본문 바로가기

분류 전체보기2982

BIND DNS 신규 취약점 보안 업데이트 □ 개요o DNS 서비스에 주로 이용되는 BIND DNS에 특수하게 조작된 특정 패킷을 보내면 장애가 발생하는 취약점이 발견됨[1][2] □ 설명o 특수하게 조작된 DNSSEC key를 처리하는 과정에서 장애가 발생하는 취약점(CVE-2015-5722)[1]o 특수하게 조작된 응답 패킷을 처리하는 과정에서 장애가 발생하는 취약점(CVE-2015-5986)[2] □ 영향 받는 소프트웨어o BIND 9.0.0 이상 ~ 9.8.8 이하o BIND 9.9.0 이상 ~ 9.9.7-P2 이하o BIND 9.10.0 이상 ~ 9.10.2-P3 이하 □ 해결 방안o BIND 9.0.0 이상 ~ 9.9.7-P2 이하 버전- BIND 9 버전 9.9.7-P3로 업그레이드o BIND 9.10.0 이상 ~ 9.10.2-P3 .. 2015. 9. 7.
위협시나리오를 도출하라 ※ 해당 강의자료는 신수정 대표님의 카페(http://cafe.naver.com/innosecure)에 있는 보안컨설팅 강좌 중 모의해킹에 관한 강좌의 일부 내용입니다. 예전에 어떤 기업을 컨설팅 할 때 였다. 매우 보안이 잘된 금융기관이었다. 해당 금융기관의 보안 담당자는 모의해킹 테스트에 뚫리지 않을 자신이 있다고 했다. 만일 뚫으면 손에 장을 지지겠겠다고 아주 자신만만해 했다. 나는 우리 모의해킹팀에 테스트를 해보라고 했다. 실제 그 보안담당자의 말대로 해당 사이트는 난공불락이었다. 보안 설정도 잘 되어 있었고, 보안시스템도 막강했다. 직접적으로 뚫을 수 있는 방법은 없었다. 그러나 시간이 지난 후 모의해킹팀은 결국 그 싸이트를 해킹할 수 있었다. 어떻게 가능했는가? 해당 싸이트의 보안은 막강했지만.. 2015. 9. 4.
스마트폰 앱 개인정보보호 가이드라인 스마트폰 앱을 이용할 때 단말기 정보에 접근할 수 있는 권한 설정, 앱 마켓에 등록, 앱 서비스 이용 및 탈퇴 과정 전반에 걸쳐 이용자가 보다 쉽게 해당 내용을 알 수 있도록 개선될 전망이다. 8월 6일, 방송통신위원회(위원장 최성준)는 스마트폰 앱 이용에 따른 이용자의 불안을 해소하기 위해 관계 사업자가 앱 서비스 단계별로 개인정보 처리 상황을 사전에 고지하여 투명하게 개인정보를 처리하도록 하는 내용을 담은 「스마트폰 앱 개인정보보호 가이드라인」(이하 “가이드라인”)을 발표했다. : 서비스에 필요한 권한으로 최소화 먼저, 스마트폰 앱이 이용자의 스마트폰 정보에 접근할 수 있는 권한의 범위(이하 “앱 권한”)를 서비스에 필요한 범위 내로 최소화하도록 했다. < 2... 2015. 9. 3.
연봉 실수령액 표 - 2015년 기준 참고) 2014년 -> 2015년 변경사항건강보험 - 2015년 1월부터 6.07% 변경분 반영 * 연봉 3,000만원 기준으로 매달 3,430원 정도의 차이만 있습니다. ☞ 연봉 실수령액 표 - 부양가족 1인, 비과세 10만원, 2015년 1월 기준 (http://best79.com/salary/table/)연봉월급여액실수령액공제액계4대보험세금국민 연금건강 보험장기 요양고용 보험소득세주민세1,000만원833,333772,34060,99032,53022,2501,4504,760001,100만원916,667848,74067,92036,22024,7801,6205,300001,200만원1,000,000925,15074,85039,91027,3101,7805,850001,300만원1,083,3331,001,5.. 2015. 9. 2.
Adobe ColdFusion 보안 업데이트 □ 개요 o Adobe社는 ColdFusion에 발생할 수 있는 정보노출 취약점을 해결한 보안 업데이트를 발표[1] □ 설명 o CodFusion의 1개 취약점을 해결한 보안 업데이트 발표[1]- 특수하게 조작된 XML External Entities 처리 시 주요 정보가 노출될 수 있는 취약점(CVE-2015-3269) □ 영향 받는 소프트웨어 o ColdFusion 11- ColdFusion Update 5 및 이전 버전o ColdFusion 10- ColdFusion Update 16 및 이전 버전 □ 해결 방안 o ColdFusion 11- ColdFusion 11 사용자는 http://helpx.adobe.com/coldfusion/kb/coldfusion-11-update-6.html 사이트에.. 2015. 9. 1.
728x90