본문 바로가기

분류 전체보기3258

728x90
PC방 침해사고 예방을 위한 보안 안내서 [1장] 개요 - 1.1 배경 - 1.2 안내서 목적 및 구성 [2장]보안 위협 - 2.1 PC방 소프트웨어 유통 구조 - 2.2 침해사고 사례 [3장] 침해사고 예방을 위한 보안 안내 - 3.1 솔루션 및 SW 제공 업체 - 3.2 PC방 운영자 출처 : KISA 2016. 11. 25.
중앙 관리 소프트웨어 보안 가이드 [1장] 개요 - 1.1 배경 - 1.2 가이드 목적 및 구성 [2장] 중앙 관리 소프트웨어 악용 사례 [3장] 중앙 관리 소프트웨어 보안 가이드 - 3.1 중앙 관리 소프트웨어 보안 체계 - 3.2 관리 프로그램 보안 - 3.3 중앙 관리 소프트웨어 운영 보안 [4장] 중앙 관리 소프트웨어 보안 가이드 해설서 출처 : KISA 2016. 11. 24.
VMware 보안 업데이트 □ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] ※ 해당 취약점은 PwnFest 해킹대회에서 발견된 제로데이 취약점 o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고 □ 설명 o 조작된 파일을 드래그 앤 드롭 할 경우 발생하는 out-of-bounds memory access 취약점(CVE-2016-7461) □ 해당 시스템 o 영향을 받는 소프트웨어항목OS환경영향 받는 버전최신 버전VMware Workstation ProAny12.x12.5.2VMware Workstation PlayerAny12.x12.5.2VMware Fusion Pro, FusionMac OS X8.x8.5.2 □ 해결 방안 o 영향 받는 소프트웨어 최신 버전 설치[2][3].. 2016. 11. 18.
2017학년도 대학수학능력시험 11월17일(목) 수능, 수험생 여러분 수고하셨습니다. 2016. 11. 17.
OpenSSL 다중 취약점 보안 업데이트 □ 개요 o OpenSSL에서 발생한 힙 오버플로우 취약점, Null 포인터 역참조 취약점 등 총 3개의 취약점을 보완한 보안 업데이트를 발표함 [1] □ 설명 o OpenSSL의 ASN.1 CHOICE 데이터를 조작 가능한 Null 포인터 역참조 취약점(CVE-2016-7053) o TLS 연결 시 사용하는 CHACHA20/Poly1305 암호화 방식에서 서비스 거부가 발생할 수 있는 힙 오버플로우 취약점 (CVE-2016-7054) o Montgomery Multiplication 알고리즘의 입력 값이 256bit보다 많을 시 잘못된 결과 값을 리턴할 수 있는 취약점 (CVE-2016-7055) □ 해당 시스템 o 영향을 받는 제품 및 버전 - OpenSSL 1.1.0b 이하 버전 ※ OpenSSL .. 2016. 11. 16.
728x90
728x90