ESTsecurity

  • 전체보기 (5478) N
    • 이스트시큐리티 소식 (433) N
      • 알약人 이야기 (67)
      • 이벤트 (51)
    • 국내외 보안동향 (2793)
    • 악성코드 분석 리포트 (1225)
    • 전문가 기고 (132)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (737) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (624) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5478) N
      • 이스트시큐리티 소식 (433) N
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 국내외 보안동향 (2793)
      • 악성코드 분석 리포트 (1225)
      • 전문가 기고 (132)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (737) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • DDR4 DRAM 칩의 적절하지 않은 Rowhammer 패치로 인해 비트 플리핑 공격 다시 가능해져

      2020.03.12 by 알약(Alyac)

    • MS, 전 세계 900만대의 Necurs 봇넷 성공적으로 차단해

      2020.03.11 by 알약(Alyac)

    • Paradise 랜섬웨어, 스팸 첨부파일을 통해 배포돼

      2020.03.11 by 알약(Alyac)

    • 제 2의 "워너크라이" 사태가 가능한 새로운 SMB 취약점(CVE-2020-0796) 발견!

      2020.03.11 by 알약(Alyac)

    • AMD 프로세서, 새로운 사이드 채널 공격이 가능한 2개의 취약점 발견!

      2020.03.10 by 알약(Alyac)

    • 데비안(Debian) 리눅스, 지난 20년 동안 가장 많은 취약점이 발견된 운영체제

      2020.03.10 by 알약(Alyac)

    • Ryuk 랜섬웨어, 노스 캐롤라이나 주 더럼시 공격해

      2020.03.10 by 알약(Alyac)

    • Oracle Coherence&WebLogic 역직렬화 원격코드실행 취약점(CVE-2020-2555) 주의!

      2020.03.09 by 알약(Alyac)

    DDR4 DRAM 칩의 적절하지 않은 Rowhammer 패치로 인해 비트 플리핑 공격 다시 가능해져

    Poor Rowhammer Fixes On DDR4 DRAM Chips Re-Enable Bit Flipping Attacks Rowhammer 취약점을 기억하시나요? 이는 최신 DRAM 칩에 존재하는 치명적 이슈로 공격자가 타깃 시스템에서 반복적으로 메모리 셀에 접근해 비트 플립을 유도하여 높은 커널 권한을 얻을 수 있도록 허용합니다. 많은 메모리 칩 생산 업체에서는 최신 DDR4 DRAM에서 Rowhammer 취약점을 완화하기 위해 피해 행이 한계점을 넘어 접근할 경우 인접 행을 리프레시하는 TRR(타깃 행 리프레시)을 적용했습니다. 하지만 TRR 방식을 적용하더라도 공격자가 새로운 해머링 패턴을 통해 최신 하드웨어에서 빗 플립 공격이 가능하도록 재활성화 할 수 있는 것으로 나타났습니다. 새로운 Ro..

    국내외 보안동향 2020. 3. 12. 10:37

    MS, 전 세계 900만대의 Necurs 봇넷 성공적으로 차단해

    Microsoft Hijacks Necurs Botnet that Infected 9 Million PCs Worldwide MS는 전 세계 900만대의 PC들을 감염시킨 Necurs 봇넷 네트워크를 성공적으로 차단했다고 밝혔습니다. 이 봇넷의 차단은 35개 국가의 경찰과 민간기술회사들의 협력의 성과입니다. 연구원들이 Necurs 악성코드가 사용하고 있는 도메인 생성 알고리즘(DGA)를 알아내어 차단에 성공할 수 있었습니다. DGA는 주기적으로 새로운 도메인을 만들어 내는 기술로, 배후에 있는 악성코드 제작자들이 끊임없이 C&C서버의 위치를 바꾸고 감염된 디바이스들과 끊임없이 통신할 수 있도록 도와줍니다. MS는 "우리는 이후 25 개월 내에 생성 될 6 백만 개 이상의 고유 한 도메인을 정확하게 예측할..

    국내외 보안동향 2020. 3. 11. 15:37

    Paradise 랜섬웨어, 스팸 첨부파일을 통해 배포돼

    Paradise Ransomware Distributed via Uncommon Spam Attachment 공격자들이 피싱 캠페인을 통해 Paradise 랜섬웨어를 다운로드 및 설치하는 엑셀 웹 쿼리 첨부파일을 보내기 시작한 것으로 나타났습니다. Paradise 랜섬웨어는 2017년 9월 처음 발견되었으며 꾸준한 활동을 이어왔습니다. 만들기 쉽고 흔히 사용되지 않는 IQY 첨부파일 사이버 보안 회사인 LastLine에 따르면 Paradise 랜섬웨어 운영자들이 혜택, 주문 등으로 위장한 이메일을 보내고 있었던 것으로 나타났습니다. 이 이메일에 첨부된 파일은 IQY 파일로, 오픈되면 PowerShell 명령을 포함한 원격 사이트로 연결됩니다. 이 명령이 실행되면 Paradise 랜섬웨어를 다운로드 및 설..

    국내외 보안동향 2020. 3. 11. 14:12

    제 2의 "워너크라이" 사태가 가능한 새로운 SMB 취약점(CVE-2020-0796) 발견!

    취약점 내용 MS SMB 프로토콜의 메모리 파괴 취약점으로, 인증을 거치치 않은 공격자가 원격에서 해당 취약점을 악용하여 웜(worm)과 같은 공격 효과를 가져올 수 있는 취약점입니다. 해당 취약점은 OS가 SMB 3.1.1 프로토콜의 압축패킷을 처리하는 과정에서 오류가 발생하여 야기되는 취약점으로, 공격자는 조작된 패킷을 악용하여 원격에서 인증을 거치치 않은 상태로 원격코드실행이 가능합니다. 또한 직접 SMB 서버를 직접 공격하여 RCE 취약점을 악용할 수 있을 뿐만 아니라, SMB 클라이언트를 공격하여 공격자가 특정한 웹페이지, 압축파일, 공유파일, office 문서등을 조작하는 방식으로 취약점을 트리거 할 수 있습니다. 해당 취약점은 그 위험성이 EternalBlue, NotPetya, WannaC..

    국내외 보안동향 2020. 3. 11. 09:37

    AMD 프로세서, 새로운 사이드 채널 공격이 가능한 2개의 취약점 발견!

    9 Years of AMD Processors Vulnerable to 2 New Side-Channel Attacks 최근 연구결과에 따르면, 2011년부터 2019년까지 AMD 프로세서에 취약점이 존재하였으며, 해당 취약점을 악용하면 두 가지의 사이드채널공격이 가능하다고 밝혀졌습니다. 이 새로운 공격 방식은 "Take A Way"라고 불리우며, AMD Bulldozer 마이크로 아키텍쳐의 L1데이터(L1D)의 캐시예측 백터를 이용하여 프로세서에서 민감데이터를 유출하고 암호화 과정 중 사용된 암호화키를 복구합니다. AMD가 홈페이지 공지에 따르면 "AMD CPU에 존재하는 취약점을 이용하여 공격자는 사용자가 의도하지 않은 방식으로 사용자 데이터를 잠재적으로 전송할 수 있도록 캐시 관련 기능을 조작 할 ..

    국내외 보안동향 2020. 3. 10. 15:45

    데비안(Debian) 리눅스, 지난 20년 동안 가장 많은 취약점이 발견된 운영체제

    Debian Linux is listed as the operating system with the largest number of vulnerabilities in the past 20 years National Institute of Standards and Technology (NIST) National Vulnerability Database의 데이터 분석에 따르면 데비안 리눅스가 지난 20 년 동안 가장 많은 취약점을 가진 운영체제로 밝혀졌습니다. 1999년부터 2019년까지, Debian Linux에서는 총 3067개의 취약점이 발견되었습니다. 그 뒤를 이어 안드로이드와 리눅스 커널은 각각 2563개 및 2357개의 취약점이 발견되어 각각 2, 3위를 차지하였으며, macOS는 2212개의 취..

    국내외 보안동향 2020. 3. 10. 13:49

    Ryuk 랜섬웨어, 노스 캐롤라이나 주 더럼시 공격해

    Ryuk Ransomware Behind Durham, North Carolina Cyberattack 노스 캐롤라이너의 더럼시(City of Durham, North Carolina)가 지난 주말 Ryuk 랜섬웨어 공격을 받아 네트워크 운영을 중단했습니다. 지역 언론은 해당 시가 Ryuk 랜섬웨어를 설치하는 피싱 공격에 피해를 입었다고 보도했습니다. “SBI에 따르면, Ryuk 랜섬웨어는 피해자가 이메일의 첨부파일을 열면 네트워크로 침투할 수 있게 됩니다. 침투에 성공하면 파일 공유를 통해 네트워크 서버에서 개별 컴퓨터로 확산될 수 있습니다.” 더럼시는 네트워크 전체에 공격이 확산되는 것을 막기 위해 더럼 경찰서, 더럼 보안관 사무실, 통신 센터의 DCI 네트워크로의 모든 접근을 임시로 비활성화했습니다..

    국내외 보안동향 2020. 3. 10. 10:15

    Oracle Coherence&WebLogic 역직렬화 원격코드실행 취약점(CVE-2020-2555) 주의!

    개요 해당 취약점을 악용하면 Oracle Coherence중 인증되지 않은 공격자가 조작한 T3 프로토콜 request를 허용하여 역직렬화 원격코드실행 취약점을 발생시킨다. 오라클 웹로직 서버(Oracle WebLogic Server): 오라클이 개발한 자바 EE 웹 애플리케이션 서버입니다. 오라클 코히어런스(Oracle Coherence) : 자바 기반의 데이터 그리드 제품으로서, 데이터 캐싱, 데이터 복제, 분산 컴퓨팅 서비스를 제공합니다. 코히어런스는 backing map을 사용하여 데이터베이스 이외의 스토리지에서도 안정적인 서비스를 제공할 수 있게 합니다.자바로 구현되어 있지만, 코히어런스*엑스텐드 콤포넌트를 통해서 .NET이나 C++과의 접속도 가능합니다. 코히어런스 사용 패턴 중 일부는 오픈 ..

    국내외 보안동향 2020. 3. 9. 15:28

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 169 170 171 172 173 174 175 ··· 350
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바