본문 바로가기

분류 전체보기3343

728x90
Cisco, Apache Struts2 원격코드 실행 취약점 보안 업데이트 개요Cisco社는 Apache Struts 2에서 발생하는 원격코드 실행 취약점을 해결한 보안 업데이트를 발표공격자는 특수하게 조작한 OGNL(Object Graph Navigation Language) 표현식을 취약점에 영향 받는 시스템에 전송할 경우, 원격코드 실행 등을 유발시킬 수 있음취약한 버전을 사용하고 있을 경우, 해킹에 의해 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 서버 관리자의 적극적인 조치 필요 해당 시스템영향 받는 장치 및 소프트웨어Cisco ISE v.1.0.4.573-6, v.1.1.0.665-4, v.1.1.1.268-6, v.1.1.2.145-9, v.1.1.3.124-4, v.1.1.4.218-4, v.1.2.0.899Cisco Business Ed.. 2013. 10. 25.
PDFDot v0.23 : PDF 분석 및 시각화 도구 설명PDF(Portable Document Format) 파일은 어도비 시스템즈에서 개발한 전자 문서 형식이다. 컴퓨터 환경에 관계없이 같은 표현을 하기 위한 목적으로 개발되었으며 장치 독립성 및 해상도 독립성을 가지고 있다. 상당수의 파일들이 이 형식으로 변환되어 사용되고 있다.많은 사용자들이 사용하는 파일 포맷이다보니 취약점 공격도 꾸준히 나오고 있다. PDF 파일 포맷은 그 내부가 복잡하지는 않지만, 분석하기에는 무척 까다로운 비정형화 된 형식으로 구성되어 있다. 따라서 PDF 파일 분석이 용이하면서 한 눈에 PDF 구조를 시각화 할 필요가 있어 PDFDot 도구를 개발하게 되었다.주요 기능v0.23 (2013/10/24) 1. 스트림만 가진 오브젝트 출력 기능 (–stream 옵션) 2. 문자열 .. 2013. 10. 24.
정보보안관리체계(ISMS) 국제표준 2.0 정보보안관리체계(ISMS) 국제표준 2.0 시대 예고http://www.kidd.co.kr/news/169064 이번에 발표된 정보보안관리체계(ISMS) 2.0은 2005년도에 1.0 버전으로 발간된 정보보안관리체계 ISO/IEC 27001(요구사항)과 27002(실행지침) 국제표준에 대해 지난 3여 년간의 개정 작업을 통해 ‘조직의 외주관리통제 및 운영 보안통제’ 등을 새롭게 추가한 버전(2013년 판)이다. ISMS 국제표준 2.0 시대 연다http://www.zdnet.co.kr/news/news_view.asp?artice_id=20131021161254 ISMS는 정보보안이 필요한 기관, 기업들이 받아야 하는 국제표준인증으로 국내에서는 종업원 100만명 이상, 100억원 이상 매출을 내는 정보통.. 2013. 10. 23.
2014년도 금융결제원 신입직원 채용 모집분야채용인원직 무일반직0명• 사업기획 • 지급결제제도 조사연구 • 경영관리(경영, 법무, 회계 등) 업무전산직00명• Application(Server, Client Application 등), WEB(EJB, .NET 등), Mobile 등 Programming 업무 • 데이터베이스 분석, 설계 및 관리 • 인터넷뱅킹 등 정보통신기반시설 취약점 분석·평가 • 보안관제 및 관련 기술 분석·개발구 분지원자격학 력• 제한 없음 (다만, 전산직은 4년제 대학교 졸업(예정*)자 또는 이와 동등학력 소지자로서 컴퓨터 프로그래밍 관련 학과 전공자에 한함) * 졸업 예정자는 2014. 2월 졸업자에 한함연 령• 제한 없음병 역• 병역필 또는 면제자 (현재 군복무중인 자는 2013.12.31(화) 이전에 전역 가능.. 2013. 10. 22.
애플 iTunes Connect, 한 때 한국계정 개발자에게 사업자등록번호 요구 * 2013년 10월 21일 기준으로 해당 요구사항이 삭제되었습니다. 애플 앱스토어에 개발자가 앱을 올리기 위해 사용하는 iTunes Connect에서 한국 계정 개발자에게 사업자등록번호 및 통신판매등록번호를 요구하기 시작했다고 합니다. 현재 알려진 바로는 어플의 유무료 여부나 신규/업데이트에 관계없이 관련 정보를 입력하도록 안내한다고 합니다. 참고로 구글 플레이스토어는 유료 앱을 판매하기 위한 구글 체크아웃/지갑에서 사업자등록번호를 요구하는 칸이 있다고 합니다. (참고: *1 *2) * 출처 : 루리웹 (1) (2) 출처 : 클리앙 앞으로 변경될 것을 정리하면1. 한국 개발자는 사업자등록과 통신판매업등록을 필수로 해야합니다. (개인개발자 포함) 2. 국내 앱스토어에 판매되는 어플에 대해서는 개인개발자도.. 2013. 10. 21.
728x90
728x90