모질라에서 제공을 하고 있는 브라우저인 파이어폭스에 대한 보안 업데이트가 진행이 되었습니다.파이어폭스 브라우저에서 발견된 1건의 CVE-2019-11708 제로데이(0-Day) 보안 취약점 문제를 해결한 Mozilla Firefox 67.0.4 버전이 긴급 업데이트 되었습니다. MFSA 2019-19 : Security vulnerabilities fixed in Firefox 67.0.4 and Firefox ESR 60.7.2 에 대한 보안 업데이트 입니다. 이번 업데이트에서는 2019년 6월 18일 긴급 업데이트된 CVE-2019-11707 제로데이 취약점과 함께 Coinbase와 또 다른 암호 화폐 회사를 대상으로 한 사이버 공격에 사용되었고 해당 취약점 네트워크 및 시스템 등 민감한 정보를 수집..
윈도우 10 버전 1607에서 포함이 돼 있는 1607에서 Content Delivery Manager 기능(추천 응용프로그램 자동 설치)을 추가를 해서 Keeper 보안 기능을 손상해 원격 루트 디렉터리에서 사용자의 홈페이지별로 비밀번호를 탈취 가능한 취약점이 발견되었습니다. 해당 Keeper Password MANAGER은 윈도우에서 관리하는 비밀번호 관리 프로그램으로서 Keeper Password Manager에서 저장된 자신의 ID와 비밀번호가 해커한테 도난당할 수가 있는 문제입니다. 일단 해당 영향을 받는 버전은 다음과 같습니다. Keeper Password Manager 11·4 이전 버전이며 해당 버전을 사용하고 있으면 반드시 업데이트를 해서 사용을 하거나 또는 해당 기능을 사용하기 싫은 경..
Windows 10 Version 1607에 대한 누적 업데이트인 KB3194496 정기 업데이트가 발표가 되었습니다. 이번 Cumulative Update Windows 10 Version 1607에서는 일부 컴퓨터에서 KB3194496를 설치해서 적용하고 Microsoft Edge에서는 일부 사이트에서 로드를 할 수가 없는 문제가 발생하고 있고 해당 원인은 HTTP 리디렉션으로 전환된 페이지에서 시스템에서 존재하지 않는 문자 인코딩이 지정된 경우에 발생하면 해당 문제를 해결한 Microsoft Edge 관련 업데이트 입니다. x86(32비트 환경)에서는 411MB, x64(64 비트 환경)에서는 779MB입니다. 일단 기본적으로 설정->업데이트 및 복구->Windows 업데이트에서 수동으로 업데이트가..
윈도우를 사용을 하면 아마도 업데이트를 통해서 몇 가지 기능 개선이 이루어집니다. 예를 들어서 윈도우 10 같은 경우에는 몇 가지 새로운 기능과 OS에 많은 개선점을 도입되어서 안정적이게 윈도우를 사용을 할 수가 있습니다. 해당 방법은 일단 WIndows 대부분 버전에서 적용할 수 있습니다. 먼저 빌드 번호를 확인을 하려면 Windows Key+R을 눌러주어서 실행을 시켜줍니다. 여기서 winver를 실행을 시켜줍니다. 그리로 나면 해당 운영체제 버전과 함께 그리고 옆에 보면 빌드번호를 확인을 할 수가 있습니다.만약 여기서 자신이 이전 빌드 번호를 사용하고 있다고 하면 간단하게 Windows Update를 통해서 간단하게 업데이트를 통해서 최신 버전으로 유지할 수가 있을 것입니다.
V3이라고 하면 아마도 한국 국민이라면 잘 아는 안티바이러스 즉 백신프로그램 이름일 것이며 현 안랩의 주요 브랜드 이면서 현재 정치인으로 활동하고 계시는 안철수께서 설립한 기업일 것입니다. 일단 개인 컴퓨터용으로 무료 백신프로그램을 배포하는 제품은 V3 Lite 제품이고 V3 365 클리닉 제품은 방화벽 등이 포함된 유료 제품입니다. 오늘 소개해 드리는 안드로이드 백신 어플 즉 안드로이드 안티바이러스 어플인 V3모바일시큐리티 3.0(V3 Mobile Security)은 AV-TEST에게서도 좋은 성적을 거두는 제품이기도 합니다. 일단 해당 V3모바일시큐리티 3.0(V3 Mobile Security)을 사용하고자 하는 분들은 일단 복잡한 것은 싫어하고 그냥 간단하게 백신 어플 기능, 앱잠금, 갤러리 잠금만..
Windows Update 정기 업데이트를 통해서 보안 업데이트된 MS15-115 보안 패치(원격코드 임의적인 실행을 막기위해 보안업데이)적용후 문제가 발생하는 부분에 대한 수정 보안 업데이트가 적용이 되었습니다. 이번 수정 보안 업데이트는 공격자가 사용자에게 악의적으로 조작된 문서 또는 삽입 된 글꼴이 신뢰할 수 없는 웹 페이지를 방문하도록 유도를 할 경우 원격코드실행이 가능한 문제를 수정한 것으로 해당업데이트 적용이 되었으면 MS15-115 보안 업데이트후 Windows 7, Windows Server 2008 R2 환경에서 Microsoft outlook를 이용해서 이메일을 읽는 과정에서 시스템 충돌이 발생하는 문제를 해결한 업데이트 입니다. 해당 문제를 해결을 위해서는 반드시 업데이트를 하시길 바..
먼저 Windows update 항목에서 업데이트 기록 검토 선택 그리고 나서 보면 이름, 상태, 중요도, 설치한 날짜를 확인할 수가 있습니다. 여기서 해당 실패라는 것을 볼 수가 있는데 Windows Update를 다시 시작해서 설치해서 성공하면 문제가 되지 않겠지만 계속 실패가 나타난다고 하면 수동으로 설치하는 방법입니다. 먼저 실패한 업데이트를 더블 클릭을 해줍니다. 그리고 나면 아래와 같이 해당 업데이트가 업데이트 시간,상태,업데이트 종료, 오류 정보, 업데이트 형식, 업데이트와 관련된 내용을 볼 수가 있습니다. 여기서 중요한 것은 오류 정보에 있는 코드 번호 와 그리고 추가정보입니다. Windows 10에서는 지원정보라는 것을 통해서 확인할 수가 있습니다. 예를 들어 Windows 10에서 지원..
Mcafee Internet Security 메인화면에서 PC 및 홈 네트워크 도구로 이동합니다. 그리고 나서 취약성 스캐너를 선택해줍니다. 일단 취약성 스캐너는 컴퓨터를 사용하면서 여러 가지 프로그램을 설치하게 될 것이고 이렇게 설치된 프로그램에 대한 취약점이 있는 것을 악용하여 개인정보를 탈취하는 것을 방지하기 위해서 기본적으로 보안 갱신 및 프로그램 업데이트가 실행이 되어야 하지만 사용자가 모르고 설치를 하지 않거나 등의 이유로 최신 업데이트를 설치하는 것을 검사를 통해서 해당 프로그램의 최신 갱신을 확인하고 사용자에게 알려주어서 업데이트를 할 수 있게 해서 프로그램을 사용하면서 개인정보 노출을 취소하기 위해서 있는 기능입니다. 일단 타 보안 업체에서는 Avast 같은 경우에는 소프트웨어 업데이트를..
비 전문가의 글이므로 오류가 있을 수도 있습니다. 파이어폭스 브라우저가 3.5.3 3.0.14 각각의 버전으로 갱신되면서 여러 가지 보안 취약성을 수정한 버전을 내놓았습니다. 이번 버전 에서는 Feed Writer에 의한 크롬 권한 상승 문제 외 4건이면 1건은 최상의 보안취약성입니다. 즉 임의의 코드 실행 문제입니다. 그리고 3.0.14 버전에서 느는 해당 보안 취약성 이외에도 보안 모듈 추가 제거와 관련된 문제를 해결했다고 합니다. 해당 보안 업데이트 관련 내용
비 전문가의 글이므로 오류가 있을 수도 있습니다. 지난번에 오픈 오피스에 보안상 문제로 3.1.1 버전으로 업데이트 되었다고 했습니다. 그때 당시에는 한글 버전이 나오지 않았지만. 오늘 확인해 보니 3.1.1 버전이 나왔습니다. 오픈 오피스 MD5 다운로드 [Security] - OpenOffice(오픈오피스)3.1.1버전으로 업데이트가 되었습니다. 저번에 이야기한 것처럼 Micro soft Word 부분을 악용한 버퍼 오버플러우를 일으킬 수 있는 임의 코드 실행 문제를 해결한 버전입니다. 해당 버전으로 갱신해서 안전하게 컴퓨터를 사용할 수가 있을 것입니다.
저번에는 인터넷에 연결된 상태에서 홈페이지 나 블로그 등에서 간단하게 확인하는 방법을 적어 보았습니다. [Security] - Adobe Flash Player 업데이트 확인법 입니다. 이번에는 컴퓨터 상에서 버전 정보을 알아 보는 방법을 알아 보겠습니다. 먼저 C:\WINDOWS\Downloaded Program Files 로 이동 합니다. 여기서 보면 아래와 같이 Shockwave Flach Object 라는 것이 보일것입니다. 여기서 선택을 하고 오른쪽 마우스 버튼을 누르면. 아래와 같은 화면이 나타 날것입니다. 여기서 속성을 눌러주면 아래 와 같이 버전쪽으로 가면 버전 설명 회사 언어 저작권 등을 볼수가 있는데 버전이 현제 컴퓨터에 설치 되어 있는 버전입니다.여기서 다시 위에 화면에서 업데이트을 ..