본문 바로가기

물고기2171

신규 취약점 신고 포상제 운영 안내 방송통신위원회와 한국인터넷진흥원은 해킹사고에 악용될 수 있는 취약점을 사전에 조치하고 관련 전문가의 취약점 발굴을 활성화하기 위해 신규 취약점 신고 포상제를 운영합니다. • 참가대상 : 국내외 거주하는 한국인 • 접수기간 : 10월 8일 이후 상시 접수 • 신고대상 : 미발표된 신규 보안 취약점으로 소프트웨어 및 웹 솔루션에 대한 취약점 • 제출 방법 : 인터넷침해대응센터 홈페이지(http://www.krcert.or.kr)의 취약점 신고 코너에서 신고 양식을 다운받아 작성하여 제출 [바로가기] ※ 신고양식을 이용하지 않는 기존 방법으로 신고 가능하나, 이 경우 포상금 지급 대상에서 제외됨 • 접수 진행상황 통지 : 취약점 신고 접수 이후 신고자에게 문자메세지와 이메일로 진행상황.. 2012. 10. 8.
2013년 세법개정안 세부내용 출처 : http://blog.naver.com/lifebohum/80170393093 2012. 10. 5.
동영상 재생프로그램 곰플레이어 힙오버플로우 취약점 보안 업데이트 개요국내 무료 동영상 재생 프로그램인 곰플레이어에서 힙오버플로우 취약점이 발견됨공격자는 취약한 버전의 곰플레이어 사용자로 하여금 특수하게 조작된 홈페이지 방문을 유도하여 임의코드 실행이 가능취약한 버전의 곰플레이어 사용자는 악성코드 감염에 취약할 수 있으므로, 해결방안에 따라 최신버전으로 업데이트 권고해당 시스템영향 받는 소프트웨어 - 2.1.43.5119 및 이전버전해결방안곰플레이어 2.1.44.5123 및 이전버전 사용자 - 곰플레이어 홈페이지[1]에 방문하여 곰플레이어 2.1.44.5123 버전을 설치하거나 자동 업데이트를 이용하여 업그레이드 ※ 버전 확인 및 업데이트 : 마우스오른쪽 버튼 또는 F1키 → 프로그램 정보 → 업데이트 용어 정리힙오버플로우 : 프로그램 실행 중 동적으로 할당되는 메모리.. 2012. 10. 4.
개인 사용자를 위한 보안 수칙 1. 윈도우 OS 및 각종 응용 프로그램의 보안 패치를 설치한다. 2. 안티바이러스 프로그램을 최신 버전으로 업데이트하고, 실시간 감시 기능을 사용한다. 3. 출처가 불분명하거나 의심스러운 제목의 메일은 열어 보지 않는다.4. 메일이나 SNS 메시지에 존재하는 확인되지 않은 URL은 클릭하지 않는다.5. 전달받기로 한 파일 외에는 첨부 파일을 열어 보지 않는다. 6. 확인되지 않은 웹 페이지에 개인정보를 함부로 입력하지 않는다.7. Active X 설치를 요구할 경우 반드시 보안 경고 메시지를 검토한 후 설치한다. 8. 파일을 다운로드할 때는 최신 버전의 안티바이러스 프로그램으로 검사 후 사용한다.9. 인터넷 로그인 계정의 패스워드는 영문,숫자,특수 문자를 조합해 8자리 이상 설정하고, 주기적으로 변경한.. 2012. 10. 2.
스마트폰 ‘원격 초기화 취약점’ 관련 보안 업데이트 □ 개요 o 안드로이드 스마트폰 갤럭시 S계열 제품에서 특정 코드열이 포함된 웹 사이트를 접속하는 경우 강제로 초기화되는 보안결함이 발견됨에 따라 펌웨어 업그레이드 권고 o 스마트 폰으로 해커가 꾸며놓은 악의적인 웹 사이트에 접속할 경우, 사용자 스마트폰 내부 데이터 및 설정 등이 초기화 될 수 있음 o 따라서, 갤럭시 S계열 제품 스마트폰 이용자는 다음 내용을 참고하여 최신 운영체제 업데이트 적용 권고 □ 해당 시스템 o 영향 받는 기기 - 삼성 갤럭시 S2, S3, Note 전 제품 □ 해결방안 o PC에 삼성 Kies를 설치하고 스마트폰을 연결하여 최신 운영체제로 업데이트[1] - “연결 기기” 선택 → “기본 정보” 탭 선택 → “펌웨어 업그레이드” 선택 ※ 업데이트 실행 전에 사용자 데이터 백업.. 2012. 9. 28.