기술자료 썸네일형 리스트형 ‘보안 취약점’ 신고하면 포상 받는다 방송통신위원회와 한국인터넷진흥원은 해킹사고에 악용될 수 있는 취약점을 사전에 조치하고 관련 전문가의 취약점 발굴을 활성화하기 위해 신규 취약점 신고 포상제를 운영한다고 8일 밝혔습니다. *보안 취약점: 소프트웨어에서 해커가 악용할 수 있는 허점을 의미 이를 악용한 공격은 제로데이 공격(zero-day attack)이라고도 불리며 제로데이 공격은 아직 공식적인 조치 방법이 없는 상태에서 이루어지기 때문에 큰 위협이 되고 있습니다. 취약점 신고는 KISA 인터넷침해대응센터 홈페이지를 통해서도 가능했으나 별도의 보상책등이 마련돼 있지 않아 큰 호응은 없던 상황이었습니다만, KISA는 이번 포상제도 실시로 많은 취약점 데이터베이스를 구축할 수 있을 것으로 기대한다고합니다. 윤재병 KISA 해킹대응팀 연구원은 “.. 더보기 국내 공개 웹 게시판(그누보드) 보안 업데이트 권고 개요국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS 취약점이 발견됨취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 계정 탈취 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치 필요해당시스템영향받는 소프트웨어 - 그누보드 4.36.05 및 이전 버전해결방안기존 그누보드 사용자는 업데이트가 적용된 상위 버전으로 업그레이드 [1] ※ 패치 작업 이전에 원본 파일은 백업 필요그누보드를 새로 설치하는 이용자 - 반드시 보안패치가 적용된 최신버전(4.36.06 이상)을 설치용어 정리PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에 클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔.. 더보기 Cisco 제품군 다중 취약점 보안 업데이트 권고 □ 개요 o CISCO社는 자사 제품에 대한 다중 취약점을 해결한 보안 업데이트를 발표 o 공격자는 취약점에 영향 받는 시스템에 임의코드 실행 또는 서비스 거부 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트를 권고함 □ 해당 시스템 o 취약점이 발생한 시스템 - Cisco Catalyst 6500 시리즈 스위치 및 Cisco 7600 시리즈 라우터에서 동작하는 방화벽 서비스 모듈의 다중 취약점 - CVE-2012-4661, CVE-2012-4662, CVE-2012-4663 [1] - Cisco ASA 5500 시리즈의 Adaptive Security Appliances (ASA) 및 Cisco Catalyst 6500 시리즈의 ASA Services Module (ASASM)의 다중 취약점.. 더보기 이제는 종이를 PDF로, PDF를 PPT로 변환 가능하다. 한국어도비시스템즈는 자사의 PDF 문서 편집 소프트웨어(SW) 애크로뱃 신제품 '어도비 애크로뱃 11'을 16일 출시했다. 이번 버전부터는 편집한 PDF 파일을 마이크로소프트(MS)의 파워포인트(PPT)로 추출이 가능해 졌다는 점이 돋보인다. 애크로뱃 11의 주요 특징 중 하나는 오피스 프로그램과의 호환성이 뛰어나다는 점이다. 이날 한국어도비의 홍성원 부장은 "보다 완벽한 PDF 편집과, 편집한 PDF 파일을 MS 오피스 프로그램 파일로 추출이 가능해졌다"며 ""여러 파일을 하나의 PDF 포트폴리오로 결합할 수 있어 사용자 편의성을 높였다"고 말했다. 이번 신버전의 또 다른 특징은 모바일 기능을 강화한 점이다. 한국어도비는 스마트폰이나 태블릿 기기에서도 전자서명이 가능해져, PC에서와 같은 PDF 기능을.. 더보기 ARM, 서버용 캐시,메모리 신기술 공개 ARM 홀딩스가 코어텍스 제품군을 이용해 고성능 서버를 만들 수 있는 메모리 캐시 네트워크 디자인을 공개했다. 저전력 고밀도 서버 시장의 개화를 앞두고, ARM 서버에 대한 업계의 주목도를 더 북돋으려는 의도로 보인다. 새로운 서버 전쟁의 서막을 열었다는 평가다. 10일(현지시간) 외신에 따르면, ARM 홀딩스는 미국 새너제이에서 열린 한 컨퍼런스에서 코어텍스 프로세서 디자인에 기반한 서버 제작방법을 제시했다. 코어링크로 이름 붙여진 ARM홀딩스의 제안은 캐시 코히어런트 네트워크(CCN-504)란 8~16MB 용량의 공유 L3캐시를 핵심으로 한다. ARMv7 아키텍처 기반의 쿼드코어 코어텍스A15 4개와 각종 시스템온칩(SoC) 제품이 CCN-504란 영역을 중심에 두고 연결된다. CCN-504란 기술 .. 더보기 Aone 고객이야기 첫번째 바쁜 일상 중에 우리 이웃의 흐뭇한이야기를 들으면 함께 즐거워짐을 느낄 수 있지 않을까 합니다.숨겨져 있는 이웃의 소식을 공유하고자 금월부터는 에이원을 사랑해주시는 가족의 흐뭇한 이야기를한가지씩 소개드리도록 하겠습니다. 인키움 조재천 대표의 “Do First Dream Next개발자 출신 CEO가 들려주는 꿈과 성장에 관한 이야기”란 책을 소개합니다.저자는 구로디지털단지내 소재한 교육컨설팅기업 인키움의 대표이사로 개발자출신 CEO가성공한 중소기업을 운영하기까지성장과정에서 겪은 에피소드를 한권의 책으로 정리해 수 많은 IT중소기업의나가야 할 방향을 제시하고 있으며스티브잡스나 빌게이츠, 안철수 같이 우리가 희망을 하는 롤 모델이나 다가서기어려운 인물이 아닌 매일 인사하며지내는 성공한 기업가의 마인드를 배울 .. 더보기 IPV6의 주요 기능 및 전환 기술 소개 IPV6의 기술적용 방식 구분신규 IPv6 전용망 구축변환 기술 적용듀얼 스택 기술 적용장점 기존 서비스 연속성 보장 망 전환시 리스크 차단 충분한 테스트와 검증을 통한 안정적인 IPv6 서비스 제공 가능 기존 IPv4망을 그대로 유지하면서 NAT 장비만 추가하면 수용 가능 추가적인 장비 구입에 따른 비용 없음(일부 제품 제외) IPv6 고객의 요구 시 점진적으로 구성이 가능단점 KT ICC와 IPv6 전용 백본 스위치간의 추가 회선 구성 및 신규 IPv6망 구축에 따른 통신장비 및 서버단말 구매에 따른 비용 추가 IPv6 고객의 요구 시 NAT 장비가 추가되는 비용 발생 IPv6 고객이 IPv6망으로 접속하기 위해서는 별도의 솔루션이 추가되어야 함 고객이 증가하였을 경우 스위칭 성능이 저하될 수 있으며.. 더보기 시스코, 데이터센터용 전문 보안 솔루션 출시 시스코가 가상화와 클라우드 컴퓨팅의 성패를 좌우하는 데이터센터 보안을 위한 해법 제시에 나섰다. 시스코는 급변하는 데이터센터 환경에 따른 다양한 위협 요소들을 방지하고, 기업들이 새로운 클라우드 기반 비즈니스 모델을 통해 혜택을 누리도록 설계된 방화벽, IPS 등 일련의 보안 솔루션들을 출시한다고 14일 밝혔다. 이번에 새롭게 출시되는 보안 솔루션에는 시스코 ASA(Adaptive Security Appliance) 방화벽 제품군을 위한 확장성 높은 신규 소프트웨어, 멀티테넌트(Multi-tenant) 환경을 위한 가상화된 ASA, 데이터센터급 침입방지시스템(IPS) 외에, 증가하는 이동성과 높은 생산성을 필요로 하는 근로자들의 까다로운 요구사항을 충족시키기 위해 시스코 애니커넥트 시큐어 모빌리티 클라이.. 더보기 인텔 "무선 통신 무어의 법칙" 선언 인텔은 IDF2012에서 인텔 최고 기술 책임자(CTO)인 저스틴 래트너 (Justin Rattner)의 기조연설을 통해 “미래에는 모든 컴퓨팅이 연결 될 것”이라며 “가장 간단한 임베디드 센서에서 가장 향상된 클라우드 데이터센터에 이르기까지, 인텔은 모든 디바이스에서 선 없이 연결될 수 있는 기술을 연구하고 있다”고 설명했다. 래트너 CTO는 이날 ‘무선 통신의 무어의 법칙이라고 명명된, 실제 구동되는 올디지털 WiFi무선기술을 최초로 시연했다. 모든 디지털 무선 기술은 인텔의 최신 22nm 트라이게이트 기술 같은 디지털 칩 프로세스를 통해 공간과 에너지 효율성을 확장하며 무어의 법칙을 따른다는 게 그의 설명이다. 스마트폰과 태블릿 컴퓨터를 위한 SoC(System-on-Chip) 설계는 모든 디지털 .. 더보기 독립.. 그리고 공유.. A모 기업에 다니는 김 모씨(27세). 그는 요즘 서버가상화 관련 공부를 하고 있다. 김 모씨의 말에 의하면, 서버가상화를 이용하는 가장 큰 장점은 비용 절감과 OS간 독립성이 보장되며 자원의 공유도 가능 한다. 단일 시스템상에서 윈도우나 리눅스 등 각기 다른 OS의 다양한 어플리케이션을 효율적으로 운영할 수 있어 비용 절감 및 서버 자원의 효율적인 활용이 가능하다고 한다. 가상화의 정의"물리적인 컴퓨터 리소스의 특징을 다른 시스템, 응용 프로그램, 최종 사용자들이 자원과 상호 작용하는 방식으로부터 감추는 기술"로 정의할 수 있다. 이것은 다중 논리 리소스로서의 기능을 하는 것처럼 보이는 서버, 운영체제, 응용 프로그램, 또는 저장장치와 같은 하나의 단일 물리적 자원을 만들어 낸다. 아니면 단일 논리적 .. 더보기 이전 1 ··· 40 41 42 43 44 45 46 ··· 50 다음