보안 3

Log4j 라이브러리 보안 이슈(CVE-2021-44228). 영향 받는 버전 및 해결 방안

로그를 남기기 위한 라이브러리 가운데 Log4j라는 오픈 소스가 있다. 오픈 소스이면서도 로그 저장에 있어 유용한 기능들이 많아 JAVA 프로그래밍을 하는 대부분의 개발사에서 사용 중인 라이브러리인데, 이번에 문제가 조금 생겼다. 아니 좀 크게 생겼다. 문제가 된 것은 Log4j 라이브러리의 취약점(명령어를 실행시킬 수 있다는) 때문인데, 앞서 말했듯이 JAVA 프로그래밍된 대부분의 사이트 및 프로그램에서 Log4j를 사용 중이기 때문에 더 문제점이 크다고 볼 수 있다. 덧붙여 이 이슈가 문제가 되는 것은 서버에 로그인한 것 만으로 해커가 사용자의 컴퓨터를 사실상 원격 조종할 수 있는 것이기 때문이다. 단순히 원격 조종이라고 하면 실감이 안날 수도 있는데, 구체적으로 설명하자면 비밀번호도 없이 서버를 통..

개발/Java 2021.12.13

Wing 업데이트 소식(2020-12-18일자 버전)

이번에 LG전자에서 익스플로어 프로젝트의 일환으로 출시 한 Wing의 소프트웨어 업데이트가 진행 됐습니다. 업데이트 내용은 소소한 편입니다. 그런데 아래 기재하는 1번 항목은 업데이트 내용이 조금 애매한 부분이 있습니다. 두꺼운 필름을 떼고 다시 지문 인식 후 다시 두꺼운 필름을 써도 된다는 것인지... 아니면 그냥 떼고 다시 재등록하면 쓸 수 있다는 것을 말하는 것인지... 설명이 많이 애매합니다. 나머지 업데이트는 그냥 간단한 업데이트로 보입니다. 아래 내용을 보면 굳이 업데이트를 하지 않을 이유는 없을 듯 보이네요. 1. 두꺼운 필름 사용 시 지문 인식이 잘 되지 않는 경우가 있는데 보호필름 제거 후 다시 지문인식 재등록하면 지문인식 기능 사용. 2. 문자 광고 미리보기에서 URL이 잘리거나 링크 ..

IT/LG 2020.12.24

국내 대표 보안솔루션 기업(코스닥 상장사)에서 제공하는 USIM스마트 인증-공인인증서 보안 이걸로 끝!!

한번 가입하면 평생 안심, 번거로운 공인인증서 걱정 완전 해결! 모바일기술대상을 수상한 'USIM 스마트 인증' 신청하기 : http://aywer.me/t5zshkv9ac 한번 가입하면, 평생 공인인증서 해킹 걱정 끝! 평생 공인인증서 불편함도 끝! 100% 해킹 없이 안전한 금융 보안 서비스 미래창조과학부 모바일기술 대상 수상 서비스(제14회) 이미 40만 명 이상의 회원이 만족하며 사용하시고 있습니다. 따로 들고 다니니 번거롭고 PC에 저장하니 불안한 공인인증서! 이제 그냥 휴대폰에 넣어놓고 편리하게 사용하세요. 국내 대표 보안솔루션 기업(코스닥 상장사)에서 가장 안전하고 편리한 방법으로 공인인증서 관리해드립니다 한번 신청하시면 서비스 갱신에 대한 부담 없이 평생, 안심하고 편리하게 사용하실 수 있..