본문 바로가기

보안

(4)
logback에서 log4j를 제거하는 방법 안녕하세요. 이번에 log4j 취약점 때문에 난리도 아니네요. 특히 어제(12/15)는 추가 취약점 발견으로 인해서 log4j 1,2 버전 모두 업데이트가 필요하다고 하였습니다. https://m.etnews.com/20211215000294 로그4j, 신규 취약점 발견...KISA "업데이트 필요" 인터넷 서버용 소프트웨어인 아파치 로그4j(Log4j)에서 추가 취약점이 발견됐다. 앞서 지난 12일 과학기술정보통신부는 로그4j 2에서 취약점이 발견됐다며 즉각 보안 업데이트를 권고했다. 한국인 www.etnews.com 그래서 기존에 log4j 1버전, 그리고 2.15 이하 버전을 쓰시는 분들은 2.16버전으로 업데이트를 해야 합니다. 업데이트 방법은 Apache 공식 홈페이지 내용 참고하시면 됩니다. ..
우리나라의 개인정보는 기밀인가 공개인가 출처: ZDNet Korea 지디넷 기사에 의하면, 개인정보 누출 원인이 해킹인 경우가 다수를 차지한다 하였습니다.기사: http://www.zdnet.co.kr/news/news_view.asp?artice_id=20170927083935&lo=z35 물론 위 사진과 같이 세부정보를 방통위에서 공개까지 했기 떄문에, 이 자료가 거짓이라고 볼 수는 없습니다. 하지만 이를 액면 그대로 믿어도 될 지는 의심해봐야 할 부분입니다. 개인정보가 누출되는 방법은 크게 여러가지가 있습니다.1. 말 그대로 해킹.2. 정보 수집 업체에서 이를 외부에 돈을 받고 불법으로 팔아넘기는 경우 2번이 더 많을 수도 있다는 생각을 지울 수 없는 것은 저만의 느낌은 아닐 것입니다. 불법 대출광고 전화.불법 도박사이트 문자.아무리 스..
구글 지도반출 여부가 18일 결정되네요 Google Map 지도 반출 여부가 11월18일. 제가 글을 쓴 시점에서 보면 이틀 뒤에 결정이 된다고 합니다. Google이 6월에 반출 신청을 한 후, 8월 중순에 결과가 나왔어야 했으나 한차례 연기가 된게 벌써 이렇게 되었네요. 반출이 될 지 안될지 여부는 불투명합니다만, 반출이 되면 과연 무엇이 달라질까요.그리고 그것이 옳은 지 여부에 대해서도 한번 보도록 할게요. 먼저 현재의 대한민국의 구글 맵입니다. 사실 우리나라 사람에게는 이 지도가 딱히 불편한 점은 없습니다.오히려 티맵이나 네이버 지도 등을 통해서 지도 서비스를 제공할 수도 있고, 교통정보도 따로 확인도 되고.그 외 지도 기반의 기타 서비스 등등을 국내 사람들이 이용하는 것 자체에 문제는 없죠. 다만 Google에서 제공하는 지도와 연계..
N모 게임사 고객센터와 배틀뜨다 배경: 마비노기 영웅전을 며칠전 피방에서 오랫만에 접속했는데(4~5달 정도) 접속해보니 템이 다 사라짐 그래서 열받아서 보낸 편지함 보니까 libi라는 유저한테 메일을 다 보낸 것으로 되어 있었음 나는 템 복구까지 해주면야 좋고 그것보다도 저 유저에 대한 조치를 원하는 메일을 보냈더니 이런식으로 답장이 왔음 조치: 순간 삘받아서 고객센터에 계정도용신고글을 다시 쓰면서 본격적으로 배틀떴음 결과: 방금 메일 보낸거라 이에 대한 답장이 아마도 내일 중으로 올 것 같음 고객센터에 보낸 메일 내용 보기 ↓ 지난번 도용신고에 대한 귀사의 답변 감사하며, 다음과 같은 답변이였습니다. > 자.. 이 스크린샷이 무슨 뜻인지는 아시지요? libi 라는 사용자한테 해킹당했습니다. 더이상의 말은 않겠습니다. 해당 사용자에 대..