ESTsecurity

  • 전체보기 (5334) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1215) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5334) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1215) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 70초 동안 ‘엔터키' 눌러 리눅스 루트 Shell 얻는 방법 발견돼

      2016.11.17 by 알약(Alyac)

    • 한게임 이용자 타겟 피싱 공격 발생, ‘문의접수 통지’ 메일로 위장

      2016.11.16 by 알약(Alyac)

    • 단 한 대의 컴퓨터로 거대한 서버들을 다운시킬 수 있는 BlackNurse 공격 발견

      2016.11.15 by 알약(Alyac)

    • OpenSSL, “높은’ 위험도의 취약점을 수정하는 패치 공개돼

      2016.11.14 by 알약(Alyac)

    • Gmail 계정 탈취 취약점 발견!

      2016.11.14 by 알약(Alyac)

    • 텔레그램 프로토콜 악용한 첫 번째 암호화 악성코드 발견

      2016.11.11 by 알약(Alyac)

    • [스미싱] 드디어우리결혼합니다}일시:11월5일 오후2시장소:그랜드컨벤션센터청첩장{}

      2016.11.11 by 알약(Alyac)

    • D-Link 라우터에서 CVE-2016-6563 RCE 취약점 발견, 원격 관리자 비활성화 필요

      2016.11.10 by 알약(Alyac)

    70초 동안 ‘엔터키' 눌러 리눅스 루트 Shell 얻는 방법 발견돼

    70초 동안 ‘엔터키' 눌러 리눅스 루트 Shell 얻는 방법 발견돼This Hack Gives Linux Root Shell Just By Pressing 'ENTER' for 70 Seconds 일부 리눅스 시스템에서 공격자가 엔터키를 70초 동안 누르면 인증 프로시져를 우회할 수 있는 것으로 나타났습니다. 엔터키를 70초 동안 누르면 공격자에게 루트 권한의 shell을 부여하고, 그들이 암호화된 리눅스 머신을 완전히 제어할 수 있도록 허용합니다. 해당 보안 이슈는 Cryptsetup 유틸리티에 존재하는 취약점 CVE-2016-4484 때문에 발생합니다. Cryptsetup은 LUKS(Linux Unified Key Setup)을 통해 하드드라이브를 암호화하는데 사용되며, 리눅스 기반 OS에서 디스크..

    국내외 보안동향 2016. 11. 17. 17:14

    한게임 이용자 타겟 피싱 공격 발생, ‘문의접수 통지’ 메일로 위장

    한게임 이용자 타겟 피싱 공격 발생, ‘문의접수 통지’ 메일로 위장ハンゲームのフィッシング、「問合受付通知」を偽装 한게임 이용자를 속여 ID나 패스워드를 탈취하는 피싱 공격이 발생했습니다. 한게임 공식 사이트인 것처럼 위장한 피싱사이트는 11월 14일, 계속해서 운영되고 있어 일본 피싱대책협의회가 사용자 주의를 당부했습니다. 유도처 피싱사이트이미지 출처:일본 피싱대책협의회 피싱대책협의회에 따르면 문제의 메일은 ‘문의를 접수했습니다. (자동송신메일)’라는 제목으로 송신되고 있습니다. 관계 없는 수신자가 흡사 서포트에 문의를 한 것처럼 보이게 하는 내용으로, 곧 서포트에게서 연락이 올 것이라는 설명이 기재되어 있습니다. 특히 해당 공격은 ‘접속환경이 바뀌었다’, ‘수상한 접속으로 로그인이 제한되었다’ 등의 메일..

    국내외 보안동향 2016. 11. 16. 14:14

    단 한 대의 컴퓨터로 거대한 서버들을 다운시킬 수 있는 BlackNurse 공격 발견

    단 한 대의 컴퓨터로 거대한 서버들을 다운시킬 수 있는 BlackNurse 공격 발견Even A Single Computer Can Take Down Big Servers Using BlackNurse Attack TDC Security Operations Center의 연구원들이 제한적인 리소스를 가진 공격자가 거대한 서버들을 오프라인 상태로 만들 수 있는 새로운 공격 기술을 발견했습니다. 해당 기술은 BlackNurse 또는 낮은 확률의 “Ping of Death” 공격으로 명명되었습니다. 이는 특별히 제조한 Internet Control Message Protocol(ICMP) 패킷 또는 Cisco, Palo Alto Networks 등의 방화벽으로 보호된 서버의 프로세서를 뒤덮는 ‘핑’들을 보내어..

    국내외 보안동향 2016. 11. 15. 17:06

    OpenSSL, “높은’ 위험도의 취약점을 수정하는 패치 공개돼

    OpenSSL, “높은’ 위험도의 취약점을 수정하는 패치 공개돼OpenSSL Releases Patch For "High" Severity Vulnerability 지난 화요일, OpenSSL 프로젝트팀이 3개의 보안 취약점을 수정하는 OpenSSL 버전 1.1.0c를 공개했습니다. 이 중 가장 심각한 버그는 *-CHACHA20-POLY1305 암호화 스위트를 사용하는 TLS 연결과 관련된 힙 버퍼 오버플로우 버그(CVE-2016-7054)입니다. 구글 보안팀의 Robert Święcki가 제보한 해당 취약점은 더 큰 페이로드를 변조하여 DoS 공격으로 이어질 수 있으며, 결국 OpenSSL의 충돌을 야기시킵니다. 이 취약점의 위험도는 “높음”이며, OpenSSL의 1.1.0 이전 버전에는 영향을 미치지..

    국내외 보안동향 2016. 11. 14. 16:38

    Gmail 계정 탈취 취약점 발견!

    Gmail 계정 탈취 취약점 발견!Gmail Account Hijacking Vulnerability 최근 Gmail에서 매우 위험한 취약점이 발견되었습니다. 해당 취약점을 이용하면 공격자는 손쉽게 Gmail 계정을 탈취할 수 있습니다. Gmail은 이메일 포워딩 서비스를 제공하고 있습니다. 이 기능은 여러 개의 이메일 주소를 사용자 자신들의 Gmail로 연결하거나, 받은 이메일을 미리 지정해 놓은 주소로 포워딩할 수 있도록 돕는 서비스입니다. 하지만 이런 두 모듈은 인증우회공격에 취약하며, 공격자가 기존에 설정된 이메일의 권한을 이용하여 사용자의 Email을 탈취하고 또 발송할 수 있습니다. 이번에 발견된 취약점은 google의 Gmail 계정이 다른 이메일 계정과 연동하는 방식과 관련된 것입니다. G..

    국내외 보안동향 2016. 11. 14. 13:19

    텔레그램 프로토콜 악용한 첫 번째 암호화 악성코드 발견

    텔레그램 프로토콜 악용한 첫 번째 암호화 악성코드 발견Researchers spot first cryptor to exploit Telegram protocol 카스퍼스키 랩의 연구원 Anton Ivanov와 Fedor Sinitsyn이 텔레그램 프로토콜을 악용하는 첫 번째 암호화 악성코드를 발견했습니다. 이 트로이목마는 Delphi로 작성되었으며, 크기는 3MB 이상입니다. 이것이 실행되면 감염 ID와 함께 파일 암호화 키를 생성합니다. 이후 악성코드는 공격자와 연락을 취하기 위해 공개적으로 이용이 가능한 텔레그램 Bot API를 사용하고, 제작자와 통신하기 위해 공개된 API를 사용하는 텔레그램 봇의 형태로 동작합니다. 악성코드는 정보를 제작자에게 보낸 후, 하드 드라이브에서 특정 확장자들을 가진 파..

    국내외 보안동향 2016. 11. 11. 16:01

    [스미싱] 드디어우리결혼합니다}일시:11월5일 오후2시장소:그랜드컨벤션센터청첩장{}

    [11월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [Web발신] 고객님감사합니다.소멸예정포인트가20000p보내드립니다>G마켓포인트2 이렇게 왔습니다. 택배 반송 되었습니다확인 2. 다수 문자 No.문자 내용 1 {드디어우리결혼합니다}일시:11월5일 오후2시장소:그랜드컨벤션센터청첩장{} 2 [로젠 택배] 11/08 수취인 부재로인한 택배 반송처리중 앱 바로가기 출처 : 알약 안드로이드기간 : 2016년 11월 7일 ~ 11월 11일

    안전한 PC&모바일 세상/스미싱 알림 2016. 11. 11. 15:47

    D-Link 라우터에서 CVE-2016-6563 RCE 취약점 발견, 원격 관리자 비활성화 필요

    D-Link 라우터에서 CVE-2016-6563 RCE 취약점 발견, 원격 관리자 비활성화 필요CVE-2016-6563 RCE flaw affects D-Link Routers, disable remote admin Carnegie-Mellon CERT가 원격 코드 실행에 악용될 수 있는 D-Link 라우터의 HNAP에 존재하는 결점(CVE-2016-6563)에 대해 경고했습니다. Carnegie-Mellon CERT에 따르면, D-Link 라우터의 Home Network Automation Protocol (HNAP)이 스택 기반의 버퍼 오버플로우 취약점인 CVE-2016-6563에 취약한 것으로 밝혀졌습니다. 해당 취약점이 악용될 경우, 승인되지 않은 공격자가 루트 권한을 통해 원격으로 임의의 코드를..

    국내외 보안동향 2016. 11. 10. 17:45

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 561 562 563 564 565 566 567 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바