본문 바로가기
[Adobe] Adobe 프로그램 보안 업데이트(Adobe Flash Player 11.6.602.171) 지난 2월 27일 Adobe 사의 Adobe 사의 Flash Player 3건의 취약점이 해결 된 보안 업데이트가 공지되었다.이번 업데이트에는 "시스템 크래쉬, 공격자의 시스템 제어 권한 획득" 등 문제를 해결한 보안 패치가 포함되어 있다.특히, Firefox 웹 브라우저 사용자가 악성 Flash 컨텐츠가 포함된 웹 사이트에 접속할 경우 원격코드실행이 가능한 공격이 유포되고 있어 주의가 필요하오니, 해당 제품을 사용하시는 사용자들은 최신 버전으로 업데이트 후 사용하시기 바람!!아래의 링크에서 업데이트에 대한 정보를 확인 할 수 있으니, 해당 제품을 사용하는 사용자들은 업데이트를 꼭 하길 바란다.APSB13-08 - Security updates available for Adob.. 2013. 2. 28.
파이어폭스(FireFox), 취약점을 이용하는 악성코드 지난 27일 파이어폭스의 제로데이가 발견되었다. 참고사이트 : http://blog.mozilla.com/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/ 이에 파이어폭스의 취약점을 이용하는 악성코드가 확인되었다. 위의 그림은 실제 악성코드가 사용 한 파이어폭스의 취약점 스크립트의 일부이다. 쉘코드를 포함하고 있으며, Windows NT 6.x 이하 즉, Vista 이하 버전에서의 firefox 3.6 버전을 타겟으로 작성되었다. 이번 취약점에는 firefox 3.5 ~ 3.6 버전이 해당되나~ 악성코드 제작자는 어떤 의도로 3.6 버전만을 타겟으로 잡은지는 아직 잘 모르겠다. 해당 스크립트가 실행 되면 Windows\T.. 2010. 10. 29.
InternetExplorer & FireFox & Google Chrome & Opera & Safari = Good Friends?? 이런 날이 올까요? 다들 머슥머슥~ 참으로 어색하구만 ㅋㅋㅋ 개인적으로 IE와 크롬, 오페라 를 사용중이지만 파폭도 한번 써보고 싶은 브라우저이다. 사파린 버리고 ㅡㅡ; 아무튼, 이런 좋은 날이 왔으면 ㅎㅎㅎ 2010. 6. 3.
[Mozilla] Firefox Unspecified Code Execution Vulnerability MicroSoft Internet Explorer 브라우저 다음으로 사용자가 많은 파이어폭스(Firefox) 브라우저의 취약점이 공개되었다. Secunia Advisory SA38608Mozilla Firefox Unspecified Code Execution Vulnerability Secunia Advisory SA38608 Release Date 2010-02-18 Popularity 22,163 views Comments 0 comments Criticality level Highly critical Impact System access Where From remote Authentication level Available in Customer Area Report reliability Avail.. 2010. 2. 22.
브라우저를 종료시키는 악성코드 iexplorer, firefox, opera 브라우저를 종료시키는 재미있는 악성코드이다. 발견 된 지는 한 2달로 기억함 ㅋㅋ 자세히 기억 안남 ㅋㅋ dll로 동작하며, sys파일로 자체보호를 실행한다. GetModulefFilenameA API를 이용하여 프로세스의 이름을 확인하여 바로바로 종료시킨다 ㅠ.ㅠ 이거땜에 꽤나 애먹었던 기억이 ㅠㅠ - 파일정보 bersk.dll (http://www.virustotal.com/analisis/4066917e26649bd5863ae7c5a5e9a117663372f2e74f110056e7989d9e4c4852-251777603) 7d044fb3.sys (http://www.virustotal.com/analisis/f90a0eb9d0d31cb88de6cab97.. 2009. 9. 1.