본문 바로가기

분류 전체보기2858

이메일 인증을 통한 SSL 인증서 발급 주의 개요SSL 인증서 발급 기관은 인증서 발급을 위해 ‘이메일 인증’을 지원인증에 이용되는 이메일 주소가 공격자 또는 제3자에 의해 사용이 가능할 경우, SSL 인증서 발급을 통해 HTTPS 통신 데이터의 변조 등이 가능[1] 설명SSL 인증서 발급 기관은 이메일 인증을 사용할 수 있는 관리자용 이메일 계정을 특정 계정(admin@yourdomain.com 등)으로 제한하여 인증을 제공인증서 발급 기관에서 허용한 관리자용 이메일 주소를 공격자 또는 제3자가 사용이 가능한 경우, 해당 이메일을 통해 유효한 SSL 인증서를 발급받아 사용자 모르게 HTTPS 통신 내용을 변조하거나 도청 해결 방안이메일 계정을 생성하는 관리자는 SSL 인증서 발급 기관이 허용한 특정 이메일 계정의 생성을 제한- 일반 사용자에 대해.. 2015. 3. 30.
개인정보의 안전성 확보조치 기준 해설서(개정판) 1. 개정시행일 : 2014.12.30.2. 주요 개정내용 - 카드사 개인정보 유출사고 등에 따른 관리적·기술적 보호조치 - 보안이 미흡한 모바일 단말기 및 통신망에 대한 보호조치 - 개인정보의 안전한 파기를 위한 세부기준 추가 '개인정보의 안전성 확보조치 기준 해설서'가 개정되었습니다. 업무에 참고하시기 바랍니다. 2015. 3. 26.
동작트인시아 지역주택조합 설립인가 승인 완료 동작트인시아 아파트-조합설립 승인 완료59㎡모집 완료/ 84㎡ 한정 조합원 모집http://yd.heraldcorp.com/contents/front/news/newsView.asp?news_seq=414 총 935세대 대단지 아파트를 선보이는 동작 트인시아 아파트는 지하3층~지상 38층 8개동, 59㎡ 617세대(모집 마감), 84㎡ 318세대로 구성되어 있으며, 시공사는 포스코건설(예정)이다. 동작 트인시아 아파트 인근 입주 5년차의 보라매 e-편한 세상(386세대)의 59㎡ 매매 가격이 5억 2천을 기록하며 가파른 상승세를 보인 점이 59㎡ 조기 모집 마감에 큰 영향을 끼쳤다는 것이 부동산 업계의 분석이다. 동작 트인시아 아파트는 지하철 7호선 신대방삼거리역이 도보 1분의 초역세권으로 강남까지 20.. 2015. 3. 25.
안심전환대출 금리고정형 금리유형ㅇ기본형 : 만기까지 금리고정 상품. 금융기관이 자율 결정ㅇ금리조정형 : 5년주기로 금리가 조정되는 상품* 최초 대출시 : 금융기관이 자율적으로 결정 * 금리 조정시 : 기준금리에서 차감금리를 적용하여 결정 - 기준금리 : 공사가 매월 고시하는 u-보금자리론 10년 만기금리 - 차감금리 : 대출실행일 기준으로 적용「금리조정형 안심전환대출」 금리안내기준일자 : 2015-03-24(단위 : %)취급은행금리고객센터10년15년20년30년국민은행2.632.632.632.631644-9999기업은행2.632.632.632.631566-2566농협은행2.632.632.632.631588-2100수협은행2.632.632.632.631588-1515신한은행2.632.632.632.631599-8000우리은행2.6.. 2015. 3. 24.
OpenSSL 다중 취약점 보안업데이트 개요취약한 OpenSSL 버전을 사용하는 서버와 클라이언트 사이에서 공격자가 암호화된 데이터를 복호화할 수 있는 취약점, 서비스 거부 취약점 등 14개의 취약점을 보완한 보안업데이트를 발표[1] 설명NULL 포인터 역참조에 의한 서비스 거부 공격에 악용될 수 있는 취약점 (CVE-2015-0291)OpenSSL RSA 암호화 키를 512비트로 다운그레이드 시키는 취약점(FREAK, CVE-2015-0204)멀티 블록 포인터 손상에 의한 서비스 거부 공격에 악용될 수 있는 취약점(CVE-2015-0290)DTLSv1_listen 함수에서 잘못된 메모리 접근으로 인해 서비스 거부 공격에 악용될 수 있는 취약점 (CVE-2015-0207)ASN1_TYPE_cmp 함수에서 잘못된 메모리 접근으로 인해 서비스 거.. 2015. 3. 23.