최근 중국 뿐 아니라 전 세계적으로이슈가 되는 감시 프로그램 Green Dam-Youth Escort 프로그램의 시행이 7월 1일부터 시작될 예정이었으나, 6월 30일에 갑자기 해당 계획을 무기한 연기하기로 발표가 이루어졌습니다. 중국 감시 프로그램 Green Dam-Youth Escort 진.....
Release Date: 2009-06-24 Last Update: 2009-06-26 Critical: Highly critical Impact: System access Where: From remote Solution Status: Vendor Patch Software: Shockwave Player 11.x Description: 원인은 특별히 조작된 Adobe Director 파일을 Shockwave Player 10에서.....
ASEC에서는 6월 3일 마이크로소프트(Microsoft)의 다이렉트쇼(DirectShow)에 존재하는 퀵타임 무비(QuickTime Movie) 파일 파싱 과정에서 코드 실행 취약점이 존재하며 해당 취약점이 악용 될 가능성이 있음으로 주의가 필요하다는 보안 권고문을 작성한 바.....
phpMyAdmin의 임의의 PHP 코드 실행 취약점이 3월 24일 공개되었으며 해당 취약점과 관련한 내용은 아래 링크들을 참고하기 바란다.PMASA-2009-3Vulnerability Summary for CVE-2009-1151해당 취약점은 phpMyAdmin 3.1.3.1 이전 버전과 2.11.9.5 이전 버전에 취약점이 .....
SANS Diary에 새로운 유형의 Apache HTTP DoS 툴(slowloris)에 관한 글이 올라왔네요. SANS 기사에는 툴(소스코드)에 대한 링크가 존재하지 않았으나, 구글 검색으로 쉽게 찾을 수 있었으며 해당 툴에 대한 조작이 쉬워 국내에서도 이를 통한 공격이 발생.....
1. 웹 보안모듈(Safecode) 보안 코딩 시 많이 사용되는 핵심 보안 프로세스를 Compact-Module화 하여 실제 웹 해킹이 발생되는 point에 삽입되어, 웹 해킹을 방어하며, 실제 웹 해킹이 발생하는 Point에 대한 불법 침입 시도에 대하여 실시간 모니터링 기능, 홈.....
일반적인 지침 올바른 엔지니어링: 작업을 문서화 한다. 예를 들어 어플리케이션 구조 및 구성요소, 데이타흐름, 이벤트 모델, 구성요소들 간의 종속성, 외부 구성요소에 대한 종속성 (라이브러리, include 파일, HTML 페이지, 데이타베이스 등등), 파일: 로깅/포.....
Active Directory의 취약점으로 인한 원격 코드 실행 문제점 (971055) 요약: 이 보안 업데이트는 비공개적으로 보고된 취약점 2건을 해결합니다. 이 취약점은 Microsoft Windows 2000 Server 및 Windows Server 2003에 구현된 Active Directory와 Windows.....
Release Date: 2009-06-09 Last Update: 2009-06-10 Critical: Highly critical Impact: Highly critical Where: Security Bypass, System access Solution Status: Vendor Patch Software: Microsoft Internet Explorer 5.01 Microsoft Internet Explorer 6.x Microsoft In.....
Release Date: 2009-06-09 Last Update: 2009-06-10 Critical: Highly critical Impact: Highly critical Where: Security Bypass, System access Solution Status: Vendor Patch Software: Microsoft Internet Explorer 5.01 Microsoft Internet Explo.....