|
최근 등록된 덧글
윈도우 이맥스에서도 되..
by min at 10/11 오홍.... by 미니어스 at 10/08 아.. 힘듭니다 ㅠㅠ by taske at 10/05 5월 sql injection대.. by 손님 at 10/03 Avira AntiVir도 이런문.. by n0fate at 10/03 이거...무지 갖고 싶네.. by AquaMarine at 09/30 과찬을 해주시니 감사합.. by 헐랭이 at 09/28 헐랭이님은 ... 답변이.. by 8220 at 09/28 150만번 액세스 --; by xeraph at 09/27 프로그래밍이 분야가 다.. by 헐랭이 at 09/27 최근 등록된 트랙백
%를 이용한 보안 장비 우회
by NCHOVY 인터넷 스톰 센터 대량 SQL injection 의.. by UTPSOFT Secure Cen.. 테크노트 7 패치 권고 by NCHOVY 인터넷 스톰 센터 The Analyzer, 에후.. by תלתעסר Google 크롬에서 보안.. by 촌철살인(寸鐵殺人) 구글 크롬 자동 다운로드.. by NCHOVY 인터넷 스톰 센터 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 핸드폰에서 모든정보를 .. by /usr/local/blog 아파치 톰캣 디렉터리 열.. by NCHOVY 인터넷 스톰 센터 이글루 링크
EBC (Egloos Broad..
그들의 빈 센트 반 고흐 뽀빠이 아저씨의 말씀 뿌.. ::거듭나기:: window 쪼물딱 거리기 Like The Learning M.. SecurityCode Hello there ? 너비아니 냉동고 Carpe diem 외부 링크 주인장소개사적인 블로그 보안인력 이글루 모음 이글루 보안가든 PHP-Sec blog Coderant 해킹분석 쿨캣의 블로그 놀이 LOSER’s Hideout iTs mYcoM KEI의 바이러스세상 황규범의안티바이러스이야기 Think Different 일본 보안 뉴스 보안 메모 와우해커 CrackAttack 테스트 보안 정보 TACISACA IIA CERT US-CERT NIST-CSRC Check List NSA Sans SCORE CISECURITY CIAC CERIAS IWS FIRST AvertLab TrendLab F-Secure Blog Rootkit.com VitalSecurity DriverOnline DebugLab 보안 권고문 보안취약점 권고문바이러스 정보 Cisco 권고문 Oracle 권고문 공격 동향 일일 공격동향인터넷 트래픽현황 홈페이지 변조현황 한국기업 변조현황 공공기관 변조현황 교육기관 변조현황 보안 뉴스 SecurityTechNetHelp Net Security Linux Security Exploit milw0rm카테고리
이글루 파인더
![]() 이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-동일조건변경허락 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다. |
2007년 02월 22일
PHP 보안 전문가 Stefan Esser 가 드디어 PHP 보안 까발리기를 시작했습니다.
Stefan Esser 는 Security Focus 와의 인터뷰에서 그간 PHP 프로젝트 외부에는 잘 알려져있지 않던 PHP 의 참담한 보안 현실을 솔직하게 털어놓았습니다. 인터뷰어인 Federico Biancuzzi 가 상당히 인터뷰를 잘하는군요. Stefan Esser 는 Hardend-PHP 프로젝트나 Suhosin, PHP 보안팀 설립후의 활동 등에 대해 간략히 언급한 후, 최근 이슈가 된 PHP 보안팀 사퇴 건에 대해 다음과 같이 언급했습니다. 1. 보안 패치가 누구나 볼 수 있는 CVS에 올라가기 때문에 해커가 취약점을 손쉽게 파악할 수 있는 반면 흥미로운건 Hardend-PHP 프로젝트가 PHP 프로젝트 내의 프로젝트로 존재하지 않고, 별도의 프로젝트로 존재했던 것도 PHP 팀이 라이센스 문제를 걸고 넘어지면서 떨어져나가도록 종용한데 있었다는 사실입니다. 최근의 PHP 5 의 보안 상의 변화에 대해서는 긍정적이라고 언급하면서도, 이 변화로 인해 예전의 PHP 4 용 어플리케이션이 PHP 5 환경에서 보안 취약점에 노출되게 된다는 점도 빠뜨리지 않고 있군요. Stefan Esser 가 야심차게 계획 중인 "Month of PHP bugs" 에 대해서는 'PHP 개발자들이 PHP 어플리케이션의 보안 문제가 심각한 것은 해당 어플리케이션 개발자들의 문제이지, PHP 자체는 매우 안전하게 설계되어 있다라고 주장하는데 이것이 개발자에 대한 기만임을 알리기 위해서'라고 말하고 있습니다. 인터뷰 말미에 국내외에서 블로그 용도로 많이 사용되는 WordPress 의 보안 설계에 문제가 많다고 언급한 점도 흥미롭군요. 꼭 한번 원문 전체를 읽어보시길 권해드립니다. PHP 개발자들이 PHP 의 보안 현황을 호도하기 위해 자신들은 몇가지 버그를 알고 있으면서도 'PHP 에는 절대 보안 버그가 없다'고 주장하는 부분을 읽을 때면 충격을 받게 됩니다. 그나 저나 Month of PHP bugs 인 올해 3월이면 국내외 PHP 어플리케이션 개발자들 난리나겠군요. 포털이나 웹 호스팅 업체들도 그렇구요. 1주일 정도 밖에 안남았는데, 제로데이 버그 31 개 중 20 개가 발표된다니... --- 추가 -- Stefan Esser 단단히 화났군요. http://blog.php-security.org/archives/71-Month-of-PHP-Bugs-and-PHP-5.2.1.html PHP 프로젝트는 Month of PHP bugs 의 영향을 막기 위해 PHP 5.2.1 을 내놓고, Stefan Esser 는 PHP 5.2.1 에 적용된 패치가 문제를 해결하지 못함을 보여주려하고 있고.... 한동안 재미있을 듯... 이 글과 관련있는 글을 자동검색한 결과입니다 [?]
| |||||