ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    브라우저

    • 인터넷 익스플로러의 지원 종료 안내! 어떤 준비가 필요할까?

      2021.06.14 by 알약5

    • 중국, 일본을 노리는 공격에 IE와 파이어폭스 취약점 악용돼

      2020.04.03 by 알약(Alyac)

    • 크롬, 파이어폭스, 엣지, 사파리, 2020년부터 TLS 1.0, 1.1 지원 중지할 예정이라 밝혀

      2018.10.17 by 알약(Alyac)

    • 가상화폐 지갑 및 브라우저 계정정보 탈취시도 위협 주의

      2018.02.23 by 알약(Alyac)

    • Cisco WebEx 확장프로그램에서 또 다시 심각한 RCE 취약점 발견 돼 – 지금 당장 패치하세요!

      2017.07.19 by 알약(Alyac)

    • 크롬, 파이어폭스, 오페라에서 완벽한 탐지가 불가능한 피싱 공격 발견돼

      2017.04.18 by 알약(Alyac)

    • Brave 브라우저에서 보안 취약점 발견

      2017.02.02 by 알약(Alyac)

    • Django CSRF 보호매커니즘 우회 취약점(CVE-2016-7401) 분석

      2016.09.28 by 알약(Alyac)

    인터넷 익스플로러의 지원 종료 안내! 어떤 준비가 필요할까?

    안녕하세요, 이스트시큐리티입니다. 무더운 여름이 한껏 다가온 6월입니다. 오늘은 마이크로소프트에서 밝힌 인터넷 익스플로러 지원 중단에 관한 소식과 대체하여 활용할 수 있는 엣지 꿀팁을 전해드리려고 합니다. 마이크로소프트 '인터넷 익스플로러 서비스 지원 중단 발표' 얼마 전 마이크로소프트가 자사의 웹 브라우저 인터넷 익스플로러 11의 지원 종료를 공식적으로 발표했는데요. 다가오는 8월 17일부터 MS 365를 비롯한 여러 자사의 애플리케이션을 인터넷 익스플로러(이하 IE) 11에서 사용할 수 없게 되며, 오는 2022년 6월 15일에는 지원을 완전히 종료하겠다 밝혔습니다. 그동안 마이크로소프트는 인터넷 익스플로러의 새로운 버전은 출시하지 않아도, 보안 업데이트만은 꾸준히 지원해왔는데요. 인터넷 익스플로러 ..

    안전한 PC&모바일 세상/PC&모바일 TIP 2021. 6. 14. 09:00

    중국, 일본을 노리는 공격에 IE와 파이어폭스 취약점 악용돼

    Hackers exploited IE and Firefox flaws in attacks on entities in China, Japan 한 APT 그룹이 올해 초 중국과 일본을 노린 공격에서 취약점 2개를 악용했습니다. CVE-2019-17026으로 등록된 첫 번째 이슈는 파이어폭스 브라우저에 영향을 미치며 지난 1월 수정되었습니다. CVE-2019-17026 취약점은 “StoreElementHole 및 FallibleStoreElement와의 IonMonkey 타입 혼동(confusion)”입니다. IonMonkey는 파이어폭스의 SpiderMonkey 자바스크립트 엔진의 JIT(Just-in-Time)컴파일러입니다. 지난 1월, 모질라는 CVE-2019-17026 제로데이를 악용하는 타깃 공격이 ..

    국내외 보안동향 2020. 4. 3. 15:00

    크롬, 파이어폭스, 엣지, 사파리, 2020년부터 TLS 1.0, 1.1 지원 중지할 예정이라 밝혀

    Chrome, Firefox, Edge and Safari Plans to Disable TLS 1.0 and 1.1 in 2020 구글 크롬, 애플 사파리, 마이크로소프트 엣지, 인터넷 익스플로러, 모질라 파이어폭스를 포함한 모든 메이저 웹 브라우저들이 TLS 1.0 (20년 됨), TLS 1.1 (12년 됨) 통신 암호화 프로토콜에 대한 지원을 곧 종료할 것이라 밝혔습니다. 초기에 SSL(Secure Sockets Layer) 프로토콜로 개발 된 TLS(Transport Layer Security)는 클라이언트와 서버 간의 통신 채널을 보호하고 암호화 하기 위해 사용하는 업데이트 된 암호화 프로토콜입니다. 현재 TLS는 1.0, 1.1, 1.2, 1.3(최신)로 총 4개 버전이 있습니다. 이들 중 구..

    국내외 보안동향 2018. 10. 17. 17:40

    가상화폐 지갑 및 브라우저 계정정보 탈취시도 위협 주의

    안녕하세요? 이스트시큐리티 시큐리티대응센터(ESRC)입니다. 최근 해외 사용자 PC에서 가상 화폐 지갑 정보와 다양한 브라우저 로그인 정보를 유출하는 악성코드가 유포되고 있어 국내 사용자의 주의를 당부 드립니다. 이 악성코드는 [그림1]과 같이 사용자 PC에 있는 가상 화폐의 종류를 확인합니다.(비트 코인을 포함한 총 9개의 가상 화폐 - 비트코인, 라이트코인, 이더리움, 모네로, 스팀 등) 이는 국내에서도 인기있는 지갑 정보와 사용자 정보 탈취를 목적으로 보여집니다. [그림1] 가상 화폐 종류 확인 코드 가상 화폐 지갑 정보 외에 사용자의 브라우저를 확인하여 시스템 상에 저장된 로그인 ID/PW 정보와 쿠키 정보도 탈취합니다. 이렇게 유출된 정보는 추후 또 다른 보안 위협에 노출될 가능성이 존재합니다...

    악성코드 분석 리포트 2018. 2. 23. 17:41

    Cisco WebEx 확장프로그램에서 또 다시 심각한 RCE 취약점 발견 돼 – 지금 당장 패치하세요!

    Critical RCE Vulnerability Found in Cisco WebEx Extensions, Again — Patch Now! Cisco System의 WebEx 크롬, 파이어폭스용 브라우저 확장프로그램에서 공격자들이 희생양의 컴퓨터에서 원격으로 악성 코드를 실행할 수 있는 매우 치명적인 취약점이 발견 되었습니다. 이는 벌써 올해 2번째 입니다. Cisco WebEx는 회의, 온라인 회의, 영상 회의 등 온라인 이벤트들을 위한 인기있는 통신 툴로, 사용자들이 전 세계의 동료들과 공동으로 작업할 수 있도록 도와줍니다. 이 확장 프로그램은 약 2,000만명의 사람들이 사용 중입니다. Google Project Zero의 보안연구원이 발견한 이 원격 코드 실행 취약점 (CVe-2017-6753)..

    국내외 보안동향 2017. 7. 19. 10:57

    크롬, 파이어폭스, 오페라에서 완벽한 탐지가 불가능한 피싱 공격 발견돼

    크롬, 파이어폭스, 오페라에서 완벽한 탐지가 불가능한 피싱 공격 발견돼This Phishing Attack is Almost Impossible to Detect On Chrome, Firefox and Opera 중국 보안연구원이 '완벽한 탐지가 불가능한' 새로운 피싱공격을 발견하였습니다. 그는 해커들이 사용자들의 로그인, 금융 관련 크리덴셜 및 기타 중요 정보들을 훔치기 위해 크롬, 파이어폭스, 오페라 웹 브라우저의 알려진 취약점을 악용한다고 밝혔습니다. 또한 이를 통해 애플, 구글, 아마존 등 정식 서비스의 웹사이트 도메인 네임을 주소창에 표시할 수 있다고 경고했습니다. 피싱 공격을 방어하기 위한 최선의 방법은 일반적으로 페이지 로딩이 끝난 후 HTTPS 연결이 유효한지, 주소창에 주소가 올바른지 ..

    국내외 보안동향 2017. 4. 18. 17:43

    Brave 브라우저에서 보안 취약점 발견

    Brave 브라우저에서 보안 취약점 발견Security Researcher hacks “Anti Tracking & Pro Privacy” Brave Browser 오픈소스인 Brave브라우저는 광고 차단, cookie추적 방지, 픽셀 추적 방지 등 다양한 보안 기능으로 유명한 브라우저입니다. 최근 이 Brave 브라우저에서 취약점이 발견되었습니다. 해당 취약점을 이용하면 웹페이지를 변조할 수 있으며, 이러한 공격을 통하여 공격자가 사용자 정보를 탈취하거나, 악성코드를 유포하는 등 악성행위를 수행할 수 있습니다. 취약점 상세 내용 보안 전문가는 Brave브라우저 주소창을 스푸핑할 HTML 코드(bravespoof.html)를 작성하고, 로그인창이 포함되어 있는 피싱페이지를 제작했습니다. 또한 f()함수를..

    국내외 보안동향 2017. 2. 2. 15:59

    Django CSRF 보호매커니즘 우회 취약점(CVE-2016-7401) 분석

    Django CSRF 보호매커니즘 우회 취약점(CVE-2016-7401) 분석 9월 26일, Django가 CSRF 보호매커니즘 우회 취약점(CVE-2016-7401) 취약점을 패치하였습니다. 취약점은 다음과 같은 부분으로 구성됩니다. Google Analytics로 인해 발생하는 Cookie 인젝션 취약점 Google analytics는 다음과 같이 Cookie를 통해 사용자를 추적할 수 있도록 설정할 수 있습니다. __utmz=123456.123456789.11.2.utmcsr=[HOST]|utmccn=(referral)|utmcmd=referral|utmcct=[PATH] 이는 [PATH]위치를 제어함에 따라, Cookie의 일부분을 제어할 수 있다는 뜻입니다. [PATH]의 위치는 인코딩 및 필터..

    국내외 보안동향 2016. 9. 28. 09:49

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바