Home > Àüü±â»ç

SBS, MBC µî ÁÖ¿ä¾ð·Ð»ç º¸¾È ¼ÒȦ·Î µé½â

ÀÔ·Â : 2014-06-02 22:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ȨÆäÀÌÁö °Ë»ö¿µ¿ª¼­ º¸¾È Ãë¾àÁ¡ ¹ß°ß!


[º¸¾È´º½º ±èÁö¾ð] ÃÖ±Ù µé¾î ¾ð·Ð»ç¸¦ ´ë»óÀ¸·Î ÇÑ ÇØÅ·»ç°í°¡ ²÷ÀÌÁö ¾Ê°í ÀÖ´Ù. ¸¹Àº ±¹³»¿Ü ¾ð·Ð»ç ȨÆäÀÌÁö°¡ ÇØÅ·µÅ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ȨÆäÀÌÁö°¡ ¸¶ºñµÇ´Â µî °ï¿åÀ» Ä¡¸£°í Àֱ⠶§¹®ÀÌ´Ù.



ÀÕµû¸¥ ¹®Á¦¿¡µµ ºÒ±¸ÇÏ°í ÁÖ¿ä ¾ð·Ð»ç ȨÆäÀÌÁö¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ °ü¸® ºÎ½Ç¿¡ ´ëÇÑ ¿ì·ÁÀÇ ¸ñ¼Ò¸®°¡ ³ô¾ÆÁö°í ÀÖ´Ù. SBS CNBC¿Í MBC´º½º ȨÆäÀÌÁö °Ë»ö¿µ¿ª¿¡¼­ reflected XSS(Cross Site Scripting) Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀÌ´Ù.


À̹ø Ãë¾àÁ¡Àº ÇØ´ç ¾ð·Ð»ç¿¡¼­ »ç¿ëÀÚµéÀÌ ÀÔ·ÂÇÏ´Â °Ë»ö°ªÀ» ÇÊÅ͸µÇÏÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â °ÍÀ¸·Î, ±¹Á¦À¥º¸¾ÈÇ¥Áرⱸ(OWASP)¿¡¼­ ¼±Á¤ÇÑ °¡Àå ¸¹ÀÌ ¹ß»ýÇÏ°í º¸¾È»ó Å« ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â »óÀ§ 10°¡Áö À¥ Ãë¾àÁ¡ Ç׸ñ Áß Çϳª´Ù.


ÀÌ·Î ÀÎÇØ ´ÙÀ½°ú °°Àº °ø°Ý ½Ã³ª¸®¿À°¡ °¡´ÉÇÏ´Ù.

1. °ø°ÝÀÚ°¡ ¾Ç¼º½ºÅ©¸³Æ®¸¦ ÀÛ¼ºÇØ °Ë»ö¿µ¿ª¿¡ ÀÔ·ÂÇÑ ÈÄ ÁÖ¼Òâ¿¡¼­ URLÀ» º¹»çÇÑ´Ù.

2. °ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ ¸¹Àº ÀÎÅÍ³Ý Ä¿¹Â´ÏƼ °Ô½ÃÆÇ¿¡ º¹»çÇÑ URL¸µÅ©¿Í ¸µÅ© Ŭ¸¯À» À¯µµÇÒ¸¸ÇÑ ¹®±¸¸¦ ÀÛ¼ºÇÑ´Ù.

3. °ø°ÝÀÚ°¡ ¹èÆ÷ÇÑ URL¸µÅ©¸¦ Ŭ¸¯ÇÏ¸é »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµå Àº´Ð»çÀÌÆ®·Î À̵¿µÈ´Ù.


ƯÈ÷ ³·Àº ¹öÀüÀÇ ÀÎÅͳÝÀͽºÇ÷η¯ »ç¿ëÀÚ³ª XSS ÇÊÅ͸¦ »ç¿ë ÇÏÁö ¾ÊÀ» °æ¿ì ÀÌ·¯ÇÑ À§Çù¿¡ ±×´ë·Î ³ëÃâµÈ´Ù.


ÀÌ¿¡ »ç¿ëÀÚµéÀº URL ¸µÅ©¸¦ Ŭ¸¯Çϵµ·Ï À¯µµÇÏ´Â °Ô½Ã±Û ¹× ¸Þ½ÃÁö µî¿¡ À¯ÀÇÇØ¾ß ÇÑ´Ù.

 


¶ÇÇÑ Ç×»ó ¹é½Å ¹× ÀÎÅͳÝÀͽºÇ÷η¯¸¦ ÃֽŹöÀüÀ¸·Î À¯ÁöÇÏ°í XSS ÇÊÅÍ(ÀÎÅͳÝÀͽºÇ÷η¯>µµ±¸>ÀÎÅͳݿɼÇ>º¸¾È>»ç¿ëÀÚÁöÁ¤¼öÁØ>XSS ÇÊÅÍ »ç¿ë>»ç¿ë)¸¦ »ç¿ëÇÔÀ¸·Î½á ÀÎÅͳÝÀͽºÇ÷η¯ÀÇ º¸¾È¼öÁØÀ» ³ô¿©¾ß ÇÑ´Ù.

[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)