차근차근/시큐어코딩(secure coding) 3

log4j 취약점 해결방법

https://www.dailysecu.com/news/articleView.html?idxno=132474 아이오티큐브, 치명적 보안취약점 ‘Log4Shell’ 점검 도구 긴급 배포 - 데일리시큐 국산 오픈소스 취약점 점검 솔루션 개발사 아이오티큐브가 자사가 개발한 래브라도 OSS를 통해 치명적 보안 취약점 ‘Log4Shell’ 취약점 점검 서비스를 무료 배포한다고 12일 밝혔다.현존하는 대 www.dailysecu.com 문제는 ‘Log4Shell’에서 발견된 원격 코드 취약점(CVE-2021-44228)을 통해 목표 서버나 PC의 모든 권한을 취득할 수 있으며, 이는 비밀번호 입력 없이 목표 서버를 통해 정부 기관 및 기업의 데이터를 탈취하거나 악성 프로그램을 심어 다양한 보안사고를 유발할 수 있다..

기술안내서

https://www.kisa.or.kr/public/laws/laws3.jsp 기술안내서 가이드 < 관련법령·기술안내서 < 자료실 : 한국인터넷진흥원 기술안내서 가이드 한국인터넷진흥원 기술안내서 가이드 입니다. 게시판 목록 보기 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 www.kisa.or.kr 대분류 소분류 기술안내서 가이드대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 DNS설정 안내서 IT시스템관리자 중급 인터넷주소분쟁해결 안내서 일반 초급 보안컨설팅전문업체 정보보호 전문서비스 기업 지정 제도 해설서 업무관계자 중급 보안관제 전문기업 지정 제도 해설서 업무관계자 중급 정보 보호 시스템 안전 정보 보호 시스템 관리 모바일 전자정부서..

반응형