ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    애플

    • 애플, MAC 및 애플 워치 해킹에 사용되는 제로데이 취약점 긴급 패치해

      2022.05.17 by 알약4

    • 애플, 긴급 패치로 활발히 악용되는 제로데이 취약점 수정

      2022.04.01 by 알약4

    • 애플, 2022년의 첫 번째 제로데이 취약점 2개 패치해

      2022.01.27 by 알약4

    • 애플 사파리 브라우저의 패치되지 않은 버그, 사이트간 사용자 추적 허용해

      2022.01.18 by 알약4

    • 애플 iOS에 영향을 미치는 HomeKit의 ‘도어 락’ 버그 발견

      2022.01.05 by 알약4

    • 애플, 긴급 Apple iOS 15.0.2 업데이트로 제로데이 취약점 수정

      2021.10.12 by 알약4

    • 애플, NSO Pegasus 스파이웨어 배포에 악용되는 새로운 제로데이 취약점 패치

      2021.09.24 by 알약4

    • iMessage 제로클릭 익스플로잇, Pegasus 스파이웨어 배포에 사용돼

      2021.08.25 by 알약4

    애플, MAC 및 애플 워치 해킹에 사용되는 제로데이 취약점 긴급 패치해

    Apple emergency update fixes zero-day used to hack Macs, Watches 애플이 공격자가 Mac 및 애플 워치를 노린 공격에 악용할 수 있는 제로데이 취약점을 수정하기 위한 보안 업데이트를 공개했습니다. 제로데이는 아직까지 패치되지 않은 보안 취약점을 말합니다. 경우에 따라, 이러한 유형의 취약점은 패치가 준비 되기 전 공개적으로 사용 가능한 PoC 익스플로잇이 있거나 실제 공격에서 활발히 악용될 수 있습니다. 애플은 지난 월요일 보안 권고를 발표해 이 보안 취약점이 "적극적으로 악용되었을 수 있다"는 제보를 받았다고 밝혔습니다. 이 취약점은 앱이 커널 권한으로 임의의 코드를 실행할 수 있도록 하는 AppleAVD(오디오 및 비디오 디코딩용 커널 확장)의 범위를..

    국내외 보안동향 2022. 5. 17. 14:00

    애플, 긴급 패치로 활발히 악용되는 제로데이 취약점 수정

    Apple issues emergency patches to fix actively exploited zero-days 애플이 아이폰, 아이패드, 맥 기기를 해킹하는데 활발히 악용되는 제로데이 취약점 2개를 해결하는 긴급 보안 패치를 공개했습니다. CVE-2022-22674로 등록된 첫 번째 제로데이 취약점은 인텔 그래픽 드라이버에 있는 out-of-bounds 읽기 문제로, 악성 앱이 커널 메모리를 읽을 수 있도록 허용할 수 있습니다. 애플은 권고문을 통해 아래와 같이 밝혔습니다. “out-of-bounds 읽기 문제로 인해 커널 메모리가 공개될 수 있었으며, 입력 유효성 검사를 개선하여 해결했습니다. 애플은 해당 이슈가 활발히 악용되었다는 제보를 받았습니다.” CVE-2022-22675로 등록된 두 ..

    국내외 보안동향 2022. 4. 1. 14:00

    애플, 2022년의 첫 번째 제로데이 취약점 2개 패치해

    Apple fixed the first two zero-day vulnerabilities of 2022 애플이 제로데이 취약점 다수를 수정하기 위한 보안 업데이트를 발표했습니다. 이 중 하나는 iPhone 및 Mac 기기를 해킹하기 위해 실제 공격에서 활발히 악용되고 있는 것으로 나타났습니다. CVE-2022-22587로 등록된 이 제로데이 취약점 중 하나는 IOMobileFrameBuffer에 존재하며 iOS, iPadOS, macOS Monterey에 영향을 미치는 메모리 손상 이슈입니다. 해당 취약점을 악용할 경우 해킹된 기기에서 커널 권한으로 임의 코드가 실행됩니다. 애플은 보안 권고를 통해 아래와 같이 밝혔습니다. “악성 애플리케이션은 커널 권한으로 임의의 코드를 실행할 수 있습니다. 애플은 ..

    국내외 보안동향 2022. 1. 27. 14:00

    애플 사파리 브라우저의 패치되지 않은 버그, 사이트간 사용자 추적 허용해

    New Unpatched Apple Safari Browser Bug Allows Cross-Site User Tracking 애플 사파리 15에서 구현된 IndexedDB API에서 소프트웨어 버그가 발견되었습니다. 이 취약점이 악용될 경우 악성 웹사이트에서 사용자의 웹 브라우저를 통해 온라인 활동을 추적하고, 심지어는 이들의 신원을 알아낼 수도 있는 것으로 나타났습니다. IndexedDB Leaks라 명명된 이 취약점은 사기 방지 소프트웨어 회사인 FingerprintJS에서 공개했으며, 지난 2021년 11월 28일 애플 측에 이 문제를 제보했습니다. IndexedDB는 웹 브라우저에서 제공하는 저수준 JavaScript 응용 프로그래밍 인터페이스(API)로 파일 및 Blob과 같은 구조화된 데이터..

    국내외 보안동향 2022. 1. 18. 09:00

    애플 iOS에 영향을 미치는 HomeKit의 ‘도어 락’ 버그 발견

    Researchers Detail New HomeKit 'door Lock' Bug Affecting Apple iOS Apple의 iOS 모바일 운영 체제에서 지속적인 서비스 거부(DoS) 취약점이 발견되었습니다. 악용할 경우 기기가 취약한 기기가 Apple Home 호환 기기에 연결할 때 무한 충돌 또는 재부팅 시킬 수 있게 됩니다. "doorLock"이라 명명된 이 공격은 HomeKit 기기의 이름을 500,000자보다 큰 문자열로 변경하기만 하면 촉발시킬 수 있기 때문에 비교적 쉽게 악용이 가능합니다. 이로 인해 기기에 연결을 시도하는 iPhone이나 iPad가 응답하지 않고 무제한으로 시스템 오류 발생 및 재시작되도록 할 수 있으며, 이는 시스템을 복원하거나 DFU(장치 펌웨어 업데이트) 모드에..

    국내외 보안동향 2022. 1. 5. 09:00

    애플, 긴급 Apple iOS 15.0.2 업데이트로 제로데이 취약점 수정

    애플이 Phone 및 iPad를 대상으로 하는 공격에서 적극적으로 악용되는 제로 데이 취약점을 수정하기 위해 iOS 15.0.2 및 iPadOS 15.0.2를 출시했습니다. CVE-2021-30883으로 추적되는 이 취약점은 애플리케이션이 커널 권한으로 취약한 장치에서 명령을 실행할 수 있도록 하는 IOMobileFrameBuffer의 치명적인 메모리 손상 취약점입니다. 애플리케이션은 커널 권한을 통해 장치에서 모든 명령을 실행할 수 있으므로 공격자는 잠재적으로 이를 사용하여 데이터를 훔치거나 추가 악성코드를 설치할 수 있습니다. 애플은 이 취약점이 공격에 어떻게 사용되었는지에 대한 세부 정보를 제공하지 않았지만 공격에 적극적으로 사용되었다는 보고가 있다고 밝혔습니다. 그러나 취약점이 공개된 직후 보안 ..

    국내외 보안동향 2021. 10. 12. 11:30

    애플, NSO Pegasus 스파이웨어 배포에 악용되는 새로운 제로데이 취약점 패치

    Apple addresses a new zero-day exploited to deploy the NSO Pegasus spyware 애플이 취약한 iOS 및 macOS 버전을 실행하는 아이폰과 Mac을 해킹하는 실제 공격에서 악용되고 있는 제로데이 취약점 3가지를 패치하는 보안 업데이트를 공개했습니다. 애플은 공격자가 기기를 NSO Pegasus 스파이웨어에 감염시키기 위해 취약점 최소 하나를 악용했음을 확인했습니다. 취약한 기기에는 iOS 12.5.5를 실행하는 iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3, iPod touch, 보안 업데이트 2021-006 Catalina가 설치된 Mac이 포함됩니다. CVE-2021..

    국내외 보안동향 2021. 9. 24. 14:00

    iMessage 제로클릭 익스플로잇, Pegasus 스파이웨어 배포에 사용돼

    New zero-click exploit used to target Bahraini activists’ iPhones with NSO spyware Citizen Lab 연구원이 바레인 활동가의 기기에 NSO Group의 Pegasus 스파이웨어를 배포하는 데 사용된 제로클릭 iMessage 익스플로잇을 발견했습니다. 바레인 인권 센터, Waad, Al Wefaq의 회원을 포함한 활동가 9명의 아이폰이 Pegasus 스파이웨어에 감염되었습니다. 이는 LULU로 추적되는 공격자가 실행한 것으로 추정되는 스파이 캠페인의 일부였으며, 바레인 정부에서 지시한 것으로 추측됩니다. 전문가들은 감염이 2020년 6월부터 2021년 2월 사이 발생했으며, 해킹된 활동가 중 2명이 현재 런던에 거주하고 있으며, 적어도 ..

    국내외 보안동향 2021. 8. 25. 09:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2 3 4 ··· 6
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바