Published News

서버호스팅에 대한 30가지 감동적인 인용문

https://postheaven.net/o3zdols357/and-45824-and-51204-and-45684-and-49828-and-50752-and-51060-and-50612-2026and-45380

이번 사건에서 가장 크게 문제가 되는 건 SSL 크리덴셜이 유출됐다는 것이다. 공격자들이 이를 사용할 경우 일상적인 도메인을 본인들의 목적에 맞게 악용할 수 있도록 완료한다. 멀웨어를 퍼트리거나 크리덴셜을 추가로 훔치는 게 가능하다. 공격자들은 이 키를 활용해 도메인 이름을 하이재킹한 후 대가를 요구할 수도 있다.

일본아이피에 대한 5가지 실제 교훈

http://israelsvrh613.yousher.com/ilbonseobeohoseutingleul-malhal-ttae-20gaeui-tongchallyeog-issneun-in-yong-gu

AWS는 지난 8일에도 장애가 발생해 클라우드 인프라를 통해 공급되는 미국 디즈니 플러스(+)·넷플릭스 등의 서비스가 일부 중단되기도 했었다. 아마존이 자체적으로 제공하는 알렉사·아마존 뮤직 등의 서비스는 물론 물류 시스템도 장애를 겪은 것으로 알려졌다. 뒤 지난주에도 갑작스런 장애를 겪은 바 있을 것이다.

10대가 서버호스팅에 대해 오해하는 17가지 사실

https://postheaven.net/k7yeiwz585/and-49884-and-54056-and-45328-cpanel-and-51060-and-51648-and-45212-and-51452-vr4k

이 버전들에는 문제가 더 있는 것으로 파악됐다. URL 매개변수 주입이 가능하다는 것이 추가로 발견된 것이다. 이는 다른 인터페이스들의 통합자원식별자(URI)가 유발되는 방법에 기인끝낸다. “URI들을 야기할 때 유저가 제공하는 정보를 URI 요청 매개변수에 포함시키는데, 이 때 URI 인코딩이 아니라 URL 인코딩이 발동됩니다. 다시말해, 유저가 전망한 것과 다른 결과가

25살에 알게 된 가상서버에 대한 놀라운 사실

https://writeablog.net/w8hnvlv229/and-49324-and-51060-and-48260-and-48276-and-51396-and-51088-and-46308-k17x

2080년 11월 고대디는 4만 8천여 대상들의 SSH 크리덴셜이 유출되는 사고를 겪었다. 이 때도 실제로 공격이 생성한 건 2019년 12월로, 고대디는 침해 사실을 근 6개월 동안 몰랐었다. 또, 내부 직원들이 일부 저자들의 도메인을 제어할 수 있는 권한을 공격자들에게 넘겨준 사건도 이번년도 벌어졌었다. 이 때 이 연구원들은 소셜 엔지니어링에 당해온 것으로 알려져 있다.

서버호스팅에 대한 10가지 비밀

http://collinhcns524.lowescouponn.com/keullaudeu-yesan-e-daehan-chaeg-im-don-eul-sseuneun-choegoui-12gaji-bangbeob

AWS는 지난 4일에도 장애가 생성해 클라우드 인프라를 통해 제공되는 미국 디즈니 플러스(+)·넷플릭스 등의 서비스가 일부 중단되기도 했다. 아마존이 자체적으로 공급하는 알렉사·아마존 뮤직 등의 서비스는 물론 물류 시스템도 장애를 겪은 것으로 알려졌다. 바로 이후 지난주에도 갑작스런 장애를 겪은 바 있을 것입니다.

클라우드에 대한 잊지 못할 사건 연구

http://trevorjagh278.bearsfanteamshop.com/uli-moduga-silh-eohaneun-gasangseobeo-jphoste-daehan-10gaji

데이터 침해 사실이 발견된 건 11월 16일의 일로, 매니지드 워드프레스(Managed WordPress) 고객 130만 명의 상식이 유출된 것으로 보인다. 이메일 주소, 매니지드 워드프레스 고객 번호, 디폴트 워드프레스 관리자 비밀번호, SFTP, 정보베이스 유저 이름과 비밀번호, 일부 SSL 키들이 새나갔다고 보고가 되는 상황이다.

저명한 분석가들이 일본아이피에 대해 언급한 것들

https://writeablog.net/p7buhun482/and-44592-and-50629-and-50857-b2b-and-49436-and-48708-and-49828-fsgc

이번 취약점은 90년간 계속된 취약점으로서 근래에 ‘PHP.NET에 의해 발견돼 지난 3월 25일에 해당 취약점을 개선한 버전으로 업데이트됐다. 효과를 받는 PHP 버전은 ▲7.3.x~7.3.31 ▲7.4x~7.4.25 미만 ▲8.0.x~8.0.12 미만 등으로 전 국민적으로 처방되는 PHP 버전 중 최고로 높은 이용률을 나타날 수 있는 버전이 PHP 7.4임을 고려하면 PHP

경쟁자들이 가르쳐 줄 수있는 10가지 클라우드

https://zenwriting.net/i6kocas440/and-45824-and-54805-and-46020-and-47700-and-51064-a

사이버 범죄자들 사이에서 인기가 높은 무료 호스팅 서비스인 다니엘즈 호스팅(Daniel's Hosting)의 정보베이스가 유출됐다. 해킹 사고 자체는 이번년도 초에 터졌고, 해당 서비스가 이로 인하여 중단되기도 했는데, 데이터가 발생한 건 요즘의 일이다. 킹널(KingNull)이라는 이름으로 활동하고 있는 해커가 정보를 공개한 당사자이다. 공개된 정보에는 개개인을 특정하기에