ESTsecurity

  • 전체보기 (5354) N
    • 이스트시큐리티 소식 (361)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (194)
      • 알약人 이야기 (66)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (707) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (594) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5354) N
      • 이스트시큐리티 소식 (361)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (194)
        • 알약人 이야기 (66)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (707) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (594) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 리눅스 시스템을 노리는 FontOnLake 루트킷 악성코드 발견

      2021.10.12 by 알약4

    • 애플, 긴급 Apple iOS 15.0.2 업데이트로 제로데이 취약점 수정

      2021.10.12 by 알약4

    • 화웨이 클라우드 노리는 업데이트된 크립토마이너 발견

      2021.10.12 by 알약4

    • Yamale 파이썬 패키지에 영향을 미치는 코드 실행 취약점 발견

      2021.10.08 by 알약4

    • Microsoft, Azure 가상 데스크톱 보안 업데이트를 차단하는 취약점 수정

      2021.10.08 by 알약4

    • 미 정부, 침해 사고를 숨긴 계약자 고소 예정

      2021.10.08 by 알약4

    • 하니웰 익스페리온 PKS, ACE 컨트롤러에서 치명적인 취약점 다수 발견

      2021.10.07 by 알약4

    • 아동 관리 및 보호 앱 Canopy에서 XSS 취약점 발견돼

      2021.10.07 by 알약4

    리눅스 시스템을 노리는 FontOnLake 루트킷 악성코드 발견

    Researchers Warn of FontOnLake Rootkit Malware Targeting Linux Systems 사이버 보안 연구원들이 크리덴셜을 수집하고 프록시 서버의 기능을 수행하는 것 이외에도 운영자가 원격으로 접근할 수 있도록 설계된 새로운 리눅스 악성코드를 통해 동남아시아의 기업을 노리는 새로운 캠페인을 발견했습니다. 사이버 보안 회사인 ESET에서 "FontOnLake"라 명명한 이 악성 프로그램은 "잘 설계된 모듈"이 특징이며, 광범위한 기능이 지속적으로 업데이트되어 활발한 개발 단계임을 보여줍니다. VirusTotal에 업데이트된 샘플로 미루어볼 때 이 공격은 최소 2020년 5월 시작되었을 가능성이 있습니다. Avast와 Lacework Labs는 동일한 악성코드를 HCRo..

    국내외 보안동향 2021. 10. 12. 14:00

    애플, 긴급 Apple iOS 15.0.2 업데이트로 제로데이 취약점 수정

    애플이 Phone 및 iPad를 대상으로 하는 공격에서 적극적으로 악용되는 제로 데이 취약점을 수정하기 위해 iOS 15.0.2 및 iPadOS 15.0.2를 출시했습니다. CVE-2021-30883으로 추적되는 이 취약점은 애플리케이션이 커널 권한으로 취약한 장치에서 명령을 실행할 수 있도록 하는 IOMobileFrameBuffer의 치명적인 메모리 손상 취약점입니다. 애플리케이션은 커널 권한을 통해 장치에서 모든 명령을 실행할 수 있으므로 공격자는 잠재적으로 이를 사용하여 데이터를 훔치거나 추가 악성코드를 설치할 수 있습니다. 애플은 이 취약점이 공격에 어떻게 사용되었는지에 대한 세부 정보를 제공하지 않았지만 공격에 적극적으로 사용되었다는 보고가 있다고 밝혔습니다. 그러나 취약점이 공개된 직후 보안 ..

    국내외 보안동향 2021. 10. 12. 11:30

    화웨이 클라우드 노리는 업데이트된 크립토마이너 발견

    Huawei Cloud targeted by updated cryptomining malware 지난 2020년 Docker 컨테이너를 공격하는 데 사용된 리눅스용 크립토마이너의 새 버전이 이제 화웨이 클라우드를 비롯한 클라우드 서비스 제공업체를 노리기 시작한 것으로 보입니다. Trend Micro의 연구원은 이 새로운 캠페인을 분석하여 해당 악성코드가 이전 기능을 유지하면서 새로운 기능을 추가해 어떻게 진화했는지 설명했습니다. 최신 샘플은 방화벽 규칙 생성 기능을 주석 처리했으며, API 관련 포트로 다른 호스트를 매핑하기 위한 네트워크 스캐너를 계속 드롭합니다. 새로운 악성코드 버전은 클라우드 환경만을 노리며, 이전에 시스템을 감염시킨 다른 크립토재킹 스크립트를 찾아 제거합니다. 이 악성 크립토마이너..

    국내외 보안동향 2021. 10. 12. 09:00

    Yamale 파이썬 패키지에 영향을 미치는 코드 실행 취약점 발견

    Code Execution Bug Affects Yamale Python Package — Used by Over 200 Projects 23andMe의 YAML의 스키마 및 유효성 검사기인 Yamale에서 심각도 높은 코드 주입 취약점이 발견되었습니다. 공격자는 임의 파이썬 코드를 실행하는데 이 취약점을 쉽게 악용할 수 있습니다. CVE-2021-38305(CVSS 점수: 7.8)로 등록된 이 취약점은 보호를 우회하여 코드를 실행하기 위해 툴에 입력으로 제공된 스키마 파일을 조작하는 작업을 포함합니다. 특히, 이 이슈는 전달된 모든 입력을 평가 및 실행할 수 있는 스키마 구문 분석 기능에 존재하여 결과적으로 스키마 내에서 특수 제작된 문자열이 시스템 명령어 주입에 악용되는 결과를 낳을 수 있습니다. Y..

    국내외 보안동향 2021. 10. 8. 14:00

    Microsoft, Azure 가상 데스크톱 보안 업데이트를 차단하는 취약점 수정

    Microsoft fixes bug blocking Azure Virtual Desktops security updates 마이크로소프트는 7월 초부터 WSUS(Windows Server Update Services)를 통해 월별 보안 업데이트를 다운로드 및 설치하는 일부 Azure Virtual Desktops(AVD) 장치를 차단하는 취약점을 수정했습니다. 이는 Windows 업데이트 설정 아래의 설정 앱에서 관찰되며, 2021년 5월 이후의 업데이트가 설치되지 않은 경우에도 '최신 상태입니다'라는 메시지가 표시됩니다. 해당 취약점은 클라이언트(Windows 10 Enterprise 다중 세션, 버전 1909) 및 서버(Windows Server 다중 세션, 버전 1909) 플랫폼 모두에 영향을 미칩..

    국내외 보안동향 2021. 10. 8. 11:30

    미 정부, 침해 사고를 숨긴 계약자 고소 예정

    U.S. govt to sue contractors who hide breach incidents 미국 법무부가 금일 발표한 새로운 민간 사이버 사기 법안에 따라, 침해 사고를 보고하지 않거나 필수 사이버 보안 표준을 지키지 않는 정부 계약자는 민사 법원에서 책임을 지게 되었습니다. 이 법안은 미 법무부가 연방 기관의 협력 업체들로 인해 발생하는 민감 정보 및 중요 시스템을 노리는 디지털 위협에 맞서 싸우는데 영향력을 행사할 수 있도록 합니다. 방어력 강화 법무 차관인 Lisa O. Monaco는 이 법안을 통해 법무부가 침해 사고를 보고하지 않거나 사이버 보안 표준을 지키지 않는 정부 계약자를 추적할 수 있다고 밝혔습니다. 민사부의 상업소송부, 사기부에서 추진하는 이 법안은 부정 청구 방지법(FCA)을..

    국내외 보안동향 2021. 10. 8. 09:00

    하니웰 익스페리온 PKS, ACE 컨트롤러에서 치명적인 취약점 다수 발견

    Multiple Critical Flaws Discovered in Honeywell Experion PKS and ACE Controllers 미 CISA 측에서 지난 화요일 Honeywell Experion Process Knowledge System C200, C200E, C300 및 ACE 컨트롤러의 모든 버전에 영향을 미치는 다수의 취약점에 대한 권고를 발표했습니다. 이 취약점을 악용할 경우, 원격 코드 실행 및 서비스 거부(DoS) 조건을 유발할 수 있습니다. 하니웰은 올 2월 초 보안 공지를 통해 "악성 공격자가 CCL(Control Component Library)을 수정한 후 컨트롤러에 로드해 컨트롤러가 해당 악성코드를 실행할 수 있었다"라고 밝혔습니다. 이 취약점은 산업 사이버 보안 회..

    국내외 보안동향 2021. 10. 7. 14:00

    아동 관리 및 보호 앱 Canopy에서 XSS 취약점 발견돼

    Canopy Parental Control App Wide Open to Unpatched XSS Bugs 온라인에서 어린이를 보호하기 위한 다양한 기능을 제공하는 자녀 보호 앱인 Canopy에서 취약점이 발견되었습니다. Canopy는 자녀가 사용하는 응용 프로그램 및 웹사이트에서 음란 채팅 방지, 이미지 필터링을 통한 기기 내 사진 보호, 스크린 타임 모니터링, 부모를 위한 자녀 통신 알림, 부적절한 웹사이트를 제거하기 위한 스마트 콘텐츠 필터링, 부모를 위한 원격 기기 관리 및 제어 기능을 제공합니다. XSS 공격에 취약한 Canopy Canopy는 다양한 XSS 공격에 취약한 것으로 나타났습니다. XSS 공격은 악성 스크립트가 그렇지 않은 경우 신뢰할 수 있는 웹 사이트에 주입될 때 발생합니다. 이..

    국내외 보안동향 2021. 10. 7. 11:25

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 59 60 61 62 63 64 65 ··· 349
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바