본문 바로가기

Security

Update Google Chrome Browser to Patch New Critical Security Flaws September 19, 2019Wang Wei Google has released an urgent software update for its Chrome web browser and is urging Windows, Mac, and Linux users to upgrade the application to the latest available version immediately. Started rolling out to users worldwide this Wednesday, the Chrome 77.0.3865.90 version contains security patches for 1 critical and 3 high-risk security vulnerabilities, the most s.. 더보기
IT Firm Manager Arrested in the Biggest Data Breach Case of Ecuador’s History September 18, 2019Mohit Kumar Ecuador officials have arrested the general manager of IT consulting firm Novaestrat after the personal details of almost the entire population of the Republic of Ecuador left exposed online in what seems to be the most significant data breach in the country's history. Personal records of more than 20 million adults and children, both dead and alive, were found pu.. 더보기
Warning: Researcher Drops phpMyAdmin Zero-Day Affecting All Versions September 18, 2019Wang Wei A cybersecurity researcher recently published details and proof-of-concept for an unpatched zero-day vulnerability in phpMyAdmin—one of the most popular applications for managing the MySQL and MariaDB databases. phpMyAdmin is a free and open source administration tool for MySQL and MariaDB that's widely used to manage the database for websites created with WordPress,.. 더보기
GDPR 주요내용 GDPR의 배경 EU는 미국 중심의 4차 산업혁명 주도권 회복과 저성장 돌파구 모색을 위해 全 경제․산업의 디지털화를 통한 ‘디지털 단일시장 전략*’을 위해 추진 중에 있으며 * Digital Single Market Strategy for Europe : IT 기술을 통해 EU내 온․오프라인 시장 통합 이를 위해, 모든 회원국에 일괄 적용되는 ‘일반 개인정보보호법(GDPR)’을 마련하여 EU 기업의 규제 비용 경감 및 EU 내 전자상거래 활성화 촉진을 위해 제정하였습니다. - 다만, EU 외에 있는 기업도 EU의 법규를 준수해야 하는 부담이 발생합니다. GDPR 주요내용 EU GDPR은 28개 모든 유럽 회원국에 공통적으로 적용되는 법률이며, 정보주체의 권리와 기업의 책임성 강화, 개인정보의 EU역외이.. 더보기
고작 2만불 벌금인데 파장 커지고 있는 스웨덴의 GDPR 판결 행정 간소화와 고효율 위해 안면 인식 실험한 학교...동의서 다 받았지만 동의서 작성하는 양자의 힘의 균형 맞춰지지 않으면 동의에 법적 효력 없어 [보안뉴스 문가용 기자] 스웨덴 정부 기관이 발표한 2만 달러라는 작은 GDPR 벌금이, 유럽 생체 인증 산업에 큰 파문을 일으키고 있다는 소식이다. 무슨 일이 일어난 걸까? 사건은 스웨덴의 셸레프테오라는 도시에서 시작됐다. 지역 내 한 학교에서 행정 업무 향상을 위해 22명의 학생들의 안면 정보를 따서 추적하는 실험을 진행했다. 물론 실험이었고, 사전에 학생 당사자와 부모의 동의를 받은 상태였다. 실험은 성공리에 마무리됐고, 본격 도입에 대한 검토가 시작됐다. 이 때 GDPR 감독 기관이 개입했고 프로젝트는 중단됐다. 감독 기관은 학교가 학부모와 학생에게서 .. 더보기
해킹기법 종류1 arp spoofing or icmp redirection sttack or rogue DHCP arp는 막을 방법이 없지만 패킷을 지속적으로 전송해야하는 방법을 이용함으로써 모니터링을 하게되면 발각된다. icmp redirection은 Routing Table을 건드려 매우 쉽게 경로를 바꿔 줄 수 있지만. XP 이상의 운영체제에서 보통 막힌다. 시스템 스캔 후 XP 노드를 확인하여 취약점으로 이용하여 접근할 수 있다. DHCP 서버는 위변조를 확인하기 매우 어렵다. IP address, Netmask, Gateway, DNS Server ip 등의 정보를 위조해 할당한다. 기존 Gateway의 DHCP 기능은 보통 다른 DHCP가 감지 될 경우 자동으로 종료되기도 한다. 농협사태 APT = Advan.. 더보기
CentOS6-Multi Web Server by name Apache Server Setting 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 vi /etc/httpd/conf/httpd.conf NameVirtualHost *:80 -> 주석 해제 ServerName www.daum.net DocumentRoot "/var/www/daum" Order allow,deny Allow from all Options Indexes FollowSymLinks AllowOverride All ServerName www.doyolabs.com DocumentRoot "/var/www/doyolabs" Order allow,deny Allow from all Options Indexes FollowSymLinks A.. 더보기