본문 바로가기

취약점138

[US-CERT: Bulletin (SB13-119)] 2013년 4월 29일까지 공개된 보안 취약점 요약 Vulnerability Summary [Core Security: Unify and Streamline Vulnerability Management Workflow] High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0Medium - Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 - 6.9Low - Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 - 3.9 High VulnerabilitiesPrimary Vendor.. 2013. 4. 30.
[US-CERT: Bulletin (SB13-112)] 2013년 4월 15일까지 공개된 보안 취약점 요약 Vulnerability Summary [AMEinfo.com "Security Management Under Control: Complete Vulnerability Mgmt."] High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0Medium - Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 - 6.9Low - Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 - 3.9 High VulnerabilitiesPrimar.. 2013. 4. 24.
[Symantec] 2013년 1분기 Zero-Day 취약점 [Zero-Day Cycle] 제로데이 취약점은 위 그림에서 설명하는 것과 같이 (보안)취약점이 발견되고 해당 취약점을 해소할 수 있는 (보안)패치나 업그레이드 파일 등이 발표되기 전 까지의 위험도를 통상 이야기 하는데요. 발견된 또는 알려진 취약점에 대한 올바른 대안이 작성, 적용되기 전에 취약점을 악용하여 공격이나 잠입을 시도할 수 있기 때문에 특별히 관심을 가지고 지켜봐야 할 부분입니다. Symantec에서 "2013 First Quarter Zero-Day Vulnerabilities"를 발표하였는데요.발표된 취약점과 해당 취약점을 악용한 공격/잠입에 대한 다이어그램은 아래와 같습니다. 1. Java Zero-Day Vulnerabilities 2. Adobe Flash and Adobe Read.. 2013. 4. 23.
[US-CERT: Bulletin (SB13-105)] 2013년 4월 8일까지 공개된 보안 취약점 요약 Vulnerability Summary [이미지 출처: RandomStorm] High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0Medium - Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 - 6.9Low - Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 - 3.9Entries may include additional information provided by organizations and efforts spon.. 2013. 4. 18.