Firefox 3의 첫 원격 코드 실행(Remote Code Execution) 취약점이 발견되었습니다.
발표한지 5시간 만에 TippingPoint의 Zero Day Initiative에 보고된 이 취약점은 FireFox 3.0과 그 이전 버전에도 영향을 준다고 합니다.

TippingPoint는 이 취약점을 확인했으며 Mozilla 측에 통보하였다고 합니다. Mozilla 측에서는  현재 수정 중이라고 하는군요.. 더 자세한 내용은 여기서 확인하실수 있습니다.

해당 취약점은 최근의 취약점들과 마찬가지로 사용자의 특정 웹사이트를 방문하거나 특정 링크를 클릭할때만 영향을 미친다고 하며 패치가 나오기전까지는 정책상 공개되지 않을 예정입니다.

Firefox 3를 사용하시는 분들은 패치가 나올때까지는 되도록이면 안전한 웹사이트만 이용하시는게 좋을것 같습니다. 또,
Posted by 알 수 없는 사용자
,
스페인의 보안 업체인 Panda Security의 블로그에 새로 발견된 악성코드 제작툴이 소개되었습니다. T2W(Trojan to Worm)이라는 이름의 이 툴은 어떤 실행파일도 웜으로 만들어버리는 기능을 가지고 있는 것으로 보입니다. 이 툴의 기능들은 아래 스크린샷을 보면 한눈에 짐작할 수 있습니다.  이제는 악성코드를 만드는데 그다지 기술은 필요가 없겠네요. :(
사용자 삽입 이미지

더 자세한 정보는 아래 링크에서 보실 수 있습니다.
http://pandalabs.pandasecurity.com/archive/T2W-_2D002D003E00_-Trojan-to-Worm.aspx

Posted by 알 수 없는 사용자
,

노애드의 신입 개발자 및 인턴을 대상으로 한 개발자 역량 강화 프로그램이 시작되었습니다.

이 프로그램은 신입 개발자들의 아이디어와 실력 강화를 위한 것으로써, 대상인 4명의 개발자들은 8주 동안 노애드 툴박스의 새로운 기능을 기획부터 배포까지 모두 책임지고 진행하게 됩니다. 개발된 기능 중 일부는 심사를 거쳐 노애드 툴박스에 추가될 예정입니다.

새로운 툴박스의 컬러 기능을 기대합니다. :)
프로그램 중 새로운 소식이 있으면 또 블로깅하겠습니다.

Posted by 알 수 없는 사용자
,