본문 바로가기

hi.pe.kr2191

Mozilla Firefox 및 Thunderbird 보안업데이트 권고 □ 개요 o Mozilla Firefox 및 Thunderbird가 "document.write()" 구문과 DOM 삽입을 처리하는 과정에서 버퍼 오버플로우로 인한 원격코드실행 취약점이 발생 [1, 2] ※ Mozilla Firefox : 인터넷 관련 공개프로그램 및 툴을 개발하는 Mozilla 그룹에서 출시한 웹브라우저 소프트웨어 ※ Mozilla Thunderbird : Mozilla 그룹에서 출시한 이메일 클라이언트 ※ DOM(Document Object Model) : XML이나 HTML문서를 트리구조로 나타내는 방법 o 취약한 버전의 Firefox 및 Thunderbird가 설치된 사용자가 악의적인 웹 사이트에 방문하면 원격의 공격자는 자바스크립트를 악용하여 임의의 코드를 실행할 수 있음 [2,.. 2010. 10. 29.
Remove X-Forwarded-For header in Squid Changes in 3.1 forwarded_for New setting options. transparent, truncate, delete. If set to "transparent", Squid will not alter the X-Forwarded-For header in any way. If set to "delete", Squid will delete the entire X-Forwarded-For header. If set to "truncate", Squid will remove all existing X-Forwarded-For entries, and place itself as the sole entry. Changes in 2.7 forwarded_for Has several new .. 2010. 10. 27.
Invision Power Board SQL injection exploit by RST/GHC #!/usr/bin/perl ## Invision Power Board SQL injection exploit by RST/GHC ## vulnerable forum versions : 1.* , 2.* (&lt2.0.4) ## tested on version 1.3 Final and version 2.0.2 ## * work on all mysql versions ## * work with magic_quotes On (use %2527 for bypass magic_quotes_gpc = On) ## (c)oded by 1dt.w0lf ## ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ## screen: ## ~~~.. 2010. 10. 26.
「알기쉬운 무선랜 보안 안내서」 배포 방송통신위원회(위원장 최시중)와 한국인터넷진흥원은 안전한 무선랜 이용을 위해 누구나 무선랜 접속장치의 보안설정을 쉽게 따라할 수 있도록 하는「알기쉬운 무선랜 보안 안내서」를 마련하여 배포하기로 하였다. 이번에 마련한 무선랜 보안 안내서는 ▲무선랜 서비스 개념 ▲무선랜 보안의 필요성 ▲무선랜 안전 이용 수칙 ▲무선랜 보안설정 방법 등의 내용을 담고 있으며, 개인적으로 무선랜 서비스를 이용하는 일반 이용자들은 누구나 쉽게 이해하고 따라할 수 있도록 안내하고 있다. 무선랜 보안 안내서는 방송통신위원회 홈페이지(www.kcc.go.kr) 및 한국인터넷진흥원(KISA) 보호나라 홈페이지(www.118.or.kr)에서 내려받을 수 있으며, 전국 지자체(246개)의 협조를 통해 지자체 민원실에 안내서(각 5부씩)를 .. 2010. 10. 21.
iPhone Spy tool available for sale in Cydia Store Cydia Store is similar to Apple's App Store, except it's for jailbroken iPhones. There's a wide variety of free apps on Cydia and dozens of commercial applications on Cydia Store. By browsing the available applications in Cydia Store, you'll find gems like these: OwnSpy? Remote iPhone Spy? Let's take a closer look. The website of the vendor behind Ownspy: The site describes the features of the S.. 2010. 10. 20.