ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 해커들, 계정 없이도 FreeRADIUS에 로그인 가능해

      2017.05.31 by 알약(Alyac)

    • 마이크로소프트, Malware Protection Engine의 심각한 두 번째 결점을 은밀히 패치 해

      2017.05.31 by 알약(Alyac)

    • 크롬 버그, 사이트들이 음성 및 영상을 알림 없이도 녹음/녹화할 수 있도록 허용

      2017.05.30 by 알약(Alyac)

    • 랜섬웨어, 스마트폰은 안전할까? 워너크라이 사태 이후 ‘알약 안드로이드’ 사용률 급증

      2017.05.30 by 알약(Alyac)

    • Judy 안드로이드 멀웨어, 3,650만 구글 플레이 스토어 사용자들 감염시켜

      2017.05.30 by 알약(Alyac)

    • 랜섬웨어에 대비할 수 있는 방법? PC 기본 보안 수칙!

      2017.05.30 by 알약(Alyac)

    • '차량 법규 위반 과태료 통지서'로 위장한 '오토크립터' 랜섬웨어 국내 다량 유포 주의

      2017.05.29 by 알약(Alyac)

    • DLL 인젝션 공격이 가능한 윈도우 인스톨 취약점 주의!

      2017.05.29 by 알약(Alyac)

    해커들, 계정 없이도 FreeRADIUS에 로그인 가능해

    해커들, 계정 없이도 FreeRADIUS에 로그인 가능해FreeRADIUS allows hackers to log in without credentials 최근 RADIUS 서버인 FreeRADIUS에서 TLS 재개 인증 우회 취약점이 발견되었습니다. 이 취약점은 CVE-2017-9148로 등록 되었으며, 재개 된 TLS 연결을 처리할 때 내부 인증을 건너 뛰는 TTLS 및 PEAP 구현에 존재합니다. FreeRADIUS의 TTLS 및 PEAP 구현은 재개 된 TLS 연결을 처리할 때 내부 인증을 건너뜁니다. 하지만 이 기능에는 치명적인 문제가 존재합니다. 초기 연결이 내부 인증이 성공적으로 완료될 때까지 서버는 TLS 세션의 재개를 절대 허용해서는 안됩니다. 불행하게도, 영향을 받는 FreeRADIUS..

    국내외 보안동향 2017. 5. 31. 17:35

    마이크로소프트, Malware Protection Engine의 심각한 두 번째 결점을 은밀히 패치 해

    마이크로소프트, Malware Protection Engine의 심각한 두 번째 결점을 은밀히 패치 해Microsoft silently patched a second critical Malware Protection Engine flaw 마이크로소프트가 5월 12일 Malware Protection Engine에서 발견한 두 번째 취약점을 은밀히 패치하였습니다. 해당 취약점은 공격자가 특별히 제작한 실행파일을 Malware Protection Engine의 에뮬레이터가 처리할 때 RCE 결함을 유발시킵니다. 지난 5월 9일, 구글의 Project Zero가 또 다른 취약점인 CVE-2017-0290을 발견했으며, 이는 긴급 패치를 통해 단 3일만에 수정 되었습니다. 하지만 두 번째 취약점은 CVE-201..

    국내외 보안동향 2017. 5. 31. 16:01

    크롬 버그, 사이트들이 음성 및 영상을 알림 없이도 녹음/녹화할 수 있도록 허용

    크롬 버그, 사이트들이 음성 및 영상을 알림 없이도 녹음/녹화할 수 있도록 허용Chrome Bug Allows Sites to Record Audio and Video Without a Visual Indicator 구글 크롬 브라우저에서 웹사이트들이 별도의 알림 없이 음성 및 비디오를 녹음/녹화할 수 있도록 허용하는 버그가 발견되었습니다. 이 버그를 악용하기 위해서는 악성 웹사이트가 사용자의 음성 및 영상 컴포넌트에 접근하도록 허가를 받아야 하긴 하지만, 이 이슈가 사용자의 음성 및 영상을 캡쳐하기 위해 방법이 될 수 있는 만큼 다양하게 악용될 수 있는 것으로 보입니다. 이 버그의 핵심 요소는 크롬이 오디오나 비디오 스트림을 기록할 때 보통 보여주는 “빨간 원과 점” 아이콘입니다. 보안전문가는 Bar-..

    국내외 보안동향 2017. 5. 30. 14:59

    랜섬웨어, 스마트폰은 안전할까? 워너크라이 사태 이후 ‘알약 안드로이드’ 사용률 급증

    이달 초 전 세계를 강타한 워너크라이(WannaCry) 랜섬웨어 공격의 영향으로, 랜섬웨어 감염에 대한 사용자들의 불안감이 PC를 넘어 스마트폰과 같은 모바일 기기로까지 확산되고 있는 것으로 나타났습니다. 워너크라이 랜섬웨어 공격 이후, 이스트시큐리티의 모바일 보안앱 ‘알약 안드로이드’의 사용률이 크게 증가했습니다. 이스트시큐리티가 개발 및 서비스하는 ‘알약 안드로이드’는 코리안클릭 5월 보안앱 통계 기준으로 누적 다운로드 1,350만 건을 기록한 스마트폰 통합 보안앱입니다. 알약 안드로이드는 실시간 클라우드 검사, 스미싱 차단, 카카오톡 파일 정리, 배터리 관리 등 보안과 스마트폰 관리 기능을 하나의 앱에서 모두 경험할 수 있도록 다양한 기능을 제공하고 있습니다. 이스트시큐리티는 워너크라이 랜섬웨어 공..

    이스트시큐리티 소식 2017. 5. 30. 14:55

    Judy 안드로이드 멀웨어, 3,650만 구글 플레이 스토어 사용자들 감염시켜

    Judy 안드로이드 멀웨어, 3,650만 구글 플레이 스토어 사용자들 감염시켜Judy Android Malware Infects Over 36.5 Million Google Play Store Users 보안 연구원들이 구글 플레이 스토어에서 역사상 가장 규모가 큰 멀웨어 캠페인이 발견되었습니다. 이미 3,650만 안드로이드 기기들을 이 악성앱에 감염된 것으로 확인되었습니다. 국내 회사인 Kiniwini에서 개발 되었고, ENISTUDIO Corp.에서 퍼블리싱 된 이 앱은, 광고들로부터 수익을 창출해내기 위해서 가짜 클릭을 생성하는데 사용되었습니다. 이 악성코드가 포함된 41개 이상의 앱은 구글 플레이스토어에 등록되어 있었으며, 동일한 악성코드가 포함된 다른 개발자들이 개발한 다른 앱 몇개도 확인되었습..

    국내외 보안동향 2017. 5. 30. 14:37

    랜섬웨어에 대비할 수 있는 방법? PC 기본 보안 수칙!

    안녕하세요. 이스트시큐리티입니다.최근 전세계적으로 워너크라이(WannaCry) 랜섬웨어가 크게 이슈화되었습니다. 알약 블로그에도 많은 분들이 방문하셔서 조치 방법을 문의해주셨는데요. 랜섬웨어뿐만 아니라, 악성코드를 활용한 수 많은 종류의 사이버 공격이 지금 이 순간에도 보이지 않는 곳에서 끊임없이 시도되고 있습니다. 랜섬웨어가 논란이 되자, 많은 분들이 랜섬웨어 예방 수칙이나 사후 대처할 수 있는 방법이 무엇인지에 대해 크게 관심을 보여주셨습니다. 그래서 오늘은 간단한 방법으로 내 PC를 안전하게 지킬 수 있는, 기본적인 PC 보안 수칙을 정리해 드리고자 합니다. ^^(참고: 한국인터넷진흥원(KISA) 보호나라 랜섬웨어 예방 수칙) 1. 모든 OS와 소프트웨어는 항상 최신 버전으로 업데이트하여 사용한다...

    안전한 PC&모바일 세상/PC&모바일 TIP 2017. 5. 30. 10:25

    '차량 법규 위반 과태료 통지서'로 위장한 '오토크립터' 랜섬웨어 국내 다량 유포 주의

    '차량 법규 위반 과태료 통지서'로 위장한 '오토크립터' 랜섬웨어 국내 다량 유포 주의 안녕하세요. 이스트시큐리티입니다.최근 경찰서에서 보낸 '과태료 부과 고지서'인 것처럼 위장된 이메일에서 '오토크립터(AutoCryptor)' 랜섬웨어 변종이 유포되고 있어 사용자들의 긴급 주의가 필요합니다. 이스트시큐리티 시큐리티대응센터(ESRC)는 이번에 발견된 경찰서 사칭을 통해 유포된 오토크립터 랜섬웨어 역시 지난 페덱스 사칭 사례와 마찬가지로 나름 정교하게 작성된 한글 이메일을 활용하고 있다고 밝혔습니다. 공격자는 다양한 내용을 토대로 랜섬웨어를 유포하고 있는 것으로 보입니다. ※ 관련 글 - 글로벌 특송업체 '페덱스' 배송팀을 사칭한 '오토크립터' 한국형 랜섬웨어 확산! ( ▶바로가기 ) '과태료부과 사전 통..

    악성코드 분석 리포트 2017. 5. 29. 17:14

    DLL 인젝션 공격이 가능한 윈도우 인스톨 취약점 주의!

    DLL 인젝션 공격이 가능한 윈도우 인스톨 취약점 주의!ダウンロードフォルダーからのインストールは危険、JVNが注意喚起 최근 JVN(Japan Vulnerability Notes)는 Windows 프로그램에 DLL 인젝션 공격을 시도할 수 있는 취약점이 다수 발견되었다며 사용자들의 주의를 당부하였습니다. DLL 인젝션 공격은 사용자가 프로그램을 실행할 때 정상 DLL이 아닌, 공격자가 악의적으로 만들어 놓은 DLL을 로드하여 악성행위를 하도록 하는 공격방법입니다. Windows는 프로그램의 실행파일과 같은 폴더에 읽어들이려고 하는 DLL 파일과 동일한 파일명을 가진 파일이 있다면, 해당 DLL 파일을 우선적으로 읽습니다. 만약 공격자가 악의적으로 만든 DLL 파일이 실행파일과 같은 폴더에 위치하게 되면 파일이..

    국내외 보안동향 2017. 5. 29. 14:30

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 531 532 533 534 535 536 537 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바