ESTsecurity

  • 전체보기 (5371) N
    • 이스트시큐리티 소식 (365) N
    • 국내외 보안동향 (2789)
    • 악성코드 분석 리포트 (1219)
    • 전문가 기고 (195)
    • 보안툰 (29)
    • 안전한 PC&모바일 세상 (715) N
      • PC&모바일 TIP (115)
      • 스미싱 알림 (599) N
    • 알약人 이야기 (67)
    • 이벤트 (50)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5371) N
      • 이스트시큐리티 소식 (365) N
      • 국내외 보안동향 (2789)
      • 악성코드 분석 리포트 (1219)
      • 전문가 기고 (195)
      • 보안툰 (29)
      • 안전한 PC&모바일 세상 (715) N
        • PC&모바일 TIP (115)
        • 스미싱 알림 (599) N
      • 알약人 이야기 (67)
      • 이벤트 (50)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • CouchPotato: 실시간으로 영상 스트리밍을 원격 스파잉하는 CIA 해킹 툴

      2017.08.11 by 알약(Alyac)

    • 소프트웨어 형상 관리(SCM) 툴, 임의코드실행 취약점 발견!

      2017.08.11 by 알약(Alyac)

    • 자율 주행 자동차, 거리 표지판에 스티커를 붙이는 것 만으로 해킹 가능해

      2017.08.11 by 알약(Alyac)

    • [스미싱][Web발신] 명성웨딩홀

      2017.08.11 by 알약(Alyac)

    • 이메일 VBS 첨부파일을 통해 Locky 랜섬웨어 귀환

      2017.08.10 by 알약(Alyac)

    • Windows10, 9월부터 Wosign과 StartCom 인증서를 신뢰하지 않기로 해

      2017.08.10 by 알약(Alyac)

    • Photoshop을 RAT 처럼 이용할 수 있다고?

      2017.08.10 by 알약(Alyac)

    • 마이크로소프트, 보안 패치를 통해 25개의 심각한 취약점 수정해

      2017.08.09 by 알약(Alyac)

    CouchPotato: 실시간으로 영상 스트리밍을 원격 스파잉하는 CIA 해킹 툴

    CouchPotato: CIA Hacking Tool to Remotely Spy On Video Streams in Real-Time 위키리크스가 이번에는 Vault 7 시리즈의 일환으로 CIA의 실시간 원격 영상 스트리밍 스파잉 기술을 공개했습니다. CIA에서 유출 된 ‘CouchPotato’라 명명 된 이 문서는 CIA가 원격 툴을 사용해 은밀히 RTSP/H.264 영상 스트림을 수집하는 방식에 대해 자세히 설명했습니다. RTSP(Real Time Streaming Protocol)은 엔터테인먼트 및 통신 시스템이 스트리밍 미디어 서버를 제어할 수 있도록 설계 된 네트워크 제어 프로토콜입니다. CIA 해커들은 CouchPotato를 사용해 “이전에 캡쳐한 프레임과 비교해 많은 변화가 있었던 영상 스..

    국내외 보안동향 2017. 8. 11. 17:22

    소프트웨어 형상 관리(SCM) 툴, 임의코드실행 취약점 발견!

    많은 사람들이 사용하고 있는 Git, SVN, Mercurial 오픈소스 프로젝트들이 최근 심각한 취약점을 패치하였습니다. 보안 연구원들은 유명 SCM 툴인 Git, Subversion(svn), Mercurial에서 임의코드실행 취약점(CVE-2017-1000117)을 발견하였으며, 최근 패치를 공개하였습니다. 해당 취약점은 Linux kernel、GitHub과 Gitlab을 기반으로 하는 Git에 영향을 받습니다. 취약점이 패치된 버전은 Git v2.14.1、2.7.6、v2.8.6、v2.9.5、v2.10.4、v2.11.3、v2.12.4와 v2.13.5 입니다. 취약점 악용 해당 취약점을 사회공학적 기법과 함께 사용하면 더욱 쉽게 악용할 수 있습니다. Git의 공지에는 "공격자는 희생자에게 특별히 변조..

    국내외 보안동향 2017. 8. 11. 15:55

    자율 주행 자동차, 거리 표지판에 스티커를 붙이는 것 만으로 해킹 가능해

    Self-Driving Cars Can Be Hacked By Just Putting Stickers On Street Signs University of Washington의 연구원들이 집에서 스티커를 프린트해서 도로 표지판에 붙여 “대부분의” 자율 주행 자동차들이 표지판을 오인식해 사고를 발생시킬 수 있는 방법을 시연했습니다. 연구원들에 따르면, 대부분의 자율 주행 자동차에 사용 되는 이미지 인식 시스템이 도로 표지판의 일부분 또는 전체에 스티커를 붙이거나 포스터로 가렸을 경우 인식하지 못하는 것으로 나타났습니다. "Robust Physical-World Attacks on Machine Learning Models"라는 논문에서 이 연구원들은 컬러프린터와 카메라만을 사용해 자율 주행 차가 도로 표지..

    국내외 보안동향 2017. 8. 11. 13:40

    [스미싱][Web발신] 명성웨딩홀

    [8월 둘째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 오시는길2 ^^ 빨^리 가^봐^봐 여기 왜 니 ^사진 ^있지? 2. 다수 문자 No.문자 내용 1 [Web발신] 배송불가 정정부탁드립니다 2 [Web발신] 명성웨딩홀 출처 : 알약 안드로이드기간 : 2017년 8월 5일 ~ 8월 11일

    안전한 PC&모바일 세상/스미싱 알림 2017. 8. 11. 11:18

    이메일 VBS 첨부파일을 통해 Locky 랜섬웨어 귀환

    안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 악명높은 Locky 랜섬웨어 변종이 이메일 첨부파일을 통해 국내외로 다수 전파되고 있습니다. 인터넷 이용자분들은 아래 내용을 숙지하여 유사한 보안위협에 노출되지 않도록 각별히 주의하시기 바랍니다. 이번 공격 수법도 기존 사례와 비슷하게 이메일에 ZIP 파일을 첨부했고, 압축 내부에 악성 비주얼 베이직 스크립트(VBS) 파일을 포함하고 있습니다. 이메일 제목과 첨부파일에는 'E 2017-08-09 (숫자).확장명' 형태를 띄고 있으며, 확장명은 'PDF', 'XLS', 'DOC', 'XLSX', 'DOCX', 'TIFF', 'JPG' 등 다양하게 사용되었습니다. [그림 1] 이메일 유포 화면 사례들 이번 Locky 랜섬웨어 유포에 사용된 대부분의..

    악성코드 분석 리포트 2017. 8. 10. 15:42

    Windows10, 9월부터 Wosign과 StartCom 인증서를 신뢰하지 않기로 해

    MS는 공식 블로그를 통해 9월 26일부터 중국 인증기관인 Wosign과 StartCom이 발급한 인증서를 더이상 신뢰하지 않기로 했다고 밝혔습니다. 브라우저 SSL인증서는 주로 사용자가 전송하는 정보를 암호화 하기위해 사용되며, 정보의 기밀성을 유지시켜 줍니다. 하지만 MS는 이 중국의 인증서 발급기관들이 이러한 표준원칙들을 위배한 점을 확인하였습니다. 이 전에 이미 Mozilla Firefox, 구글 및 애플은 Wosign과 StartCom 인증서를 신뢰하지 않기로 결정하였습니다. ▶ 구글 크롬, 중국 SSL 인증 기관인 WoSign과 StartCom 금지시켜 ▶ Mozilla, 더이상 Wosign과 StartCom의 인증서를 신뢰하지 않기로 결정 Windows10에서, Wosign과 StartCom..

    국내외 보안동향 2017. 8. 10. 15:41

    Photoshop을 RAT 처럼 이용할 수 있다고?

    Photoshop Remote Connections 기능 소개 Photoshop중에는 Remote Connections 이라는 기능이 포함되어 있습니다. 해당 기능은 기본적으로 비활성화 되어있지만, 만약 사용자가 해당 기능을 활성화 시킨 후 비밀번호를 설정해 놓았다면, 비밀번호를 아는 누군가가 해당 서비스를 이용하여 사용자의 PC를 원격에서 컨트롤 할 수 있게 됩니다. 다음은 Remote Connections 기능 활성화 화면 입니다. 일반 사용자들은 해당 기능을 이용하여 PS 파일들을 자신의 다른 iPad나 휴대폰 등으로 확인하며 디자인을 수정하는데 사용합니다. 이 기능은 휴대폰 등 이동식 디바이스에서 PS Playon과 Skala Preview등 서드파티 앱을 통해 연결할 수 있습니다. 해당 원격 연..

    국내외 보안동향 2017. 8. 10. 11:09

    마이크로소프트, 보안 패치를 통해 25개의 심각한 취약점 수정해

    Microsoft Issues Security Patches for 25 Critical Vulnerabilities 마이크로소프트가 8월 정기 업데이트에서 총 48개의 보안 업데이트를 공개하였습니다. 가장 최근에는 보안 업데이트는 심각함 25개, 중요함 21개, 보통 2개로 분류 된 취약점들에 대한 보안 업데이트를 진행하였습니다. 이 취약점들은 다양한 버전의 마이크로소프트 윈도우 OS 및 IE, 마이크로소프트 엣지, Microsoft SharePoint, the Windows Subsystem for Linux, Adobe Flash Player, Windows Hyper-V, Microsoft SQL Server에 영향을 미칩니다. CVE-2017-8620: 윈도우 검색 원격 코드 실행 취약점 이번달..

    국내외 보안동향 2017. 8. 9. 17:07

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 518 519 520 521 522 523 524 ··· 672
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바