ESTsecurity

  • 전체보기 (5359) N
    • 이스트시큐리티 소식 (359)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1219) N
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (29) N
    • 안전한 PC&모바일 세상 (711)
      • PC&모바일 TIP (115)
      • 스미싱 알림 (595)
    • 이벤트 (49)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5359) N
      • 이스트시큐리티 소식 (359)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1219) N
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (29) N
      • 안전한 PC&모바일 세상 (711)
        • PC&모바일 TIP (115)
        • 스미싱 알림 (595)
      • 이벤트 (49)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 수 천개의 프로젝트에 영향을 미치는 ‘Zip Slip’ 취약점 발견

      2018.06.07 by 알약(Alyac)

    • Ticketfly 웹사이트 해킹 및 중단 되고, 해커가 고객 정보 유출 해

      2018.06.05 by 알약(Alyac)

    • 러시아 피해자는 무료로 복호화 해주는 Sigrun 랜섬웨어 발견

      2018.06.05 by 알약(Alyac)

    • MS, Github 인수해

      2018.06.04 by 알약(Alyac)

    • 75%의 Redis 서버들, 악성코드 감염 돼

      2018.06.04 by 알약(Alyac)

    • 윈도우의 JScript 컴포넌트에서 원격 코드 실행 취약점 발견 돼

      2018.06.04 by 알약(Alyac)

    • 원격코드 실행 허용하는 Git 취약점 발견!

      2018.05.31 by 알약(Alyac)

    • 연구원들, AMD의 SEV 가상 머신 암호화 풀어내

      2018.05.30 by 알약(Alyac)

    수 천개의 프로젝트에 영향을 미치는 ‘Zip Slip’ 취약점 발견

    'Zip Slip' Vulnerability Affects Thousands of Projects Across Many Ecosystems 보안 연구원들이 수 천개의 프로젝트들에 영향을 미치는 치명적인 취약점과 관련 된 자세한 정보를 공개했습니다. 공격자가 이 취약점을 악용할 경우, 타겟 시스템에서 코드를 실행할 수 있는 것으로 나타났습니다. “Zip Slip”이라 명명 된 이 문제는 압축 파일의 압축을 해제할 때 디렉토리 탐색(Directory traversal) 공격을 통해 촉발 되는 임의 파일 덮어쓰기 취약점이며 tar, jar, war, cpio, apk, rar, 7z를 포함한 많은 압축 포맷에 영향을 미칩니다. JavaScript, Ruby, Java, .NET, Go 등의 다양한 프로그래밍 ..

    국내외 보안동향 2018. 6. 7. 14:18

    Ticketfly 웹사이트 해킹 및 중단 되고, 해커가 고객 정보 유출 해

    Ticketfly website hacked & offline after hacker leaks customer data 티켓 발행 서비스인 Ticketfly의 웹사이트가 해킹 및 손상 되었습니다. 이 회사는 공식 트위터 계정을 통해 해킹 사실을 인정했습니다. 이 웹사이트는 “IsHaKdZ”라는 이름을 사용하는 해커가 공격하였으며, 해커는 사이트에 아래와 같은 메시지를 표시했습니다. “Ticketfly HacKeD By IsHaKdZ. Your Security Down I’m Not Sorry. Next time I will publish database ‘backstage’ (sic).” 또한 이 해커는 유출한 Ticketfly 직원의 이름, 주소, 이메일 주소, 연락처 등 개인 정보를 또 다른 곳에 ..

    국내외 보안동향 2018. 6. 5. 17:18

    러시아 피해자는 무료로 복호화 해주는 Sigrun 랜섬웨어 발견

    Sigrun Ransomware Author Decrypting Russian Victims for Free Sigrun 랜섬웨어는 일반적으로 피해자들에게 랜섬머니로 약 $2,500 상당의 비트코인이나 Dash를 요구하지만 러시아 피해자들에게는 무료로 복호화를 지원해 주는 것으로 확인되었습니다. 러시아의 랜섬웨어 개발자들이 러시아 시민들을 공격 대상에서 제외하는 것은 꽤 흔히 일어나는 일입니다. 한 연구원은 미국의 피해자 및 러시아의 피해자가 악성코드 제작자에게 이메일을 보내 받은 답장을 공개했습니다. Sigrun은 랜섬웨어가 실행될 때 키보드 레이아웃을 탐지해 러시아 피해자들을 감염시키는 것을 피하려 시도합니다. 러시아어 레이아웃을 발견할 경우, 컴퓨터를 더 이상 암호화 하지 않고 자기 자신을 삭제합니..

    국내외 보안동향 2018. 6. 5. 11:28

    MS, Github 인수해

    Github는 세계 최대 오픈소스 코딩 사이트로, git만이 호스팅을 위한 유일한 저장소 형식으로 지원되기 때문에 Github라고 부르게 되었습니다. Github는 2008년 4월 10일 처음 서비스를 시작하였으며, 현재까지 이미 가입한 사용자만 350만명이며 약 8000만개의 코드 저장소가 운영되고 있습니다. MS는 Github를 인수하기 위하여 몇년동안 공을 들였으며, 결국 성공적으로 인수 하였다고 밝혔습니다. Github는 약 2억달러의 구독료를 받고 있지만, 그 중 MS와 같은 기업 고객들의 수입이 1.1억원을 차지하고 있습니다. MS는 이 사이트의 가장 큰 공헌자이며 1000명 이상의 직원들이 Github 저장소에 코드를 제공하고 있습니다. Github 인수 가격은 50억 달러일 것이라고 추측되..

    국내외 보안동향 2018. 6. 4. 16:38

    75%의 Redis 서버들, 악성코드 감염 돼

    Around 75% of Open Redis Servers Are Infected With Malware Imperva의 대변인이 대부분의 Redis 서버가 인증 시스템 없이 인터넷에 오픈 되어있어, 악성코드가 숨어있는 것으로 보인다고 밝혔습니다. 전문가들은 지난 몇 달 간 Redis 기반의 허니팟 서버를 운영해본 뒤 이 같은 결론을 내렸습니다. 그들은 허니팟 서버를 통해 온라인에 노출 된 오픈 Redis 서버에서 은밀하게 가상화폐를 채굴하는 봇넷인 ReddisWannaMine을 발견했습니다. SSH키 재사용을 통해 봇넷 작전 밝혀내 가장 일반적인 패턴은, 공격자가 손상 된 Redis 서버에 SSH키를 계속 설치해 나중에도 접근이 가능하도록 하는 것입니다. 연구원들은 “서로 다른 공격자들이 동일한 키나 ..

    국내외 보안동향 2018. 6. 4. 15:26

    윈도우의 JScript 컴포넌트에서 원격 코드 실행 취약점 발견 돼

    Remote Code Execution Vulnerability Disclosed in Windows JScript Component 윈도우 OS의 JScript 컴포넌트에서 공격자가 사용자의 컴퓨터에서 악성 코드를 실행하도록 허용할 수 있는 취약점을 발견했습니다. 연구원들은 이 문제를 지난 1월 마이크로소프트에 제보했으나, 아직까지 이와 관련한 패치가 발행되지 않고 있었습니다. 연구원들은 어제 이 버그에 대한 간략한 기술적 정보를 포함하는 요약글을 올렸습니다. Jscript 버그, RCE로 이어져 이 글에 따르면, 취약점은 원격의 공격자가 사용자의 PC에서 악성 코드를 실행하도록 허용합니다. 이 취약점이 Jscript 컴포넌트에 영향을 미치기 때문에, 공격자는 사용자가 악성 웹페이지에 접근하거나 악성 ..

    국내외 보안동향 2018. 6. 4. 09:29

    원격코드 실행 허용하는 Git 취약점 발견!

    최근 Git 개발자들은 원격코드실행 취약점 패치를 공개하였습니다. 이번에 공개된 패치는 CVE-2018-11233과 CVE-2018-11235 취약점 패치로, 패치가 된 버전은 Git 2.17.1 버전입니다. 두 개의 취약점 중에서 CVE-2018-11235은 매우 위험한 취약점으로, 해당 취약점을 악용하면 공격자는 특별히 빌드 된 Git 서브모듈이 포함된 악성 Git 저장소를 생성할 수 있습니다. 만약 사용자가 이 라이브러리를 크롤링 하면, Git 클라이언트가 이 악성 Git 서브 모듈을 처리하는 과정에서 문제가 발생하고, 이를 통해 공격자는 사용자 시스템 상에서 원격코드실행이 가능해 집니다. 해당 취약점은 Git 2.17.1 버전에서 패치가 되었습니다. 하지만 이번 패치는 Git 클라이언트 뿐만 아니..

    국내외 보안동향 2018. 5. 31. 18:02

    연구원들, AMD의 SEV 가상 머신 암호화 풀어내

    Researchers Defeat AMD's SEV Virtual Machine Encryption 독일의 보안 연구원들이 AMD의 SEV(Secure Encrypted Virtualization) 기술로 암호화 된 가상 머신들(VM)에 대한 공격을 발견했다고 밝혔습니다. 이를 악용하면 공격자가 게스트 VM에서 메모리 데이터를 순수 텍스트 형태로 복구 가능할 수 있습니다. EPYC 프로세서 라인과 함께 제공 되는 AMD의 SEV(Secure Encrypted Virtualization) 기술은 게스트만이 데이터에 접근할 수 있도록 각각의 VM의 메모리를 암호화해 다른 VM, 컨테이너들 또는 신뢰할 수 없는 하이퍼바이저로부터 보호할 수 있는 하드웨어의 기능입니다. SEVered라 명명 된 이 페이지 오류 ..

    국내외 보안동향 2018. 5. 30. 15:38

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 232 233 234 235 236 237 238 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바