ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • JET 데이터베이스 버그를 수정하는 업데이트, 완전하지 못한 것으로 나타나

      2018.10.15 by 알약(Alyac)

    • 사용자 계정정보 입력을 유도하는 애플 아이디 피싱 메일 주의!

      2018.10.15 by 알약(Alyac)

    • [스미싱][Web발신] Celeb Date With Us 2018년10월28일 PM:01:30

      2018.10.12 by 알약(Alyac)

    • 영상 통화에 응답하는 것 만으로 왓츠앱 계정이 해킹 될 수 있어

      2018.10.11 by 알약(Alyac)

    • 2018년 3분기, 알약 랜섬웨어 공격 행위차단 건수: 332,236건!

      2018.10.11 by 알약(Alyac)

    • 이스트시큐리티 대학생 서포터즈 '알약크루 1기' 1차 정기모임 후기!

      2018.10.11 by 알약(Alyac)

    • 구글 플러스, 사용자 50만명의 데이터 유출시킨 후 서비스 중단 예정

      2018.10.10 by 알약(Alyac)

    • Git 프로젝트, Git에 존재하는 원격 코드 실행 취약점 수정

      2018.10.10 by 알약(Alyac)

    JET 데이터베이스 버그를 수정하는 업데이트, 완전하지 못한 것으로 나타나

    Microsoft Fix for Windows JET Database Bug Not Perfect, Micropatch Available Windows JET 데이터베이스 엔진이 패치 후에도 여전히 원격 코드 실행 버그에 취약한 것으로 나타났습니다.CVE-2018-8423로 등록 된 이 취약점은 9월 20일 대중에 공개 되었습니다. 마이크로소프트가 제대로 된 업데이트를 다시 발행하기 전 까지, 사용자들은 마이크로패치를 임시로 적용해 문제를 해결할 수 있습니다. 이 임시 패치는 0Patch 플랫폼을 통해 무료로 배포 됩니다. 새로운 임시 인메모리 픽스 공개 돼 Acros Security 측에 따르면, 마이크로소프트의 해결책은 완전하지 않으며 문제를 제거하기 보다는 취약점을 제한할 뿐입니다. CEO인 Mit..

    국내외 보안동향 2018. 10. 15. 15:31

    사용자 계정정보 입력을 유도하는 애플 아이디 피싱 메일 주의!

    안녕하세요. 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 복수의 애플 아이디 피싱 메일이 국내에 유포되고 있어 사용자들의 주의가 필요합니다. 이 피싱 메일은 Apple Support 및 Apple Care라는 제목으로 유포되고 있으며, 워드 혹은 PDF 파일이 첨부되어 있습니다. 피싱 메일에 첨부되어 파일에는 고화질 촬영 어플이 결제되었다는 내용 혹은 의심스러운 로그인 시도가 포착되어 사용자의 계정 보호를 위해 Apple ID를 잠궈놓았다는 내용 등 사용자의 클릭을 유도하는 내용이 포함되어 있습니다. 하지만 실제 첨부파일 안에 포함되어 있는 하이퍼링크가 정상적으로 동작하지 않아 계정 정보를 입력하는 홈페이지에 정상적으로 접근할 수 없습니다. 이에 아직까지 사용자들의 계정 유출 피해는 없을 것으로 추정..

    악성코드 분석 리포트 2018. 10. 15. 09:51

    [스미싱][Web발신] Celeb Date With Us 2018년10월28일 PM:01:30

    [10월 둘째주] 알약 스미싱 알림 본 포스트는 알약M 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 특이 문자 No.문자 내용 1 [Web발신][CJ대한통운]주문하신물품 배송불가.도로명불일치.수정하세요 2 [Web발신] Celeb Date With Us 2018년10월28일 PM:01:30 출처 : 알약M기간 : 2018년 10월 08일 ~ 10월 12일

    안전한 PC&모바일 세상/스미싱 알림 2018. 10. 12. 13:49

    영상 통화에 응답하는 것 만으로 왓츠앱 계정이 해킹 될 수 있어

    Just Answering A Video Call Could Compromise Your WhatsApp Account 왓츠앱에서 영상 통화를 받는 것 만으로 스마트폰을 해킹할 수 있다면? 구글 프로젝트 제로의 보안 연구원인 Natalie Silvanovich가 왓츠앱 메신저에서 해커들이 사용자와 영상 통화를 하는 것만으로 왓츠앱을 원격으로 조정할 수 있도록 허용하는 치명적인 취약점을 발견했습니다. 이 취약점은 메모리 힙 오버플로우 문제로 사용자가 영상 통화 요청을 통해 특별히 제작한 악성 RTP 패킷을 수신할 때 트리거링 됩니다. 이로써 손상 에러가 발생하고 왓츠앱 모바일 앱이 손상 됩니다. 이 취약점은 왓츠앱의 RTP(Real-time Transport Protocol) 구현에 영향을 미치기 때문에 ..

    국내외 보안동향 2018. 10. 11. 14:30

    2018년 3분기, 알약 랜섬웨어 공격 행위차단 건수: 332,236건!

    안녕하세요 이스트시큐리티 입니다. 통계에 따르면 이번 3분기에는 알약을 통해 차단된 랜섬웨어 공격은 총 332,236건으로, 이를 월간, 일간 기준으로 환산 시 월평균 110,745건, 일평균 3,692건의 랜섬웨어 공격이 발생한 것으로 확인되었습니다. 특히 이번 통계는 일반 사용자를 대상으로 하는 공개용 알약에서 랜섬웨어 행위기반 차단 기능을 통해 차단된 공격 횟수만 집계하였기 때문에, 패턴 기반 공격까지 포함하면 전체 공격의 수는 더욱 많을 것으로 예상됩니다. 3분기 랜섬웨어 차단 횟수는 지난 2분기 대비 약 20% 감소한 것으로 나타났고, 특히 9월에는 10만여 건의 공격 차단이 발생해 2018년 2월 다음으로 랜섬웨어 유포가 적었던 달로 확인되었습니다. 하지만 3분기 랜섬웨어 유포 감소 추세는 전..

    전문가 기고 2018. 10. 11. 13:41

    이스트시큐리티 대학생 서포터즈 '알약크루 1기' 1차 정기모임 후기!

    안녕하세요? 이스트시큐리티입니다. 가을비가 내리던 지난주 어느 날, 알약크루 1기가 다시 한자리에 모였습니다. 발대식이 끝난 이후, 알약크루에게는 첫 번째(!) 팀 미션과 개인 미션이 주어졌는데요. 모든 알약크루가 개인 미션을 수행하는 동시에, 20명의 크루가 4개 팀으로 나뉘어 팀 미션을 진행했습니다. 9월 중순부터 10월 초까지 약 3주에 걸쳐 알약크루들이 열심히 진행한 미션 과정과 결과물을 함께 살펴보고, 피드백을 나누며, 실무자의 직무 강연까지 진행되었던 '알약크루 1차 정기모임' 현장으로 함께 가볼까요? Go Go! 다시 모인 알약크루 1기, 반가워요! 이스트시큐리티 서초 본사에서 진행된 알약크루 1차 정기모임은 때마침 새롭게 단장한 세미나실에서 진행되었습니다. 행사가 시작되기 전, 설레는 마음..

    이스트시큐리티 소식/알약人 이야기 2018. 10. 11. 11:37

    구글 플러스, 사용자 50만명의 데이터 유출시킨 후 서비스 중단 예정

    Google+ is Shutting Down After a Vulnerability Exposed 500,000 Users' Data 구글이 사용자 수십만 명의 개인 정보를 타사 개발자들에 유출 시킨 대규모 데이터 유출 사고가 발생한 이후 자사의 소셜 미디어 네트워크인 구글 플러스의 서비스를 중단할 예정입니다. 구글에 따르면, 구글 플러스의 People API의 취약점들 중 하나로 인해 타사 개발자들이 사용자 50만명 이상의 정보에 접근할 수 있었습니다. 이 정보에는 계정명, 이메일 주소, 직업, 생년월일, 프로필 사진 및 성별과 관련 된 정보 등이 포함 되어 있었습니다. 구글 플러스의 서버는 API로그를 2주 이상 저장하고 있지 않기 때문에, 구글은 얼마나 많은 사용자들이 이 취약점에 영향을 받았는지는..

    국내외 보안동향 2018. 10. 10. 18:00

    Git 프로젝트, Git에 존재하는 원격 코드 실행 취약점 수정

    Git Project Patches Remote Code Execution Vulnerability in Git Git 프로젝트가 어제 Git 명령어 라인 클라이언트, Git 데스크탑, Atom에 존재하는 치명적인 원격 코드 실행 취약점을 수정했다고 발표했습니다. 이 취약점은 악성 저장소가 취약한 기기에서 원격으로 명령을 실행하도록 허용할 수 있었습니다. 이 취약점은 CVE-2018-17456로 등록 되었으며, 이전에 발견 된 옵션 인젝션 취약점인 CVE-2017-1000117과 유사합니다. 이전 취약점과 같이, 악성 저장소는 대시(-)로 시작하는 URL을 포함한 .gitmodules 파일을 생성할 수 있었습니다. 대시를 사용하면, Git이 --recurse-submodules 인수를 사용해 저장소를 복..

    국내외 보안동향 2018. 10. 10. 09:54

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 434 435 436 437 438 439 440 ··· 668
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바