ZDNet : "모든 iOS 기기에 백도어 있다."... 파문 예고


iOS_Backdoors_Attack_Points_Surveillance_Mechanisms.pdf


Posted by GhostKei
,

ARS Technica : IE users get new protection against potent form of malware attack


use-after-free 에 의한 IE 취약점이 대세가 되는 가운데 이러한 형태의 Exploit을 차단하기 위한 방법으로 MS에서는 IE에 "Isolated Heap for DOM Object" ( DOM Object의 독립된 힙 ) 을 적용함. 

즉, 개별 DOM Object가 서로 독립된 Heap 영역을 사용하도록 하는 것으로 보이며 이는 2014년 6월 14일 보안패치에 적용되었다고 함. ( 세부 기술은 MWR Labs 의 "Isolated Heap & Friends - Object Allocation Hardening in Web Browseers" 를 참조 )

Posted by GhostKei
,

ETNews : 다리미 이어 주전자에도 해킹 기능이

Posted by GhostKei
,

ETNEWS : [정보보호] IoT 보안위협 현실화.... 냉,난방 셋톱박스 DDoS 공격에 악용


드뎌 현실화.... 악성코드 분석가는 저런 걸 분석하지 못한다... 즉, 이제 한계가 온것...

만약 악성코드가 IoT와 관련된 제품에 대해 어떠한 작업을 한다면 악성코드 분석가가 그걸 할 수 있을까?

그건 악성코드 분석가가 SCADA 시스템을 이해하고 Stuxnet 등을 분석할 수 있느냐와 같은 말이다.

즉, 불! 가! 능!  

가장 큰 이유는 이런 걸 해야한다는 의식도 부족하고 노력할 시간도 부족하다는 것!!

Posted by GhostKei
,

보안뉴스 : Anti-DDoS 장비를 이용한 DDoS 공격 발견


최근 이슈가 되고 있는 DDoS 공격 기법인 DNS Amplification 이 아닌 DNS Flooding을 이용한 공격

Posted by GhostKei
,

보안뉴스 : 올 상반기 개인정보 유출사고, 웹쉘이 "한몫"

Posted by GhostKei
,

HackingNews : How Hackers Changed The World - Anonymous - We Are Legion


Anonymous 의 생성과정과 긍정적인 효과에 대한 동영상

Posted by GhostKei
,

Telegraph : iPhones frozen by hackers demanding ransom


iPhone의 "내 아이폰 찾기" 기능의 취약점을 이용해 Device ( 아이폰 또는 아이패드 ) 를 Track & Lock을 하는 모바일 Ransom 형태 

Posted by GhostKei
,

HackerNews : Hacking Cable TV Networks to Broadcast Your Own Video Channel

Posted by GhostKei
,

연합뉴스 : 이베이 개인정보 해킹...패스워드 변경화면 업데이트중(종합)


2014.05.24

Just Another Security Blog : SQL Injection of eBay.com.au subdomain


Posted by GhostKei
,