ESTsecurity

  • 전체보기 (5526) N
    • 이스트시큐리티 소식 (444)
      • 알약人 이야기 (68)
      • 이벤트 (51)
      • 시큐리티 뉴스레터 (0)
    • 국내외 보안동향 (2805) N
    • 악성코드 분석 리포트 (1242)
    • 전문가 기고 (134)
    • 시큐리티 카드뉴스 (5)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5526) N
      • 이스트시큐리티 소식 (444)
        • 알약人 이야기 (68)
        • 이벤트 (51)
        • 시큐리티 뉴스레터 (0)
      • 국내외 보안동향 (2805) N
      • 악성코드 분석 리포트 (1242)
      • 전문가 기고 (134)
      • 시큐리티 카드뉴스 (5)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • GitLab 경로 탐색 취약점(CVE-2026-85706) 긴급 업데이트 권고

      2026.09.14 by 알약4

    • 구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

      2026.09.07 by 알약4

    • ClickFix의 또 다른 진화, TerminalFix 공격 주의

      2026.09.01 by 알약4

    • 구글 크롬, 제로데이 취약점(CVE-2026-11645) 긴급 업데이트 권고

      2026.06.10 by 알약4

    • Bitwarden CLI 침해로 이어진 Checkmarx KICS 공급망 공격 - 보안 도구를 역이용한 공급망 공격

      2026.04.28 by 알약4

    • 기업뱅킹 전자금융 소프트웨어(WGear) 취약점 관련 대응 안내

      2026.04.14 by 알약4

    • Adobe Reader 제로데이 취약점을 이용한 악성 PDF 공격 주의!

      2026.04.10 by 알약4

    • PyPI에 등록된 가짜 AI 프록시 패키지, 사용자 프롬프트 탈취

      2026.04.08 by 알약4

    GitLab 경로 탐색 취약점(CVE-2026-85706) 긴급 업데이트 권고

    GitLab이 GitLab CE(Community Edition)와 EE(Enterprise Edition)에서 발견된 심각한 경로 탐색(Path Traversal) 취약점을 긴급 패치했습니다. 해당 취약점은 저장소 커밋(repository commits) API에 존재하며, 경로 제한이 제대로 이루어지지 않고 인증 확인이 누락되어 있어, 인증되지 않은 공격자가 특정 조건에서 GitLab 서버의 임의 파일을 읽어낼 수 있습니다. 아직 구체적인 침해 사례가 공개되지는 않았으나 패치 공개 직후부터 인터넷에 노출된 취약 버전의 서버를 찾는 스캐닝 시도가 관측되고 있고, 미국 CISA도 악용 정황을 근거로 해당 취약점을 KEV(알려진 악용 취약점) 목록에 등재한 만큼 각별한 주의가 필요합니다. 자격 증명..

    국내외 보안동향 2026. 9. 14. 14:14

    구글 크롬, 원격코드 실행 가능한 제로데이 취약점(CVE-2026-85046) 긴급 업데이트 권고

    구글이 실제 공격에 악용되고 있는 크롬 브라우저 제로데이 취약점에 대한 보안 업데이트를 배포했습니다. 이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '유형 혼동(Type Confusion)' 결함입니다. V8 엔진이 메모리에 할당된 객체를 본래의 데이터 유형과 다른 유형으로 잘못 해석하면서 발생하며, 이 과정에서 메모리 오염(Memory Corruption)으로 이어질 수 있습니다. 공격자는 악성 자바스크립트가 삽입된 웹페이지로 사용자의 접속을 유도하며, 사용자가 페이지를 열람하는 것만으로도 크롬의 보호 영역인 샌드박스 렌더러 프로세스 내에서 공격자가 의도한 임의 코드가 실행(RCE)될 수 있습니다. 현재 해당 취약점을 악용한 공격이 실..

    국내외 보안동향 2026. 9. 7. 13:03

    ClickFix의 또 다른 진화, TerminalFix 공격 주의

    사용자가 스스로 악성 명령을 실행하도록 유도하는 ClickFix 계열 공격이 계속해서 형태를 바꾸며 확산되고 있습니다.ClickFix 공격에 대한 내용은 지난 포스팅 내용을 참고하시기 바랍니다. ClickFix 변종, FileFix 공격 주의!최근 사이버 공격자들은 사용자 경계심을 무너뜨리는 정교한 사회공학 기반 공격 기법을 적극 활용하고 있습니다. 특히 2024년 하반기부터 급격히 확산된 ClickFix 공격이 최근 FileFix 공격으로 진blog.alyac.co.kr 가짜 캡차 인증 페이지를 이용해 악성코드 실행을 유도하는 공격 주의!안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 최근 사용자가 봇(bot)이 아닌 진짜 사람인지를 판단하기 위한 절차인 캡차 인증 페이지를 조작하..

    국내외 보안동향 2026. 9. 1. 17:24

    구글 크롬, 제로데이 취약점(CVE-2026-11645) 긴급 업데이트 권고

    구글이 최근 크롬 브라우저에서 발견된 제로데이 취약점에 대한 업데이트를 배포했습니다. 이번 제로데이 취약점은 크롬의 자바스크립트 및 웹어셈블리(WebAssembly) 처리 엔진인 'V8'에서 발생하는 '경계 밖 메모리 접근(Out-of-bounds memory access)' 결함입니다. V8 엔진이 메모리 버퍼에 접근하는 과정에서 정상적으로 할당된 범위를 검증하지 못해, 인접한 메모리 영역에 대한 비정상적인 읽기(Out-of-bounds Read) 및 쓰기(Out-of-bounds Write)가 발생하는 데서 비롯됩니다. 공격자는 악성 스크립트가 삽입된 웹페이지로 사용자의 접속을 유도하며, 사용자가 페이지를 열람하는 것만으로도 크롬의 보호 영역인 샌드박스(Sandbox) 내에서 공격자가 의도한 임의 ..

    국내외 보안동향 2026. 6. 10. 10:13

    Bitwarden CLI 침해로 이어진 Checkmarx KICS 공급망 공격 - 보안 도구를 역이용한 공급망 공격

    최근 개발자들이 신뢰하는 보안 도구 두 가지가 잇달아 공격자의 의해 침해되었습니다. 첫 번째는 코드형 인프라(IaC) 취약점을 스캔하는 보안 도구 Checkmarx KICS의 공식 Docker 이미지와 VS Code 확장 프로그램이 악성 코드로 교체된 사건입니다. 두 번째는 같은 공격 캠페인의 연장선에서 전 세계 1천만 명 이상이 사용하는 오픈소스 비밀번호 관리자 Bitwarden CLI의 npm 패키지가 오염된 사건입니다. 두 공격 모두 배포 채널 자체를 장악하는 공급망 공격(Supply Chain Attack) 방식으로 이루어졌으며, 단순한 자격증명 탈취를 넘어 피해자의 시스템을 거점으로 삼아 추가 공격을 자동으로 전파하는 웜(Worm) 형태로 설계된 것이 특징입니다. 💡 참고하세요IaC(Infr..

    국내외 보안동향 2026. 4. 28. 18:22

    기업뱅킹 전자금융 소프트웨어(WGear) 취약점 관련 대응 안내

    2026년 4월 9일 금융보안원(FSI) 및 KISA에서 “기업뱅킹 전자금융서비스에 설치되는 엑셀 대용량 처리 프로그램(WGear)의 보안 취약점에 대한 공지”를 발표하였습니다. 이와 관련하여 알약 백신의 탐지 대응 현황을 아래와 같이 안내드립니다. ■ 취약점 개요 대상 소프트웨어: 엑셀 대용량 처리 프로그램(WGear) 1.100.10 버전 이하취약점 유형: 원격 코드 실행 (Remote Code Execution, RCE)해결 버전: v1.100.11 이상 ■ 알약 백신 탐지 현황 취약한 버전의 파일에 대해 아래와 같은 정보로 탐지하고 있으며, 해당 항목이 탐지된 경우 취약한 버전의 프로그램이 설치된 경우 이므로 해당 프로그램 자체를 제거 또는 최신버전으로 업데이트 하시기 바랍니다. 해쉬값(MD..

    국내외 보안동향 2026. 4. 14. 15:04

    Adobe Reader 제로데이 취약점을 이용한 악성 PDF 공격 주의!

    최신 버전의 Adobe Reader 제로데이 취약점을 악용한 정교한 PDF 공격이 확인되었습니다. 이번 공격은 단순한 악성코드 실행을 넘어, 피해자의 시스템 정보를 은밀하게 수집하고 이를 기반으로 후속 공격을 선별적으로 수행하는 '핑거프린팅(Fingerprinting)' 방식을 채택한 것이 특징입니다. 해당 취약점은 현재 패치가 이루어지지 않은 제로데이 상태이며, 악성 PDF 파일만 열어도 공격이 트리거 된다는 점에서 사용자 개입 없이도 시스템 정보 탈취와 후속 원격 코드 실행(RCE)으로 이어질 수 있어 그 위험성이 매우 높습니다. 💡 참고하세요핑거프린팅(Fingerprinting): 공격 대상 시스템의 OS 버전, 설치된 소프트웨어 정보, 언어 설정 등 다양한 환경 정보를 수집해 '지문'처럼..

    국내외 보안동향 2026. 4. 10. 16:58

    PyPI에 등록된 가짜 AI 프록시 패키지, 사용자 프롬프트 탈취

    최근 파이썬 공식 패키지 저장소 PyPI에서 AI 프록시 도구로 위장해 백그라운드에서 사용자의 민감한 데이터를 은밀하게 탈취하는 악성 파이썬 패키지(hermes-px)가 발견되었습니다. 해당 패키지는 Tor 네트워크를 통해 AI 요청을 익명으로 처리해 주는 무료 프록시 도구를 표방했지만, 실제로는 사용자가 AI에 입력한 모든 대화 내용을 공격자 서버로 전송하는 정보 탈취형 악성 패키지였습니다. API 키 없이 무료로 사용할 수 있다는 점을 내세워 AI 개발 도구를 찾는 개발자들을 주요 타깃으로 삼았습니다. 공격 개요 및 흐름 hermes-px 악성 패키지는 'EGen Labs'라는 가상의 회사가 개발한 제품으로 위장했습니다. 상세한 설치 안내, 코드 예제, OpenAI Python SDK 마이그..

    국내외 보안동향 2026. 4. 8. 15:43

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 2 3 4 ··· 351
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바