본문 바로가기

분류 전체보기3517

728x90
Adobe Flash Player 제로데이 취약점 주의 □ 개요 o Adobe社의 Flash Player에 영향을 주는 제로데이 취약점이 발견됨[1] o 해당 취약점은 웹브라우저의 샌드박스 및 OS의 보안 기능(DEP, ASLR 등)을 우회할 수 있음 o 공격자는 특수하게 조작된 Flash파일이 포함된 웹페이지, 스팸 메일 등을 사용자가 열어보도록 유도하여 악성코드 유포 가능 o Adobe Flash Player 최신 버전에서도 해당 취약점이 존재하므로, 신뢰할 수 없는 Flash파일을 열어보지 않는 등의 사용자 주의가 요구됨 □ 해당 시스템 o 영향 받는 소프트웨어 - Internet Explorer, Firefox, 크롬 브라우저에서 동작하는 Adobe Flash Player 11.1.102.55 버전 ※ 다른 버전도 해당 취약점에 영향을 받을 수 있음 .. 2011. 12. 13.
Cain & Abel v4.9.43 released Free Hacking Tools Cain & Abel v4.9.43 released - Added SAP R/3 sniffer filter for SAP GUI authentications and SAP DIAG protocol decompression. - Added support for Licensing Mode Terminal Server connections to Windows 2008 R2 servers in APR-RDP sniffer filter. - Added support for MSCACHEv2 Hashes (used by Vista/Seven/2008) in Dictionary and Brute-Force Attacks. - Added MSCACHEv2 Hashes Cryptanal.. 2011. 12. 7.
구글 안드로이드폰, 정보유출 취약점 공격 코드 주의! 구글 안드로이드 진저브레드 2.3.3 버전 이하의 모든 스마트폰에서 이용자의 정보를 유출시킬 수 있는 취약점에 대한 공격 코드가 공개돼 주의가 요구된다. 스마트 플랫폼 보안 전문 업체인 아이넷캅에서는 지난달 28일 해외 보안 포럼을 통해 공개된 ‘Google 안드로이드 스마트폰 콘텐츠 프로바이더 URI를 통한 파일 유출 취약점’을 분석하여 그 위험성을 확인했다. 해당 취약점은 이미 지난해인 2010년 11월 18일 최초로 발견된 취약점으로써 1년이 지난 시점에 실제 취약점을 공격하는 코드가 외부에 공개된 것이다. 공격자가 이번 취약점을 악용하여 SMS 스팸 문자나 모바일 메신저 링크, QR 코드 등을 통해 특수하게 조작된 웹 페이지를 사용자가 열어보도록 유도할 경우 정보를 유출하는 공격 스크립트가 실행되.. 2011. 12. 6.
VoIP Hopper (security testing tool) Tutorial 1: Assessment Mode video tutorial for VoIP Hopper 2.0 Tutorial 2: LLDP-MED features of VoIP Hopper Tutorial 3: Hotel Exploit Demo ~ When DHCP is disabled 출처 : voiphopper.sourceforge.net 2011. 12. 5.
인터넷 QoS 지원 리눅스 기반 CBQ 연구 1. 리눅스 기반의 QoS 지원 기술.pdf 2. 인터넷 QoS 제공을 위한 CBQ 기반의 스케줄링 기법에 관한 연구.pdf 3. 지연시간 보장을 위한 향상된 CBQ 정책.pdf 4. Differentiated Service 제공을 위한 CBQ 기반의 패킷 전송 기법에 대한 연구.pdf 2011. 12. 2.
728x90
728x90