|
최근 등록된 덧글
윈도우 이맥스에서도 되..
by min at 10/11 오홍.... by 미니어스 at 10/08 아.. 힘듭니다 ㅠㅠ by taske at 10/05 5월 sql injection대.. by 손님 at 10/03 Avira AntiVir도 이런문.. by n0fate at 10/03 이거...무지 갖고 싶네.. by AquaMarine at 09/30 과찬을 해주시니 감사합.. by 헐랭이 at 09/28 헐랭이님은 ... 답변이.. by 8220 at 09/28 150만번 액세스 --; by xeraph at 09/27 프로그래밍이 분야가 다.. by 헐랭이 at 09/27 최근 등록된 트랙백
%를 이용한 보안 장비 우회
by NCHOVY 인터넷 스톰 센터 대량 SQL injection 의.. by UTPSOFT Secure Cen.. 테크노트 7 패치 권고 by NCHOVY 인터넷 스톰 센터 The Analyzer, 에후.. by תלתעסר Google 크롬에서 보안.. by 촌철살인(寸鐵殺人) 구글 크롬 자동 다운로드.. by NCHOVY 인터넷 스톰 센터 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 핸드폰에서 모든정보를 .. by /usr/local/blog 아파치 톰캣 디렉터리 열.. by NCHOVY 인터넷 스톰 센터 이글루 링크
EBC (Egloos Broad..
그들의 빈 센트 반 고흐 뽀빠이 아저씨의 말씀 뿌.. ::거듭나기:: window 쪼물딱 거리기 Like The Learning M.. SecurityCode Hello there ? 너비아니 냉동고 Carpe diem 외부 링크 주인장소개사적인 블로그 보안인력 이글루 모음 이글루 보안가든 PHP-Sec blog Coderant 해킹분석 쿨캣의 블로그 놀이 LOSER’s Hideout iTs mYcoM KEI의 바이러스세상 황규범의안티바이러스이야기 Think Different 일본 보안 뉴스 보안 메모 와우해커 CrackAttack 테스트 보안 정보 TACISACA IIA CERT US-CERT NIST-CSRC Check List NSA Sans SCORE CISECURITY CIAC CERIAS IWS FIRST AvertLab TrendLab F-Secure Blog Rootkit.com VitalSecurity DriverOnline DebugLab 보안 권고문 보안취약점 권고문바이러스 정보 Cisco 권고문 Oracle 권고문 공격 동향 일일 공격동향인터넷 트래픽현황 홈페이지 변조현황 한국기업 변조현황 공공기관 변조현황 교육기관 변조현황 보안 뉴스 SecurityTechNetHelp Net Security Linux Security Exploit milw0rm카테고리
이글루 파인더
![]() 이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-동일조건변경허락 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다. |
2007년 03월 02일
Stefan Esser 가 그날 발표할 분량을 한꺼번에 내놓는게 아닌가 보네요. 앞서 발표된 3가지 취약점 외에 방금 전 2 가지 취약점을 추가로 발표했습니다.
![]() ( 추가로 발표된 취약점 리스트 ) 이번에는 PHP 의 unserialize() 함수의 취약점 2 개를 추가로 공개했는데요. 4번 취약점은 이미 발표된 1번 취약점을 이용해 unserialize() 함수를 공격하는 것으로 원격에서도 공격 가능함을 보여주고 있습니다. PHP 4.4.4 를 포함해 하위 버전이 취약하며, 역시 검증 도구(Proof of Concept)가 제공되고 있네요. 이 취약점을 이용해 phpBB 2 에 대해 공격이 가능하다고 하니 phpBB 를 게시판으로 사용하고 계신 분들은 주의하시는 것이 좋겠습니다. 오늘 발표된 취약점 중에는 이 취약점이 제일 위험한 듯... 5번 취약점 역시 unserialize() 함수의 취약점인데 무한 루프로 인해 CPU 부하가 100% 까지 올라간다고 합니다. PHP 4.4.4를 포함한 하위 버전, 참고 자료 : Month of PHP Bugs - 1일차 --- 추가 --- 올블로그에 추천눌러주는 센스~, 혹은 댓글 달아주는 센스~ 부탁드립니다. --- 추가 2 --- PHP 4.4.5 는 Session 처리 부분의 버그로 인한 crash 문제가 있어 오늘 4.4.6 이 출시되었습니다. 업그레이드할 때 참고하시기 바랍니다. 이 글과 관련있는 글을 자동검색한 결과입니다 [?]
| |||||