2026년 9월 18일 금요일

고양이 정수기에 대하여...

 18년간 고양이 집사를 하면서 돌이켜보면 아쉬웠던 점들이 떠오를 때마다 하나씩 글을 올려볼 생각입니다. 오늘 생각난건 정수기입니다.

지금 생각해보면 정수기는 어쩔 수 없는 사정으로 집을 2-3일정도 비울때 한번씩 사용할 용품이었지 않을까 싶은게 필터를 통해 물을 여과시켜주기는 하지만 장기간 사용하면 내부의 물은 어쩔 수 없이 오염이 되게 되어있고 접촉면 역시 시간이 지나면 오염이 됩니다. 더군다나 정수기의 물을 자주 교체하는 것 자체가 오히려 불편함을 유발하는 것 같습니다.

정수기 자체는 결국 사람의 편의를 위해 나온 제품이라는 생각이 들고 차라리 좋아하는 높이를 맞출 수 있고 너비가 적당한 물그릇을 여러곳에 두고 수시로 깨끗한 물로 교체해 줬어야 했다는 후회가듭니다.

2026년 8월 16일 일요일

블로그 운영 재개

 코로나 이후로 여러가지 이유가 복합적으로 작용해서 블로그 글 쓰는걸 중단한 상태였는데 GA나 애드센스 붙어있던것도 살릴려고 하니 이제는 개인정보 처리방침도 게시해야하고 손봐야할게 많네요... 이전 처럼 특별히 뭔가 주제를 정하기보단 일상에서 관심가는 소식과 생각들 위주로 다시 운영을 시작해볼 것 같습니다. 기존에 방문 하셨던 분들중에 찾아오시는 분이 계실지는 모르겠지만 모두 건강하시고 행복하시길 기원합니다~

2019년 1월 22일 화요일

2019년 1월 소식들..

Glibc Gets Patched For Three Year Old Security Vulnerability
Glibc의 2016년 4월 즈음 부터 존재했던 버그 수정 소식. getaddrinfo() 펑션을 호출하여 IPv4 주소를 파싱하는 동작을 할때 발생할 수 있는 악용 가능성을 방지하는 2.29버전이 릴리즈 예정.

2018년 8월 22일 수요일

최근 근황..

블로그의 마지막 포스팅 이후 장기간 도전적인 환경에서 헤어나오질 못하고 있어 포스팅이 뜸했습니다.. 건강적인 면에서 부담이 되지 않도록 어떤 형태로든 현재와 같은 상황을 끊고 빠져나올 계획이기 때문에 조만간 다시 포스팅을 하게되지 않을까 싶습니다 :)

2017년 8월 6일 일요일

2017년 4월 소식들..

보안

HOW HACKERS HIJACKED A BANK’S ENTIRE ONLINE OPERATION
브라질에서 은행의 시스템 전체가 5시간 정도 해커에게 탈취된 사건이 있었다는데.. 브라질 NIC의 은행의 계정을 탈취해서 DNS 정보를 해커가 구축한 시스템으로 모두 우회 시켜서 전체 트래픽을 탈취할 수 있었다는 이야기가..

2017년 4월 20일 목요일

2017년 3월 소식들..

보안

Malware found preinstalled on 38 Android phones used by 2 companies
안드로이드 폰의 유통단계에서 폰의 정보를 빼가는 백도어 앱이 설치된 케이스가 발견 되었다는 소식.. 멀웨어가 발견된 폰의 리스트는 원문에 포함되어 있고 신규로 구매한 폰이라도 멀웨어 검사는 필수인듯한..

Apache Struts bug is under attack, patch now
국내에선 요즘은 잘 사용하진 않지만 Apache Struts의 Jakarta Multipart parser의 malformed Content-Type HTTP 헤더를 이용해 발생하는 결함을 통한 원격 코드 실행이 가능한 문제 발견 됐다고.. 2.3.5-2.3.31 그리고 2.5-2.5.10 버전이 영향을 받는다고 함.

Fileless PowerShell malware uses DNS as covert channel
다른 프로토콜에 비해 상대적으로 DNS는 모니터링 비율이 낮은점을 이용한 DNSMessenger라는 멀웨어 소식.. MSWord와 PowerShell을 매개체로 해서 전파되며 DNS의 텍스트 전송 기능을 이용해 공격자가 명령어를 실행할 수 있게 된다고..

Free decryption tools now available for Dharma ransomware
Dharma 랜섬웨어의 복호화 키가 유출되어 무료 복구툴이 공개 되었다는 소식..

소프트웨어

Google Releases Open Source 'Guetzli' JPEG Encoder
구글의 Guetzli JPEG 인코더의 오픈소스 공개 소식.. 현존하는 JPEG 압축 기술대비 35%의 압축률 향상이 있다고..

MS의 Visual Studio 2017 발표 소식.. 링크

2017년 3월 15일 수요일

2017년 2월 소식들..

보안

New ASLR-busting JavaScript is about to make drive-by exploits much nastier
ASLR(Address Space Layout Randomization)이라 불리는 시스템 보호장치를 손쉽게 망가뜨릴 수 있는 JavaScript를 이용한 새로운 공격 방식에 대한 소식.. CPU에 기본적으로 사용되고 있는 메모리 캐시를 통한 하드웨어 자체의 결함을 이용한 사이드 채널 공격 방식인데 ASLR Cache 혹은 AnC라고 불린다고. 현재 영향 받는 CPU 리스트는 링크를 참조할 수 있음.

New MacOS ransomware spotted in the wild
OSX/Filecoder.E 라고 불리는 Swift로 작성된 랜섬웨어 소식.. 토렌트를 통해 전파되며 상용툴의 크랙으로 위장하고 있다고.. 비용을 지불해도 복구 불가능하니 주의하라는 이야기가..

Java and Python FTP Attacks Can Punch Holes Through Firewalls
Java와 Python의 FTP 구현체의 버그에 대한 소식.. 문제가 되는 점은 CRLF 값을 필터링 하지 않아서 전혀 엉뚱한 커맨드를 실행할 수 있도록해서 외부에 포트를 열어줄 수 있는 문제가 있다고.. 방화벽에서 클래식 모드 FTP 변환을 허용하지 않도록 하면 임시로 막을 수는 있다고..

Google Has Demonstrated a Successful Practical Attack Against SHA-1
구글의 SHA-1 해시값 충돌 공격에 대한 시연 소식.. 서로다른 PDF파일이 같은 SHA-1 해시값을 갖는... MD5와 함께 역사의 뒤안길로 사라지는 SHA-1의 관짝에 못을;

Apache Subversion Fails SHA-1 Collision Test, Exploit Moves Into The Wild
WebKit의 git-svn 미러 사이트에 SHA-1 해시값 충돌 공격을 성공해 저장소를 망가뜨린 사례가 나왔다고.. SVN은 SHA-1 해시값을 이용해 커밋들을 구별하는데 서로 다른 파일에 같은 해시값이 들어와서 충돌이.. 임시로 이 문제를 막기위한 스크립트에 대한 정보가 있는 글 링크

Massive Bug May Have Leaked User Data From Millions of Sites. So … Change Your Passwords
현재는 패치된 상태이지만 Cloudflare의 시스템상 버그로 인해 고객의 민감한 정보가 무작위로 유출 되었을 가능성이 있다는 소식.. 작년 9월 22일부터 유출 되었을 가능성이 있고 고객들 중에 꽤 유명한 업체들도 포함되어 있으며 주기적인 패스워드 변경과 2단계 인증등을 생활화 하라는 이야기가...