본문 바로가기

분류 전체보기2856

MS Internet Explorer 원격코드 실행 신규 취약점 보안업데이트 개요 MS Internet Explorer의 원격코드 실행 가능 신규 취약점에 대한 마이크로소프트사의 긴급 업데이트가 발표되어 보안업데이트 권고[1]이번 보안 업데이트는 윈도우 XP용 Internet Explorer도 포함 설명Internet Explorer가 메모리를 처리하는 과정에서 발생한 취약점으로 공격코드가 존재하는 웹사이트 방문시 사용자PC에서 원격코드 실행 가능관련취약점Use-After-Free를 이용한 원격코드 실행 취약점(CVE-2014-1776)영향 : 원격코드 실행중요도 : 긴급 해당 시스템영향을 받는 제품 (IE 6 ~ IE 11) 해결 방안해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용[2]Windows 자동 업데이트를 통한 업데이트 사용을 권장함 [3][4] 자동 업데이트 .. 2014. 5. 2.
정보보호산업 발전 종합대책, 어디까지 왔나? 우수·현장인력 부족, 제품비중 높은 후진적 구조 개선에 초점 미래부 강성주 국장 “ICT 강국에 걸맞는 사이버 안전국가 실현”http://www.boannews.com/media/view.asp?idx=40725&skind=B 미래부는 지난해 7월 정보보호산업 발전 종합대책을 발표한 바 있다. 기존 주요 정보통신 기반시설은 209개에서 현재 292개로, 순차적으로 확대되고 있음을 확인했다. 또한 정보보호 관리체계 인증대상은 150개에서 현재 272개로 확대됐고, 이대로라면 2017년에는 목표치인 500개를 훌쩍 넘을 수 있을 것으로 기대된다. 그리고 정보보호 컨설팅 전문업체 지정요건이 완화되면서 전문업체가 7개에서 18개로 확대됐다. 원천 핵심기술 경쟁력 강화 측면에서는 지난해 하반기에 정책 로드맵이 완.. 2014. 5. 1.
Tor-nonymous - Using Tor for Pen Testing [Editor's Note: In this article, Chris Crowley provides some really useful tips for using Tor to anonymize your penetration testing. He provides details on strategy and tactics, along with some helpful configuration settings and scripts. His discussion of Privoxy is especially useful. Thanks, Chris! --Ed.]By Chris CrowleyPen testing derives its value from being able to emulate the behavior of re.. 2014. 4. 30.
Adobe Flash Player 신규 취약점 보안 업데이트 개요Adobe社는 Adobe Flash Player에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명 Adobe Flash Player에서 발생하는 1개의 취약점을 해결하는 보안 업데이트를 발표[1]임의코드 실행으로 이어질 수 있는 버퍼 오버플로우 취약점(CVE-2014-0515) 해당 시스템영향을 받는 소프트웨어Adobe Flash Player(윈도우즈) 13.0.0.182 및 이전 버전Adobe Flash Player(맥) 13.0.0.201 및 이전 버전Adobe Flash Player(리눅스) 11.2.202.350 및 이전 버전 해결 방안윈도우, 맥, 리눅스 환경의 Adobe Flash .. 2014. 4. 29.
MS Internet Explorer 원격코드 실행 신규 취약점 개요마이크로소프트(이하 MS)의 Internet Explorer에서 원격코드 실행이 가능한 신규 취약점이 발견됨[1]해당 취약점에 대한 보안 업데이트는 아직 발표되지 않았으나, 취약점을 악용한 공격 시도가 해외에서 확인되어 사용자의 주의가 특히 요구됨[2] 설명Use-After-Free를 이용한 원격코드 실행 취약점 (CVE-2014-1776) 해당 시스템영향을 받는 제품 (IE 6 ~ IE 11) 권장 방안MS의 보안 업데이트 발표 전까지 다른 인터넷 브라우저 사용을 권고 (Mozilla Firefox, Safari, Google Chrome 등)Windows XP 사용자는 향후에도 보안 업데이트가 제공되지 않으므로 보안 업데이트가 제공되는 다른 제품을 사용할 것을 강력히 권고함영향받는 제품 사용자는 .. 2014. 4. 28.