본문 바로가기


[US-CERT: Bulletin (SB13-140)] 2013년 5월 13일까지 공개된 보안 취약점 요약 Vulnerability Summary [이미지 출처: Corporate Compliance Insight "Best Practices Framework for More Effective GRC Management"] High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0Medium - Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 - 6.9Low - Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 - 3.9 High V.. 2013. 5. 21.
[US-CERT: Bulletin (SB13-133)] 2013년 5월 6일까지 공개된 보안 취약점 요약 Vulnerability Summary [MetricsStream: GRC Framework] High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0Medium - Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 - 6.9Low - Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 - 3.9High VulnerabilitiesPrimary Vendor -- ProductDescriptionPublishedCVSS ScoreS.. 2013. 5. 15.
[US-CERT: Bulletin (SB13-126)] 2013년 4월 29일까지 공개된 보안 취약점 요약(추가) Vulnerability Summary [IBM Guardium] High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0Medium - Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 - 6.9Low - Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 - 3.9 High VulnerabilitiesPrimary Vendor -- ProductDescriptionPublishedCVSS ScoreSource & Patch I.. 2013. 5. 10.
[Secunia] 2012년에는 얼마나 많은 취약점(Security Vulnerabilities)들이 발견 되었나? Secunia는 Global Security Company 입니다. 특히, 위의 그림과 같이 "보안 취약점 (Security Vulnerability)" 리포트로 유명합니다. 또한 매년, 1년 동안의 데이터를 분석하여 리포트를 발표하여 보안산업뿐만 아니라 IT산업 전체의 발전에 이바지하고 있는데요, 이번에는 2013년 2월에 발표한 "Secunia Vulnerability Review 2013"의 내용 중 일부를 소개하겠습니다. 리포트를 좀 더 쉽게 이해하기 위해서 "Secunia의 취약점 DB 자료구조"를 아는 것이 좋은데요, 다음과 같습니다. Criticality는 다음과 같습니다. Where의 상세는 다음과 같습니다. 이런 구조하에 취합된 모든 취약점 데이터를 분석한 결과 다음과 같은 리포트가 나왔.. 2013. 4. 30.