본문 바로가기

IT 와 Social 이야기/Security419

[US-CERT: Bulletin (SB13-084)] 2013년 3월 18일까지 공개된 보안 취약점 요약 Vulnerability Summary [OVAL: Standard-Based Security Management Process] High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0Medium - Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 - 6.9Low - Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 - 3.9High VulnerabilitiesPrimary Vendor -- ProductDescription.. 2013. 3. 26.
[US-CERT: Bulletin (SB13-077)] 2013년 3월 11일까지 공개된 보안 취약점 요약 Vulnerability Summary [Positive Technologies: Main features of MaxPatrol] High VulnerabilitiesPrimary Vendor -- ProductDescriptionPublishedCVSS ScoreSource & Patch InfoBack to top360systems -- image_server_2000360 Systems Maxx, Image Server Maxx, and Image Server 2000 have a hardcoded password for the root account, which makes it easier for remote attackers to execute arbitrary code, or modify video content or schedu.. 2013. 3. 21.
[US-CERT: Bulletin (SB13-070)] 2013년 3월 4일까지 공개된 보안 취약점 요약 Vulnerability Summary [Database Vulnerability Assessment : 2Secure] High VulnerabilitiesPrimary Vendor -- ProductDescriptionPublishedCVSS ScoreSource & Patch InfoBack to topfreedesktop -- dbus-glibThe dbus_g_proxy_manager_filter function in dbus-gproxy in Dbus-glib before 0.100.1 does not properly verify the sender of NameOwnerChanged signals, which allows local users to gain privileges via a spoofed signal.2013-03-0.. 2013. 3. 15.
해커는 어디를 어떻게 공격하는걸까? Top 5 of Attack Types [LIFE IS FOR SHARING] 해커나 해킹에 대하여 우리가 보통 알고 있는 것, 보도를 통해 자주 듣는 것은 그들의 공격 방식인데요. 이를테면 이런 것이지요. DDOSSQL InjectionBuffer OverflowXSS 그런데 해커들은 자신의 능력과 공격 기술들을 가지고 어느 곳을 어떻게 공격해 오는 것일까요?취약점(Vulnerability)을 이용한다는 것 까지는 알겠는데 "공격 포인트"가 어딘지 궁금해졌습니다. 찾아보니 알 수 있는 곳이 있더군요. 이 사이트와 이 사이트에서 뽑아서 공개하는 "Top 5 공격 포인트"에 대하여 소개를 드리겠습니다. 바로 "LIFE IS FOR SHARING"입니다.세계 곳곳에 97개의 해킹 감지 센서를 설치하여 실시간으로 현황을 보여주고 월간 리포트를 서비.. 2013. 3. 11.