본문 바로가기

분류 전체보기2894

네이버 로그인 정보 탈취 피싱사이트 여름 끝자락, 가족물총축제로 시원하게!http://mediahub.seoul.go.kr/archives/903363 위 사이트에 게재된 뉴스 기사를 통해 아래 내용을 접하고 기사내용 일부:참가 접수는 물총축제 홈페이지(water.ibabynews.com)에서 진행하며, 신청한 가족 중 추첨을 통해 500가족을 선발합니다. 해당 내용에 따라 참가 접수를 위해 홈페이지 방문을 했는데 아래와 같이 네이버 로그인 창이 떳다. 이는 그냥 봐도 의심 안할 수가 없는 상황이다. ㅋ네이버 로그인을 붙일 수는 없을것 같은데 설마해서 아이디/비밀번호를 엉터리로 입력해서 로그인 해봤다.결국 에러창이 떳고 세부내용 확인 결과 네이버 로그인 정보 탈취하는 피싱사이트 감염된 상태였다. 문제가 되는 naver.js 파일이 로딩되고.. 2015. 8. 20.
MS Internet Explorer 원격코드 실행 취약점에 대한 긴급 보안업데이트 [MS15-093] Internet Explorer 에서 발생하는 취약점으로 인한 원격 코드 실행 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득□ 설명 o 사용자가 영향받는 버전의 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드 실행될 수 있는 취약점 존재 o 관련취약점 : - 메모리 손상 취약점 – CVE-2015-2502 o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향받는 소프트웨어 - Internet Explorer 7, 8, 9, 10, 11 o 참조사이트 참고 - 영문 : https://technet.microsoft.com/en-us/library/security/MS15-093 - 한글 : https://t.. 2015. 8. 19.
Apple(OS X Server, iOS, Safari, Yosemite) 보안 업데이트 □ 개요o Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안업데이트를 공지o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어, 해당 제품 이용자들은 최신버전으로 업데이트 권고 □ 해당 시스템업데이트대상iOS 8.4.1 [1]iPhone 4S 이상, iPod 터치 5세대 이상, iPad 2 이상Safari 8.0.8 [2]OS X Yosemite v10.10.4Safari 7.1.8OS X Mavericks v10.9.5Safari 6.2.8OS X Mountain Lion v10.8.5OS X Server v4.1.5 [3]OS X Yosemite v10.10.5 또는 이후 버전OS X Yosemite v10.10.5 [4]OS X Mountain Lion v10.8.5,OS X Mave.. 2015. 8. 18.
Adobe Flash Player 신규 취약점 보안 업데이트 □ 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe Flash Player의 35개 취약점에 대한 보안 업데이트를 발표[1] · 임의코드 실행으로 이어질 수 있는 타입 혼란 취약점(CVE-2015-5554, CVE-2015-5555, CVE-2015-5558, CVE-2015-5562) · 벡터 길이 충돌에 대응할 수 있는 업데이트(CVE-2015-5125) · 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2015-5550, CVE-2015-5551, CVE-2015-3 107, CVE-2015-5.. 2015. 8. 17.
광복 70년 신바람 페스티벌 (815 여의도 불꽃축제) 2015. 8. 15.
728x90