2017.03.31 – Daily Security Issue

일일 보안이슈 Verizon 안드로이드폰에 스파이웨어 설치상태로 판매 거대 통신기업 Verizon 은 Evie Launcher 와 재휴해 AppFlash 라는 구글런처와 유사한 앱을 설치. AppFlash 는 구글 서치 바를 단순히 대체하는 기능이지만 실상은 사용자 검색어, 설치앱, 기타 온라인활동 들을 Verizon으로 전송. 기사원문 안드로이드 랜섬웨어 생각만큼 흔하지 않아 구글의 안드로이드 보안프로그램 매니저 JAson Woloz 는 사용자나 보안전문가들의 생각만큼 안드로이드를…

2017.03.15 – Daily Security Issue

일일 보안이슈 VirtualBox 공유폴더 탈출 취약점 리눅스용 VirtualBox 에서는 공유폴더 외 전체 파일시스템에 게스트 OS가 접근 가능, 호스트가 설정한 공유폴더의 path 를 vbsfPathCheckRootEscape() 함수로 검사할 떄 발생한다(?). 예를 들어 path/to/shared/folder/../../.. 경로는 path/to 폴더를 가리킨다. 게스트 A가 path/to/shared/folder 폴더를 path/folder_ 폴더로 옮기는 도중 게스트 B 가 path/to/shared/folder/../../../home 경로에 겁근한다면, path/../../home 에 접근이 되버린다. POC 닌텐도 스위치…