Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 http://www.boannews.com/media/view.asp?idx=70335

기사라서 링크로 대체합니다

파이어폭스를 유독 강조하는거보니...잠시 다른거써야되나 싶네요



  • profile
    마커스 2018.06.14 15:04
    https://www.darkreading.com/vulnerabilities---threats/new-hack-weaponizes-the-web-cache/d/d-id/1332027

    위 글의 번역 기사인 것 같네요. 보안뉴스는 제휴가 되어 있는지 번역본 말미에도 저작권 표시가 되어 있고...

    여하튼 잘 감은 안 오네요. 취약점이 있는 웹앱에 캐싱이 될 경우 캐싱 폴리시에 따라서 남들에게까지 취약점을 통한 공격을 할 수 있다는 이야기인 것 같은데, 그럼 일단 웹앱에 취약점이 있어야 하는 게 아닌지... 뭐, 요즘 웹이 워낙에 프레임워크 시대다 보니 프레임워크에 빵꾸가 나면 그럴 수도 있긴 하겠네요. 클라이언트단 보안 문제보단 서버단 취약점 가능성에 대한 보고인 듯.

    파이어폭스는 취약점 보고서 들어가고 바로 업데이트 되었다고 하는 것 같습니다.
  • ?
    yamsengyi 2018.06.14 15:20
    신고들어오자마자 하루만에 뚝딱 한거같네요 모질라님 충성충성충성 ^^7
    본문의 캐시를 강제한다는게 어떤의미인지 모르겠네요. 서버에서 가져가는정보가 그렇게 많은건가 싶기도
  • profile
    마커스 2018.06.14 15:56
    그... 캐싱을 하면 request path가 같고 이래저래 같은 응답을 보내줘도 되겠다 싶으면 웹 서버가 새로 렌더링 해서 200을 보내는 게 아니라 304 not modified 로 캐싱된 렌더를 보내주거든요. 새로 렌더링 할 필요 없이요.

    근데 여기다가 request body에 뭔가 영 좋지 않은 것을 담아 보내서 서버쪽 렌더링 과정의 취약점을 건드리면 취약점을 통해 변조된(?) 서버 응답이 캐싱되어서 그 뒤로 접속하는 사람들이 캐시가 expire될 때까지 캐싱된 변조된 응답을 받게 되는 걸 말하는 것 같습니다.
  • ?
    yamsengyi 2018.06.14 16:05
    결과만 놓고보면 공유기 피싱 사태랑 비슷한꼴이 날수도 있을거같네요

    캐싱하는 원리조차 모르고 있는터라 관심 생긴김에 좀 봐놔야겠습니다.
  • profile
    마커스 2018.06.14 16:18
    사실 저도 댓글을 써놓고 보니까 304가 나오는 조건에 대해 명확히 잘 모르겠어서 글을 좀 수정했습니다. 요즘 세상엔 그냥 미들웨어 프레임워크 하나 꼽으면 끝나는 세상이니 ...

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    틱톡, 9개월 안에 매각해야 함

    틱톡의 처리 법안이 미 상원에서 통과되고 바이든 대통령도 서명했습니다. 바이트댄스는 9개월 안에 미국 회사에 틱톡을 매각하거나(매각 절차가 진행되면 1년으로 연장 가능) 미국 시장에서 서비스를 중단해야 합니다. 틱톡은 이것이 위...
    Date2024.04.26 소식 By낄낄 Reply5 Views563 new
    Read More
  2. No Image

    윈도우 11, AI 요구 스펙을 맞추지 않으면 경고문을 표시할 예정

    올해 가을에 나올 윈도우 11 24H2부터는 시스템이 AI 관련 스펙을 맞추지 못하면 경고문이 뜹니다. PopCnt, SSE4.2 등의 명령어를 지원하는 CPU가 필요합니다. 윈도우 11의 공식 요구 스펙을 충족하는 CPU라면 별 문제는 없을 겁니다. 또 ...
    Date2024.04.26 소식 By낄낄 Reply7 Views340 new
    Read More
  3. Vegas Pro 18 설치 전 .NET Framework 3.5 활성화 필요

    [잡담]     이 화면 보느라고 며칠을 고생했네요.     .NET Framework 3.5 활성화가 되어 있어야 제대로 설치가 됩니다.   설치 과정에서 일련번호를 묻지 않고, 첫 구동 시에만 물어봅니다. 국내에도 정식 수입된 프로그램이기 때문에 한...
    Date2024.04.25 일반 Bytitle: 컴맹임시닉네임 Reply2 Views331 updatefile
    Read More
  4. 랜섬웨어 그룹이 CD 프로젝트와 시스코의 정보를 유출

    HelloKitty 랜섬웨어 팀이 이름을 HelloGookie로 바꾸고 기존에 유출됐던 CD Projekt사 게임의 소스 코드, 시스코 네트워크의 유출 정보, 암호 복호화 키를 공개했습니다. 이들은 팀명을 바꾸면서 새로운 다크 웹 포탈을 출시했고, 시스코...
    Date2024.04.25 소식 By낄낄 Reply1 Views456 file
    Read More
  5. No Image

    윈도 11 프리뷰 업데이트 KB5036980 설치 후 SMB 일부 기능에 장애가 생기네요.

    시작 메뉴에 광고가 추가된다... 라고 알려져 있는 그 업데이트입니다.   멀티채널 미작동, 공유 폴더 접근 불가 등의 문제가 발생하고 있습니다. 적고 보니까 네트워크 경로 탐색 쪽이네요. 롤백하면 문제가 해결되는 것으로 보아 이 업...
    Date2024.04.25 일반 Bymilsa Reply4 Views449
    Read More
  6. 윈도우 11, 시작 메뉴에 광고 표시

    MS : 새 윈도 11 베타부터 시작메뉴에 광고 띄웁니다~ https://gigglehd.com/gg/15822948 베타에 이어 이제는 윈도우 11 정식 버전에서도 광고를 띄우기 시작했습니다. KB5036980 업데이트를 설치하면 '시작 메뉴의 권장 섹션에 일부 ...
    Date2024.04.24 소식 By낄낄 Reply11 Views1305 updatefile
    Read More
  7. 마이크로소프트 스토어 웹 버전에서 직접 앱 설치 가능

    마이크로소프트 스토어 웹 버전에서 앱을 바로 설치할 수 있습니다. 지금까지는 웹에서 검색을 해도 MS 스토어를 따로 열어야만 했습니다. 이제는 설치를 누르면 파일을 다운로드받아서 바로 깔 수 있습니다. 그래서 설치가 빨라지고 최신...
    Date2024.04.24 소식 By낄낄 Reply4 Views552 file
    Read More
  8. ipTIME 신규 UI 적용 베타 FW 배포

      # 신규 UI 지원 베타 펌웨어 배포 공지 - Material Design 기반의 새로운 UI - 모바일 및 PC 통합 UI 지원/ 다크모드 지원/즐겨찾기 기능 지원. - 지원 대상 : 14 버전을 지원하는 모든 유무선 공유기 55종 (Extender 제외) - 베타 기...
    Date2024.04.24 소식 Bytitle: 가난한카토메구미 Reply5 Views1001 file
    Read More
  9. No Image

    라데온, 5월 말에 MES 소스 코드를 공개할 예정

    AMD가 5월 말에 라데온 MES(Micro Engine Scheduler) 문서를 공개하고, 라데온 스택의 추가 부분을 오픈 소스로 공개할 예정입니다. 이를 통해 AI 개발사들이 하드웨어, 펌웨어, 드라이버 IP를 더욱 깊게 파고들어 잘 활용할 수 있으리라 ...
    Date2024.04.24 소식 By낄낄 Reply2 Views458
    Read More
  10. No Image

    미국, 틱톡 금지 법안을 통과시킬 예정

    지난 수요일에 미국 하원에서 '외부의 적이 통제하는 앱에서 미국인을 보호하는 법안'이 통과됐습니다. 간단히 줄여 말해서 틱톡 금지 법안입니다. 이번주 화요일 미국 상원에서는 이스라엘, 대만, 우크라이나 지원 패키지에 이 ...
    Date2024.04.23 소식 By낄낄 Reply3 Views313
    Read More
  11. 마이크로소프트, 'AI(인공지능) 슈퍼컴퓨팅'을 강화하고자 전임 '페이스북(메타)' 임원을 영입함

    ▶ 마이크로소프트, 'AI(인공지능) 슈퍼컴퓨팅'을 강화하고자 전임 '페이스북(메타)' 임원을 스카웃 - 전임 '페이스북(메타)' 임원 : Jason Taylor(제이슨 테일러) - 마이크로소프트의 현직 직함 : 'AI(인공지능) 인프라스트럭쳐' 부문 '...
    Date2024.04.23 소식 By블레이더영혼 Reply0 Views358 file
    Read More
  12. 페이스북(메타), 개방형 '혼합 현실' 생태계 OS 공개[Meta Horizon(메타 호라이즌)]

    ▶ 페이스북(메타), 개방형 '혼합 현실(MR)' 생태계 OS 공개 - 'MR(혼합현실)' OS : Meta Horizon(메타 호라이즌) - 개방형 생태계 구축 : 서드 파티 H/W 벤더사에도 공개함(10년 기간의 혼합 현실 플랫폼 기술 투자의 산물) - 서드 파티 ...
    Date2024.04.23 소식 By블레이더영혼 Reply2 Views453 file
    Read More
  13. No Image

    애플, 중국에서 다수의 유명 SNS 앱을 제거

    애플은 중국 정부의 명령에 따라 왓츠앱, 텔레그램, 시그널, 스레드를 중국 앱 스토어에서 제거했습니다. 중국 정부는 이들 앱이 '국가 안보'에 영향을 준다며 중국 앱 스토어에서 삭제하라고 요구했습니다. 애플은 여기에 동의하...
    Date2024.04.22 소식 By낄낄 Reply9 Views922
    Read More
  14. No Image

    비트코인, 네번째 반감기에 도달

    비트코인은 대략 4년마다 한 번씩 채굴 보상이 절반으로 줄어듭니다. 이를 반감기라고 하는데요. 4월 20일에 네 번째 반감기가 왔습니다. 그래서 블럭 채굴 보상이 3.125비트코인으로 줄었습니다. 이와 함께 채굴 효율이 떨어지는 ASIC의 ...
    Date2024.04.22 소식 By낄낄 Reply0 Views1120
    Read More
  15. MS, 실시간으로 말소리에 맞춰 얼굴 영상을 만드는 AI

    마이크로소프트가 영상 AI 모델인 VASA-1을 공개했습니다. 사람의 말소리를 받아서 거기에 맞춰 움직이는 얼굴 영상을 만들어 줍니다. 자연스러운 머리 움직임과 섬세한 얼굴 표정, 말소리와 정확하게 일치하는 입술 움직임까지 있습니다...
    Date2024.04.21 소식 By낄낄 Reply1 Views609 file
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 579 Next
/ 579

최근 코멘트 30개
아쉘리아
19:46
소고기죽
19:27
검은숲
19:21
cowper
19:21
Kylver
19:14
wwsun98
18:27
TundraMC
18:20
쿠클라델
18:20
CKyuJay
18:20
툴라
18:19
애플마티니
18:18
kerberos
18:15
AKG-3
18:11
야생감귤
18:09
에드화이트
18:08
강제
18:00
강제
18:00
Argenté
17:59
냥뇽녕냥
17:57
까르르
17:48
까르르
17:43
책읽는달팽
17:43
툴라
17:33
PAIMON
17:30
유입입니다
17:29
Argenté
17:29
M16
17:24
Iwish
17:21
애플마티니
17:14
TundraMC
17:13

한미마이크로닉스
MSI 코리아
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소