본문 바로가기

hi.pe.kr2191

인증되지 않은 디지털 인증서 악용으로 인한 피해 주의 개요마이크로소프트(이하 MS) 인증 기관(Microsoft Certificate Authority)으로부터 인증되지 않은 디지털 인증서를 사용한 악용 사례가 발생함 공격자는 공인되지 않은 디지털 인증서를 이용하여, MS社에서 제작된 파일처럼 위장하거나, 피싱, M.I.T.M(Man-In-The-Middle)공격 등에 악용할 수 있어 사용자 주의가 요구됨 해당 시스템영향 받는 환경 - PC 및 모바일 기기에서 동작하는 MS社의 모든 Windows 운영체제 해결방안해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용하여 다음과 같은 3종의 인증서를 비신뢰 상태로 전환 - Microsoft Enforced Licensing Intermediate PCA 2종 - Microsoft Enforced Licens.. 2012. 6. 5.
Cisco IOS XR 소프트웨어 서비스거부 취약점 보안 업데이트 개요CISCO社는 IOS XR에 영향을 주는 서비스 거부 취약점을 해결한 보안 업데이트를 발표공격자는 특수하게 조작된 패킷을 전송하여, 취약점에 영향받는 시스템에 서비스 거부 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 해당 시스템영향 받는 제품 - Cisco ASR 9000 Series RSP440 에서 동작하는 IOS XR 4.2.0 버전 - CRS Performance Route Processor 에서 동작하는 IOS XR 4.0.3, 4.0.4, 4.1.0, 4.1.1, 4.1.2, 4.2.0 버전 해결방안Cisco IOS XR 소프트웨어의 취약한 버전 운영자는 유지보수 업체를 통하여 4.2.1 버전 패치 적용 용어 정리Cisco IOS : Cisco社장비에 탑제되는 운영체제 기타 문.. 2012. 6. 4.
MS, 윈도우 8 릴리즈 프리뷰 발표 Windows 8 Release Preview Windows 7(윈도우 7)의 탄탄한 안정성과 속도를 기반으로 탄생한 새로운 개념의 Windows(윈도우)입니다. 전혀 새로운 터치 방식으로 바뀌었습니다. 새로운 장치를 위한 새로운 Windows(윈도우)입니다. 또한 바로 사용하기도 쉽습니다. 처음 설치하는 것이든 Windows 8 Consumer Preview(윈도우 8 컨슈머 프리뷰)에서 가져온 것이든 어렵지 않습니다. 다운로드 : http://windows.microsoft.com/ko-KR/windows-8/download 2012. 6. 1.
숫자로 비교하는 페이스북 vs. 구글 세계 최대의 소셜 네트워킹 웹사이트 페이스북이 나스닥에 상장되면서, 구글과의 경쟁관계가 더욱 확실해졌다. 두 거대 기업을 비교할 수 있는 자료를 모아보았다.@ 1. 초기 투자 구글은 1998년 썬 마이크로시스템즈의 공동 창업자인 앤디 베히톨스하임으로부터 10만 달러의 투자를 받았다. 페이스북의 경우에는 2004년 6월 페이팔의 공동 창업자에게 50만 달러의 투자를 받았다. 2. 현재 가치 현재 구글의 시장 가치는 2,030억 달러이며, 페이스북의 IPO 당시 가치는 1,040억 달러이다. 3. CEO 수입 28세의 마크 저커버그는 5억 3,380만 주의 페이스북 주식을 보유하고 있는데, 그 가치는 203억 달러이다. 반면, 구글 창업자인 세르게이 브린(36세)와 래리 페이지(37세)가 보유한 주식의 가치.. 2012. 5. 31.
sqlcake: Automatic SQL injection and database information gathering tool sqlcake is an automatic SQL injection and database information gathering exploitation kit written in Ruby. It’s designed for system administration and penetration testing. It offers a few useful functions to gather database information easily by sql injection usage. It also allows you to bypass magic quotes, dump tables and columns and gives you the possibility to run an interactive MySQL shell... 2012. 5. 30.