ESTsecurity

  • 전체보기 (5407) N
    • 이스트시큐리티 소식 (386) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (720) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (607) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5407) N
      • 이스트시큐리티 소식 (386) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (720) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (607) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • Cisco 무선 라우터의 RCE 결점(CVE-2019-1663) 업데이트

      2019.03.04 by 알약(Alyac)

    • 이스트시큐리티, 제 8회 eGISEC 2019(전자정부 정보보호 솔루션 페어) 참가 소식 (3/6(수)~8일(금))

      2019.03.04 by 알약(Alyac)

    • ColdFusion의 심각한 제로데이 버그 실제 공격에 악용 돼, 즉시 업데이트 필요

      2019.03.04 by 알약(Alyac)

    • [스미싱] [Web발신][CJ대한통운]택배주소가 안 나오는데 다시 입력해 주세요!

      2019.03.01 by 알약(Alyac)

    • 인기 앱 틱톡(Tik Tok), 어린이 개인정보 불법수집으로 과징금 처벌받아

      2019.02.28 by 알약(Alyac)

    • SHAREit 안드로이드 앱에서 해커들이 파일을 훔칠 수 있는 심각한 결함 발견

      2019.02.28 by 알약(Alyac)

    • 최신 컴퓨터 대부분을 해킹 가능한 Thunderclap 취약점 발견

      2019.02.28 by 알약(Alyac)

    • 구매 송장 메일로 위장해 사용자 정보를 노리는 악성코드 주의!!

      2019.02.27 by 알약(Alyac)

    Cisco 무선 라우터의 RCE 결점(CVE-2019-1663) 업데이트

    Cisco addressed CVE-2019-1663 RCE flaw in wireless routers Cisco가 몇몇 무선 라우터에 존재하는 치명적인 취약점인 CVE-2019-1663을 업데이트했습니다. 이 취약점은 공격자가 장비에서 원격으로 코드 실행이 가능하도록 허용합니다. 이 취약점은 CVSS 점수 9.8을 받았으며, 웹 기반 관리자 인터페이스가 존재하는 3개의 라우터 모델에서 사용자가 제공한 데이터를 적절히 검증하지 못해 발생합니다. 이 웹 기반의 관리자 인터페이스는 로컬 LAN 연결이나 원격 관리 프로그램을 통해 접근할 수 있지만, 연구원들은 원격 관리 기능이 기본적으로 비 활성화된 것을 발견했습니다. 시스코에서 발표한 자료에 따르면, 웹 기반 관리자 인터페이스에 존재하는 취약점은 Cisc..

    국내외 보안동향 2019. 3. 4. 13:59

    이스트시큐리티, 제 8회 eGISEC 2019(전자정부 정보보호 솔루션 페어) 참가 소식 (3/6(수)~8일(금))

    이스트시큐리티에서 오는 3월 6일(수)부터 8일(금)까지, 제 8회 eGISEC 2019(전자정부 정보보호 솔루션 페어)에 참가한다는 소식을 전해 드립니다! 이스트시큐리티 부스에서는 10년 이상 엔드포인트 노하우와 1,600만 알약 사용자 데이터를 바탕으로 알려지지 않은 위협을 선차단하는 '알약 EDR' 솔루션과 악성코드 위협 대응 솔루션 'Threat Inside'에 대한 상세한 정보를 선보여 드릴 예정입니다. 또한, 이번 eGISEC 2019에서는 이스트시큐리티가 직접 진행하는 여러 세미나도 준비되어 있습니다. 이스트시큐리티 전시 부스 내에서 매일 2회 진행되는 미니 세미나와, 전시회 장내에 따로 마련된 기술세미나장에서 진행되는 EDR 솔루션 주제의 기술 세미나를 통해 최신 보안 동향과 공격 사례, ..

    이스트시큐리티 소식 2019. 3. 4. 09:47

    ColdFusion의 심각한 제로데이 버그 실제 공격에 악용 돼, 즉시 업데이트 필요

    Update ColdFusion Now, Critical Zero-Day Bug Exploited in the Wild 금일 어도비가 ColdFusion 웹 앱 개발 플랫폼의 치명적인 취약점을 수정하는 긴급 업데이트를 발표했습니다. 이 버그는 임의 코드 실행으로 이어질 수 있으며, 실제 공격에 악용 되고 있습니다. 이 보안 이슈는 공격자가 파일을 업로드 하는데 걸린 제한을 우회할 수 있도록 합니다. 악용을 위해서 공격자들은 웹 서버의 파일 디렉토리에 실행 가능한 코드를 업로드 할 수 있어야 합니다. 어도비에 따르면, 이후 이 코드는 HTTP 요청을 통해 실행이 가능합니다. 치명적인 버그, 실제 공격에 악용 돼 현재 업데이트를 받지 않은 모든 ColdFusion 버전이 플랫폼에 상관 없이 이 취약점 (CV..

    국내외 보안동향 2019. 3. 4. 08:24

    [스미싱] [Web발신][CJ대한통운]택배주소가 안 나오는데 다시 입력해 주세요!

    [2월 다섯째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [Web발신][CJ대한통운]장윤정택배는 배달이 안되니까 수정해주세요. 2 [CJ대한통운]조용범 2/22 택배 배달 알림, 살펴보세요>> 3 [Web발신][CJ대한통운]택배주소가 안 나오는데 다시 입력해 주세요! 4 [Web발신][CJ대한통운]주소가 불명해서 배달이 되지 않습니다 수정해주세요 출처 : 알약M기간 : 2018년 2월 25일 ~ 2019년 3월 1일

    안전한 PC&모바일 세상/스미싱 알림 2019. 3. 1. 09:00

    인기 앱 틱톡(Tik Tok), 어린이 개인정보 불법수집으로 과징금 처벌받아

    2019년 2월 27일, 미국연방통상위원회(FTC)는 '어린이 온라인 프라이버시 보호법'(COPPA) 을 위반하고, 부모의 동의 없이 13세 이하 어린이들의 이름, 이메일 및 기타 개인정보들을 수집하였다는 이유로 해외버전 TikTok에 과징금을 부과하였습니다. FTC의 TikTok에 대한 조사는 이미 오래전부터 시작되었습니다. TikTok의 원조인 Musical.ly는, Tiktok 보다 더 일찍 해외시장에 진출하였습니다. FTC가 공개한 내용에 따르면, Musical.ly 서비스에 가입하려면 사용자 이메일, 전화번호, 아이디, 이름 및 성 등의 개인정보들을 제공해야 하며, 이러한 정보들을 제공해야만 다른 사용자들의 동영상에 좋아요를 누르거나 메세지를 보내는 등이 가능해 진다고 밝혔습니다. 사용자의 정보..

    국내외 보안동향 2019. 2. 28. 15:40

    SHAREit 안드로이드 앱에서 해커들이 파일을 훔칠 수 있는 심각한 결함 발견

    Severe Flaws in SHAREit Android App Let Hackers Steal Your Files 보안 연구원들이 SHAREit 안드로이드 앱에서 해커가 피해자 기기의 인증 메커니즘을 우회하고 민감 정보를 담은 파일을 훔칠 수 있는 심각한 취약점 2개를 발견했습니다. 전 세계 15억명이 사용하고 있는 SHAREit은 사용자들이 여러 기기에서 영상, 음악, 파일, 앱을 공유할 수 있도록 만들어진 안드로이드, iOS, 윈도우, 맥용 파일 공유 어플리케이션입니다. 5억명 이상이 사용 중인 SHAREit 안드로이드 앱에서 인증 우회 결점 및 임의 파일 다운로드 취약점이 발견 되었습니다. 이 취약점은 2017년 12월 처음 발견 되어 2018년 3월에 수정 되었지만, 연구원들은 “이 취약점이 끼..

    국내외 보안동향 2019. 2. 28. 13:59

    최신 컴퓨터 대부분을 해킹 가능한 Thunderclap 취약점 발견

    Thunderclap vulnerabilities allows to hack most of modern computers 미국 Rice University, 영국 University of Cambridge, SRI International의 보안 전문가들이 새로운 보안 취약점을 발견했습니다. 이 취약점은 주변 장치를 컴퓨터에 연결하는데 사용되는 애플과 인텔이 제작한 하드웨어 인터페이스인 Thunderbolt를 통해 악용이 가능합니다. Thunderclap 취약점은 최신 컴퓨터들이 네트워크 카드, 저장 장치, 그래픽 카드 등 주변 장치와 상호작용하는 방식에 영향을 주는 보안 결점입니다. 이 취약점은 Thunderbolt 포트에 물리적으로 접근이 가능한 공격자가 타겟 기기를 몇 초 만에 해킹하여 가장 높은 ..

    국내외 보안동향 2019. 2. 28. 10:01

    구매 송장 메일로 위장해 사용자 정보를 노리는 악성코드 주의!!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 악성 매크로가 포함된 구매 영수증 관련 악성 메일이 국내에 유포되고 있어 주의를 당부드립니다. 이번에 발견된 악성 메일은 첨부파일로 doc, xls 같은 문서 파일이 추가 된 것이 아니라, 구매 송장 영수증을 다운로드 받도록 악성 링크 클릭을 유도하여 악성 매크로가 포함된 doc 파일을 다운받는 것으로 확인되었습니다. [그림 1] 수신된 메일 리스트 본문 내용에 영수증을 확인하기 위해 기재 된 URL을 클릭하면 HTTP 응답 헤더에 Content-Disposition 옵션에 attachment 속성을 이용하여 악성 매크로가 포함된 doc 파일을 자동 다운로드 시킵니다. [그림 2] 자동 다운로드 된 doc 문서 사용자가 다운로드 된 "20190..

    악성코드 분석 리포트 2019. 2. 27. 15:09

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 414 415 416 417 418 419 420 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바