호스팅 호스팅 도메인 마이페이지 고객센터

호스팅 센터 타이틀
견적요청
호스팅연장 도메인연장 호스팅연장 도메인연장
통합웹FTP접속
  • 네임서버
  • 1차
    hns1.nsgodo.com
    IP: 121.254.202.122
  • 2차
    hns2.nsgodo.com
    IP: 211.233.51.4
고객센터 장애신고
안녕하세요. nhngodo 입니다. 정부에서 2020년까지 공공분야 및 민간웹사이트 액티브x 폐지 및 개선 권고안내로 인해 액티브X로 구현되어 있는 호스팅용 고도 통합 웹 FTP 제공을 2019년에 종료 예정에 있습니다. 추후 더 좋은 서비스로 제공 예정이오니 많은 양해 부탁 드리며, 이에 따라 해당 고도 FTP 대신 아래 링크를 통하여 FTP 프로그램을 설치하여 사용하시기를 권장해드립니다. 액티브X란? Internet Explore 사용자가 웹서비스를 이용하는데 필요한 응용 프로그램을 컴퓨터에 자동으로 설치해주는 기술로 컴퓨터의 보안을 일시적으로 해제하는 기능이 있어 보안에 취약하여 정부에서도 액티브 X를 폐지하라고 권고하고 있습니다.
FTP 프로그램 (무료형 프로그램) 다운로드 바로가기
  • FileZilla 다운로드
  • FileZilla 매뉴얼 다운로드
닫기
제목 [필독]그누보드 5버전 XSS 취약점 주의, 최신 버전 업데이트 필수 조회수 1,703건

1. 개요

유명 오픈 소스 웹 어플리케이션 그누보드 5 버전에서 XSS 취약점이 발견되었습니다.

그누보드 5.0.42에서 XSS 취약점이 발견되었으며, 기존에 잘 알려진 방식과는 다르게 특수한 경우에 발생한 취약점 이라고 합니다.

XSS 취약점의 경우 화이트 리스트 방식으로 안전한 태그만 허용 하는 것으로 보안을 강화 할 수 있고 사용자들은 팝업 차단 설정을 생활화 해야 한다고 함

 

2. 예상되는 영향

해당 취약점을 통해 공격자는 악의적인 스크립트를 삽입해 순수하게 제공되는 동작 이외에 이를 열람하는 사용자의 브라우저에서 해당 코드가 실행되도록 하거나,

웜, 악성코드 배포, 세션정보탈취, 등 2, 3차 피해로 이어질 영향이 큼


3.해결방법

해당 취약점은 현재 보안패치가 완료되어 그누보드 5.0.42 버전을 배포 중에 있으며,

사용자들은 신속히 업데이트를 적용해야 안전할 수 있다고 하니

해당 버젼을 사용중이신 분들은 꼭 업데이트 진행하시기 바랍니다.


http://sir.co.kr/g5_pds/3064

그누보드 홈페이지 참조