본문 바로가기

security

(132)
한글과 컴퓨터 보안 취약점 개선한 업데이트 공개 한글과 컴퓨터 보안 취약점 개선한 업데이트 공개 한글은 공공기관의 공인 워드 프로세서로 널리 사용중이며 , 많은 기업체에서도 사용중입니다. 근래 시도되는 악성문서 기반의 공격 방법중 HWP 를 이용한 공격이 지난 6-7월에 극심하게 발생되었습니다.한글 2002 버전 부터 2010 SE+ 까지 여러 보안 취약점에 노출이 되어 있었는데 , 이번에 한컴에서 업데이트를 공개 했습니다. 한컴 사용자라면 한컴 업데이트를 통해서 업데이트 하거나 , 한컴 홈페이지(www.hancom.com)에서 고객센터>기타 자료실에서 업데이트 파일을 다운 받아서 수동 설치할 수 있습니다. ·한컴오피스 2010 SE+ 업데이트 (한/글 8.5.8.1269 등)·한컴오피스 한/셀 2010 SE+ 업데이트 셀 8.5.8.1221)·한글과..
[무료보안교육] 클라우드 등 최신 보안 기술 과정. 한국 정보기술 연구원에서 진행하는 클라우드 등 최신보안기술 과정의 교육이 현재 진행중입니다.정부지원으로 진행되는 교육으로 가장 최근의 Hot~ 한 보안 이슈를 정리, 실습 및 분석 할 수 있는 과정으로 교육비 , 교육교재 , 중식이 무료로 제공되는 교육입니다.교육 수료 후 별도의 기념품도 제공됩니다~. 교육 수강을 원하시면 서둘러서 문의 해 보시길~~ 첨부파일CISO_클라우드_등_최신보안기술_과정_신청서.hwp
메타스플로이트를 이용한 공격(원격데스크탑제어) 보호되어 있는 글입니다.
페이스북 패스워드 암호 찾기 ( 디크립터 ) 몇개월전에 보고 사용해 본 도구 인데 , 지금은 안되는건지, 아직 제대로 검증 못해 봤습니다. 시스템 상에서 페이스북 의 아이디와 패스워드를 보여주는 도구 입니다. 아래 링크에서 직접 최신 버전으로 다운로드도 가능하고 , 해당 데모도 동영상으로 제공 됩니다. 참고하시면 될 것 같네요. http://passwordforensics.com/download-file.php?id=2222 http://www.securityxploded.com/facebookpassworddecryptor.php#Features
네트워크 포렌식 도구 NetWitness Investigator 9.x 네트워크 포렌식하면 포괄적으로 네트워크에 대한 패킷 분석이 기본이 됩니다. 제가 소개할 NetWitness Investigator 는 네트워크 포렌식 도구로, 네트워크 패킷에서 잠재적 리스크를 찾아주고 분석 해주는 유용한 도구 입니다. 해당 도구는 상용이며, 해당 사이트에서 무료 버전을 제공하고 있어 일반적인 기능을 테스트해 보기엔 충분합니다. 프로그램의 다운로드는 http://www.netwitness.com/products-services/investigator-freeware 에서 가능합니다. 제가 테스트한 버전은 9.5 버전으로 가장 최신 버전입니다. 해당 제품은 2G 이상의 cpu 와 메모리 1G ( 2G 권장) 이며 xp 이상의 윈도우 OS에서 구동됩니다. 상업용버전은 리눅스도 지원합니다. 아..
아크로뱃 PDF 악성 코드 삽입 공격- 취약점을 이용한 리버스 공격 보호되어 있는 글입니다.
아크로뱃 PDF 악성 코드 공격- 취약점을 이용한 리버스 공격 보호되어 있는 글입니다.
MSword 매크로를 이용한 원격 공격 코드 삽입 & 리버스 VNC 공격 보호되어 있는 글입니다.