전체 글 3727

PostgreSQL 취약점 업데이트 권고

□ 개요 o 오픈소스 데이터베이스관리 시스템(DBMS)인 PostgreSQL에서 권한상승 등의 취약점을 해결한 업데이트 버전이 발표됨 o 낮은 버전의 PostgreSQL 사용으로 권한상승 등이 발생할 수 있으므로 사용자의 주의 및 최신버전 업데이트 권고 □ 설명 o PostgreSQL의 3개 취약점을 해결한 보안 업데이트가 발표됨 - 특정 함수에서 권한을 확인하는 기능이 없는 취약점 (CVE-2012-0866) - SSL 지원기능이 활성화된 경우 부적절한 인증서 검증으로 중간자 공격이 가능한 취약점 (CVE-2012-0867) - 데이터베이스 오브젝트 이름에 ‘\n'이 포함된 경우 SQL 인젝션이 가능한 취약점 (CVE-2012-0868) □ 해당 시스템 o 영향 받는 소프트웨어 - PostgreSQL ..

Adobe Flash Player 취약점 업데이트 권고

개요 Adobe社는 Adobe Flash Player에 영향을 주는 정보유출 및 코드실행 취약점을 해결한 보안 업데이트를 발표[1] 낮은 버전의 Adobe Flash Player 사용으로 악성코드 감염 등의 사고가 발생할 수 있으므로 사용자의 주의 및 최신버전 업데이트 권고 설명 Adobe社는 Adobe Flash Player의 2개 취약점을 해결한 보안 업데이트를 발표[1] - Matrix3D 기능에서 발생하는 코드실행 취약점 (CVE-2012-0768) - 정수 오류로 인한 정보유출 취약점 (CVE-2012-0769) 해당 시스템 영향 받는 소프트웨어 - 윈도우, 매킨토시, 리눅스, 솔라리스 환경에서 동작하는 Adobe Flash Player 11.1.102.62 및 이전 버전 - 안드로이드4.X 환..

국내 공개 웹게시판(익스프레스엔진) XSS 취약점 보안 업데이트 권고

개요 국내 PHP기반의 공개 웹 게시판인 익스프레스엔진에서 XSS 취약점이 발견됨 [1] 취약한 버전을 사용하고 있을 경우, 악의적인 스크립트를 이용하여 관리자 권한탈취, 피싱사이트 유도, 악성코드 경유지/유포지 사이트 유도 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치 필요 해당 시스템 영향 받는 소프트웨어[1] - 익스프레스 엔진1.5.1.8(1.4.5.10포함) 및 이전 버전 해결방안 기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드 [2] ※ 패치 작업 이전에 반드시 Database 및 원본 소스코드파일은 백업 필요 익스프레스 엔진을 새로 설치하는 이용자- 반드시 보안패치가 적용된 최신버전(1.5.1.10)을 설치 용어 정리 PHP : 동적인 웹사이트를 구현을 위..

다음 팟플레이어 취약점 보안 업데이트 권고

개요 국내 다음社는 팟플레이어에서 발생하는 임의코드 실행 취약점을 해결한 보안 업데이트를 발표[1] 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 동영상파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능 낮은 버전의 팟플레이어 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안업데이트 권고 해당 시스템 영향 받는 소프트웨어 - 팟플레이어 1.5.31934 및 이전 버전 해결방안 취약한 팟플레이어 소프트웨어 사용자 - 다음과 같은 다음 팟플레이어 홈페이지를 방문하여 보안업데이트 파일을 다운받아 설치하거나, 자동업데이트를 통해 팟플레이어 최신버전으로 업데이트 ※ http://http://tvpot.daum.net/application/PotPlayer.do ※ 자..

이호스트IDC, Friend's sharing 프렌즈 쉐어링

Friend's sharing 내가 추천한 친구가 호스팅서비스를 받게되면 나는 10만원, 친구는 5만원 상품권을 받을수 있다!! 친구는 30%초과 트래픽 무상지원 + 서버관리대행 3개월 무료지원까지!!! 참여방법 1.누구나 참여 가능 하며 신청/문의를 통해 FS_code를 발급 받는다. (http://www.ehostidc.co.kr/cs/cs_app.php) 2. 온/오프라인 친구 추천 활동 및 블로그/카페 활동으로 홍보한다. 3. 신규 호스팅 계약시 FS_code명으로 계약한다. 4. 해당 상품권 우편발송. 유의사항 FS_Code발급에 대한 유효기간은 발급일 기준 1년입니다. 상품지급 기준은 서비스 단위갯수가 아닌 업체당 기준입니다. (타 이벤트와 중복 적용 불가) 상품지급은 홈페이지에 명시된 서비스..

[이호스트IDC] Cloud - Cloud CDN

Cloud CDN 개요 - 대규모 사용자에게 대용량 콘텐츠를 CDN기술를 통해 보다 빠르고 안정적으로 사용한 만큼 과금하는 서비스입니다. Cloud CDN 특징 탄력성 간단한 신청절차로 짧은 시간 내에 서비스 이용 가능 비용절감 콘텐츠 전송량과 요청수에 의한 과금으로 인한 기업 생산성 향상 안전성 변동폭이 큰 트래픽에 자동적 처리 가능 신뢰성 빠른 응답 및 전송속도 유지와 99.9% 이상의 품질보증 자세히보기

[이호스트IDC] Cloud - 서버가상화 서비스 출시!

서버가상화 개요 -13만 고객사의 검증된 VMware 가상화로 IT인프라 및 애플리케이션의 효율성과 가용성을 향상시킬 수 있습니다. 서버가상화 특징 최적화(Optimization) 자원들을 하나의 풀로 구성하여 높은 자원 활용 확장성(Scalability) 서비스의 증가에도 유연하게 대처 가용성(Availability) 시스템의 유휴 자원을 재가용하여 시스템을 최대한 사용 신뢰성(Reliability) 1년 365일 24시간 중단 없이 서비스를 제공 융통성(Flexibility) 긴급한 장애 발생 시에도 빠르게 대처하여 장애복구가 가능 호환성(Compatibility) 다양한 시스템 위에서 응용 SW가 적용이 되어 시스템 가상화를 지원 자세히 보기

이호스트 IDC, 제로보드XE 레이아웃설치 및 기본설정

*제로보드XE 레이아웃설치 및 기본설정 다운로드를 클릭 unzip SilverCloud.zip으로 압축푼다 확장가능-설치된 레이아웃에 들어가서, 설치 여부를 확인(설치 완료된 화면) 레아이웃을 실버클라우드로 설정한 게시판을 생성해보자. 사이트맵으로 들어가서, 메뉴추가 일단 게시판 모듈을 올리고, 게시판 설정에 들어가보니 아직 실버클라우드 레이아웃선택이 되질 않는다. 여기서 실버클라우드를 클릭 추가를 클릭 ...중략 아래로 내려가서 추가를 클릭 레이아웃이 추가된 화면 test3설정에 들어가서, 레이아웃에 SilverCloud가 생겼다 레아이웃을 SilverCloud로 변경후, 아래로 내려가서 등록을 클릭 http://127.0.0.1/xe/?mid=test3 레이아웃이 변경되었는지 확인 글도 잘 올라가는지..

이호스트 IDC, cent 5.6, 5.7에서 제로보드 XE 설치하기

*cent 5.6에서 제로보드 XE 설치하기(특이사항만 추가) 자세한 내용은 지난번 문서를 참고해주세요.(제로보드 설치 사전작업-1, 사전작업-2, 제로보드 설치를 그대로 따라하시면 됩니다.) 링크 1 : http://www.ehostidc.co.kr/gnuboard4/bbs/board.php?bo_table=linux&wr_id=182&sca=&sfl=wr_subject&stx=%EC%A0%9C%EB%A1%9C%EB%B3%B4%EB%93%9C 링크 2 : http://www.ehostidc.co.kr/gnuboard4/bbs/board.php?bo_table=linux&wr_id=183&sca=&sfl=wr_subject&stx=%EC%A0%9C%EB%A1%9C%EB%B3%B4%EB%93%9C [APM..

이호스트IDC, [서버관리대행] 무료 시스템 점검은 어떤 내용인가요?

서버에 문제가 있거나, 전문 인력이 없어서 방치하는 경우에 있어서, 무료로 시스템 및 점검 레포팅을 받아보실 수 있도록 지원해드립니다. 온라인 신청을 해주시면, 전담 엔지니어가 개별 연락 드립니다. 점검내용은 시스템 리소스점검, 백도어 검색, 하드웨어 검색, 웹쉘검색, 로그분석(웹,DB), 보안정책점검, 파일보안점검, 포트점검에 대한 모든 내용을 체크해드립니다.

이호스트IDC, [서버관리대행] 서버 관리대행 서비스는 어떤 고객에게 필요하나요?

1. 서버 및 네트워크에 대한 지식이 부족하여 전문가의 도움이 필요한 고객 2. 서버 및 네트워크 전담 인력이 없는 고객 3. 각종 공격과 침입등으로 철저한 보안이 필요한 고객 4. 서버 전담 관리자를 고용하기에 부담되는 고객 5. 보다 효율적이고, 전문적인 서버 관리가 필요한 고객 6. 365*24*7 서버 모니터링 및 신속한 장애 처리를 원하는 고객

이호스트IDC, [서버관리대행] 서버관리대행이 정확히 무슨 서비스 인가요?

기업에서 서버를 운영할 때 별도의 서버담당자를 두지않고, 운영에 필요한 업무를 이호스트IDC 전문 엔지니어들이 관리하게 되면서 보다 효율적이고, 안정적인 서버운영을 대행해드리는 서비스입니다. 기본 서버운영 관리부터 보안, 백업, 컨설팅등 고객분들의 다양한 Needs에 맞춰진 통합 관리 서비스를 제공합니다.