|
최근 등록된 덧글
윈도우 이맥스에서도 되..
by min at 10/11 오홍.... by 미니어스 at 10/08 아.. 힘듭니다 ㅠㅠ by taske at 10/05 5월 sql injection대.. by 손님 at 10/03 Avira AntiVir도 이런문.. by n0fate at 10/03 이거...무지 갖고 싶네.. by AquaMarine at 09/30 과찬을 해주시니 감사합.. by 헐랭이 at 09/28 헐랭이님은 ... 답변이.. by 8220 at 09/28 150만번 액세스 --; by xeraph at 09/27 프로그래밍이 분야가 다.. by 헐랭이 at 09/27 최근 등록된 트랙백
%를 이용한 보안 장비 우회
by NCHOVY 인터넷 스톰 센터 대량 SQL injection 의.. by UTPSOFT Secure Cen.. 테크노트 7 패치 권고 by NCHOVY 인터넷 스톰 센터 The Analyzer, 에후.. by תלתעסר Google 크롬에서 보안.. by 촌철살인(寸鐵殺人) 구글 크롬 자동 다운로드.. by NCHOVY 인터넷 스톰 센터 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 핸드폰에서 모든정보를 .. by /usr/local/blog 아파치 톰캣 디렉터리 열.. by NCHOVY 인터넷 스톰 센터 이글루 링크
EBC (Egloos Broad..
그들의 빈 센트 반 고흐 뽀빠이 아저씨의 말씀 뿌.. ::거듭나기:: window 쪼물딱 거리기 Like The Learning M.. SecurityCode Hello there ? 너비아니 냉동고 Carpe diem 외부 링크 주인장소개사적인 블로그 보안인력 이글루 모음 이글루 보안가든 PHP-Sec blog Coderant 해킹분석 쿨캣의 블로그 놀이 LOSER’s Hideout iTs mYcoM KEI의 바이러스세상 황규범의안티바이러스이야기 Think Different 일본 보안 뉴스 보안 메모 와우해커 CrackAttack 테스트 보안 정보 TACISACA IIA CERT US-CERT NIST-CSRC Check List NSA Sans SCORE CISECURITY CIAC CERIAS IWS FIRST AvertLab TrendLab F-Secure Blog Rootkit.com VitalSecurity DriverOnline DebugLab 보안 권고문 보안취약점 권고문바이러스 정보 Cisco 권고문 Oracle 권고문 공격 동향 일일 공격동향인터넷 트래픽현황 홈페이지 변조현황 한국기업 변조현황 공공기관 변조현황 교육기관 변조현황 보안 뉴스 SecurityTechNetHelp Net Security Linux Security Exploit milw0rm카테고리
이글루 파인더
![]() 이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-동일조건변경허락 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다. |
2008년 09월 27일
Metasploit 을 사용하시는 분들 중에 최근 Ruby 1.8.7 로 업데이트하신 분들은 이미 이 문제로 고민하고 계실 것입니다.
메타스플로잇 사이트의 버그 설명 : http://www.metasploit.com/blog/#blog-0 요약하자면, Ruby 가 1.8.7 로 업그레이드 되면서 기능상의 변화가 생겨서, Metasploit 이 정상작동하지 않습니다. 이런 분들은 1.8.6 으로 다운그레이드를 하시면 문제를 해결할 수 있습니다. 저는 이미 다들 아실 줄로 알고 있었는데... 몰라서 고생하신 분도 계시고 하길래...
2008년 09월 26일
AVG 가 어제 업데이트를 수행한 이후로 VNCHooks.dll 을 바이러스로 오탐. ![]() 이젠 버그 리포트 보내는 것도 귀찮고... 쩝...
2008년 09월 19일
테크노트 게시판의 원격 파일 실행 취약점이 발표되었습니다.
http://www.milw0rm.com/exploits/6478 twindow_notice.php 파일에서 shop_this_skin_path 변수를 다른 값으로 바꿀 수 없도록 필터링하는 조치가 필요하겠군요. PHP 환경 설정에서 원격 파일을 include 하지 못하도록 allow_url_fopen 설정을 Off 로 해주는 것도 방법이 되겠구요. 물론 이 방법은 PHP 4, PHP 5 버전에 따라 옵션이 약간씩 변경되어 복잡해지긴 했지만요. ![]()
2008년 09월 19일
POS 어플리케이션의 보안강화를 위해 미국은 2010년 7월 이내에 모든 가맹점의 POS 어플리케이션을 PABP 기준을 충족토록 했다고...
PABP 란? : http://j2k.naver.com/j2k_frame.php/korean/www.ncr.co.jp/data/rgp/rgp_pci.html 일본의 NCR 은 PABP 인증을 일본에서 최초로 획득했다고 보도 관련보도 : http://j2k.naver.com/j2k_frame.php/korean/www.ncr.co.jp/pressr/2008/080917.html 국내 POS 시스템의 현저히 낮은 보안 수준을 개선하기 위해서는 위와 같은 조치에 대해 고려할 필요가 있을 듯... PABP/PA-DSS 기준을 비자, 마스터카드 등 해외 카드사들이 추진 중에 있으므로, 그 여파가 조만간 국내에 들어올 것으로 예상됩니다만, 국내에선 아직 PCI-DSS 에 대한 인식도 미미한 실정이라...
2008년 09월 18일
한국 펄 워크샵 2008 : Rising Perl 에서 발표한 자료입니다.
다운로드 : PerlSec.ppt 다른 분들의 발표 자료는 http://event.perl.kr/kpw2008/presentations 에서 보실 수 있습니다.
| |||||||||||||