조지아에 살고 있는 19살 Ucha Gobejishvili 군(?)이 곰 플레이어 대한 오버플로우 취약점을 발견하였다. 간단한 동영상을 유튜브를 통해 올려놓았는데.. 코드는 공개하지 않고는 있지만 그레텍에서 이 사실을 알고 조속히 보안 패치를 취해 주었으면 하는 바이다.




Introduction:
=============
GOM Player (Gretech Online Movie Player) is a 32/64-bit media player for Microsoft Windows, distributed by the Gretech Corporation of South Korea.
It is the primary client player for South Korean GOM-TV, and is more popular in South Korea than any other media player. Key strengths inherited from libavcodec include wide ranging ability to play media files, including .flv - without needing to obtain an external codec, and the ability to play some broken media files. Both of those features are present in other projects using libavcodec like VLC and MPlayer, but are absent from some other media software, including Windows Media Player.
Abstract:
=========
.....

[출처 및 링크] secday.blogspot.in

Posted by bitfox
l

이런..벌써 BackTrack 5 R2가 릴리즈 되었네요..;; 아직 R1도 적응 못했는데~;;
R2에서는 역시나 엄청난 넘들을 장착(?)하고 나왔습니다. 무려 42개의 새로운 툴과 Metasploit 4.2.1 Community Edition 장착 소셜엔지니어 툴킷 3.0등 Upgrade 되었구요. 커널도 Upgrade하면서 속도 또한 빨라졌다고 합니다.

자세한건 홈 페이지에서 확인하시길 바랍니다.

Posted by bitfox
l

"GPS at risk from terrorists, rogue nations, and $50 jammers, expert warns" 란 기사로 재미난(?) 뉴스가 23일 Fox News를 통해 나왔습니다.

"GPS 교란 장치"라고 보시면 될것 같은데요. 작년에 북한에서 사용한 교란 장치와 비슷한 원리인듯 합니다. 단돈 50달러면 구한다는데.. 미국 공항부터 화물선까지 GPS jammer에 취약하다는 뉴스..

관련 뉴스 [링크]

Posted by bitfox
l
2011 has been labeled the "Year of the Hack” or “Epic #Fail 2011”. Hacking has become much easier over the years, which is why 2011 had a lot of hacking for good and for bad. Hackers are coming up with tools as well as finding new methods for hacking faster then companies can increase their security.  Every year there are always forward advancements in the tools and programs that can be used by the hackers.
....
더보기

http://thehackernews.com/2012/01/hacker-news-hacking-awards-best-of-year.html
Posted by bitfox
l

안드로이드용 프리 백신이 공개되었네요. 아직 전 옴니아 유저라 사용해 보진 못했지만 ㅡ_-+
항상 바이러스때문에 안드로이드 폰에 대해 우려하셨던 분들은 사용해 보시길 바랍니다.
현재 적용되는 버젼은 Android 2.1.x, 2.2.x, or 2.3.x 이며 안드로이드 마켓을 이용하시면 됩니다.

Android Market

[사진 출처] thehackernews.com






Posted by bitfox
l

어제 해커 뉴스에 나온 내용을 바탕으로 국내 감염 실태를 확인해 봤습니다.
여러 패턴이 있지만 그 중에 이슈가 되는 IIS/ASP.net만 노리는 "hxxp://jjghui.com/urchin.js"를
대상으로 확인해보니..


무려 백오십만건이 발견되었습니다. 간단한 구글링만으로.. 물론 중복된 링크도 있겠지만 더 많을
것으로 파악하고 있습니다. 필자가 뉴스를 접했을 때 백만건 정도 였으나 뉴스에 나온것보다 30%증가한 수치네요..-0-;;

문제는 백오십만건 중 국내 사이트는...

 

거의 6십만건에 이르고 있습니다. 그 중에 공공기관도 몇 군대 발견되었는데..
1차 피해보다는 2차, 3차 감염 피해가 우려되는 상황입니다.

[경고 : 검색된 위에 사이트에 접근시 바이러스 감염 및 침해 당할 수 있으니 안전한 조치가 
없을시 촉수 불가 합니다.]


이 지능적인 Mass-Sql 인젝션에 대해 공격에 대한 정보 및 대응 방안은 링크로 첨부하겠습니다.

[Mass SQL Injection Attack Hits Sites Running IIS] Link
[Mass infection of IIS/ASP sites] Link
[SQL/JavaScript Hybrid Worms] Link



오늘도 지뢰밭을 피해 안전한 검색 하시길.. -0-;; 

Posted by bitfox
l
지난 10월 6일 American Express(이하 AMEX)가 어처구니 없는 보안 사고를 일으켰었군요.;
관리자 페이지가 노출되고 있었고 그 안에 정보가..ㄷㄷㄷ

 


자세한 건 링크...
LINK



고객의 가장 중요한 고급 정보를 지니고 있는 AMEX가 이렇게 웹사이트를 운용하다니 일반인이나 IT인들에게 조롱거리가 되는건 시간 문제겠군요.
트윗을 통해 담당자의 연락처를 알아보고 전달했다는..씁쓸한 얘기였습니다. 그리고
Max Niederhofer의 정보에 의하면..이런 취약점이..-0-;;

 


빨리 조치되길 바랄뿐 입니다.


[주의] 본 자료는 연구용 및 학습 자료로 사용하길 바라며, 악의적인 사용시 사용자 본인에게 책임이 있음을 명시합니다.
Posted by bitfox
l
이젠 앱게임을 윈도우에서도 즐길수 있게 되었네요. ㅎㅎ
전세가 역전되는 건가봅니다. 고사양의 스마트폰을 무기로 각종 게임이 나오고 있으니.. 단순하지만 중독성있는 겜을 즐겨봅시다. (보안쪽으로 보면 이제 앱을 PC로 다운받아 실행시켜 개인정보노출 및 코드 결함을 알아볼수 있겠네요..^^;)

We all know about android and big and growing applications market. most of us must be using windows and their operating system. And many of us also must be thing of using this apps on windows machine. BlueStacks will make android run on windows machine.


BlueStacks 관련 데모 영상


BlueStacks 기능

Features of BlueStacks

  • Play Android apps fast and full-screen
  • Push your favorite apps from your Android phone to your PC using BlueStacks Cloud Connect
  • Run 10 pre-loaded apps “out of the box”
  • Install up to 26 more of your favorite apps
  • May not work fast on older netbooks and tablets
  • Available now for Win7, and it’s Free


[다운로드 링크] 

Download BlueStacks Click 

[출처] pentestit.com
Posted by bitfox
l
HTML5의 보안 취약점에 대해 미리 알아보자




[출처]slideshare.net
Posted by bitfox
l

 미군의 무인 항공기 프레데터와 랩터 드론이 전쟁지역인 아프칸에서 키로깅 바이러스에 감염되었다는 군요~ ;( 전술 및 전략이 다 노출되었을 가능성이 있네요.


A computer virus has infected the cockpits of America’s Predator and Reaper drones, logging pilots’ every keystroke as they remotely fly missions over Afghanistan and other warzones.

The virus, first detected nearly two weeks ago by the military’s Host-Based Security System, has not prevented pilots at Creech Air Force Base in Nevada from flying their missions overseas. Nor have there been any confirmed incidents of classified information being lost or sent to an outside source. But the virus has resisted multiple efforts to remove it from Creech’s computers, network security specialists say. And the infection underscores the ongoing security risks in what has become the U.S. military’s most important weapons system.

자세히


Photo courtesy of Bryan William Jones

[출처]
wired.com

'글로벌_Gossip > 2011' 카테고리의 다른 글

BlueStacks: App player tool for windows  (0) 2011.10.18
HTML5 Security  (2) 2011.10.13
Steve Jobs, Apple founder, dies  (0) 2011.10.06
진실과 거짓의 마술(그리고 아이팟)  (0) 2011.09.20
2011년 해외 해킹사례 정리  (0) 2011.09.19
Posted by bitfox
l