까막눈의 보안소식. 2010년 7월 1주차
2010/07/05 00:33
OWASP Top 10 2010 한글판
http://www.securityplus.or.kr/xe/?modu ··· adb81947SecurityPlus 에서 OWASP 2010의 한글판을 공개하였습니다. 이 문서는 저작자표시 & 동일조건변경허락 조건으로 CCL 을 따릅니다.
이번에 새로 추가된 A10(검증되지 않은 리다이렉트와 포워드)는 최근 단축 URL 로 인한 피싱에서 많이 쓰이고 있고, 악성코드 유포 방법으로도 쓰이고 있죠. 그리고 A6(보안상 잘못된 구성)도 새로 추가되었습니다. 점점 웹 서버의 기능이 다양해지면서 기본설정이 많아졌는데, 오히려 이게 취약점이 되는 경우가 많죠. 그래서 Top 10 에 올라온 것 같습니다.
HWP 파일형식 공개(HWP Binary Specification)
http://www.hancom.co.kr/download.downv ··· ve%3D005많은 이들이 기다리던 hwp 포맷이 공개되었습니다. 이것으로 OpenOffice, MS Office 에서도 hwp 파일을 열어볼 수 있는 기대를 할 수 있겠네요. 그리고 디지털포렌식 방면에서도 큰 도움이 될 것 같습니다. 이미 포맷 분석과 정리를 마친 분도 계시다고 하구요.
The Case of Troyan DownLoader, "TDL3"에 대한 분석 보고서 출간
http://www.f-secure.com/weblog/archive ··· tdl3.pdf작년부터 줄곧 이슈가 되어왔던 TDL3 악성코드에 대해 F-Secure 에서 분석 보고서를 냈습니다.
PandaLabs Quarterly Report – Q2 2010
http://www.pandasecurity.com/img/enc/q ··· 2010.pdfPandsLabs 에서 2010년 2/4 분기 보안 트렌드 보고서를 공개했습니다.
- BlackHat SEO Attacks
- Social engineering attacks
- Social networks
- Facebook clickjacking
- New phishing techniques (Tabnabbing)
- Smartphones: target for hackers?
- Vulnerabilities
Microsoft Internet Information Services 5 Authentication Bypass Vulnerability
http://0me.me/demo/IIS/IIS5.1_Authentication_Bypass.pdfIIS 5.1 에서 인증 우회 취약점이 나왔습니다. 익스플로잇 코드라고 부르기 민망할 정도로 간단하게 인증이 우회되는 취약점이지만, IIS 6, 7 에서는 먹히지 않네요.
Sun Java System Web Server 7.0u7 WEBDAV stack overflow
http://intevydis.blogspot.com/2010/01/ ··· dav.htmlSun Java Web Server 7.0 에서도 원격 BOF 취약점이 나왔습니다.
Sun Java Web Sever 7.0 u7 Remote Exploit :: http://www.exploit-db.com/exploits/14194/
Wireshark 0.8.20 through 1.2.8 Multiple Vulnerabilities
http://www.securityfocus.com/bid/40728pcap 파일을 분석해주는 와이어샤크에서도 DoS, BOF 취약점이 나왔습니다. 최신 버전인 1.2.9 에서 패치되었네요.
"0x01 까막눈의 보안소식" 분류의 다른 글
| 부경대 CERT-IS 인트로 영상 ver.2010 | 2010/12/10 |
| IP 주소와 MAC 값이 개인정보라고 생각하시나요? | 2010/10/24 |
| 까보소 :: 지금은 DLL 하이재킹 파티 중... | 2010/08/26 |
| 퍼징(fuzzing)을 이용하여 보안 취약점을 점검해본 적이 있나요? | 2010/08/22 |
| 까보소 :: 스마트폰 보안... 호들갑? | 2010/08/17 |
Trackback Address:http://hisjournal.net/blog/trackback/330
오타: TLD3 -> TDL3
크헉...!! 캄싸합니다 선배...