본문 바로가기

분류 전체보기2851

Online services security report car Note that “WordPress” refers to all the independent implementations of WordPress, but the WordPress.com free hosting site does implement SSL. The bottom portion of the table refers to generic protocols that are commonly used by computers and smartphones, the vast majority of which use the unsafe versions. What are authentication cookies?To save you the trouble of having to sign in with username .. 2010. 11. 8.
Android 2.0-2.1 WebKit 원격코드실행 취약점 Webkit Floating Point Datatype Remote Code Execution Vulnerability woot 출처 : http://www.securityfocus.com/ 2010. 11. 8.
Firefox Addon Firesheep Exploit 누구나 Wi-Fi 네트워크를 스캔하고 다른 사람의 페이스북, 트위터, 혹은 기타 다른 호스팅 서비스 계정에 접속할 수 있도록 하는 파이어폭스 애드온이 등장했다. 투어콘(ToorCon) 보안 컨퍼런스에서 공개된 파이어쉽(Firesheep)이라는 이 애드온은 웹 애플리케이션 개발자인 에릭 버틀러가 만든 것으로, 그는 공개된 Wi-Fi를 통해서 비암호화된 웹사이트에 접속하는 것이 얼마나 위험한지 보여주기 위해서 이 애드온을 공개하게 됐다고 배경을 밝혔다. 2010. 11. 4.
Twitter updates Android client to version 1.0.5, includes iOS UI elements Social networking site Twitter has just rolled out a new version of their Android mobile client. The new version offers several UI enhancements, including several of the gestures and features present in the company’s iOS offering: • Pull to Refresh: This popular feature, which was first available through our iPhone app, functions just as it sounds – when you’re at the top of your timeline, simpl.. 2010. 11. 4.
Adobe Shockwave Player 취약점 보안업데이트 권고 □ 개요 o Adobe社는 Shockwave Player의 다수 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전의 Adobe Shockwave Player사용자는 서비스 거부 공격 및 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 ※ 본 보안 업데이트는 지난 10월 22일에 "Adobe Shockwave Player 신규 취약점 주의"[2]라는 제목으로 보안공지된 취약점에 대한 보안업데이트를 포함 □ 설명 o Adobe社는 Adobe Shockwave Player의 취약점 11개에 대한 보안 업데이트를 발표[1] - 임의코드 실행으로 연계 가능한 메모리 손상 취약점(CVE-2010-3653)[3] - 임의코드 실행으로 연계 가능한 dirapi.dll모듈 메모리 손.. 2010. 11. 2.