본문 바로가기

전체 글

BIND DNS 서비스 거부 취약점 ISC는 BIND DNS에서 발생하는 서비스 거부 취약점을 해결한 보안 업데이트를 발표 [1] 다수의 취약점으로 인하여 다음과 같은 서비스 거부 상태가 발생할 수 있음원격의 사용자가 특수하게 조작된 recursive query를 할 경우 발생할 수 있는 서비스거부 취약점 [CVE-2013-3919] 해당 시스템 영향 받는 소프트웨어BIND 9.6-ESV-R9BIND 9.8.5BIND 9.9.3 영향을 받지 않는 소프트웨어BIND 9.6.0 ~ BIND 9.6-ESV-R8 버전BIND 9.8.0 ~ BIND 9.8.4-P2 버전BIND 9.9.0 ~ BIND 9.9.2-P2 버전 해결방안 취약점의 영향을 받는 BIND버전의 경우 아래의 버전으로 업그레이드[2]BIND 9.9.3-P1 버전으로 업그레이드 권.. 더보기
[MS 보안 업데이트] 2013년 7월 MS 정기 보안업데이트 권고 [MS13-052] .NET Framework 및 Silverlight 에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 신뢰할 수 있는 프로그램에서 특정 패턴의 코드를 사용할 경우, 원격코드를 실행 시킬 수 있는 취약점이 존재 o 관련취약점 : - TrueType Font Parsing Vulnerability (CVE-2013-3129) - Array Access Violation Vulnerability (CVE-2013-3131 - Delegate Reflection Bypass Vulnerability (CVE-2013-3132) - Anonymous Method Injection Vulnerability (CVE-20.. 더보기
서울경찰청, 대선 전 국정원 사건 조직적 은폐 정황 서울경찰청, 대선 전 국정원 사건 조직적 은폐 정황 국정원대선 개입 사건 수사를 은폐, 축소하도록 지시하고 수사 방해한 혐의로 불구속 기소된 김용판 전 서울경찰청장. 수사팀 측에 허위 예상 질의·답변 자료까지 제공 당시 수서서장 "중간수사결과 발표 아쉬움 있다" (서울=연합뉴스) 한지훈 기자 = 서울지방경찰청이 대선을 앞두고 국가정보원 선거 개입 사건을 조직적으로 은폐하려 했던 정황이 당시 수사 실무를 지휘했던 일선 경찰서장의 법정 진술을 통해 드러났다. 17일 서울중앙지법 형사합의21부(이범균 부장판사) 심리로 열린 김용판 전 서울경찰청장 재판에서 이광석 전 수서경찰서장은 작년 12월 17일 발표된 '국정원 사건 중간 수사결과' 내용에 아쉬움을 나타냈다. 검찰에 따르면 서울경찰청은 작년 12월 16일 .. 더보기
3자회담 부작용?…朴대통령-김한길 "국민적 저항" 주고 받아 3자회담 부작용?…朴대통령-김한길 "국민적 저항" 주고 받아 【서울=뉴시스】추인영 기자 = 박근혜 대통령과 민주당 김한길 대표가 17일 3자회담 이후 이전보다 더욱 날선 신경전을 펼쳤다. 이번에는 박 대통령이 직접 나섰다. 지난 16일 열린 3자회담이 아무런 성과 없이 끝남에 따라 오히려 부작용만 커지는 모습이다. 민주당이 실상 결렬된 3자회담에 대해 박 대통령의 책임을 촉구하고 나선 가운데 박 대통령은 "국민적 저항"까지 언급하며 이례적인 강도 높은 발언으로 야당의 책임을 직접 묻고 나선 것이다. 김 대표는 이에 즉각 "국민적 저항"을 되받아쳐 박 대통령에 대한 경고에 나섰다. 김 대표는 17일 오전 국회에서 민주당 시·도지사들과 만나 "대통령의 현실인식이 국민의 뜻과는 상당한 괴리가 있다는 것을 재확.. 더보기