본문 바로가기
[시스템툴]Sysinternals Tools Update - Process Explorer v12.03 Sysinternals Tool 중 Process Explorer가 다시 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 우리들의 영웅 Process Explorer가 12.03로 업글되었습니다. 먼가 문제가 있었는거 같은데, 정확한 해석이 안되네요 ㅠ_ㅠ - 업데이트 목록(클릭 하시면 새창으로 이동합니다) Process Explorer v12.03 2010. 4. 16.
[시스템툴]Sysinternals Tools Update - Process Monitor v2.9, Process Explorer v12.02, Testlimit v5.02 Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 우리들의 영웅 Process Explorer가 12.02로 업글되었네요, Vitsa에서의 충돌이 있었나보네요. 업데이트 이외 Mark 블로그에 기재 된 내용이 있으니 참고하세요! - Pushing the Limits of Windows: USER and GDI Objects – Part 2 - Mark to Speak at the Windows Summit - 업데이트 목록(클릭 하시면 새창으로 이동합니다) Process Monitor v2.9 Process Explorer v12.02 Testlimit v5.02 2010. 4. 15.
Adobe PDF 취약점으로 인한 주의(/Launch /Action 명령어) 우려했던 일이 발생했다 ㅡ.ㅡ;; 젠장 ㅠ_ㅠ 이번 취약점은 PDF문서를 실행 시 PDF Reader의 "/Launch /Action" 기능을 사용하여 특정 파일을 실행시킬 수 있다. 물론 사용자에게 보여지는 창이 뜨지만, 나중에는 이것도 안뜨게 우회하는 방법도 나올것이다 ㅡㅡ;; 이번 취약점이 문제가 되는 이유는 PDF 표준자체를 수정방법이 없다는 것이다. 한마디로 PDF를 완전 다 뜯어 고쳐야 한다는 것이다. 지못미 Adobe ㅠ_ㅠ 포스팅을 안하려고 하다가, 웹센스(WebSense)에서 이번 취약점을 이용한 PDF가 스팸으로 전달되었다고 해서 주의해야 겠다고 판단되어서 늦게라도 쓰게 되었다. 우선 취약점부터 알아보자. 3월 29일 보안전문가 Didier Stevens는 PDF의 정상적인 기능을 이용.. 2010. 4. 15.
컴트루테크놀로지(Comtrue), 국내 최초 DDoS 대응시스템 CC인증 획득 디도스캅(DDoSCop)으로 유명한 컴트루테크놀로지에서 국내 최초로 "DDos 대응시스템"으로 CC인증을 획득했다는 소식이다. 보통 DDoS 보안업체에서는 "이상트래픽 대응시스템"으로 CC인증을 받는데 작년 7.7 DDoS 이후에 인증 방식이 조금 강화된 듯 하다. 이번 CC인증 등급은 EAL2 이다. 기사보기 : http://media.daum.net/cplist/view.html?cateid=100000&cpid=82&newsid=20100414114419727&p=etimesi 기가보기 : http://www.boannews.com/media/view.asp?idx=20418&kind=0 2010. 4. 15.
[연예]스카이(Sky), 안드로이드 시리우스폰(IM-A600S)을 광고하는 섹시녀는 누구? 스카이(Sky)에서 첫 스마트폰을 공개했다. 시리우스 폰(모델명: IM-A600S) 이라 불리는 안드로이드 기반의 폰이다. 드디어 아이폰(iPhone)에 대적할 만한 스마트폰이 나온것일까? - 시리우스 폰 자원 안드로이드 OS의 최신버전 2.1 퀄컴스냅드래곤 1GHZ프로세서 지상파 DMB 탑재 3.7인치 크기의 아몰레드 화면(800*480) 장착 브라우저 플래시를 제공해 모바일에서도 PC와 동일한 인터넷 환경 제공 SNS 매니저기능(Me2day, twitter) 디빅스 기능(파일 변환없이 영화를 감상) TV 연결 시청이 가능한 HDMI단자 500만 화소 카메라 와이파이 기능 내장 메모리는 500MB, 외장 메모리는 최대 32GB, 기본 8GB를 지원 이번 시리우스폰을 광고하기 위해 스카이에서는 아주 좋은.. 2010. 4. 14.
[영화]아이언맨2(IronMan2), 티저영상 공개~ 올해 가장 보고 싶은 영화!! 올해 가장 보고 싶은 영화 1순위!! 아이언맨 2 ㅠ.ㅠ 4월 29일날 개봉이라고한다. 3D나 아이맥스로 나올 듯 한데, 이번에야 말로 꼭 보것어 ㅠㅠ 4D로도 나왔으면 좋겠당 ^^ - 아이언맨2 티저영상 - 아이언맨2 포스터 - 아이언맨2 슈트공개 2010. 4. 14.
Microsoft 보안업데이트(2010년04월14일) [MS10-019] Windows Authenticode Verification 취약점으로 인한 원격코드실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o PE(Portable executable) 또는 cabinet file을 처리할 때 사용되는 Windows Authenticode Signature Verification 함수 내에 원격코드 실행 가능한 취약점 존재 ※ cabinet file(.cab) : 여러 개의 압축된 파일들을 수용할 수 있도록 Microsoft에서 지원하는 파일 형식. 프로그램이 설치되는 중에 캐피닛 내에 있는 파일들을 앞축이 풀리면서 사용자가 지정한 디렉토리에 적절히 복사됨 o 공격자는 존재하는 서명된 실행파일을 조작, 악성코드를 추가하여 .. 2010. 4. 14.
피싱프로(PhishingPro) 정상화 안내공지 어제 문제가 되었던 피싱프로의 문제점이 오후 1시에 완료 되었다는 공지가 확인되었다. 실제로는 4월 9일 금요일부터 문제가 발생되었는데, 주말이라서 그런가 공지가 나오지 않고 있었다. 좀 더 싸잡을려고 하다가, 참았다 ㅡ.ㅡ;; 암튼 보안쪽에서 유명한 회사인 만큼, 조금 더 신경써주길 바란다. - 관련글 2010/04/13 - [보안관련소식] - 피싱프로(PhishingPro)로 인한 인터넷 익스플로러 느려지는 현상 2010. 4. 14.