본문 바로가기

보안 취약점252

[US-CERT: Bulletin (SB13-002)] 2012년 12월 24일까지 공개된 보안 취약점 요약 Vulnerability Symmary [eSecuritytogo: Risk & Vulnerability Assessment] High VulnerabilitiesPrimary Vendor -- ProductDescriptionPublishedCVSS ScoreSource & Patch InfoBack to topadobe -- shockwave_player Adobe Shockwave Player through 11.6.8.638 allows remote attackers to trigger installation of a Shockwave Player 10.4.0.025 compatibility feature via a crafted HTML document that references Shockwave content with a cert.. 2013. 1. 3.
[US-CERT] 12월 17일까지 공개된 보안 취약점 요약 Vulnerability Symmary [CDC : The Step in the vulnerability Management Life Cycle] High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0 Medium - Vulnerabilities will be labeled Medium severity if they have a CVSS base score of 4.0 - 6.9 Low - Vulnerabilities will be labeled Low severity if they have a CVSS base score of 0.0 - 3.9 Vulnerability Summary for the Week of Decemb.. 2012. 12. 30.
2012년 1분기 보안 취약점 Top 10 [According to KSN data, Kaspersky Lab] The Top 10 are listed in the table below. №Secunia ID - Unique vulnerability numberVulnerability name and link to descriptionWhat the vulnerability lets malicious users doPercentage of users on whose computers the vulnerability was detectedDate of latest changeRating1SA 48009Oracle Java JDK / JRE / SDK Multiple Vulnerabilities시스템 및 민감 데이터의 접근 권한을 획득 할 수 있으며, 로컬 사용자 권한으로 임의의 코드를 실행할 수 있으며 DoS 공격을.. 2012. 7. 27.
마이크로소프트의 보안 보고서 Microsoft Security Intelligence Report(SIR) v12 [보안보고서 p46 캡춰] 오늘은 마이크로소프트의 보안보고서인 Microsoft Security Intelligence Report(SIR) v12의 내용 중에서 전세계보안 위협의 분석(World wide threat assessment)의 취약점(Vulnerabilities) 부분을 소개해 드리겠습니다. 다음과 같이 6개의 내용으로 채워져 있습니다. 1. Industry-wide vulnerability disclosures (산업전반에 걸쳐 공개된 취약점) 2. Vulnerability severity (취약점의 심각도) 3. Vulnerability complexity (취약점의 복잡도) 4. Operating system, browser, and application vulnerabilities .. 2012. 7. 5.