security

atie의 이미지

우분투 Feisty에 Novell의 AppArmor 패키지가 들어온 후의 공방

지난 주의 블로그 공방 중 또 하나 눈길을 끈 것은 노벨의 Apparmor가 우분투 Feisty 저장소에 들어온 후 SELinux와의 비교에 대한 공방이었습니다.

관련 링크는,
http://www.novell.com/linux/security/apparmor/selinux_comparison.html
http://outflux.net/blog/archives/2007/04/02/apparmor-now-in-feisty/

kyagrd의 이미지

[ZDNet] 보안의 핵='공인인증서'「관리 체계 허술」대란 부를라

보안의 핵='공인인증서'「관리 체계 허술」대란 부를라

유윤정 기자 ( ZDNet Korea ) 2007/02/07

aero의 이미지

PHP의 한 Security담당자가 결국 독한마음먹고 사임하기로 했답니다.

Stefan Esser( http://blog.php-security.org/authors/1-Stefan-Esser )라는 PHP의 보안관련 리포팅을 담당하던 사람이 스스로 그 일에서 손떼기로 했다고 합니다.

참고:
http://blog.php-security.org/archives/61-Retired-from-securityphp.net.html

위 글을 보시면 아시겠지만 이유는 많지만 PHP의 보안을 내부적으로 부터 향상시키려는 시도는 헛된일이었다라는걸 깨달은게 가장 큰이유이고 그외에도 PHP의 보안상 문제에 대해 문제삼으면 고치려기보다는 PHP Group으로 부터 각종 태클과 PHP에 비우호적인 인물이라고 낙인찍혀버리며 PHP의 보안상 구멍을 밝혀내고 또는 Suhosin - an advanced protection system for PHP ( http://www.hardened-php.net/suhosin/ ) 개발한다는 이유로 비도덕적인 배신자(immoral traitor)라고 불리우는데 대해 더이상 참을 수 없었기 때문이라고 합니다.

Certlab의 이미지

11월 11일 "제1회 SecurityPlus 보안세미나"가 열립니다.

안녕하세요. SecurityPlus입니다.

국내 보안 및 해킹 기술 발전을 위해 SecurityPlus 보안 카페에서는
"제1회 SecurityPlus 보안 세미나"를 아래와 같이 계획하였습니다.

SecurityPlus를 사랑하시는 모든 분들의 관심과 참여 부탁드립니다.

=============================================================================================

BuzzLy의 이미지

auth.log에 기록된 # su nobody (외부로부터의 침입? 또는 내부의 process?)

Debian System에 Sarge를 다시 설치하고 있는 중입니다.
예전에 공격받은 적도 있고 디스크에 문제도 생겨서
아예 갈아엎고 있는데 설치를 어느정도 마치고 난 후
auth.log를 살펴보니 아래와 같은 기록이 있었어요. 외부로부터
침입시도야 언제든지 있는 것이겠지만
"May 21 06:25:02 subway1 su[19517]: + ??? root:nobody" 라는

security 구독하기