본문 바로가기

Security

(27)
Barracuda Spam Firewall v3.5.11.020, Model 600 SQL Injection Vulnernability 강력한 스팸필터제품인 바라다 제품에서 SQL 인젝셔 관련 원격 취약점이 공개 되었습니다. 12월 16일 국내에는 아직 많은 제품이 사용중인것 같지는 않습니다. 아직 CC인증도 받지 못한 상태라... 그럼에도 불구하고 해외에서는 많은 이용자가 있고 , 국내에서도 안랩에서 들여와 판매를 하는 것으로 알고 있습니다. 하단의 내용을 참고하셔서 보안에 대비하시길 바랍니다. http://cafe.naver.com/solatech http://solatech.tistiry.com by 김재벌 CVE Number: CVE-2008-1094 Vulnerability: SQL Injection Risk: Medium Attack vector: From Remote Vulnerability Discovered: 16th J..
Realtek Sound Manager (rtlrack.exe v. 1.15.0.0) PlayList BOF Exploit 요즘 웬간한 온보드는 리얼텍 사운드 쓰는 시스템이 꽤나 많은데, BOF 코드가 발표 되었네요. (12월 16일) 다행히도 리모트가 아니라 로컬 공격용 코드라 다행입니다. 안그래도 IE XML 취약점으로 다들 공포에 떨고 있는데, 말이죠.. #usage: exploit.py print "--------------------------------------------------------------------------" print " Realtek Sound Manager (rtlrack.exe v. 1.15.0.0) PlayList Buffer Overflow\n" print " url: http://www.realtek.com.tw/\n" print " download: ftp://152.104.238..
MS08-067 모의해킹 동영상 및 중국 툴 안녕하세요 솔라리스 시큐리티 테크넷 마스터 김재벌 입니다. 현재 MS08-067 관련 취약점으로 인해 많은 윈도우 시스템이 위협 받고 있습니다. 미처 패치 못한 시스템들은 서둘러서 패치 하시길 바랍니다. 이와 관련하여 중국해커 그룹에서는 전용 스캐너 및 공격도구를 자체적으로 제작하여 동영상과 함께 배포 하고 있습니다. 동영상과 도구를 모두 포함하고 있으니 반드시 보안 학습과 점검용으로만 사용하시기 바라며, 악의적 이용시 법적 제재가 따릅니다. 압축 암호는 http://cafe.naver.com/solatech 입니다. http://cafe.naver.com/solatech http://solatech.tistory.com by 김재벌