ESTsecurity

  • 전체보기 (5357) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (711) N
      • PC&모바일 TIP (115) N
      • 스미싱 알림 (595) N
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5357) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (711) N
        • PC&모바일 TIP (115) N
        • 스미싱 알림 (595) N
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    제로데이

    • HWP 2014 취약점 공격주의

      2015.10.06 by 알약(Alyac)

    • [해외보안동향] 이탈리아 10대, OS X 제로데이 결점 발견

      2015.08.20 by 알약(Alyac)

    • [해외보안동향] 패스워드 없이 루트 접근 허용하는 Mac OS 제로데이 버그

      2015.08.06 by 알약(Alyac)

    • [해외보안동향] 제로데이 수정을 위한 윈도우 10의 첫 번째 공식 패치

      2015.07.31 by 알약(Alyac)

    • [해외보안동향] 4개의 IE 모바일 제로데이 취약점 발견

      2015.07.24 by 알약(Alyac)

    • Windows Server 2003 지원종료!

      2015.07.15 by 알약(Alyac)

    • [해외보안동향] 10만 워드프레스 홈페이지가 위험하다!

      2014.12.17 by 알약(Alyac)

    • [해외보안동향] 샤오미(xiaomi) 서버에 제로데이 취약점이 존재한다고 폭로한 대만 보안연구원

      2014.11.06 by 알약(Alyac)

    HWP 2014 취약점 공격주의

    HWP 2014 취약점 공격주의 한컴오피스2014 제품의 문서파일(HWP) 취약점(CVE-2015-6585)을 이용한 악성파일이 지속적으로 발견되고 있어, 해당 제품 이용자들의 각별한 주의가 필요합니다. 이 보안 취약점은 2015년 09월 07일 한글과컴퓨터 업체에서 제공한 보안업데이트를 통해 취약점을 제거할 수 있습니다. HWP 2014 취약점 공격절차 이번 공격은 한컴 오피스 2014 제품을 설치한 특정 환경에서 취약점이 작동하며, 8월 전후부터 보안 업데이트가 완료된 9월 초까지 Zero-Day 공격으로 활용됐습니다. 또한, 한글 2014 환경설정에 존재하는 “악성코드 차단” 동작 기능 설정과는 무관하게 취약점이 작동합니다. 유포과정 공격자는 취약점 모듈을 삽입한 HWP(X) 문서파일을 첨부해 특정..

    국내외 보안동향 2015. 10. 6. 14:20

    [해외보안동향] 이탈리아 10대, OS X 제로데이 결점 발견

    이탈리아 10대, OS X 제로데이 결점 발견OS X Zero-Day Flaw Found by Italian Teen 애플의 OS X를 사용하는 컴퓨터에서 원격 접속을 가능하게 하는 취약점이 이탈리아의 18살 연구원인 Luca Todesco에 의해 발견 되었습니다. GitHub에 공개 된 이 취약점(▶ 바로가기)은 커널의 메모리 충돌을 야기 시키기 위해 2가지 버그를 사용하며, 이를 이용하므로써 애플의 OS X의 kASLR (kernel address space layout randomization)을 우회할 수 있게 됩니다. kASLR이 이러한 코드 악용을 예방하기 위해 설계 되었지만, Todesco는 kASLR를 우회하여 root shell을 얻는데 성공하였습니다. 이번 취약점은 애플이 지난 주 패치..

    국내외 보안동향 2015. 8. 20. 09:00

    [해외보안동향] 패스워드 없이 루트 접근 허용하는 Mac OS 제로데이 버그

    패스워드 없이 루트 접근 허용하는 Mac OS 제로데이 버그Unpatched Mac OS X Zero-day Bug Allows Root Access Without Password 공격자가 OS X 10.10 Yosemite를 사용하는 타겟 맥 기기에 사용자가 시스템 패스워드를 입력하지 않더라도 멀웨어 및 애드웨어를 설치 하도록 허용하는 새로운 제로데이 취약점이 발견 되었습니다. Malwarebytes의 보안 연구원들이 맥의 제로데이 취약점을 악용하여 VSearch, MacKeeper, Genieo 등이 포함 된 애드웨어를 설치하는 악성 인스톨러를 발견하였는데, 이 악성 인스톨러들은 Sudoers에 존재하는 취약점을 이용한 것으로 확인되었습니다. Sudoers는 어떤 소프트웨어가 컴퓨터에서 루트 권한을 ..

    국내외 보안동향 2015. 8. 6. 13:58

    [해외보안동향] 제로데이 수정을 위한 윈도우 10의 첫 번째 공식 패치

    제로데이 수정을 위한 윈도우 10의 첫 번째 공식 패치Zero days! First official Windows 10 patches arrive... 2015년 7월 29일 윈도우 10 런칭 이후, 얼마나 빨리 윈도우 10의 첫 번째 업데이트가 나올지 궁금하시다면 더 이상 기다리지 않아도 될 것 같습니다. 마이크로소프트가 공식적으로 3건의 윈도우 10 업데이트를 발표했습니다. 엄밀히 말하자면, 이는 새로운 업데이트는 아닙니다. 왜냐하면 2015년 7월 29일 윈도우 10 런칭 이후 발견 및 수정된 보안 결점들은 패치하지 않았기 때문입니다. 이는 다른 버전을 위해 준비된 업데이트로, 공식 윈도우 10 런칭 바로 직전 ‘업데이트 화요일’인 2015년 7월 14일에 준비되었으며, MS15-073, MS15-..

    국내외 보안동향 2015. 7. 31. 15:22

    [해외보안동향] 4개의 IE 모바일 제로데이 취약점 발견

    4개의 IE 모바일 제로데이 취약점 발견Four Zero Days Disclosed in Internet Explorer Mobile HP의 Zero Day Initiative(ZDI)가 윈도우폰에서 원격 코드 실행으로 이어질 수 있는 IE 모바일 제로데이 취약점들을 발견했습니다. 이 4개의 취약점은 IE의 각각 다른 콤포넌트에 존재하지만, 모두 원격으로 악용할 수 있습니다. 이 4개의 취약점은 데스크탑에 영향을 미치는 것으로 보고되었으나, 윈도우폰의 IE 모바일에도 영향을 미치는 것으로 밝혀졌습니다. 마이크로소프트는 브라우저의 데스크탑 버전에 존재하는 모든 취약점에 대해서는 패치를 진행한 상황입니다. 그러나, IE 모바일에서는 아직까지도 해당 취약점들이 존재합니다. 마이크로소프트의 대변인은 “우리는 윈..

    국내외 보안동향 2015. 7. 24. 10:38

    Windows Server 2003 지원종료!

    Windows Server 2003 지원종료! 2015년 7월 15일 00:00시를 기점으로 Windows Server 2003 지원종료 되었습니다. 2014년 4월 8일, 윈도우 XP가 지원종료 된 이후, 두 번째 지원종료입니다. (▶ 자세히보기) Windows Server 2003이란 마이크로소프트사가 개발한 서버용 운영체제로, 2003년 4월 24일 처음 출시되었습니다. 그 후 2010년 7월 13일 MS의 지원주기정책에 따라 Windows 2000, Windows XP Servicepack2와 함께 메인스트림 지원이 종료되었으며, 금일(15일) 정식적으로 지원이 종료되었습니다. 릴리즈된 제품 지원시작일 일반지원 종료날짜 연장지원 종료날짜 서비스팩 지원종료날짜 Microsoft Windows Ser..

    안전한 PC&모바일 세상/PC&모바일 TIP 2015. 7. 15. 13:04

    [해외보안동향] 10만 워드프레스 홈페이지가 위험하다!

    10만 워드프레스 홈페이지가 위험하다! 워드프레스(WordPress)는 php언어로 개발된 블로그 플랫폼으로, 전 세계 많은 사람들이 워드프레스를 이용하여 홈페이지를 만들고 사용하고 있습니다. 최근 몇 개월 동안 워드프레스에서 많은 취약점들이 보고되었는데, 이번에도 또 하나의 취약점이 발견되었습니다. 이번에 발견된 것은 슬라이더 레볼루션(Slider Revolution) 플러그인의 제로데이 취약점으로, 공격자는 해당 취약점을 이용하여 사이트에 악성코드 업로드를 시도합니다. 만약 공격이 성공하면 백도어를 심고, swfobject파일을 수정한 뒤 해당 페이지를 방문하는 사용자들을 soaksoak.ru 페이지로 리다이렉션 시키는 악성코드를 추가로 삽입합니다. 이미 100,000개가 넘는 워드프레스 홈페이지가 ..

    국내외 보안동향 2014. 12. 17. 17:30

    [해외보안동향] 샤오미(xiaomi) 서버에 제로데이 취약점이 존재한다고 폭로한 대만 보안연구원

    대만의 보안 연구원이 샤오미(xiaomi) 서버에 제로데이 취약점이 존재한다고 폭로 샤오미는 2010년 4월에 설립된 휴대폰제작사로, 설립 이후 꾸준히 성장하여 올해 3분기에는 레노보와 LG를 뛰어넘어 세계 휴대폰시장 3위를 차지했습니다. 하지만 최근, 대만의 한 보안연구원이 샤오미 서버에 제로데이 취약점이 존재하며, 해당 취약점을 이용하면 몇백만명의 사용자 정보를 빼낼 수 있다고 폭로하였습니다. 이 보안연구원은 해당 취약점에 대해 Groun Zero Sumit(G0s) 2014 g)s.org 컨퍼런스에서 라는 주제로 발표를 진행할 예정이었습니다. 컨퍼런스에서 취약점 내용을 설명하는 동시에, 샤오미 휴대폰이 어떻게 기기정보와 고객 정보를 전송하는 지 시연할 예정이며, 정보가 유출된 서버로그 및 유출된 사..

    국내외 보안동향 2014. 11. 6. 21:57

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 6 7 8 9 10
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바