한 투자수요 관리‘를 선별적으로 적용 ① 맞춤형 청약제도를 통한 청약시장 과열완화 및 실수요자 당첨기회 확대 - 전매제한기간 : 1년 연장 또는 소유권이전등기시까지로 조정 - 1순위 제한 : 세대주 외, 5년 내 당첨자, 2주택 이상 소유자를 제한 - 재당첨 제한 : 조정대상 당첨자는 1∼5년간 동일 대상당첨 금지 ② 과도한 단기 투자수요가 유입되는 것을 차단하기 위한 관리방안 실시 - 중도금 대출보증요건 강화(계약금 5%→10%), 2순위에도 청약통장 필요 - 1순위 청약일정을 ‘당해 / 기타’ 분리, 청약가점제 자율시행 유보 · 실수요자에 대한 금융지원 지속 -디딤돌 대출 등을 차질없이 지원, LH 공공분양주택 중도금 지.. 2016. 11. 4.
Adobe Flash Player 신규 취약점 보안 업데이트 □ 개요 o Adobe社는 최근 타겟형 공격에 악용된 Flash Player 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe Flash Player의 26개 취약점에 대한 보안 업데이트를 발표[1] · 임의코드 실행으로 이어질 수 있는 Use-Ater-Free 취약점(CVE-2016-7855) □ 영향 받는 소프트웨어 o Adobe Flash Player소프트웨어 명동작환경영향 받는 버전Adobe Flash Player Desktop Runtime윈도우즈, 맥23.0.0.185 및 이전버전Adobe Flash Player for Google Chrome윈도우즈, 맥, Linux, Chr.. 2016. 11. 1.