ESTsecurity

  • 전체보기 (5332) N
    • 이스트시큐리티 소식 (416)
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1213)
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (703) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (590) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5332) N
      • 이스트시큐리티 소식 (416)
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1213)
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (703) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (590) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • LastPass 또 다시 취약점 발견!

      2017.03.24 by 알약(Alyac)

    • ‘2017 이스트소프트 파트너 행사’ 개최… 100여 개 공인 파트너사와 상생 방안 도모

      2017.03.24 by 알약(Alyac)

    • MS Application Verifier에서 Double Agent 제로데이 취약점 발견!

      2017.03.23 by 알약(Alyac)

    • 해커들, 랜섬머니를 지불하지 않으면 원격으로 아이폰의 데이터를 지우겠다고 애플 협박해

      2017.03.23 by 알약(Alyac)

    • [3월 보안동향보고서] 알약 안드로이드 2월 스미싱 신고내역

      2017.03.22 by 알약(Alyac)

    • 통합보안 기업 이스트시큐리티, eGISEC(전자정부 정보보호 솔루션 페어) 2017 행사 참가 현장 스케치!

      2017.03.22 by 알약(Alyac)

    • 총 없는 인터넷 은행 강도 ‘파밍’… 더욱 지능화된 수법으로 인터넷 뱅킹 사용자 계좌 노려

      2017.03.21 by 알약(Alyac)

    • Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046)

      2017.03.21 by 알약(Alyac)

    LastPass 또 다시 취약점 발견!

    LastPass 또 다시 취약점 발견!LastPass Bugs Allow Malicious Websites to Steal Passwords 최근 LastPass에서 취약점이 또 다시 발견되었습니다. 해당 취약점은 Project Zero의 보안연구원인 Tavis Ormandy가 발견하였으며, 이번에 발견한 3개의 취약점은 LastPass Chrome과 Firefox 4.1.42버전 플러그인에 존재하는 것으로 확인되었습니다. 모든 플랫폼이 영향을 받는다 Chrome의 LastPass 플러그인 취약점을 사용하면 사용자 브라우저와 LastPass 클라우드 서버 간에 JS스크립트를 공격할 수 있습니다. "해당 취약점은 홈페이지를 높은권한의 RPC로 방문할 수 있도록 허용합니다. 많은 RPC는 LastPass 확..

    국내외 보안동향 2017. 3. 24. 14:32

    ‘2017 이스트소프트 파트너 행사’ 개최… 100여 개 공인 파트너사와 상생 방안 도모

    ‘2017 이스트소프트 파트너 행사’ 개최… 100여 개 공인 파트너사와 상생 방안 도모 안녕하세요. 통합 보안 기업 이스트시큐리티입니다.이스트소프트가 지난 23일, ‘2017 이스트소프트 파트너 Kick-Off 행사’를 개최했습니다. 이스트소프트 파트너 행사 '정상원 대표'의 인사말 "ESTsecuritry는 AI 기술을 활용한 Security Inteligence의 선도 기업이 되겠습니다." ‘2017 이스트소프트 파트너 Kick-Off 행사’는 이스트소프트의 공인 파트너사와 함께 2017년 사업 전략을 논의하고 상생 방안을 모색하는 자리로 마련되었습니다. 총 100여 개 공인 파트너사가 참석하였으며, 서울 양재동 엘타워에서 성황리에 개최되었습니다. 이스트소프트 정상원 대표이사의 인사로 시작된 행사에..

    이스트시큐리티 소식 2017. 3. 24. 10:07

    MS Application Verifier에서 Double Agent 제로데이 취약점 발견!

    MS Application Verifier에서 Double Agent 제로데이 취약점 발견! DoubleAgent: Zero-Day Code Injection and Persistence Technique 최근 Cybellum은 대다수의 보안제품을 장악할 수 있는 제로데이 취약점을 발견하였으며, 해당 취약점을 "Double Agent"라고 명명하였습니다. Avast, AVG, Bitdefender, Comodo, ESET, F-Secure, Kaspersky, Malwarebytes등 백신들이 모두 해당 취약점에 취약한 것으로 확인되었으며, 현재까지 몇개의 보안기업들만 해당 제로데이 취약점에 대한 패치를 진행한 것으로 확인되었습니다. Avast (CVE-2017-5567)AVG (CVE-2017-5566..

    국내외 보안동향 2017. 3. 23. 13:52

    해커들, 랜섬머니를 지불하지 않으면 원격으로 아이폰의 데이터를 지우겠다고 애플 협박해

    해커들, 랜섬머니를 지불하지 않으면 원격으로 아이폰의 데이터를 지우겠다고 애플 협박해Apple Pressured to Pay Ransom by Hackers Threatening to Remotely Wipe iPhones 최근 애플이 아이폰의 데이터를 원격으로 지우겠다는 해커들에게 랜섬머니를 지불해야 한다는 압박에 시달리고 있습니다. 해커들은 자신들을 "터키의 범죄 가족"이라 밝히며, 애플에게 $75,000를 비트코인이나 이더리움으로 지불하거나, 혹은 $100,000상당의 아이튠즈 기프트카드를 요구했습니다. 이 해커들은 훔친 계정을 이용해 자신들이 원격으로 애플 기기에서 데이터를 삭제할 수 있다는 것을 보여주는 영상을 유투브에 업로드 하였습니다. 애플이 보낸 이메일 중 하나에서는 의도치 않은 관심을 받..

    국내외 보안동향 2017. 3. 23. 09:54

    [3월 보안동향보고서] 알약 안드로이드 2월 스미싱 신고내역

    [3월 보안동향보고서] 알약 안드로이드 2월 스미싱 신고내역 본 포스트에는 2017년 2월 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.2월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수2,730건 / 지난달 3,864건 대비 1,134건 감소 2. 키워드별 신고 내역 키워드신고 건수결혼32택배25동영상 9초대 8 사진 6 3. 알약이 뽑은 2월의 스미싱 No.문자 내용 1 [Web발신] 다음URL을 터치하시면 어플이 다운됩니다. 2 행복한주말되세요 ~♡ 3 [초대](꼭^♡^)(^♡^와)주♡세♡요~ 4. 2월 최다 스미싱 TOP 5 No.문자 내용 1 (^♡^저)☆(희^♡^)☆(결> 혼

    안전한 PC&모바일 세상/스미싱 알림 2017. 3. 22. 15:27

    통합보안 기업 이스트시큐리티, eGISEC(전자정부 정보보호 솔루션 페어) 2017 행사 참가 현장 스케치!

    통합보안 기업 이스트시큐리티, eGISEC(전자정부 정보보호 솔루션 페어) 2017 행사 참가 현장 스케치! 안녕하세요. 이스트시큐리티입니다.통합보안 기업 이스트시큐리티가 분사 후 처음으로 외부 전시 행사로 고객 여러분들을 만나뵙게 되었습니다! 저희는 지난 3월 15일부터 17일까지 3일 동안 일산 킨텍스에서 열린 국내 최대 규모의 보안 컨퍼런스 중 하나인 ‘전자정부 정보보호 솔루션 페어(eGISEC) 2017’에 참가했습니다. 이번 행사는 국내외 보안 업체들이 정부부처 및 공공기관 정보화담당자를 대상으로, 정보보호 및 정보화 솔루션에 대한 구체적인 정보를 제공할 수 있는 자리였습니다. 이스트시큐리티는 이번 기회를 통해 새로운 모습으로 고객분들을 찾아뵐 기대감에 설레며, 그간 정비해온 제품과 솔루션들을 ..

    이스트시큐리티 소식/알약人 이야기 2017. 3. 22. 13:15

    총 없는 인터넷 은행 강도 ‘파밍’… 더욱 지능화된 수법으로 인터넷 뱅킹 사용자 계좌 노려

    총 없는 인터넷 은행 강도 ‘파밍’… 더욱 지능화된 수법으로 인터넷 뱅킹 사용자 계좌 노려 ▲ 금융감독원 사칭 ‘금융사기 척결 특별대책’ 신종 파밍 공격 흐름도 안녕하세요. 이스트시큐리티입니다.주요 포털 사이트에 접속하면 해커가 미리 설정해둔 가짜 안내창을 띄워 사용자에게 금융 정보 입력을 요구하는 전자금융 사기 기법인 ‘파밍(Pharming)’이, 최근 더욱 진화된 형태의 공격 수법을 사용하고 있는 것으로 나타났습니다. 해당 파밍 공격은 사용자 PC의 DNS를 직접 변조해 위조된 포털 사이트로 접속하게 하는 진화된 형태를 띄고 있습니다. 따라서 인터넷 뱅킹 사용자의 각별한 주의를 당부 드립니다. 특히 새롭게 발견된 파밍 공격은 호스트(hosts) 파일을 변조하던 기존 방식과 달리, 사용자 PC의 네트워..

    악성코드 분석 리포트 2017. 3. 21. 18:04

    Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046)

    Apache Struts2 원격코드실행 취약점 주의!(CVE-2017-5638, S2-046) 최근 S2-045 취약점과 유사한 원격코드실행 취약점이 또 다시 발견되었습니다. 취약점 개요 악성 Content-Disposition값 혹은 부적절한 Content-Length 헤더를 이용하여 원격코드를 실행할 수 있는 취약점 입니다. 해당 취약점은 S2-045와 유사하지만, 사용하는 공격 벡터가 다릅니다. CVE 번호 CVE-2017-5638 PoC POST /doUpload.action HTTP/1.1Host: localhost:8080Content-Length: 10000000Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAnmUgTE..

    국내외 보안동향 2017. 3. 21. 16:02

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 ··· 542 543 544 545 546 547 548 ··· 667
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바