본문 바로가기
[MS] Microsoft Word 원격코드 실행 신규 취약점 주의 권고(0-Day : CVE-2014-1761) + Fix it 공개 2014년 3월 24일 Microsoft Word 프로그램과 관련 된 제로데이(0-Day : CVE-2014-1761)취약점이 발견되었다. 해당 취약점을 악용한 Word RTF 문서(Rich Text Format) 실행 시 또는 Microsoft Outlook 이메일 클라이언트 프로그램의 이메일 뷰어 기능을 사용할 시 악성코드 감염 등 보안 위협에 쉽게 노출되오니, 해당 제품을 사용하시는 사용자들은 보안 패치 적용 전까지는 의심스런 문서 파일 실행을 하지 않도록 주의하길 바란다. 이번에 발견 된 Microsoft Word 프로그램 취약점은 RTF 파일을 처리하는 과정에서 발생하는 원격코드 실행 취약점으로써, Microsoft Word 2010 버전을 통해 조작 된 RTF 파일을 오픈할 때 조작 된 RTF.. 2014. 3. 26.
안드로이드(Android), 조크성(Misc.Android.Joke) 어플리케이션 "롤 관전 어플" 주의 지난 24일 "멜론 크랙 어플"에 이어 "롤 관전 어플" 이라는 조크 변종 어플리케이션이 발견되었다. 관련 된 내용은 아래와 같다. 안드로이드(Android), 조크성(Misc.Android.Joke) 어플리케이션 "멜론 크랙 어플" 주의 이번에 발견 된 "롤 관전 어플" 은 네이버 블로그에서 첨부파일 형태가 아닌, 포스팅 형태로 발견되었다. 동작내용은 이전 "멜론 크랙 어플"과 동일하다. 현재 알약에서는 해당 어플을 "Misc.Android.Joke" 으로 명명하여 탐지 되고 있다. ※ 조크(Joke)는 시스템에 악의적인 영향을 주진 않지만, 사용자에게 불편함을 주는 프로그램이다. 2014. 3. 26.
SK텔레콤(SK Telecom), "SKT 통신장애 보상" 조회 사이트 공개 지난 20일 SK텔레콤(SK Telecom) 이동통신사의 통신장애가 약 6시간정도 문제가 발생 된 사례가 있었다. SK텔레콤에서는 24분만에 시스템을 복구 하였다고 하지만, 실제 사용자들은 약 6시간정도의 불편함을 느꼇다고 한다. 이에 SK텔레콤은 25일 오후 6시부터 지난 20일에 발생한 통신장애에 대한 피해 고객들에게 보상금액을 확인할 수 있는 대상자 조회 시스템를 공개했다. 이는 SKT 통신장애로 인한 피해고객들은 별도의 신청 절차없이 다음달 통신 요금서에서 일괄적으로 감액처리 된다고 한다. 하지만 사용자들은 더큰 불만의 목소리를 제기했다. 생각보다 보상금액이 적었기 때문이 아닌가 생각된다. 암튼, 보상금액이 얼마나 되는지 나도 알아보기로 했다. - SKT 서비스 장애 요금감액 및 보상대상자 조회 .. 2014. 3. 26.
안드로이드(Android), 조크성(Misc.Android.Joke) 어플리케이션 "멜론 크랙 어플" 주의 저번주 주말에 "멜론 크랙 어플 주의" 라는 말이 떠돌았다. 운 좋게 지인분이 샘플을 보내주어서 확인을 해보았더니, 악성 어플리케이션으로 진단하기에는 조금 난감한 부분이 있었다. 하지만 분명 사용자에게 설치 된다면 불편을 초래 할 내용은 분명했다. - 관련 링크 [알약 블로그]멜론 크랙버전(Melon Crack)을 사칭한 악성코드 유포중! 그래서 파일을 간략하게 분석해보았다. 우선 파일 실행 시 이상한 반복적인 문자열을 메인창으로 띄우게 되어 있으며, 사용자는 강제로 창을 내리지 못하도록 되어있다. 아래는 실제 어플리케이션 실행 시 보여지는 창화면이다. 동시에 리소스로 가지고 있던 음악파일을 실행시킨다. 음악파일은 "ang.mp3" 로 어떤 남자가 "앙앙" 신음소리 같은 소리를 낸다. 더 재수없는건 오디.. 2014. 3. 24.
하루 24시간을 2배로 사는 비결 20가지 인터넷을 하다 좋은 글이 있어서 잠시 포스팅^^ 하루 24시간을 2배로 사는 20가지 비결이라고 한다. - 하루 24시간을 2배로 사는 20가지 비결 1. 그날의 기분을 중요시 한다. 2. 아침에 일찍 일어난다. 3. 자는 시간에 관계없이 일어나는 시간을 일정하게 맞춘다. 4. 아침에 일찍 일어나느게 힘들다면 차 한잔 마시는 습관으로 시작한다. 5. 일어나서 맨 처음 할 일은 찬물로 세수하는 일이다. 6. 허둥대는 아침이 아닌 5분의 명상으로 아침을 시작한다. 7. 다음날의 계획은 전날밤에 세운다. 8. 다음날 입을 옷을 미리 챙겨둔다. 9. 자정 전에 무조건 잘 수 있도록 노력한다. 10. 머리를 베개에 묻는 순간 모든 것을 잊어라 11. 잠 안오는 밤 할 수 있는 가장 좋은 습관은 독서이다. 12. .. 2014. 3. 21.
어나니머스(Anonymous), 2014년 4월 14일(한국시간 15일, 화요일) 한국정부를 공격하겠다는 선전포고!! 어나니머스(Anonymous)는 가상의 사회 운동 단체로 알려져있다. 하지만 최근에는 사이버 공격을 일으키는 무리로 말할만큼 악의적인 행동들을 보여주고 있다. [6.25 사이버전] 청와대, 국무조정실, 언론사 사이버 공격 중 - 3차 정보 수정 (2013-06-25 19:30) 이런 어나니머스가 다시 2014년 4월 14일(한국시간 15일, 화요일)에 한국정부를 공격하겠다는 선전포고를 해왔다. ※ 4월 15일은 김일성 생일(태양절) 北 태양절 한달 앞두고 벌써 '들썩들썩' 공격의 이유는 명확하지는 않지만, 한국정부가 하는 일들이 맘에 안드나보다 ㅡㅡ;; 이번에는 어떠한 방식으로 할지 궁금하기도 하고, 긴장을 해야 하고 있어야겠다 ㅠㅠ Greetings Netizens of the World and to .. 2014. 3. 21.
[게임] 엔씨소프트(NCSOFT), 리니지의 명작을 모바일로 이어간다 "리니지모바일-헤이스트(Lineage Mobile Haste)" 현재 서버폭주로 접속도 못하고 있음;;; ▶ 리니지 모바일 – 헤이스트 ◀ 는 리니지, 리니지2, 아이온, 플레이드 & 소울 등 명작 MMORPG(Massive Multiplayer Online Role Playing Game)를 제작한 엔씨소프트의 작품으로, 자사 MMORPG를 활용한 사례로는 최초로 출시되는 스마트폰(모바일) 애플리케이션입니다. 는 1998년 9월 상용화를 시작한 리니지의 본 서버에 있는 캐릭터를 모바일 기기와 연동하여 언제 어디서나 즐길 수 있고, 모바일에서 획득한 보상을 본 서버에서 언제나 사용할 수 있습니다. 또한 원작의 장점인 직관적인 인터페이스와 손쉬운 조작법을 더욱 편리하게 구현하였습니다. 리니지 모바일 사이트 바로가기 http://m.lineage.plaync.com/mo.. 2014. 3. 19.
아디다스 런닝화, 마라톤의 명성을 이은 "아디프렌 마라톤 10(ADIDAS adiPRENE marathon10M)" DLSR Life 카테고리에 있는 모든 사진은 Canon 450D + 번들렌즈 15~55mm로 촬영했습니다. 오랫만에 DSLR Life에 글을 쓰는 것 같다....;; 많은 글감들이 있지만, 시간 상 자주 못쓰는 것 같다 ㅠㅠ 암튼 이번에 찍은 사진은 아디다스 런닝화 "아디프렌 마라톤 10(ADIDAS adiPRENE marathon10M)" 이다. 해당 제품은 러닝(Running) + 마라톤 (Marathon) 을 위해 탄생하였다. 현재는 이 색으로는 판매가 되지 않고 있다. (왜냐면 이 런닝화를 산지가 오래되서 ㅡㅡ;; 판매가 안되고 있는거다 ㅋㅋ) 당시 구매 금액은 약 12만원 정도 였던거 같다. - 아디프렌 마라톤 10의 장점 1) 훌륭한 통풍 사진을 보면 알겠지만 런닝화 전체를 메쉬소재로 되어 .. 2014. 3. 19.