ESTsecurity

  • 전체보기 (5333) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1214) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5333) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1214) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • 윈도우 커널 취약점 발견! Windows2000부터 Windows10까지 모든 버전의 윈도우가 영향을 받아

      2017.09.11 by 알약(Alyac)

    • 해커들, 약물을 과잉 투여 하기 위해 주사기 주입 펌프에 원격으로 접근

      2017.09.11 by 알약(Alyac)

    • Struts Freemarker 태그 원격코드실행 취약점(S2-053) 발견!

      2017.09.08 by 알약(Alyac)

    • Microsoft, 엣지의 보안 우회 취약점 수정 하지 않을 예정

      2017.09.08 by 알약(Alyac)

    • 해커들, 백도어가 포함 된 ‘Cobian RAT’ 해킹 툴 무료로 배포해

      2017.09.08 by 알약(Alyac)

    • [스미싱] (대한통운) 고객님 배송지 불일치 확인및 정정 부탁드립니다

      2017.09.08 by 알약(Alyac)

    • 탑 제조사들의 모바일 부트로더들, 공격자들이 영구적인 루트 권한 얻도록 허용해

      2017.09.07 by 알약(Alyac)

    • 연구원들, mRAT과 관련 있는 새로운 정교한 악성코드인 xRAT 발견

      2017.09.07 by 알약(Alyac)

    윈도우 커널 취약점 발견! Windows2000부터 Windows10까지 모든 버전의 윈도우가 영향을 받아

    최근 보안연구원들은 Windows 커널에서 제로데이 취약점을 발견하였는데, 해당 취약점은 Windows2000부터 Windows10까지 모든 버전의 윈도우가 영향을 받는 것으로 확인되었습니다. 악성코드가 해당 취약점을 악용하면 보안제품의 탐지를 우회할 수 있습니다. 하지만 사용의 난이도가 꽤 높은 것으로 확인되었습니다. 취약점 악용 PsSetLoadImageNotifyRoutine은 유효하지 않은 모듈명을 반환하기 때문에, 공격자는 악성 프로그램을 정상적인 프로그램처럼 위장시킬 수 있습니다. 보안 연구원은 윈도우 커널 코드를 분석하던 중 해당 취약점을 발견하였습니다. 해당 취약점은 17년동안 모든 버전의 윈도우(Win10 포함)에 존재하는 것으로 확인되었습니다. PsSetLoadImageNotifyRou..

    국내외 보안동향 2017. 9. 11. 16:52

    해커들, 약물을 과잉 투여 하기 위해 주사기 주입 펌프에 원격으로 접근

    Hackers Can Remotely Access Syringe Infusion Pumps to Deliver Fatal Overdoses 최근 해킹공격에 타겟이 되는 의료기기 들이 점점 많아지고 있습니다. 이달 초 FDA는 465,000대의 맥박 조정기가 해커들에 취약한 것으로 나타나 이를 리콜했습니다. 그리고, 지난 목요일 ICS-CERT는 급성 환자 치료 환경에서 사용 되는 주사기 주입 펌프에 해커들이 원격 접속하여 조작할 수 있는 장치에 영향을 줄 수 있는 것으로 나타났다고 밝혔습니다. 한 보안 전문가는 의료기기 제조 업체인 Smiths Medical의 Medfusion 4000 무선 주사기 주입 펌프에서 무려 8가지 보안 취약점을 발견했습니다. 이 기기는 전 세계에서 신생아 및 소아과 집중 치료..

    국내외 보안동향 2017. 9. 11. 14:15

    Struts Freemarker 태그 원격코드실행 취약점(S2-053) 발견!

    2017년 9월 7일, Apache Struts는 새로은 보안공지(S2-053)을 발표하였습니다. 이번에 발견된 취약점은 Apache Struts2 Freemarker 태그의 잘못된 설정 때문에 발생하는 RCE 원격코드실행 취약점 입니다. 취약점 분석 만약 태그 내용을 “${}”이러한 방식을 이용하여 표현하는 경우, 직접 OGNL중에서 원격코드실행이 가능한 취약점 입니다. 취약점 번호 CVE-2017-12611S2-053 영향받는 버전 Struts 2.0.1 – Struts 2.3.33, Struts 2.5 – Struts 2.5.10 영향받지 않는 버전 Struts2.5.12 혹은 Struts 2.3.32 해결방안 1) Apache Struts를 2.5.12 혹은 2.3.34로 업데이트2) 읽기만 가능..

    국내외 보안동향 2017. 9. 8. 16:00

    Microsoft, 엣지의 보안 우회 취약점 수정 하지 않을 예정

    MICROSOFT WON’T FIX SECURITY BYPASS VULNERABILITY IN EDGE 최근 보안연구원이 마이크로소프트 브라우저인 Edge 취약점에 대한 세부 사항을 공개하였습니다. 이 취약점은 구글 크롬과 애플 사파리와 같은 Webkit 브라우저의 구 버전들에도 영향을 미치는 것으로 확인되었습니다. 연구원에 따르면, 공격자는 Edge에서 lnline 스크립트 코드를 허용하기 위해 브라우저의 CSP 헤더를 안전하지 않은 inline CSP 지시로 수정해 정보 유출을 발생시킬 수 있다고 밝혔습니다. 여기서부터, 공격자는 window.open() 메쏘드를 사용해 새 창을 열고 document.write 함수를 호출할 수 있게 됩니다. 이로써 공격자는 새 창에 코드를 쓸 수 있으며, CSP를 ..

    국내외 보안동향 2017. 9. 8. 14:42

    해커들, 백도어가 포함 된 ‘Cobian RAT’ 해킹 툴 무료로 배포해

    Hackers Are Distributing Backdoored 'Cobian RAT' Hacking tool For Free 최근 많은 언더그라운드 해킹 포럼들에서 무료로 배포되고 있는 RAT 빌더 키트에서 백도어가 발견되었습니다. 이 백도어는 키트 제작자가 피해자들의 데이터 전체에 접근할 수 있도록 허용합니다. Cobian RAT이라 명명 된 이 악성코드는 올해 2월부터 배포되고 있었었으며, njRAT과 H-Worm 패밀리와 유사합니다. 연구원들은 해커가 되고자 하는 사람들이 이 “무료 악성코드 빌더”를 이용하면 비교적 쉽게 자신만의 버전의 Cobian RAT을 생성할 수 있다고 설명했습니다. 범죄자가 이 무료 빌더를 사용해 자신만의 악성코드를 생성 후, 해킹 된 웹사이트나 스팸 캠페인들을 통해 전 ..

    국내외 보안동향 2017. 9. 8. 11:54

    [스미싱] (대한통운) 고객님 배송지 불일치 확인및 정정 부탁드립니다

    [9월 첫째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 확인해주시기바랍니다2 (대한통운) 고객님 배송지 불일치 확인및 정정 부탁드립니다 2. 다수 문자 No.문자 내용 1 [Web발신] 다시확인해주세요. 2 [Web발신] 장소 출처 : 알약 안드로이드기간 : 2017년 9월 2일 ~ 9월 8일

    안전한 PC&모바일 세상/스미싱 알림 2017. 9. 8. 11:49

    탑 제조사들의 모바일 부트로더들, 공격자들이 영구적인 루트 권한 얻도록 허용해

    Mobile Bootloaders From Top Manufacturers Found Vulnerable to Persistent Threats 최근 보안 연구원들이 인기있는 기기 제조사들 최소 4곳의 모바일 부트로더들에서 공격자들이 기기의 영구적인 루트 권한을 얻도록 허용하는 심각한 제로 데이 취약점들 몇 개를 발견했습니다. University of California Santa Barbara의 보안 연구원 9명은 자동으로 부트로더들의 보안 취약점을 탐지해 내는 특수 정적 바이너리 툴인 BootStomp를 개발했습니다. 부트로더는 일반적으로 공개 되지 않는 소스이며 역설계가 어렵고 특히 하드웨어에 대한 의존성이 동적 분석을 방해하기 때문에 분석 하는 것은 어렵습니다. 따라서 연구원들은 “정적 분석 기술..

    국내외 보안동향 2017. 9. 7. 15:14

    연구원들, mRAT과 관련 있는 새로운 정교한 악성코드인 xRAT 발견

    Experts discover a new sophisticated malware dubbed xRAT tied to mRAT threat 보안 연구원들이 홍콩의 시위자들을 대상으로 한 2014년의 “Xsser / mRAT” 감시 캠페인과 관련 있는 새로운 모바일 원격 접속 트로이목마인 xRAT을 발견했습니다. xRAT은 mRAT과 유사한 점이 많습니다. 구조가 동일하고, 동일한 복호화 키를 사용합니다. 연구원들은 코드 분석을 통해 두 개의 악성코드 모두 동일한 네이밍 규칙을 사용한다는 점을 발견했습니다. 이를 통해 두 악성 코드를 같은 공격자가 개발했다는 것을 알 수 있습니다. 연구원들은 xRAT이 사용한 C&C 서버는 윈도우 악성코드와 동일하며, 공격자들은 매우 경험이 풍부한 전문가들인 것으로 추측했습..

    국내외 보안동향 2017. 9. 7. 10:33

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 508 509 510 511 512 513 514 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바