ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    Adobe

    • Adobe, 자사 제품의 취약점 10개 해결

      2021.10.13 by 알약4

    • 어도비, 포토샵의 치명적인 취약점 2건 수정

      2021.08.19 by 알약4

    • 어도비, Magento의 치명적인 취약점 패치해

      2021.08.12 by 알약4

    • 어도비, 실제 공격에서 악용 중인 Reader 내 제로데이 취약점 수정

      2021.05.12 by 알약4

    • 해커들, 옥스퍼드 서버 탈취해 오피스 365 피싱에 사용

      2020.06.19 by 알약(Alyac)

    • Adobe, 애니메이션 소프트웨어 제품 취약점 패치

      2020.05.22 by 알약(Alyac)

    • Adobe, Creative Cloud 중 임의파일삭제 취약점 패치

      2020.03.26 by 알약(Alyac)

    • Adobe Flash Player 취약점(CVE-2016-4117) 발견!

      2016.05.11 by 알약(Alyac)

    Adobe, 자사 제품의 취약점 10개 해결

    Adobe addresses four critical flaws in its products Adobe가 Acrobat 및 Reader, Connect, Commerce 및 Campaign Standard 제품 전반에 걸쳐 10가지 취약점을 해결하기 위한 보안 업데이트를 출시했습니다. 이번 보안 업데이트를 통해 Adobe는 Windows와 macOS용 Acrobat 및 Reader의 취약점 4개, 임의 코드 실행 취약점 2개(CVE-2021-40728 및 CVE-2021-40731), 권한 상승 취약점 2개(CVE-2021-40729 및 CVE-2021-40720)를 해결했습니다. Adobe는 또한 CVE-2021-40719 및 CVE-2021-40721로 추적되는 Connect 제품의 두 가지 취약점을..

    국내외 보안동향 2021. 10. 13. 11:40

    어도비, 포토샵의 치명적인 취약점 2건 수정

    Adobe addresses two critical vulnerabilities in Photoshop 어도비(Adobe)가 인기 있는 이미지 편집 소프트웨어인 포토샵(Photoshop)에 존재하는 치명적인 취약점 2건인 CVE-2021-36065 및 CVE-2021-36066을 수정하기 위한 보안 업데이트를 공개했습니다. 이 취약점은 윈도우 및 macOS용 소프트웨어 버전에 영향을 미치며, 공격자가 이를 악용할 경우 현재 사용자의 콘텍스트에서 임의의 코드를 실행하도록 허용할 수 있습니다. 어도비는 보안 권고를 통해 아래와 같이 밝혔습니다. “어도비는 윈도우 및 macOS용 포토샵 업데이트를 공개했습니다. 해당 업데이트는 치명적인 취약점 다수를 해결합니다. 해당 취약점 악용에 성공할 경우 현재 사용자의 ..

    국내외 보안동향 2021. 8. 19. 14:00

    어도비, Magento의 치명적인 취약점 패치해

    Adobe fixes critical flaws in Magento, patch it immediately 어도비가 2021년 8월 보안 업데이트를 통해 Magento의 치명적인 취약점, Adobe Connect에서 발견한 중요 이슈를 포함한 취약점 총 29개를 패치했습니다. APSB21-64 Security updates available for Magento APSB21-66 Security update available for Adobe Connect 공격자는 치명적인 취약점 여러 개를 악용해 임의 코드를 실행할 수 있습니다. 또한 Magento는 26개 취약점을 수정하는 업데이트를 발표했습니다. 이 중 10개는 인증되지 않은 공격자가 악용 가능한 사전 인증 취약점입니다. 원격 공격자는 위 취약점 ..

    국내외 보안동향 2021. 8. 12. 14:00

    어도비, 실제 공격에서 악용 중인 Reader 내 제로데이 취약점 수정

    Adobe fixes Reader zero-day vulnerability exploited in the wild Adobe가 12개의 프로그램 내 취약점을 수정하는 대규모 ‘패치 화요일(Patch Tuesday)’ 보안 업데이트를 공개했습니다. 이 중 Adobe Reader에 존재하는 취약점은 실제 공격에서 활발히 악용 중인 것으로 나타났습니다. 업데이트된 프로그램은 Adobe Experience Manager, Adobe InDesign, Adobe Illustrator, Adobe InCopy, Adobe Genuine Service, Adobe Acrobat and Reader, Magento, Adobe Creative Cloud Desktop Application, Adobe Media Enc..

    국내외 보안동향 2021. 5. 12. 14:00

    해커들, 옥스퍼드 서버 탈취해 오피스 365 피싱에 사용

    Hijacked Oxford server used by hackers for Office 365 phishing 해커가 옥스퍼드의 이메일 서버를 탈취해 마이크로소프트 오피스 365 크리덴셜을 수집하는 피싱 캠페인에 사용되는 악성 이메일을 보내기 위해 악용하고 있는 것으로 나타났습니다. 타깃은 유럽, 아시아, 중동 지역입니다. 또한 해커는 Adobe 서버에서 호스팅된 도메인을 사용했습니다. 이 도메인은 삼성이 2018년 사이버 먼데이 이벤트에서 사용한 것입니다. 공격자는 옥스퍼드 대학, 어도비, 삼성과 같은 평판 높은 브랜드를 사용하여 피해자의 이메일 보안 필터를 우회하고 오피스 365 크리덴셜을 넘겨주도록 속였습니다. 이 캠페인을 발견한 Check Point 연구원은 아래와 같이 설명했습니다. “공격자는..

    국내외 보안동향 2020. 6. 19. 08:45

    Adobe, 애니메이션 소프트웨어 제품 취약점 패치

    Adobe fixed several memory corruption issues in some of its products Adobe가 Adobe Character Animator 제품에 존재하는 원격 코드 실행 취약점(CVE-2020-9586)을 해결하는 패치를 공개했습니다. 지난 화요일, Adobe는 보안 권고를 통해 RCE 공격을 발생시키는 스택 기반의 버퍼 오버플로우 취약점에 대해 고객들에게 경고했습니다. Windows 및 macOS 기기에서 실행되는 Adobe Character Animator 3.2 및 이전 버전은 CVSS 스코어 7.8을 기록한 해당 취약점의 영향을 받습니다. 아직 해당 보안 취약점이 실제 공격에 악용된 정황은 확인되지 않았습니다. 그러나 공격자는 사용자로 하여금 조작된 악성..

    국내외 보안동향 2020. 5. 22. 15:57

    Adobe, Creative Cloud 중 임의파일삭제 취약점 패치

    Critical Adobe Flaw Fixed in Out-of-Band Security Update 최근 Adobe는 Windows 버전의 Creative Cloud 데스크탑 버전에 존재했던 CVE-2020-3808 취약점을 패치했다고 밝혔습니다. 공격자가 해당 취약점을 악용하면 Creative Cloud 클라이언트가 동작하고 있는 Windows PC의 특정 임의 파일을 삭제할 수 있습니다. Creative Cloud는 데스크탑 사용자가 Photoshop, Acrobat, Illustrator 등과 같은 Adobe 앱을 신속하게 시작, 관리 및 업데이트 할 수있는 중앙 콘솔 역할을합니다. 이번에 발견된 취약점은 Creative Cloud 데스크탑 5.0 이하 버전이 영항을 받습니다. CVE-2020-3..

    국내외 보안동향 2020. 3. 26. 11:20

    Adobe Flash Player 취약점(CVE-2016-4117) 발견!

    Adobe Flash Player 제로데이 취약점(CVE-2016-4117) 발견! Adobe Flash Player에서 제로데이 취약점이 발견되었습니다. 이번 취약점은 원격코드실행 취약점으로 특수하게 조작한 Flash 파일이 포함된 웹페이지 혹은 메일 등을 통하여 감염됩니다. Adobe측은 미국시간으로 5월 12일 패치를 공개하겠다고 밝혔 습니다. 영향받는 버전 Adobe Flash Player 21.0.0.226 및 이전 버전 (Windows, Macintosh, Linux, Chrome OS) 해결방법 현재까지 패치는 나오지 않은 상황이며, 임시 조치 방법으로 Flash Player를 비활성화 시켜두는 방법이 있습니다. ▶ Adobe Flash Player 비활성화 방법 보러가기 ※ [추가] 해당 ..

    국내외 보안동향 2016. 5. 11. 17:28

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바