본문 바로가기

분류 전체보기3260

728x90
Adobe Flash Player 신규 취약점 주의 개요Adobe社의 Flash Player에 영향을 주는 제로데이 취약점이 발견됨[1] ※ 업데이트 파일은 7.8(현지시간) 제공될 예정공격자는 특수하게 조작된 Flash파일이 포함된 웹페이지, 스팸 메일 등을 사용자가 열어보도록 유도하여 악성코드 유포 가능 설명Use-After-Free 취약점(CVE-2015-5119) 영향 받는 소프트웨어Adobe Flash Player 소프트웨어 명동작환경영향 받는 버전Adobe Flash PlayerWindows, Mac18.0.0.194 및 이전버전Adobe Flash Player Extended Support ReleaseWindows, Mac13.0.0.296 및 이전버전Adobe Flash PlayerLinux11.2.202.468 및 이전버전 임시 권고 사.. 2015. 7. 8.
VNC 해킹을 통한 원격제어 공격 주의 개요원격제어 프로그램인 VNC(Virtual Network Computing)접속으로 원격에서 해커가 대상시스템을 모니터링 및 임의조작이 가능함 - 사용자가 쉽게 추출 가능한 비밀번호를 사용함에 따라 무자별 대입공격(Brute Force Attack)에 취약함 - 공격자는 VNC에서 사용하는 기본 포트번호(5800/tcp, 5900/tcp)를 통해 접속IP와 비밀번호로 접속 후 원격제어 공격이 가능함VNC 사용자는 기본 설정의 변경 없이 사용할 경우 해킹공격에 취약할 수 있으므로 해결방안에 따라 보안 설정을 권고함 해결 방안VNC 접속에 사용되는 비밀번호는 쉽게 유추가 불가능한 복잡한 패스워드를 사용하며 주기적(3개월에서 6개월)으로 비밀번호 변경 ※ 복잡한 패스워드 : 특수문자, 숫자, 영문을 혼합하여.. 2015. 7. 7.
그리스 국민투표, 채권단 협상안에 '반대' 61% 그리스 국민투표, 흔들리는 EU … 영국의 선택은캐머런 영국 총리, 브렉시트 무기 삼아 EU 협약 개정 요구영국, 브렉시트 무기 삼아 EU 협약 개정 요구 유로존·유럽연합(EU) 공동체 논쟁 빠질 듯http://www.ekn.kr/news/article.html?no=144814 하루 전 여론조사 "찬성 44 vs 반대 43"http://www.yonhapnews.co.kr/bulletin/2015/07/04/0200000000AKR20150704009000009.HTML 그리스 '국민투표'에 대해 알고싶은 5가지http://www.ekn.kr/news/article.html?no=144764 1. 무엇을 묻는 국민투표인가? 2. 투표 결과가 나오는 시간은?3. 투표 직전까지의 여론 조사 결과는? 4. .. 2015. 7. 6.
비표준 웹 기술(ActiveX, NPAPI) 개선 관련 정보제공 미래부,「구글 NPAPI 지원중단 대응방안 세미나」개최- 국내 민간 주요 웹사이트 대상으로 관련 현황 및 대응 방안 공유 - ActiveX 및 NPAPI 확인 방법 : http://www.koreahtml5.kr/jsp/supportCenter/activeXReplaceTech3.jspNPAPI 전환 관련 기술안내서 : http://www.koreahtml5.kr/jsp/supportCenter/guide.jsp대체 솔루션 및 업체정보 : http://www.koreahtml5.kr/jsp/supportCenter/activeXReplaceTech.jsp웹 표준 전환 및 비표준 대체 기술 도입 지원사업 안내 : http://www.koreahtml5.kr/newsLetter/20150609/index.h.. 2015. 7. 3.
정보보호산업의 진흥에 관한법률 공포 정보보호산업을 창조경제 블루오션으로 본격 키운다.-‘정보보호산업의 진흥에 관한 법률’6.22.일 제정 공포 -- 미래부, 법률 제정 완료에 따라 시행을 위한 후속작업에 본격 착수 - □ 미래창조과학부(장관 최양희)는 사이버공격 대응체계의 핵심 구성요소로 국내 정보보호산업 육성강화를 위하여 추진해온 “정보보호산업의 진흥에 관한 법률”(이하 “정보보호산업진흥법”)이 6월22일 제정 공포되었다고 밝혔다.(법률 제13343호) □ 정보통신기술(이하, ‘ICT’)이 발전되는 만큼 사이버위협도 동반하여 커지고 있는 상황에서 국가안위와 안전한 ICT 성장을 위해서 ‘사이버방위산업’이자 ‘사회안전산업’이고 ‘미래 신성장산업’인 정보보호산업의 수요·공급 측면을 종합 반영한 법체계를 마련하였다는데 법 제정의 의미가 크다... 2015. 6. 30.
728x90
728x90