ESTsecurity

  • 전체보기 (5397) N
    • 이스트시큐리티 소식 (379) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224) N
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (717) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (604) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5397) N
      • 이스트시큐리티 소식 (379) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224) N
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (717) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (604) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 구글, 애플 macOS 커널에 존재하는 심각도 높은 결점 공개

      2019.03.06 by 알약(Alyac)

    • 마이크로소프트, 윈도우 10 Spectre 2 보안을 위한 Retpoline 활성화

      2019.03.06 by 알약(Alyac)

    • Proton의 보안 팀으로 위장한 GarrantyDecrypt 랜섬웨어 변종 발견돼

      2019.03.05 by 알약(Alyac)

    • Google+ 서비스 2019년 4월 2일 종료

      2019.03.05 by 알약(Alyac)

    • Nexus Repository Manager 3 원격코드실행 취약점(CVE-2019-7238) 주의!

      2019.03.05 by 알약(Alyac)

    • Cisco 무선 라우터의 RCE 결점(CVE-2019-1663) 업데이트

      2019.03.04 by 알약(Alyac)

    • ColdFusion의 심각한 제로데이 버그 실제 공격에 악용 돼, 즉시 업데이트 필요

      2019.03.04 by 알약(Alyac)

    • 인기 앱 틱톡(Tik Tok), 어린이 개인정보 불법수집으로 과징금 처벌받아

      2019.02.28 by 알약(Alyac)

    구글, 애플 macOS 커널에 존재하는 심각도 높은 결점 공개

    Google Discloses Unpatched 'High-Severity' Flaw in Apple macOS Kernel 구글 프로젝트 Zero의 사이버 보안 연구원들이 macOS에 존재하는 심각도 높은 보안 취약점의 세부 정보와 PoC 익스플로잇을 공개했습니다. 애플이 버그를 제보받은 지 90일 내 패치를 공개하지 않았기 때문입니다. 이 취약점은 macOS XNU 커널에 존재하며, 공격자가 운영체제에 몰래 파일 시스템 이미지를 조작할 수 있도록 허용합니다. 이로써 공격자나 악성 프로그램이 COW(copy-on-write) 기능을 우회하여 프로세스 간에 공유 되는 메모리에 예기치 않은 변경을 일으켜 메모리 손상(memory corruption) 공격을 가능하게 합니다. COW(Copy-On-Write..

    국내외 보안동향 2019. 3. 6. 14:38

    마이크로소프트, 윈도우 10 Spectre 2 보안을 위한 Retpoline 활성화

    Microsoft enabled Retpoline mitigations against the Spectre Variant 2 for Windows 10 지난 주말, 마이크로소프트가 Spectre 공격을 대비하기 위해 Retpoline을 활성화하는 윈도우 10 업데이트를 공개했습니다. 2018년 1월 구글의 Project Zero 연구원들은 Intel, AMD, ARM 등 대부분의 최신 프로세서에 영향을 미치는 Meltdown과 Spectre 사이드 채널 공격을 발견했습니다. ▶ Meltdown&Spectre 취약점이란? Meltdown 공격(CVE-2017-5754)은 공격자들이 타겟 장비의 물리적 메모리 전체를 읽을 수 있도록 허용해 인증 정보, 개인 정보 등이 도난당할 수 있습니다. Meltdown ..

    국내외 보안동향 2019. 3. 6. 10:09

    Proton의 보안 팀으로 위장한 GarrantyDecrypt 랜섬웨어 변종 발견돼

    Ransomware Pretends to Be Proton Security Team Securing Data From Hackers ProtonMail과 ProtonVPN을 운영하는 Proton Technologies의 보안 팀으로 위장한 GarrantyDecrypt 랜섬웨어의 최신 변종이 발견되었습니다. 이 랜섬웨어 패밀리는 지난 2018년 10월 랜섬웨어 연구원인 Michael Gillespie가 발견했으며, 다른 랜섬웨어와 같이 대규모 배포 공격을 한 적은 없지만 공개된 직후 꾸준히 피해자들이 늘고 있습니다. 사용자들은 ID-Ransomware에 이 랜섬웨어의 랜섬노트나 암호화된 파일을 꾸준히 등록하고 있습니다. [그림] GarrantyDecrypt의 등록 현황 지난 2월 또 다시 발견된 Garra..

    국내외 보안동향 2019. 3. 5. 14:33

    Google+ 서비스 2019년 4월 2일 종료

    Your Google+ account is being deleted on April 2 구글의 소셜 네트워크 서비스인 구글플러스가 올해 4월부터 서비스가 종료됩니다. 이에 앞서 2월 4일부터 구글플러스에서 신규 프로필 생성, 페이지 생성과 이벤트, 그룹 만들기 서비스가 중단되었습니다. 이는 지난해 10월 구글이 2011년부터 운영해온 소셜 미디어 '구글 플러스'에서 개인 정보 유출 사고가 원인이 되었습니다. 2018년 3월 구글의 내부 보안 감사 결과 구글 플러스의 보안 허점이 발견되었는데, 이는 단순 버그가 아니라 외부 개발자가 구글 플러스 이용자의 데이터에 접근할 수 있는 것으로 친구에게만 접근 가능한 데이터가 앱 개발자에게 모두 공개되는 치명적인 버그였습니다. 작년 10월 구글 플러스 이용자 50만..

    국내외 보안동향 2019. 3. 5. 13:30

    Nexus Repository Manager 3 원격코드실행 취약점(CVE-2019-7238) 주의!

    최근, 중국의 Tencent가 Nexus Repository Manager 3 에서 원격코드실행 취약점(CVE-2019-7238)을 발견하였습니다. 취약점 개요 Nexus Repository Manager 3 액세스 제어 수단이 부재하여, 권한이 없는 사용자가 이러한 구조적 문제을 악용하여 서버에서Java 코드를 실행하는 특정 request를 보내 원격에서 코드를 실행할 수 있도록 허용합니다. 2월 5일, 해당 취약점은 공식 홈페이지에 공지 되었으며, 약 15일 이후부터 채굴 악성코드들이 악용하기 시작하였습니다. 이는, 취약점이 발견된 이후 악용되는 시점까지의 기간이 점점 짧아지고 있다는 것을 증명하는 것이기도 합니다. 취약점 번호 CVE-2019-7238 영향받는 버전 Nexus Repository M..

    국내외 보안동향 2019. 3. 5. 11:15

    Cisco 무선 라우터의 RCE 결점(CVE-2019-1663) 업데이트

    Cisco addressed CVE-2019-1663 RCE flaw in wireless routers Cisco가 몇몇 무선 라우터에 존재하는 치명적인 취약점인 CVE-2019-1663을 업데이트했습니다. 이 취약점은 공격자가 장비에서 원격으로 코드 실행이 가능하도록 허용합니다. 이 취약점은 CVSS 점수 9.8을 받았으며, 웹 기반 관리자 인터페이스가 존재하는 3개의 라우터 모델에서 사용자가 제공한 데이터를 적절히 검증하지 못해 발생합니다. 이 웹 기반의 관리자 인터페이스는 로컬 LAN 연결이나 원격 관리 프로그램을 통해 접근할 수 있지만, 연구원들은 원격 관리 기능이 기본적으로 비 활성화된 것을 발견했습니다. 시스코에서 발표한 자료에 따르면, 웹 기반 관리자 인터페이스에 존재하는 취약점은 Cisc..

    국내외 보안동향 2019. 3. 4. 13:59

    ColdFusion의 심각한 제로데이 버그 실제 공격에 악용 돼, 즉시 업데이트 필요

    Update ColdFusion Now, Critical Zero-Day Bug Exploited in the Wild 금일 어도비가 ColdFusion 웹 앱 개발 플랫폼의 치명적인 취약점을 수정하는 긴급 업데이트를 발표했습니다. 이 버그는 임의 코드 실행으로 이어질 수 있으며, 실제 공격에 악용 되고 있습니다. 이 보안 이슈는 공격자가 파일을 업로드 하는데 걸린 제한을 우회할 수 있도록 합니다. 악용을 위해서 공격자들은 웹 서버의 파일 디렉토리에 실행 가능한 코드를 업로드 할 수 있어야 합니다. 어도비에 따르면, 이후 이 코드는 HTTP 요청을 통해 실행이 가능합니다. 치명적인 버그, 실제 공격에 악용 돼 현재 업데이트를 받지 않은 모든 ColdFusion 버전이 플랫폼에 상관 없이 이 취약점 (CV..

    국내외 보안동향 2019. 3. 4. 08:24

    인기 앱 틱톡(Tik Tok), 어린이 개인정보 불법수집으로 과징금 처벌받아

    2019년 2월 27일, 미국연방통상위원회(FTC)는 '어린이 온라인 프라이버시 보호법'(COPPA) 을 위반하고, 부모의 동의 없이 13세 이하 어린이들의 이름, 이메일 및 기타 개인정보들을 수집하였다는 이유로 해외버전 TikTok에 과징금을 부과하였습니다. FTC의 TikTok에 대한 조사는 이미 오래전부터 시작되었습니다. TikTok의 원조인 Musical.ly는, Tiktok 보다 더 일찍 해외시장에 진출하였습니다. FTC가 공개한 내용에 따르면, Musical.ly 서비스에 가입하려면 사용자 이메일, 전화번호, 아이디, 이름 및 성 등의 개인정보들을 제공해야 하며, 이러한 정보들을 제공해야만 다른 사용자들의 동영상에 좋아요를 누르거나 메세지를 보내는 등이 가능해 진다고 밝혔습니다. 사용자의 정보..

    국내외 보안동향 2019. 2. 28. 15:40

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 204 205 206 207 208 209 210 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바