ESTsecurity

  • 전체보기 (5478) N
    • 이스트시큐리티 소식 (433) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2793)
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5478) N
      • 이스트시큐리티 소식 (433) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2793)
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 뉴스 업데이트를 제공하겠다던 안드로이드 앱, ESET에 DDoS 공격 실행

      2020.05.13 by 알약(Alyac)

    • 잘못 구성된 Firebase 데이터베이스, 안드로이드 앱 4,000개 이상 사용자 데이터 유출시켜

      2020.05.13 by 알약(Alyac)

    • Oracle iPlanet 웹 서버의 정보 유출 및 피싱 취약점

      2020.05.12 by 알약(Alyac)

    • vBulletin 포럼에서 치명적인 취약점 발견, 지금 패치하세요

      2020.05.12 by 알약(Alyac)

    • 2019년 이전 출시된 시스템에 영향을 미치는 새로운 Thunderbolt 보안 취약점 발견

      2020.05.12 by 알약(Alyac)

    • 7,300만 이상 사용자 정보 다크웹에 판매돼

      2020.05.11 by 알약(Alyac)

    • Sodinokibi 랜섬웨어, 오픈 후 잠금 상태인 파일 암호화 가능해져

      2020.05.11 by 알약(Alyac)

    • 삼성전자, 제로 클릭 취약점 패치 완료

      2020.05.08 by 알약(Alyac)

    뉴스 업데이트를 제공하겠다던 안드로이드 앱, ESET에 DDoS 공격 실행

    Android app promised to serve news updates, served ESET with a DDoS attack instead ESET이 구글 플레이스토어에서 호스팅된 악성 뉴스 앱에서 실행된 DDoS 공격을 차단한 것으로 나타났습니다. “Updates for Android”라는 앱은 평점 4.3을 기록하고 많은 좋은 리뷰를 받았지만, DDoS 공격을 실행하기 위하여 은밀히 봇을 생성하고 있었습니다. 이 앱은 2019년 9월 9일 처음 구글 플레이에 등록되었으며, 최대 5만 건의 설치를 기록하며 인기가 치솟았습니다. “Update for Android”는 뉴스 피드를 제공하는 정식 소프트웨어 앱으로 위장해 운영해 왔으며 최근에는 악성 목적으로 사용할 수 있는 기능만을 업데이트한 것으..

    국내외 보안동향 2020. 5. 13. 14:00

    잘못 구성된 Firebase 데이터베이스, 안드로이드 앱 4,000개 이상 사용자 데이터 유출시켜

    Over 4000 Android Apps Expose Users' Data via Misconfigured Firebase Databases 구글의 클라우드 호스팅 Firebase 데이터베이스를 사용하는 안드로이드 앱 4천 개 이상에서 의도치 않게 사용자의 민감 정보를 유출하고 있는 것으로 나타났습니다. 유출된 정보는 이메일 주소, 계정명, 패스워드, 전화번호, 성명, 채팅 메시지, 위치 정보 등입니다. Security Discovery의 Bob Diachenko가 Comparitech의 파트너십을 통한 조사를 실시하여 구글 플레이스토어에 등록된 모든 앱의 약 18%인 안드로이드 앱 15,735개를 분석했습니다. 구글 Firebase를 사용하여 데이터를 저장하는 모바일 앱의 4.8%가 제대로 보호되고 있..

    국내외 보안동향 2020. 5. 13. 09:52

    Oracle iPlanet 웹 서버의 정보 유출 및 피싱 취약점

    Data leak, phishing security flaws disclosed in Oracle iPlanet Web Server Oracle iPlanet 웹 서버에 영향을 미치는 일부 취약점 정보가 공개되었습니다. CVE-2020-9315 및 CVE-2020-9314로 추적된 해당 취약점을 공격자가 악용할 경우 민감 데이터 노출 및 제한된 인젝션 공격을 수행할 수 있습니다. 해당 취약점들은 2020년 1월 19일에 Nightwatch Cybersecurity 연구원들에 의해 기업용 서버 관리 시스템의 웹 관리 콘솔에서 발견되었습니다. 첫 번째 취약점(CVE-2020-9315)을 악용하면 인증 없이 타깃 페이지의 관리 GUI URL을 변경하는 것만으로도 콘솔 내 모든 페이지에 대한 읽기 작업을 수행할..

    국내외 보안동향 2020. 5. 12. 16:30

    vBulletin 포럼에서 치명적인 취약점 발견, 지금 패치하세요

    An Undisclosed Critical Vulnerability Affect vBulletin Forums — Patch Now vBulletin 소프트웨어를 사용 중일 경우 새로 공개된 보안 패치를 설치해 치명적인 취약점을 패치하시기 바랍니다. vBulletin 프로젝트의 관리자는 최근 중요한 패치 업데이트를 공개했지만 이와 관련한 어떤 정보도 공개하지 않았습니다. 이 취약점은 CVE-2020-12720로 등록되었습니다. PHP 프로그래밍 언어로 작성된 vBulletin은 많은 인터넷 포럼과 포춘(Fortune), 대기업 사이트 등을 포함한 인터넷상의 웹사이트 10만 곳 이상에서 사용됩니다. 이 인기 있는 포럼 소프트웨어는 항상 해커의 좋은 타깃이 되어왔습니다. 취약점에 대한 세부 정보를 아직까지 ..

    국내외 보안동향 2020. 5. 12. 14:00

    2019년 이전 출시된 시스템에 영향을 미치는 새로운 Thunderbolt 보안 취약점 발견

    New Thunderbolt security flaws affect systems shipped before 2019 윈도우, 리눅스, MacOS 기기에 물리적으로 접근할 수 있는 공격자가 인텔의 Thuderbolt 하드웨어 인터페이스의 취약점 7개를 악용해 하드 드라이브에 접근하고 데이터를 훔칠 수 있는 것으로 나타났습니다. 이 취약점은 Thunderspy로 알려져 있었습니다. Thunderbolt는 인텔과 애플에서 함께 설계한 하드웨어 인터페이스로, 외부 주변 장치(RAID 배열, 네트워크 인터페이스, 영상 캡처 기기 등)와 컴퓨터를 고속으로 연결할 수 있습니다. Eindhoven University of Technology의 연구원인 Björn Ruytenberg가 발견한 이 공격은 공격자가 Thu..

    국내외 보안동향 2020. 5. 12. 09:24

    7,300만 이상 사용자 정보 다크웹에 판매돼

    A hacker group is selling more than 73 million user records on the dark web ShinyHunters라는 해커 그룹이 다크웹에서 사용자 데이터베이스를 판매하며, 이를 회사 10곳에 침투해 얻은 정보라 주장하고 있는 것으로 나타났습니다. 이 해커 그룹은 지난주 인도네시아 최대 온라인 스토어인 Tokopedia를 해킹한 전적이 있습니다. 이들은 초기에 사용자 기록 1,500만 건을 무료로 온라인에 공개했지만, 이후 회사 데이터베이스에 들어있었던 사용자 기록 전체인 9,100만 건을 $5,000에 판매했습니다. Tokopedia를 해킹하여 수익을 벌어들인 후 대담해진 이 그룹은 또다시 회사 10곳의 데이터베이스 목록을 공개했습니다. 이들이 사용자 데이터..

    국내외 보안동향 2020. 5. 11. 14:30

    Sodinokibi 랜섬웨어, 오픈 후 잠금 상태인 파일 암호화 가능해져

    Sodinokibi ransomware can now encrypt open and locked files Sodinokibi(REvil) 랜섬웨어가 다른 프로세스가 오픈한 후 잠금 상태인 파일을 암호화할 수 있는 새로운 기능을 추가했습니다. 데이터베이스나 메일 서버와 같은 일부 애플리케이션은 자신이 오픈한 파일을 잠가 다른 프로그램이 수정할 수 없도록 합니다. 이로써 두 프로세스가 동시에 한 파일에 데이터를 써서 데이터가 손상되는 것을 예방합니다. 이러한 이유로, 많은 랜섬웨어가 컴퓨터를 암호화하기 전 데이터베이스 서버, 메일 서버를 포함한 파일을 잠그는 애플리케이션을 종료하려 시도합니다. Sodinokibi, 파일을 잠그는 프로세스 자동으로 종료시켜 많은 랜섬웨어가 파일을 잠그는 것으로 알려진 애플리..

    국내외 보안동향 2020. 5. 11. 10:16

    삼성전자, 제로 클릭 취약점 패치 완료

    Samsung fixes a zero-click issue affecting its phones 삼성전자가 구글 연구원이 발견한 제로클릭 취약점에 대한 패치를 완료했습니다. CVE-2020-8899로 추적되는 해당 취약점은 2014년 이후 판매된 모든 삼성전자 휴대전화에 영향을 미칩니다. 권고에 따르면, Quram qmg 라이브러리에 존재하는 메모리 덮어쓰기 취약점 익스플로잇을 통해 원격 공격자가 임의의 코드를 실행할 수 있습니다. 해당 패치는 메모리 덮어쓰기를 방지하기 위한 적절한 유효성 검사를 추가했습니다. Skia Android 그래픽 라이브러리에 상주하는 해당 취약점은 삼성전자 기기에서 실행되는 안드로이드 OS가 커스텀 Qmage 이미지 포맷(.qmg)을 처리하는 과정에 영향을 미칩니다. 해당 취..

    국내외 보안동향 2020. 5. 8. 16:30

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 157 158 159 160 161 162 163 ··· 350
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바