본문 바로가기

분류 전체보기2854

Adobe Reader/Acrobat 보안 업데이트 □ 개요 o Adobe社는 Adobe Reader와 Acrobat에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전의 Adobe Reader/Acrobat 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe社는 Adobe Reader/Acrobat의 취약점 27개에 대한 보안 업데이트를 발표[1] - 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점 (CVE-2013-2718, CVE-2013-2719, CVE-2013-2720, CVE-2013-2721, CVE-2013-2722, CVE-2013-2723, CVE-2013-2725, CVE-2013-2726, CVE-2013-2731, CVE-2013-2732, CVE.. 2013. 5. 20.
2013년 5월 MS 정기 보안업데이트 [MS13-037] Internet Explorer 누적 보안업데이트 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 Internet Explorer를 이용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점 존재 o 관련취약점 : - JSON Array Information Disclosure Vulnerability (CVE-2013-1297) - Multiple Use After Free Vulnerabilitiesb (CVE-2013-0811, CVE-2013-1297, CVE-2013-1306, CVE-2013-1307, CVE-2013-1308,CVE-2013-1309,CVE-2013-1310,CVE-2013-1311,CVE-20.. 2013. 5. 15.
익스프레스엔진(XE) 보안 업데이트 □ 개요국내 PHP기반의 CMS인 익스프레스엔진(XE)에서 웹쉘을 실행시킬 수 있는 LFI 취약점이 발견됨취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의해 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치 필요 □ 해당시스템영향받는 소프트웨어 - 익스프레스 엔진 1.7.3.2 및 이전 버전 □ 해결방안기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드 [1] ※ 패치 작업 이전에 원본 파일 및 DB 백업 필요익스프레스 엔진을 새로 설치하는 이용자 - 반드시 보안패치가 적용된 최신버전(1.7.3.3 이상)을 설치 □ 용어 정리PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어익스프레스엔진 : PHP언어로 작성된 홈페이지용 게시.. 2013. 5. 14.
‘카카오홈’ 출시… 스마트폰 첫화면 잡는다 카카오홈 : https://www.kakao.com/kakaohome/ko 2013. 5. 13.
주식 매도타이밍을 알려주는 5가지 징조 매도기법 1 매수가격에 비하여 8%이상 하락하면 무조건 판다손해보고 기분좋은 사람은 아무도 없다. 하지만 8%라는 특정한 손절기준을 정하고 기계적으로 따른다면큰 손실을 막을 수 있다.주식투자에서 실패한 사람들 대부분은 작은 수익을 조금씩 쌓아가다가 큰 손실 한방에 거덜이 난다.큰 손실을 피하는것이 성공하는 비결이다8%손실에 무조건 팔아버리는 원칙을 고수하면 최소한 한방에^^무너지는 일은 피할수 있다. 2 거래량이 줄어들면서 신고점을 경신하면 매도티이밍이다.주가는 거래량의 그림자라고 할정도로 거래량이 중요하다.주가가 오르면 거래량이 느는것이 정상이다 거래량이 줄어드는데도 주가가 오르고 있다면 무언가 잘못돼가고있다는 신호이다곧 정점이 다가왔다는 결정적인 증거다 이럴때는 앞뒤 가리지 않고 파는것이 정답이다. .. 2013. 5. 11.