2017.08.24 – Daily Security Issue

일일 보안이슈 ExploitAlert WebClientPrint Processor 2.0: No Validation of TLS Certificates WebClientPrint Processor 2.0: RCE Doctor Patient Project 1.0 – Multiple Vulnerabilities QNAPQsyncClientWindows 4.2.1.0602 RCE wkth Privilege Escalation DSScan v1.0 Hostname/IP Field SEH Overwrite ‘접근성’ 서비스를 악용하는 안드로이드 악성코드 드랍퍼 동작을 하는 안드로이드 악성코드가 구글 플레이스토어에서 발견됐다. “Earn Real Money Gift Cards” 란 앱으로 위장.…

2017.05.24 – Daily Security Issue

일일 보안이슈 Windows 10 RCE 취약점 자세한 내용은 없고 시연 영상만 공개된 상태. 영상으론 Windows 10 에 설치된 크롬이나 파이어폭스, 오페라 브라우저로 특정 웹페이지에 방문하니 취약점이 발생 시연영상 자막파일을 이용한 타이핑 하이재킹 방법 발견 미디어플레이어들은 여러종류의 자막파일 형식을 지원한다. 현재 각각의 포맷은 고유한 기능이 있는 25개의 자막포맷이 존재. 더 나은 서비스를 제공키 위해 특정한 경우…