본문 바로가기

물고기2171

온라인 커뮤니티, 중소 웹사이트 취약점 무방비 사이트 이용시 특이 공개된 게시판에 접속할 경우 사용자들의 각별한 주의가 필요하다. 아래와 같은 취약점들은 일반 개인이 공격을 시도해서 체크하는 경우가 있는데해킹 : 단순침입, 사용자도용, 파일삭제변경, 자료유출, 메일폭탄, 서비스거부(DOS) 공격정보통신망법에 의해 사이버범죄로 분류되어 처벌을 받을 수 있다. 국내 중소 웹사이트 XSS·파일업로드 취약점 무방비http://www.boannews.com/media/view.asp?idx=38189 국내 웹사이트의 상당수가 XSS·파일업로드 취약점에 대한 조치 미흡으로 보안에 취약한 것으로 나타나 대책 마련이 요구되고 있다. 이러한 가운데 컴퓨터 판매 업체 사이트인 피씨플러스의 경우 XSS 취약점이 발견됐고 초대장이나 청첩장을 판매하는 온라인 쇼핑몰 퀵카드.. 2013. 10. 28.
서울시 아름다운 단풍길 2013 서울시 아름다운 단풍길 81곳 연번자치구 (사업소)구분노 선 명(구간)수량 (그루)연장 (㎞)특 징 (선정사유)비 고 (문의처) 총 81개 노선 148.54 1종로구가로삼청동길 (동십자각~ 삼청터널)2761.5경복궁 담장과 삼청동 화랑 ․ 공방 등이 어우러져 젊은층과 관광객이 많은 거리로 은행잎과 주변 느티나무 등 활엽수의 단풍을 볼 수 있음공원녹지과 (2148-2863)2중 구가로덕수궁길 (대한문~ 서울시립미술관)3150.87보차 공존 일방 거리로 덕수궁 옛 돌담과 은행나무 및 느티나무, 화분이 잘 어우러져 아름다운 단풍을 볼 수 있음공원녹지과 (3396-5864)3가로동호로 (동국대입구~ 청계5가)3891.42열 식재 된 은행나무와 화단의 관목이 조화를 이루고 있어 아름다운 단풍을 볼 수 있.. 2013. 10. 26.
독도의 날 - 독도는 대한민국 땅! 소개1900년 10월 25일 대한제국칙령 제41호에 독도를...자세히 보기행사시기매년 10월 25일기념행사제113주년 독도의 날 기념식 (2013년 10월 25일, 오후 2시 30분)독도정보위치와 면적, 자연환경, 독도의 가치, 독도지명, 독도의 역사관련정보사이버독도, 독도연구소, 동북아역사재단, 독도종합정보시스템네이버캐스트독도는 우리땅, 울릉도~독도 진화 실험실 출처 : "여기는 독도입니다!" http://office.kbs.co.kr/dokdo/ 2013. 10. 25.
Cisco, Apache Struts2 원격코드 실행 취약점 보안 업데이트 개요Cisco社는 Apache Struts 2에서 발생하는 원격코드 실행 취약점을 해결한 보안 업데이트를 발표공격자는 특수하게 조작한 OGNL(Object Graph Navigation Language) 표현식을 취약점에 영향 받는 시스템에 전송할 경우, 원격코드 실행 등을 유발시킬 수 있음취약한 버전을 사용하고 있을 경우, 해킹에 의해 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 서버 관리자의 적극적인 조치 필요 해당 시스템영향 받는 장치 및 소프트웨어Cisco ISE v.1.0.4.573-6, v.1.1.0.665-4, v.1.1.1.268-6, v.1.1.2.145-9, v.1.1.3.124-4, v.1.1.4.218-4, v.1.2.0.899Cisco Business Ed.. 2013. 10. 25.
PDFDot v0.23 : PDF 분석 및 시각화 도구 설명PDF(Portable Document Format) 파일은 어도비 시스템즈에서 개발한 전자 문서 형식이다. 컴퓨터 환경에 관계없이 같은 표현을 하기 위한 목적으로 개발되었으며 장치 독립성 및 해상도 독립성을 가지고 있다. 상당수의 파일들이 이 형식으로 변환되어 사용되고 있다.많은 사용자들이 사용하는 파일 포맷이다보니 취약점 공격도 꾸준히 나오고 있다. PDF 파일 포맷은 그 내부가 복잡하지는 않지만, 분석하기에는 무척 까다로운 비정형화 된 형식으로 구성되어 있다. 따라서 PDF 파일 분석이 용이하면서 한 눈에 PDF 구조를 시각화 할 필요가 있어 PDFDot 도구를 개발하게 되었다.주요 기능v0.23 (2013/10/24) 1. 스트림만 가진 오브젝트 출력 기능 (–stream 옵션) 2. 문자열 .. 2013. 10. 24.