• 추천글
  • 최신글
  • 검색범위
  • ( 412 건)
이전 다음 이미지있는 글만 보기
  • 국정원 웹 8대 취약점
  • Secure Heim| 09.06.29 16:54
  • 2005년 국가사이버안전센터(NCSC)에서 국내 각 기관에서 홈페이지 해킹에 많이 악용되었던 보안취약점 8종을 선정하고 발표하였다. 1. 디렉토리 리스팅 취약점 : 홈페이지의 속성을 설정하는 “웹사이트 등록정보”에 특정 디렉토리에 대하여 - IIS .....
  • 마이크로소프트의 다이렉트쇼 취약점 악용 사례
  • ASEC Threat Research| 09.06.29 14:59
  • ASEC에서는 6월 3일 마이크로소프트(Microsoft)의 다이렉트쇼(DirectShow)에 존재하는 퀵타임 무비(QuickTime Movie) 파일 파싱 과정에서 코드 실행 취약점이 존재하며 해당 취약점이 악용 될 가능성이 있음으로 주의가 필요하다는 보안 권고문을 작성한 바.....
  • SafeCode 개요
  • Secure Heim| 09.06.26 12:51
  • 웹 어플리케이션 보안 모듈 개요 ● SafeCode 란 ? 구성 - 웹 어플리케이션 보안 모듈과 실시간 해킹 모니터링 시스템으로 구성 기능 - 취약한 웹 어플리케이션의 취약점 제거 와 .....
  • phpMyAdmin의 임의의 PHP 코드 실행 취약점
  • ASEC Threat Research| 09.06.25 18:21
  • phpMyAdmin의 임의의 PHP 코드 실행 취약점이 3월 24일 공개되었으며 해당 취약점과 관련한 내용은 아래 링크들을 참고하기 바란다.PMASA-2009-3Vulnerability Summary for CVE-2009-1151해당 취약점은 phpMyAdmin 3.1.3.1 이전 버전과 2.11.9.5 이전 버전에 취약점이 .....
  • 웹 보안
  • Secure Heim| 09.06.23 15:03
  • 인터넷과 웹 그림 2. 웹서비스에 의한 서비스의 결합 지원방식 흔히 우리는 대한민국이 IT 강국이라 이야기하기에 주저하지 않는다. IT 강국이라는 내면에는 인터넷 속도만 보더라도 전 세계를 통틀어 이렇게 빠른 나라가 없다는 자신감도 존재한다. 네트워크.....
  • 보안과 위험관리
  • Secure Heim| 09.06.22 18:42
  • 보안이란? 업무의 연속성과 정보시스템의 올바른 작동은 대부분의 사업에서 중요한 문제이다. 전산화된 정보와 절차에 대한 위협은 업무의 품질과 효율성에 대한 위협이나 마찬가지다. IT 보안의 목적은 심각한 위협을 없애거나 수용가능한 수준으로 끌어내릴 수.....
  • 아버지에 대한 오해와 진실
  • 울지않는벌새 : Security, Movie & Society| 09.06.22 16:56
  • 우연히 네이버(Naver) 지식인을 보다가 어떤 분의 바이러스 감염과 관련된 질문에 재미있는 문구가 있어서 가져왔습니다. 질문하신 분이 군대에 갔다오니 집에 있는 컴퓨터가 악성코드에 감염이 되어 매우 불편을 겪고 있는 것으로 보입니다. 질문하신 분은 그 의.....
  • Apache HTTP DoS 툴 - slowloris
  • Suban's Security Footprint Pages| 09.06.22 08:59
  • SANS Diary에 새로운 유형의 Apache HTTP DoS 툴(slowloris)에 관한 글이 올라왔네요. SANS 기사에는 툴(소스코드)에 대한 링크가 존재하지 않았으나, 구글 검색으로 쉽게 찾을 수 있었으며 해당 툴에 대한 조작이 쉬워 국내에서도 이를 통한 공격이 발생.....
  • 웹 보안모듈 적용사례 요약
  • Secure Heim| 09.06.18 13:07
  • 1. 웹 보안모듈(Safecode) 보안 코딩 시 많이 사용되는 핵심 보안 프로세스를 Compact-Module화 하여 실제 웹 해킹이 발생되는 point에 삽입되어, 웹 해킹을 방어하며, 실제 웹 해킹이 발생하는 Point에 대한 불법 침입 시도에 대하여 실시간 모니터링 기능, 홈.....
  • 안전한 어플리케이션 개발
  • Secure Heim| 09.06.17 17:05
  • 일반적인 지침 올바른 엔지니어링: 작업을 문서화 한다. 예를 들어 어플리케이션 구조 및 구성요소, 데이타흐름, 이벤트 모델, 구성요소들 간의 종속성, 외부 구성요소에 대한 종속성 (라이브러리, include 파일, HTML 페이지, 데이타베이스 등등), 파일: 로깅/포.....
  • 악성코드 유포 : P 언론 사이트 (2009.06.14)
  • 울지않는벌새| 09.06.14 16:21
  • 국내 진보 언론 사이트 중의 한 곳에서 현재 시간 악성코드가 유포되고 있는 것을 확인하였습니다. 특히 해당 사이트에서 제공하는 RSS를 구독할 경우 기사 제목마다 위와 같이 악성코드 삽입코드가 포함되어 있는 것을 확인할 수 있습니다. [유포 경.....
  • 2009년 6월 마이크로소프트 보안 공지
  • RSS: 서버주무르기|News| 09.06.11 20:56
  • Active Directory의 취약점으로 인한 원격 코드 실행 문제점 (971055) 요약: 이 보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점은 Microsoft Windows 2000 Server 및 Windows Server 2003에 구현된 Active Directory와 Windows.....