ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    스푸핑

    • 마이크로소프트, 탐지를 피하는 웹 스키밍 캠페인 경고해

      2022.05.25 by 알약4

    • 구글, 익스플로잇 공개 후 7시간 만에 Gmail 취약점 수정

      2020.08.21 by 알약4

    • Cisco ASA 및 Firepower 보안 소프트웨어에서 심각도 높은 취약점 12개 발견, 패치 필요

      2020.05.08 by 알약(Alyac)

    • 안드로이드용 아웃룩 앱에서 XSS 공격 가능한 취약점 발견!

      2019.06.22 by 알약(Alyac)

    • 샤오미의 내장 브라우저 앱(Mi, Mint), URL 스푸핑 허용해

      2019.04.09 by 알약(Alyac)

    • 패치 되지 않은 사파리 브라우저, 공격자들이 URL 스푸핑 가능해

      2018.09.13 by 알약(Alyac)

    • 연구원들, 저가형 기기로 네비게이션 시스템 조작하는 방법 발견 해

      2018.07.18 by 알약(Alyac)

    • 암호화 툴에 존재하는 GnuPG 결점, 공격자들이 모든 서명을 스푸핑하도록 허용해

      2018.06.19 by 알약(Alyac)

    마이크로소프트, 탐지를 피하는 웹 스키밍 캠페인 경고해

    Microsoft warns of new highly evasive web skimming campaigns 마이크로소프트의 보안 연구원들이 탐지를 피하기 위해 여러가지 난독화 기술을 사용하는 웹 스키밍 캠페인을 발견했다고 밝혔습니다. 공격자는 스키밍 스크립트를 PHP로 인코딩하여 난독화했으며, 이 트릭을 통해 웹사이트의 인덱스 페이지가 로드될 때 해당 코드가 실행됩니다. 전문가들은 Google Analytics 및 Meta Pixel(예전 Facebook Pixel) 스크립트로 가장한 악성 JavaScript가 삽입된 해킹된 웹 응용 프로그램 또한 발견했다고 밝혔습니다. 일부 스키밍 스크립트에는 안티 디버깅 메커니즘도 포함되어 있었습니다. 웹 스키밍은 결제 과정에서 웹사이트 방문자의 결제 정보를 수집하..

    국내외 보안동향 2022. 5. 25. 14:00

    구글, 익스플로잇 공개 후 7시간 만에 Gmail 취약점 수정

    Google fixes major Gmail bug seven hours after exploit details go public 구글이 지난 수요일 Gmail과 G Suite 이메일 서버에 영향을 미치는 주요 보안 취약점을 패치했습니다. 공격자가 Gmail과 G Suite 이메일 서버에 영향을 미치는 이 보안 취약점을 악용하여 스푸핑된 이메일을 보낼 수 있었습니다. 지난 4월 이 취약점을 발견해 구글에 제보한 보안 연구원인 Allison Husain에 따르면, 이 취약점은 공격자가 스푸핑된 이메일이 최신 이메일 보안 표준인 SPF (Sender Policy Framework)와 DMARC (Domain-based Message Authentication, Reporting, and Conformance..

    국내외 보안동향 2020. 8. 21. 09:01

    Cisco ASA 및 Firepower 보안 소프트웨어에서 심각도 높은 취약점 12개 발견, 패치 필요

    Cisco: These 12 high-severity bugs in ASA and Firepower security software need patching Cisco가 ASA(Adaptive Security Appliance) FTD(Firepower Threat Defense) 소프트웨어에 존재하는 심각도 높은 취약점 12개를 공개했습니다. 이 업데이트는 서비스 거부(DoS) 이슈 8개, 정보 공개 취약점 1개, 메모리 유출 결함 1개, 디렉터리 접근 취약점 1개, 인증 우회 취약점 1개를 패치합니다. 이 중 CVSS 점수가 9.1로 가장 높은 취약점은 ASA와 FTD 소프트웨어에 존재하는 디렉터리 접근 취약점으로 CVE-2020-3187로 등록되었습니다. 공격자는 디렉터리 접근 문자 시퀀스를 포함하..

    국내외 보안동향 2020. 5. 8. 09:37

    안드로이드용 아웃룩 앱에서 XSS 공격 가능한 취약점 발견!

    Important Flaw in Outlook App for Android Affects Over 100 Millions Users 마이크로소프트가 안드로이드용 아웃룩 앱의 중요한 보안 취약점을 패치하는 업데이트를 공개했습니다. 아웃룩 앱은 현재 1억 명 이상이 사용하고 있는 인기 애플리케이션입니다. 마이크로소프트에 따르면, 앱이 수신하는 이메일 메시지를 파싱하는 방식에 크로스-사이트 스크립팅 취약점(CVE-2019-1105)이 존재하며, 안드로이드용 아웃룩 앱 3.0.88 이전 버전이 해당 취약점에 영향을 받습니다. 이 취약점이 악용될 경우, 원격 공격자가 특수 제작한 메시지를 포함한 이메일을 보내기만 하면 타깃 기기에서 악성 인앱(in-app) 클라이언트 측 코드를 실행할 수 있게 됩니다. ※ 인앱(..

    국내외 보안동향 2019. 6. 22. 09:00

    샤오미의 내장 브라우저 앱(Mi, Mint), URL 스푸핑 허용해

    Unpatched Flaw in Xiaomi's Built-in Browser App Lets Hackers Spoof URLs 샤오미 Mi나 Redmi 스마트폰을 사용 중이라면, 내장 MI 브라우저나 구글 플레이스토어의 Mint 브라우저의 사용을 즉시 중단하시기 바랍니다. 샤오미가 제작한 이 두 웹 브라우저 앱 모두에서 치명적인 취약점이 발견되었습니다. 이 취약점은 샤오미 측에 이미 제보 되었지만 아직까지 패치되지 않았습니다. 이 취약점은 보안 연구원인 Arif Khan이 발견했으며, CVE-2019-10875로 등록되었습니다. 이 취약점은 브라우저 주소창의 스푸핑(Spoofing) 이슈로, 브라우저의 인터페이스 내 논리적 결함으로 인해 발생합니다. 해당 취약점을 악용하면 공격자는 악성 웹사이트가 주소..

    국내외 보안동향 2019. 4. 9. 09:43

    패치 되지 않은 사파리 브라우저, 공격자들이 URL 스푸핑 가능해

    Beware! Unpatched Safari Browser Hack Lets Attackers Spoof URLs 한 보안 연구원이 공격자들이 윈도우용 마이크로소프트 엣지 웹 브라우저와 iOS용 사파리에서 웹사이트 주소를 스푸핑하도록 허용하는 심각한 취약점을 발견했습니다. 마이크로소프트는 지난달 정기 업데이트를 통해 주소창 URL 스푸핑 취약점을 수정했지만, 사파리는 여전히 패치 되지 않아 애플 사용자들이 피싱 공격에 취약하게 됐습니다. 오늘날의 피싱 공격은 매우 정교하며 점점 더 발견이 어렵기 때문에, 새로 발견 된 이 취약점은 사용자가 웹사이트의 진위성을 확인할 수 있는 기본 지표인 URL과 SSL을 우회할 수 있어 많은 피해가 우려됩니다. 보안 연구원인 Rafay Baloch가 발견한 이 취약점 (..

    국내외 보안동향 2018. 9. 13. 16:55

    연구원들, 저가형 기기로 네비게이션 시스템 조작하는 방법 발견 해

    Researchers show how to manipulate road navigation systems with low-cost devices 연구원들이 근처의 GPS 수신기를 속여 네비게이션 시스템을 조작하기 위해 GPS 위성으로 위장할 수 있는 툴을 개발했습니다. 이는 운전자에게 잘못 된 길을 제시하는데 악용될 수 있습니다. 연구원들은 논문을 통해 “우리는 도로 내비게이션 시스템을 은밀히 조작할 수 있는 공격에 대한 타당성을 연구 중입니다. 목표는 사용자가 모르는 사이 잘못 된 목적지로 안내할 수 있는 가짜 턴-바이-턴 네비게이션을 가능하게 하는 것입니다.” “우리의 핵심 아이디어는 가짜 네비게이션 경로가 실제 길의 모양과 일치하고 물리적으로 가능한 지침을 주기 위해 GPS 위치를 살짝 이동하는 것..

    국내외 보안동향 2018. 7. 18. 16:37

    암호화 툴에 존재하는 GnuPG 결점, 공격자들이 모든 서명을 스푸핑하도록 허용해

    GnuPG Flaw in Encryption Tools Lets Attackers Spoof Anyone's Signature 한 보안 연구원이 세계에서 가장 널리 사용 되는 이메일 암호화 클라이언트에서 심각한 취약점을 발견했습니다. 이는 OpenPGP 표준을 사용하고, 메시지 암호화 및 디지털 서명을 위해 GnuPG를 사용합니다. 이는 연구원들이 PGP 및 S/Mime 암호화 툴에 존재하는 eFail이라는 결점을 발견한 지 약 1달 후 공개 되었습니다. 공격자들이 이를 악용할 경우 암호화 된 이메일을 순수 텍스트 형태로 사용할 수 있으며, Thunderbird, Apple Mail, Outlook을 포함한 다양한 이메일 프로그램에 영향을 미칩니다. 소프트웨어 개발자인 Marcus Brinkmann은 공..

    국내외 보안동향 2018. 6. 19. 13:31

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바