ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    원격 코드 실행

    • 산업 자동화 시스템에서 원격 해킹을 허용하는 치명적인 취약점 발견

      2020.11.30 by 알약4

    • GeoVision의 지문 및 카드 스캐너에서 치명적인 취약점 및 백도어 발견

      2020.06.26 by 알약(Alyac)

    • VMware, Cloud Director의 원격 코드 실행 취약점 패치해

      2020.05.21 by 알약(Alyac)

    • 해커가 1백만 사이트 이상을 탈취할 수 있는 치명적인 워드프레스 플러그인 취약점 발견

      2020.05.08 by 알약(Alyac)

    • 우분투 충돌 보고 툴(Crash Report Tool), 원격 코드 실행 허용해

      2016.12.20 by 알약(Alyac)

    산업 자동화 시스템에서 원격 해킹을 허용하는 치명적인 취약점 발견

    A critical flaw in industrial automation systems opens to remote hack 전문가들이 RTA(Real-Time Automation) 499ES EtherNet/IP 스택에서 산업용 제어 시스템을 해킹하는데 악용될 수 있는 치명적인 취약점을 발견했습니다. CVE-2020-25159로 등록된 이 취약점은 CVSS 심각도 점수 10점 만점에 9.8을 기록했습니다. 이는 2012년 11월 21일 공개된 버전 2.28 이전 모든 EtherNet/IP 아답터 소스코드 스택에 영향을 미칩니다. “Claroty는 RTA측에 499ES EtherNet/IP 스택에 존재하는 취약점을 비공개로 전달했습니다. 이 취약점은 서비스 거부(DoS)를 유발할 수 있으며, 경우에 따라..

    국내외 보안동향 2020. 11. 30. 14:00

    GeoVision의 지문 및 카드 스캐너에서 치명적인 취약점 및 백도어 발견

    Critical Bugs and Backdoor Found in GeoVision's Fingerprint and Card Scanners 대만의 비디오 감시 시스템 및 IP 카메라 제조사인 GeoVision이 카드 및 지문 스캐너의 치명적인 취약점 4개 중 3개를 패치했습니다. 공격자가 이를 악용할 경우 네트워크 트래픽에 인터셉트하고 중간자 공격을 실행할 수 있었습니다. 엔터프라이즈 보안 회사인 Acronis는 지난해 싱가포르에 위치한 주요 소매 업체에 대한 루틴 보안 감사를 진행하던 중 이 취약점을 발견했다고 밝혔습니다. “악성 공격자가 탐지되지 않은 채 네트워크에서 지속성을 얻어 내부 사용자를 스파잉하고 데이터를 훔칠 수 있게 됩니다.” “이들은 사용자의 지문 데이터를 통해 그들의 집 또는 개인 기..

    국내외 보안동향 2020. 6. 26. 15:30

    VMware, Cloud Director의 원격 코드 실행 취약점 패치해

    VMware fixes CVE-2020-3956 Remote Code Execution issue in Cloud Director VMware는 Cloud Director 제품에 존재하는 '심각' 수준의 원격 코드 실행 취약점(CVE-2020-3956)을 패치했습니다. 무단 공격자는 해당 코드 인젝션 취약점을 이용해 Cloud Director에 악성 트래픽을 전송함으로써 임의의 코드를 실행할 수 있습니다. VMware는 보안 권고를 통해 다음과 같이 설명했습니다. VMware Cloud Director에 존재하는 코드 인젝션 취약점이 VMware에 보고되었습니다. 해당 취약점에 영향을 받는 VMware 제품에 대한 조치 방안 및 패치가 발표되었습니다. VMware에 따르면, 취약점 익스플로잇을 통해 권한..

    국내외 보안동향 2020. 5. 21. 18:00

    해커가 1백만 사이트 이상을 탈취할 수 있는 치명적인 워드프레스 플러그인 취약점 발견

    Critical WordPress plugin bug lets hackers take over 1M sites 해커들이 패치되지 않은 사이트 내에서 원격으로 임의 코드를 실행하여 사이트를 해킹하기 위해 Elementor 워드프레스 플러그인용 Elementor Pro/Ultimate 애드온의 보안 취약점 2개를 활발히 악용하고 있습니다. 5월 6일, Wordfence에서는 해커들이 이 취약점 2개를 실제 공격에 악용하고 있어 주의가 필요하다고 경고했습니다. 악용 성공 이후 사이트 삭제 가능해 Elementor Pro는 활성 사용자가 1백만 이상인 유료 플러그인으로, 내장된 테마 빌더, 비주얼 폼 위젯 디자이너, 커스텀 CSS 서포트 등을 통해 워드프레스 사이트를 쉽게 생성할 수 있게 해줍니다. Elemen..

    국내외 보안동향 2020. 5. 8. 14:30

    우분투 충돌 보고 툴(Crash Report Tool), 원격 코드 실행 허용해

    우분투 충돌 보고 툴(Crash Report Tool), 원격 코드 실행 허용해Ubuntu’s Crash Report Tool Allows Remote Code Execution 이미지 출처 : http://thehackernews.com/2016/12/ubuntu-hack.html 보안 연구원이 Ubuntu 리눅스 OS에서 공격자가 악성 파일을 사용해 타겟 컴퓨터를 원격으로 해킹할 수 있도록 허용하는 심각한 취약점을 발견했습니다. 이 취약점은 디폴트로 설치된 Ubuntu 리눅스 12.10(Quantal) 및 이후 버전에 영향을 미치는 것으로 밝혀졌습니다. 보안 연구원 Doonncha O’Cearbhaill는 Ubuntu의 Apport 충돌 보고 툴(Crash Report Tool)에 존재하는 보안 결점..

    국내외 보안동향 2016. 12. 20. 15:18

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바