techus qrcode
MEMBER LOGIN

  • Server : Sulinux 2.0
  • Apache/2.0.64 (unix)
  • PHP version 5.2.17
  • Mysql 5.0.92
  • 1차: ns1.techus.net (211.232.13.7)
  • 2차: ns2.techus.net (211.232.13.3)
  • 현재 네임서버 제공 안합니다.
  • 네임서버는 도메인관리업체에서
  • 제공하는 네임서버로 하시고
  • 레코드관리 A : 211.232.13.7 로
  • 설정 하세요.감사합니다.

DNS Powered by DNSEver.com
  • MySQL DB 연결설정 ( http://www.ausangel.org/bbs/

    MySQL DB 연결설정 ( http~

  • 게시글 글등록시 관리자 네이트온으로 알림

    게시글 글등록시 관~

  • 게시판 글등록시 관리자 마이피플로 알림

    게시판 글등록시 관~

  • 선생님 설명입니다..^^

    선생님 설명입니다..^~

  • 테크 모바일을 위한 크롬

    테크 모바일을 위한 ~

  • 3단CSS메뉴 플러그인(멋쟁이님 삽질 빌더용) ”

    3단CSS메뉴 플러그인(~

  1. 1. 뭇쏘 509,500
  2. 2. 아이케 268,835
  3. 3. 예랑맨 182,270
  4. 4. bluewolf 163,255
  5. 5. 청주산의 154,305
  6. 6. 이규하 148,225
  7. 7. 아이슬 119,730
  8. 8. 선장 112,365
  9. 9. 조나단 105,110
  10. 10. SDK 98,895
  1. 1. 청주산의 3340
  2. 2. 아이케 2823
  3. 3. 예랑맨 1611
  4. 4. SDK 1027
  5. 5. 이규하 951
  6. 6. 늑대소냐 726
  7. 7. bluewolf 495
  8. 8. 컴퓨터나라 385
  9. 9. 아이슬 345
  10. 10. 어우름 282
  1. jkwon ♂ 12/27
  2. angel ♂ 12/19
  3. isaac ♂ 5/26
  4. 랩퍼투혼 ♂ 11/24
  5. 노톨릭 ♂ 9/23
  6. wertetrrt ♀ 4/9
  7. 레드 ♂ 3/31
  8. medipara ♂ 3/11
  9. 밥통 ♂ 4/16
  10. 우짜맨 ♂ 1/16
공지사항 메인 » 공지사항 » 그누보드 취약점 주의
 
추천:0 조회:3510

title 그누보드 취약점 주의 [0]

2011-01-09 (일) 19:08 청주산의 (IP:115.xxx.198)
크게 작게
□ 개요
  o 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS, CSRF 취약점이 발견됨[1]
  o 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취 및
    악성코드 유포지로 악용되는 등의 피해를 입을 수 있으므로 웹 관리자의
    적극적인 조치 필요

□ 해당시스템
  o 영향받는 소프트웨어[1]
     - 그누보드 4.32.15 및 이전 버전

□ 해결방안
  o 그누보드 4.32.15 및 이전버전 사용자는 4.33.00버전으로 업데이트[1]
    ※ 패치 작업 이전에 원본 파일은 백업 필요
    ※ 덮어쓰기 방식의 패치를 적용하기 힘든 경우, 홈페이지[1]에
       “===중요===”부분을 참조하여 조치
  o 그누보드를 새로 설치하는 이용자
     - 반드시 보안패치가 적용된 최신버전(4.33.00)을 설치

□ 용어 정리
  o PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
  o XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
    클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
    허용하는 취약점
  o CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
    클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점
  o 그누보드 : PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크

□ 기타 문의사항
  o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

no character
청주산의
반갑습니다.
0/3500 secret 파일첨부
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
번호 제목 글쓴이 날짜
143 서버 접속 불량 name icon 청주산의 11-25 (일)
142 테커스 서버 계정정리 name icon 청주산의 09-16 (일)
141 전산실허브 name icon 청주산의 08-15 (수)
140 아파치 서버 작동 불량 [1] name icon 청주산의 05-27 (일)
139 접속불량 [2] name icon 청주산의 02-05 (일)
138 테커스 서버 복구 완료 되었습니다. name icon 청주산의 12-22 (목)
137 장기간 사용 안 하는 계정 정리 name icon 청주산의 12-03 (토)
136 (뭇쏘님)출석부 운용행태에 대한 [2] name icon 청주산의 11-13 (일)
135 테크노트 변조바이러스 [2] name icon 청주산의 07-25 (월)
134 서버 작업완료 하였습니다. [9] name icon 청주산의 07-09 (토)
133 휴먼계정 정리 합니다. [1]+1 name icon 청주산의 06-26 (일)
132 테커스메일 드립니다.(50분) [5]+3 name icon 청주산의 06-05 (일)
131 테커스 서버 접속 name icon 청주산의 04-25 (월)
130 그누보드 취약점 주의 name icon 청주산의 01-09 (일)
129 SQL 인젝션 관련 보안패치 - 테크노트 name icon 청주산의 01-09 (일)
128 닷네임에서 [2]+1 name icon 청주산의 12-29 (수)
127 제로보드4 취약성 - 론건맨 참조하세요 name icon 청주산의 12-21 (화)
126 메일서버 샌드메일 [6] name icon 청주산의 12-20 (월)
125 접속이 불안할때가 있을수 있습니다. name icon 청주산의 12-20 (월)
124 테커스 네임서버 name icon 청주산의 12-19 (일)