๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7807 LG ์†Œํ”„ํŠธ์›จ์–ด 4์ข…(LGPCSuite_Setup, IPSFULLHD, LG_ULTRAWIDE, ULTRA_HD_Driver Setup)์— ๋ฐœ์ƒํ•˜๋Š” DLL Hijacking ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o LG ์†Œํ”„ํŠธ์›จ์–ด 4์ข…(LGPCSuite_Setup, IPSFULLHD, LG_ULTRAWIDE, ULTRA_HD_Driver Setup)์— ๋ฐœ์ƒํ•˜๋Š” DLL Hijacking ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ๋ฌด๊ฒฐ์„ฑ ๊ฒ€์ฆ ๋ฏธํก Dll Hijacking Medium 5.6 CVE-2020-7807 โ–ก ์„ค๋ช… o ์„ค์น˜ ํ”„๋กœ๊ทธ๋žจ ์‹คํ–‰ ์‹œ ๋กœ๋”ฉ๋˜๋Š” DLL์„ ๊ณต๊ฒฉ์ž๊ฐ€ ์›ํ•˜๋Š” ํŒŒ์ผ๋กœ ๊ต์ฒดํ•˜๋Š” Dll Hijacking ์ทจ์•ฝ์  ๋ฐœ๊ฒฌ โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ๋ฒ„์ „ ์ œํ’ˆ ๋ช… ๋ฒ„์ „ ํ™˜๊ฒฝ LGPCSuite_Setup 1.0.0.9 ์œˆ๋„์šฐ x86, x64 ์ œํ’ˆ ๋ช… ๋ฒ„์ „ ํ™˜๊ฒฝ IPSFULLHD, LG_ULTRAWIDE, ULTRA_HD_Driver Setup.exe 1.0.0.3 ์œˆ๋„์šฐ x86, .. 2020. 12. 31.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7810 ํ•ธ๋””์†Œํ”„ํŠธ ActiveX ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o ํ•ธ๋””์†Œํ”„ํŠธ็คพ์˜ ๊ทธ๋ฃน์›จ์–ด ActiveX์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ฝ”๋“œ ์‹คํ–‰ High 8.8 CVE-2020-7810 โ–ก ์„ค๋ช… o ํ•ธ๋””์†Œํ”„ํŠธ ๊ทธ๋ฃน์›จ์–ด ActiveX์˜ ์—…๋ฐ์ดํŠธ ๋ชจ๋“ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐ ์‹คํ–‰ ์ทจ์•ฝ์  (CVE-2020-7803) o ๊ณต๊ฒฉ์ž๋Š” ์ด์šฉ์ž๊ฐ€ ์กฐ์ž‘๋œ ์›น ํŽ˜์ด์ง€๋กœ ์ ‘์†ํ•˜๋„๋ก ์œ ๋„ํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Œ โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ๋ฒ„์ „ ์ œํ’ˆ๋ช… ๋ฒ„์ „ ํ™˜๊ฒฝ hslogin2.dll 6.7.8.4 ์ดํ•˜ ๋ฒ„์ „ 7.3.4 ์ดํ•˜ ๋ฒ„์ „ Windows โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝํ•œ ๋ฒ„์ „์˜ ์ œํ’ˆ ์ด์šฉ์ž๋Š” hslogin2.dll ํŒŒ์ผ์„ 6.7.8.9002 ๋˜๋Š” 7.3.4.1 ์ด์ƒ .. 2020. 12. 31.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7809 ์ด์ŠคํŠธ์†Œํ”„ํŠธ ์•Œ์†ก DOM-Based XSS ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o ์ด์ŠคํŠธ์†Œํ”„ํŠธ็คพ ์•Œ์†ก ํ”„๋กœ๊ทธ๋žจ์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ ๋ฏธํก์œผ๋กœ DOM-Based XSS ์ทจ์•ฝ์  ๋ฐœ์ƒ ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID Cross-Site Scripting ์ฝ”๋“œ์‹คํ–‰ MEDIUM 4.4 CVE-2020-7809 โ–ก ์„ค๋ช… o ์•Œ์†ก ์•จ๋ฒ” ์ƒ์„ฑ์‹œ ๋‚ด์šฉ ๊ตฌ์„ฑ ํ•ญ๋ชฉ์— ๋Œ€ํ•œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ถ€์žฌํ•˜์—ฌ ์ž„์˜์˜ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์•จ๋ฒ” ํŒŒ์ผ์— ์‚ฝ์ž…ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2020-7809) o ๊ณต๊ฒฉ์ž๋Š” ์กฐ์ž‘๋œ ์•จ๋ฒ” ํŒŒ์ผ ์—ด๋žŒ์„ ์œ ๋„ํ•˜์—ฌ ์•…์„ฑ์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰์„ ์œ ๋ฐœ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Œ โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ๋™์ž‘ํ™˜๊ฒฝ ์•Œ์†ก 3.46 ํฌํ•จ ์ด์ „๋ฒ„์ „ Windows OS โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(v3.47) ๋˜๋Š” ๊ทธ ์ด์ƒ์˜ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ โ–ก ์ฐธ๊ณ  ์‚ฌ์ดํŠธ [1] https:.. 2020. 12. 31.
[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7804 ํ•ธ๋””์†Œํ”„ํŠธ ๊ทธ๋ฃน์›จ์–ด ์ œํ’ˆ ๋‚ด ActiveX์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ช…๋ น์–ด ์‚ฝ์ž… ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” o ํ•ธ๋””์†Œํ”„ํŠธ ๊ทธ๋ฃน์›จ์–ด ์ œํ’ˆ ๋‚ด ActiveX์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ช…๋ น์–ด๋ฅผ ์‚ฝ์ž…ํ•˜์—ฌ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE-ID ์ž„์˜ ๋ช…๋ น์–ด ์‚ฝ์ž… ์ฝ”๋“œ ์‹คํ–‰ Medium 6.4 CVE-2020-7804 โ–ก ์„ค๋ช… o ํ•ธ๋””์†Œํ”„ํŠธ ๊ทธ๋ฃน์›จ์–ด์˜ ActiveX control(hshell.dll) ๋‚ด ShellExec ๋ฉ”์†Œ๋“œ๋กœ ์ „๋‹ฌ๋˜๋Š” ํŒŒ๋ผ๋ฏธํ„ฐ๊ฐ’ ๊ฒ€์ฆ ๋ฏธํก์œผ๋กœ ์ž„์˜ ๋ช…๋ น์–ด๋ฅผ ์‚ฝ์ž… ๋ฐ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์  โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ๋™์ž‘ํ™˜๊ฒฝ HandySoft Groupware(HShell.dll) v1.7.3.1 windows 7/8/10 โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(v1.7.4.4) ๋˜๋Š” ๊ทธ ์ด์ƒ์˜ ๋ฒ„์ „์œผ๋กœ ์ œํ’ˆ ์—…๋ฐ์ดํŠธ ์ˆ˜ํ–‰ โ–ก Credit o KrCER.. 2020. 12. 31.
[๋ณด์•ˆ๊ฐ€์ด๋“œ] KISA ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›(KISA)์—์„œ 2020๋…„ 12์›” 21์ผ์— ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ๋ฅผ ๋‚ด๋†“์•˜๋‹ค. ํ•ด๋‹น ์ ๊ฒ€ ๊ฐ€์ด๋“œ๋ฅผ ์‚ดํŽด๋ณด๋ฉด ํด๋ผ์šฐ๋“œ ์‹œ์Šคํ…œ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์œˆ๋„์šฐ(Windows), ๋ฆฌ๋ˆ…์Šค(Linux), ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค(Database), ๋„คํŠธ์›Œํฌ์žฅ๋น„, ๋ณด์•ˆ์žฅ๋น„(์ •๋ณด๋ณดํ˜ธ์‹œ์Šคํ…œ)๋“ฑ ์ด 21๊ฐœ ๋Œ€์ƒ์œผ๋กœ ๋ณด์•ˆ๊ฐ€์ด๋“œ๋ฅผ ์ œ๊ณต ํ•˜๊ณ  ์žˆ๋‹ค. KISA(ํ‚ค์‚ฌ)์— ๋”ฐ๋ฅด๋Š” ํ•ด๋‹น ๊ฐ€์ด๋“œ์˜ ๋ชฉ์  ๋ฐ ํ™œ์šฉ / ์œ ์˜์‚ฌํ•ญ์€ ์•„๋ž˜์™€ ๊ฐ™๋‹ค. โ–ถ ๋ชฉ์  ๋ฐ ํ™œ์šฉ ๋ณธ ๊ฐ€์ด๋“œ๋Š” ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์ธ์ฆ ๋‹ด๋‹น์ž ๋ฐ ํด๋ผ์šฐ๋“œ ๋‹ด๋‹น์ž์˜ ์—ญ๋Ÿ‰๊ฐ•ํ™”๋ฅผ ์œ„ํ•ด CCE ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๊ธฐ์ˆ ์  ๋ณด์•ˆ๊ฐ€์ด๋“œ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ „์ฒด 21์ข…์˜ ๋ณด์•ˆ ๊ฐ€์ด๋“œ๋ฅผ ์ œ๊ณตํ•˜๋ฉฐ, ๊ฐ๊ฐ์€ ์ง„๋‹จํ•ญ๋ชฉ, ํ•ญ๋ชฉ์„ค๋ช…, ์ง„๋‹จ๊ธฐ์ค€, ์ง„๋‹จ๋ฐฉ๋ฒ•, ์กฐ์น˜๋ฐฉ๋ฒ•์œผ๋กœ ๊ตฌ์„ฑ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์ธ์ฆ์„ ์œ„ํ•œ ๋‹ด๋‹น์ž ๋ฐ.. 2020. 12. 31.
[CVSS] CVSS v3.1 Calculator(๊ณ„์‚ฐ๊ธฐ) CVSS๋Š” CVSS(Common Vulnerability Scoring System) ์•ฝ์–ด๋กœ์„œ ์ทจ์•ฝ์ ์˜ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ํŠน์„ฑ์„ ์ดํ•ดํ•˜๊ณ , ๊ทธ๊ฒƒ์— ์ˆ˜์น˜๋กœ ๋œ ์ ์ˆ˜๋ฅผ ๋ถ€์—ฌํ•จ์œผ๋กœ์จ ์‹ฌ๊ฐ์„ฑ์„ ํ‘œ๊ธฐํ•˜๋Š” ์‹œ์Šคํ…œ์ด๋‹ค. ํ˜„์žฌ CVSS๋Š” 3๋ฒˆ์งธ ๋ฒ„์ „(CVSS v3.1)์„ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ์‚ฌ์šฉ์ž๋“ค์ด Attack Vectior(๊ณต๊ฒฉ ๋ฒกํ„ฐ), Attack Complexity(๊ณต๊ฒฉ์˜ ๋ณต์žก์„ฑ), Privileges Required(ํ•„์š”ํ•œ ๊ถŒํ•œ), User Interaction(์‚ฌ์šฉ์ž ์ฐธ์—ฌ ์ •๋„), Scope(๊ณต๊ฒฉ ๋ฒ”์œ„), Confidentiality(๊ธฐ๋ฐ€์„ฑ), Integrity(๋ฌด๊ฒฐ์„ฑ), Availability(๊ฐ€์šฉ์„ฑ)์˜ ์š”์†Œ๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ๊ธฐ๋ณธ ์ ์ˆ˜๋ฅผ ๋งค๊ธธ ์ˆ˜ ์žˆ๋‹ค. ํ”ํžˆ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ ์ˆ˜ ๋ฐ ์ทจ์•ฝ์  ์œ„ํ—˜๋„๋ฅผ ํ‘œํ˜„ํ•˜๊ธฐ ์œ„ํ•ด CVS.. 2020. 12. 28.
[๊ฐœ๋ฐœ์ž์˜์–ด] ๋งค๊ฐœ๋ณ€์ˆ˜ :: argument vs parameter ์›์„œ๋ฅผ ์ฝ๊ฑฐ๋‚˜, ๊ฐœ๋ฐœ์‹œ ์˜์–ด ๋‹จ์–ด ์˜๋ฏธ๊ฐ€ ํ˜ผ๋ž€์Šค๋Ÿฌ์šธ ๋•Œ๊ฐ€ ์žˆ์–ด ๊ฐ„๋žตํžˆ ์ •๋ฆฌํ•œ๋‹ค. ateargument vs parameter -> ํ•œ๊ธ€๋กœ "๋งค๊ฐœ๋ณ€์ˆ˜" ๋ผ๋Š” ์˜๋ฏธ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค, ํ•˜์ง€๋งŒ ์˜์–ด ๋‹จ์–ด ์˜๋ฏธ๋กœ๋Š” ์กฐ๊ธˆ ๋‹ค๋ฅธ ๊ฒŒ ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋‹ค. 1. ateargument -> ์‹ค์ œ๋กœ ํ•จ์ˆ˜์— ์ „๋‹ฌ๋˜๋Š” ๋ณ€์ˆ˜์˜ ์‹ค์ œ ๊ฐ’(Argument is the actual value of this variable that gets passed to function.) 2. parameter -> ํ•จ์ˆ˜ ์„ ์–ธ์—์„œ ์ •์˜๋œ ๋ณ€์ˆ˜(Parameter is variable in the declaration of function.) ์ฐธ๊ณ  URL : https://wikidiff.com/parameter/argument https://stackov.. 2020. 12. 27.
[Linux] chmod ๋ช…๋ น์–ด๋กœ ํŒŒ์ผ / ๋””๋ ‰ํ† ๋ฆฌ ๊ถŒํ•œ ๋ณ€๊ฒฝํ•˜๊ธฐ(Changing file/directory permissions with chmod command) ๋ฆฌ๋ˆ…์Šค(Linux)์—์„œ ํŒŒ์ผ์ด๋‚˜ ๋””๋ ‰ํ† ๋ฆฌ์˜ ๊ถŒํ•œ์„ ์†Œ์œ ์ž, ์†Œ์œ  ๊ทธ๋ฃน, ๊ทธ ์™ธ ์‚ฌ์šฉ์ž๋“ค์— ๋งž๊ฒŒ ์„ค์ •ํ•˜์—ฌ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค. ์ด๋•Œ ํŠน์ • ํŒŒ์ผ์ด๋‚˜ ๋””๋ ‰ํ† ๋ฆฌ์˜ ๊ฒฝ์šฐ ์–ด๋– ํ•œ ์ด์œ (๋ณด์•ˆ์ƒ ์ด์œ  ๋“ฑ)๋กœ ๊ถŒํ•œ์„ ์ค„ ์ˆ˜๋„ ์žˆ๊ณ  ๋บ„ ์ˆ˜๋„ ์žˆ๋‹ค. ์ด๋Ÿด ๋•Œ ์‚ฌ์šฉํ•˜๋Š” ๋ช…๋ น์–ด๊ฐ€ chmod์ด๋‹ค. chmod๋Š” Change mode์˜ ์•ฝ์–ด์ด๋‹ค. ๊ทธ๋Ÿผ ์ด์ œ chmod ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ํŒŒ์ผ / ๋””๋ ‰ํ† ๋ฆฌ์˜ ๊ถŒํ•œ์„ ๋ณ€๊ฒฝํ•ด๋ณด๋„๋ก ํ•˜์ž. 1. chmod ๋ช…๋ น์–ด ์‚ฌ์šฉ๋ฒ• ๊ธฐ๋ณธ์ ์œผ๋กœ chmod ๋ช…๋ น์–ด ์•„๋ž˜์™€ ๊ฐ™์ด ์‚ฌ์šฉํ•œ๋‹ค. $ chmod 755 test.sh # chmod ๋ช…๋ น์–ด ์‚ฌ์šฉ๋ฒ• $ chmod --help ์‚ฌ์šฉ๋ฒ•: chmod [์˜ต์…˜]... MODE[,MODE]... FILE... ๋˜๋Š”: chmod [์˜ต์…˜]... 8์ง„์ˆ˜-MODE FILE... ๋˜.. 2020. 12. 26.
[Redis] Redis(๋ ˆ๋””์Šค) ์„ค์ • ํŒŒ์ผ(redis.conf) ์ ‘๊ทผ ๊ถŒํ•œ ์„ค์ • Redis(๋ ˆ๋””์Šค) ์„ค์ • ํŒŒ์ผ์— others(๋ชจ๋“  ์‚ฌ์šฉ์ž) ๊ถŒํ•œ์ด ์กด์žฌํ•  ๊ฒฝ์šฐ ํ—ˆ์šฉ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๊ฐ€ ์„ค์ • ํŒŒ์ผ์— ์ ‘๊ทผํ•˜์—ฌ Redis ์„ค์ • ๋ณ€๊ฒฝ์„ ํ•  ์ˆ˜ ์žˆ๋‹ค. ํ—ˆ์šฉ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๊ฐ€ ์ ‘๊ทผํ•˜๋Š” ๊ฒฝ์šฐ ์ฒซ ๋ฒˆ์งธ๋กœ๋Š” Redis๋ฅผ ์—ฐ๋™ํ•˜์—ฌ ์‚ฌ์šฉํ•˜๋Š” ์„œ๋น„์Šค์˜ ์žฅ์• (๋ฌธ์ œ)๋“ฑ์„ ์ผ์œผํ‚ฌ ์ˆ˜๋„ ์žˆ๋‹ค. ๋‘ ๋ฒˆ์งธ๋กœ๋Š” ํ•ด๋‹น ํŒŒ์ผ์„ ํ†ตํ•ด์„œ ์ •๋ณด(ํŒจ์Šค์›Œ๋“œ ๋“ฑ)๋ฅผ ํš๋“ํ•˜์—ฌ ํ•ด๋‹น ์ •๋ณด๋ฅผ ํ†ตํ•ด์„œ ๋‹ค๋ฅธ 2์ฐจ ๊ณต๊ฒฉ์˜ ์ •๋ณด๋กœ ์‚ฌ์šฉ๋  ์ˆ˜๋„ ์žˆ๋‹ค. ๊ทธ๋Ÿผ Redis ์„ค์ • ํŒŒ์ผ์˜ ๊ธฐ๋ณธ ๊ถŒํ•œ๊ณผ ๊ถŒํ•œ ์ˆ˜์ •ํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. Redis ๊ธฐ๋ณธ ๊ถŒํ•œ ํ™•์ธ ์šฐ์„  Redis๋ฅผ ์„ค์น˜ํ•˜๊ฒŒ ๋˜๋ฉด Redis ์„ค์ • ํŒŒ์ผ์ธ redis.conf ํŒŒ์ผ์€ /etc ๋””๋ ‰ํ„ฐ๋ฆฌ์— ์œ„์น˜ํ•˜๊ณ  ์žˆ๋‹ค. "ls" ๋ช…๋ น์–ด ์™€ "stat" ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ํ•ด๋‹น ํŒŒ์ผ์˜ .. 2020. 12. 26.
[MySQL] sql_mode=only_full_group_by ์—๋Ÿฌ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ• ์—ฌ๋Ÿฌ ์„œ๋น„์Šค์˜ MySQL์„ ์‚ฌ์šฉํ•˜๋‹ค ๋ณด๋ฉด MySQL Version(๋ฒ„์ „)์„ ์ด๋™ํ•˜๋ฉด์„œ ์‚ฌ์šฉํ•˜๊ฒŒ ๋œ๋‹ค. ์ด๋•Œ 5.6 Version / 5.7 Version ๋„ ๊ฐ™์ด ์‚ฌ์šฉ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๊ฑฐ๋‚˜, ํ˜น์€ ์„œ๋น„์Šค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค(DB)๊ฐ€ 5.6์—์„œ 5.7 Version์œผ๋กœ ์—…๋ฐ์ดํŠธ(Update) ํ•˜์—ฌ ์„œ๋น„์Šคํ•˜๋Š” ๊ฒฝ์šฐ๋„ ์žˆ๋‹ค. ๊ทผ๋ฐ ๋™์ผ GROUP BY ์‚ฌ์šฉํ•˜๋Š” Query(์ฟผ๋ฆฌ)๋ฅผ 5.6 Version์—์„œ๋Š” ์ •์ƒ์ ์œผ๋กœ ์‹คํ–‰ ๋ฐ ๊ฒฐ๊ด๊ฐ’์„ ๊ฐ€์ง€๊ณ  ์˜ค๋‚˜, 5.7 Version์—์„œ๋Š” ์•„๋ž˜์™€ ๊ฐ™์€ ์—๋Ÿฌ(Error) ๋ฉ”์‹œ์ง€๊ฐ€ ๋ฐœ์ƒ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. Expression #1 of SELECT list is not in GROUP BY clause and contains nonaggregated column XXX which is no.. 2020. 12. 22.
[๋ณด์•ˆ๊ณต์ง€] ๋ชจ์งˆ๋ผ(Mozilla) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ๋ชจ์งˆ๋ผ ์žฌ๋‹จ์€ ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ o ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ์€ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ์— ์ทจ์•ฝํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Firefox์—์„œ ์ดˆ๊ธฐํ™”๋˜์ง€ ์•Š์€ ๋ฉ”๋ชจ๋ฆฌ ์ •๋ณด๊ฐ€ ๋…ธ์ถœ๋˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2020-16042) ๋“ฑ 14๊ฐœ [2] o Firefox ESR์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํž™ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ์ทจ์•ฝ์ (CVE-2020-26971) ๋“ฑ 8๊ฐœ [3] o Thunderbird์—์„œ ๋ฐœ์ƒํ•˜๋Š” Use after free ์ทจ์•ฝ์ (CVE-2020-26974) ๋“ฑ 8๊ฐœ [4] โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Firefox 84 ์ด์ „ ๋ฒ„์ „ 84 Firefox ESR(Extended Support Release) 7.. 2020. 12. 19.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ๊ตฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o Apple็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ[1] o ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o iOS ๋ฐ iPadOS์—์„œ ์กฐ์ž‘๋œ ํŒŒ์ผ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-27943) ๋“ฑ 12๊ฐœ [2] o macOS ์ปค๋„์—์„œ ๋ ˆ์ด์Šค ์ปจ๋””์…˜์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-27921) ๋“ฑ 59๊ฐœ [3] o macOS Server์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” XSS ์ทจ์•ฝ์ (CVE-2020-9995) [4] o tvOS์—์„œ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-29618) ๋“ฑ 9๊ฐœ [5].. 2020. 12. 16.
[๋ณด์•ˆ๊ณต์ง€] Adobe(์–ด๋„๋น„) ์ œํ’ˆ๊ตฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o Adobe ็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ๊ตฐ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] o ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Adobe Acrobat and Reader(์–ด๋„๋น„ ์•„ํฌ๋กœ๋ฒณ ์•ค ๋ฆฌ๋”)์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2020-29075) [2] o Adobe Lightroom์—์„œ ํ†ต์ œ๋˜์ง€ ์•Š๋Š” ๊ฒ€์ƒ‰ ๊ฒฝ๋กœ ์š”์†Œ(Uncontrolled Search Path Element)๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-24447) [3] o Adobe Exprience Manager์—์„œ SSRF๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ •๋ณด๋…ธ์ถœ ์ทจ์•ฝ์ (CVE-2020-24444) [4] o Adobe Exprience Manag.. 2020. 12. 11.
[๋ณด์•ˆ๊ณต์ง€] ๋‚˜๋ชจ ํฌ๋กœ์Šค์—๋””ํ„ฐ(Namo Editor) ์—…๋กœ๋“œ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์ง€๋ž€์ง€๊ต์†Œํ”„ํŠธ็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ์— ๋Œ€ํ•œ ์—…๋กœ๋“œ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ๊ณต์ง€ [1] o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o ๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ณ€๊ฒฝ ๊ธฐ๋Šฅ์„ ์ด์šฉํ•œ ์—…๋กœ๋“œ ์ทจ์•ฝ์  โ–ก ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ๋ฒ„์ „ o ๋‚˜๋ชจ ํฌ๋กœ์Šค์—๋””ํ„ฐ - 3.5.1.38 ์ดํ•˜ ๋ฒ„์ „ - 4.3.2.29 ์ดํ•˜ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ์„ ์‚ฌ์šฉ ์ค‘์ธ ๋‚˜๋ชจ ํฌ๋กœ์Šค์—๋””ํ„ฐ ์‚ฌ์šฉ์ž๋Š” 3.5.39 ๋˜๋Š” 4.3.2.31 ์ด์ƒ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ o ์ง€๋ž€์ง€๊ต์†Œํ”„ํŠธ ๊ณ ๊ฐ์„ผํ„ฐ : 02-6204-0500 o ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์ธํ„ฐ๋„ท์นจํ•ด๋Œ€์‘์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 [์ฐธ๊ณ ์‚ฌ์ดํŠธ] [1] ht.. 2020. 12. 10.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) 12์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MicroSoft) ์œˆ๋„์šฐ(Windows) 12์›” ๋ณด์•ˆ์—…๋ฐ์ดํŠธ ๊ฐœ์š”(์ด 10์ข…) o ๋“ฑ๊ธ‰ : ๊ธด๊ธ‰(Critical) 6์ข…, ์ค‘์š”(Important) 4์ข… o ๋ฐœํ‘œ์ผ : 2020.12.9.(์ˆ˜) o ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 (v20H2, v2004, v1909, v1903, v1809 ๋ฐ v1803) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 10 v2004, v20H2: 4592438 Windows 10 v1903, v1909: 4592449 Windows 10 v1809: 4592440 Windows 10 v1803: 4592446 Windows Server(2019, 2016) ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004,.. 2020. 12. 10.
[๋ณด์•ˆ๊ณต์ง€] ๋ชจ์งˆ๋ผ ์ฌ๋”๋ฒ„๋“œ(Mozilla Thunderbird) ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ๋ชจ์งˆ๋ผ ์žฌ๋‹จ์€ Thunderbird์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Thunderbird์—์„œ SMTP ์‘๋‹ต์— ๋Œ€ํ•œ ์ฒ˜๋ฆฌ๊ฐ€ ๋ฏธํกํ•˜์—ฌ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-26970) [1] โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ์ตœ์‹  ๋ฒ„์ „ ์ œํ’ˆ๋ช… ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Thunderbird 78.5.1 ์ด์ „ ๋ฒ„์ „ 78.5.1 โ€ป ํ•˜๋‹จ์˜ ์ฐธ๊ณ ์‚ฌ์ดํŠธ๋ฅผ ํ™•์ธํ•˜์—ฌ ์—…๋ฐ์ดํŠธ ์ˆ˜ํ–‰ [2] โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ o ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์‚ฌ์ด๋ฒ„๋ฏผ์›์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 [์ฐธ๊ณ ์‚ฌ์ดํŠธ] [1] https://www.mozilla.org/en-US/security/advisories.. 2020. 12. 4.
[๋ณด์•ˆ๊ณต์ง€] ์–ด๋„๋น„ ํ”Œ๋ž˜์‹œ ํ”Œ๋ ˆ์ด์–ด(Adobe Flash Player) ๊ธฐ์ˆ ์ง€์› ์ข…๋ฃŒ ๊ด€๋ จ ๋ณด์•ˆ ์ฃผ์˜ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o 2020๋…„ 12์›” 31์ผ, Adobe ็คพ์˜ Flash Player ๊ธฐ์ˆ ์ง€์› ์ข…๋ฃŒ [1] o ๊ธฐ์ˆ ์ง€์› ์ข…๋ฃŒ ์‹œ ์‹ ๊ทœ ๋ณด์•ˆ ์ทจ์•ฝ์  ๋ฐ ์˜ค๋ฅ˜์— ๋Œ€ํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๊ฐ€ ์ œ๊ณต๋˜์ง€ ์•Š์œผ๋ฏ€๋กœ, Flash Player๊ฐ€ ์ œ๊ฑฐ๋œ ์ตœ์‹  ์›น ๋ธŒ๋ผ์šฐ์ €์˜ ์‚ฌ์šฉ์„ ๊ถŒ๊ณ ํ•จ โ€ป Flash : ๋ธŒ๋ผ์šฐ์ €์—์„œ ๊ฒŒ์ž„, ์Œ์•… ๋“ฑ์˜ ์ปจํ…์ธ ๋ฅผ ์ œ์ž‘, ์žฌ์ƒํ•˜๋„๋ก ํ•˜๋Š” SW ๊ธฐ์ˆ  โ–ก ๊ธฐ์ˆ ์ง€์› ์ข…๋ฃŒ ๋Œ€์ƒ o (2020๋…„ 12์›” 31์ผ ์ข…๋ฃŒ ์˜ˆ์ •) Adobe Flash Player โ–ก ๋Œ€์‘ ๋ฐฉ์•ˆ o ์ตœ์‹  ์›น ๋ธŒ๋ผ์šฐ์ € ์‚ฌ์šฉ - ๊ตฌ๊ธ€ ํฌ๋กฌ - MS ์—ฃ์ง€(Chrominum ๊ธฐ๋ฐ˜) โ€ป ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS)๋Š” 2021๋…„ ์—ฌ๋ฆ„๋ถ€ํ„ฐ ๊ตฌ๋ฒ„์ „ ์—ฃ์ง€์™€ ์ธํ„ฐ๋„ท์ต์Šคํ”Œ๋กœ๋Ÿฌ11์˜ ํ”Œ๋ž˜์‹œ ๊ด€๋ จ ๊ธฐ๋Šฅ ๊ฐ•์ œ ์ œ๊ฑฐ ์˜ˆ์ • - ์• ํ”Œ ์‚ฌํŒŒ๋ฆฌ - ๋ชจ์งˆ๋ผ ํŒŒ์ด์–ดํญ์Šค ๋“ฑ o ๋ฐฑ์‹  ์„ค.. 2020. 12. 2.
[๋ณด์•ˆ๊ณต์ง€] HP Device Manager ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o HP ็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ณต์ง€ [1] o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ๊ถŒํ•œ์ƒ์Šน ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o HP Device Manager์—์„œ ์ทจ์•ฝํ•œ ์•”ํ˜ธ์„ค์ •์œผ๋กœ ์ธํ•ด ์‚ฌ์ „๊ณต๊ฒฉ(Dictionary Attack)์ด ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ (CVE-2020-6925) o HP Device Manager์—์„œ ์›๊ฒฉ์˜ ๊ณต๊ฒฉ์ž๊ฐ€ ํ—ˆ๊ฐ€ ์—†์ด ์ ‘๊ทผํ•˜์—ฌ ํ•จ์ˆ˜(๋ฉ”์†Œ๋“œ)๋ฅผ ํ˜ธ์ถœํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2020-6926) o HP Device Manager์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2020-6927) โ€ป HP Device Manager : HP Thin Client๋“ค์„ ์›๊ฒฉ์—์„œ ๊ด€๋ฆฌํ•˜๊ธฐ ์œ„.. 2020. 12. 2.
[Info] SSL ์ธ์ฆ์„œ ์ •๋ณด ํ™•์ธํ•˜๊ธฐ(Checking SSL certificate information) SSL ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์šด์˜ ์ค‘์ธ ์›น ์„œ๋ฒ„์˜ ์ •๋ณด๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด์„œ ์—ฌ๋Ÿฌ ๋ฐฉ๋ฒ•์ด ์žˆ๋‹ค. ํ™•์ธ์„ ํ•  ์ˆ˜ ์žˆ๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ํˆด(Tool)์ด ์žˆ์ง€๋งŒ ์ด๋ฒˆ์—๋Š” "openssl / curl" ๋ช…๋ น์–ด๋ฅผ ์ด์šฉํ•˜์—ฌ ํ™•์ธํ•ด๋ณด๋„๋ก ํ•˜์ž. 1. openssl ์•„๋ž˜ ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ SSL ์ธ์ฆ์„œ์— ๋Œ€ํ•œ ์—ฌ๋Ÿฌ ์ •๋ณด๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. $ openssl s_client -connect ์›น์„œ๋ฒ„ ์ฃผ์†Œ:443 # openssl ๋ช…๋ น์–ด๋ฅผ ์ด์šฉํ•œ SSL์ธ์ฆ์„œ ์ •๋ณด ํ™•์ธํ•˜๊ธฐ $ openssl s_client -connect www.daum.net:443 CONNECTED(00000006) depth=3 C = US, O = "VeriSign, Inc.", OU = VeriSign Trust Network, OU = "(c) 2006 Ver.. 2020. 12. 1.
[Nessus] ๋„ฅ์„œ์Šค ์ •์ฑ… ๋‚ด๋ณด๋‚ด๊ธฐ / ๊ฐ€์ ธ์˜ค๊ธฐ(Nessus Policy Export / Import) ์ €๋ฒˆ์— ๋„ฅ์„œ์Šค(Nessus) ์ •์ฑ…์„ ์ƒˆ๋กญ๊ฒŒ ๋งŒ๋“ค์–ด ๋ณด์•˜๋‹ค. 2020/11/28 - [Security/Nessus(Essentials)] - [Nessus] ๋„ฅ์„œ์Šค ์ƒˆ๋กœ์šด ์ •์ฑ… ์ƒ์„ฑํ•˜๊ธฐ(Nessus Create New Policy) [Nessus] ๋„ฅ์„œ์Šค ์ƒˆ๋กœ์šด ์ •์ฑ… ์ƒ์„ฑํ•˜๊ธฐ(Nessus Create New Policy) ์ด๋ฒˆ์—๋Š” ๋„ฅ์„œ์Šค(Nessus)์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ œ๊ณตํ•˜๋Š” ์ •์ฑ…(Policy)์—์„œ ํ•„์š”ํ•˜๊ฑฐ๋‚˜ / ํ•„์š” ์—†๋Š” ๋ถ€๋ถ„๋“ค์„ ์ •๋ฆฌํ•˜์—ฌ ์ƒˆ๋กœ์šด ์ •์ฑ…์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์Šค์บ” ํ…œํ”Œ๋ฆฟ(Scan Templates) ์ค‘ "Advanced Scan"์„ info-lab.tistory.com ์ด๋ฒˆ์—๋Š” ๋‹ค๋ฅธ ๋„ฅ์„œ์Šค์—์„œ ์‚ฌ์šฉํ•˜๋˜ ์ •์ฑ… ํ˜น์€ ๋‚ด๊ฐ€ ์‚ฌ์šฉํ•˜๋˜ ์ •์ฑ…์„ Export / Import๋ฅผ ํ•˜์—ฌ ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•์„.. 2020. 11. 29.
728x90
300x250

loading