[보안뉴스] 2019년 7월 1주 동향 From: 박 서환 Sent: Monday, July 8, 2019 4:23 PM To: duruan Subject: [보안뉴스] 2019년 7월 1주 동향 The Hackers News 발췌분 17-Year-Old Weakness in Firefox Let HTML File Steal Other Files From Device (2019-07-03) l HTML 첨부파일을 다운로드하고 Firefox 상에서 로컬 열기하는 것이 보안상 심각한 위협으로 간주되지 않지만, 응용프로그램 보안 연구원인 Barak Tawily이 공유한 연구 결과를 통해 17년간 알려져 있던 이 문제점으로 Firefox의 최신 버전에서도 새로운 POC(Proof of Concept) 공격이 될 수 있음이 밝혀졌습니다. l 그 공격은.. 더보기 [보안뉴스] 2019년 6월 4주 동향 The Hackers News 발췌분 OpenSSH Now Encrypts Secret Keys in Memory Against Side-Channel Attacks (2019-06-28) l 많은 연구원은 권한 없는 공격자 소유의 프로세스가 메모리 읽기 취약성을 이용하여 OpenSSH 응용 프로그램에 대한 사이드 채널 공격을 발생시킬 수 있음을 시연했습니다. OpenSSH에는 동일한 원격 서버에 연결할 때마다 암호를 입력할 필요가 없도록 SSH 키 복사본을 메모리에 보관하는 에이전트가 있습니다. l 그러나 최신 운영 체제는 기본적으로 암호화 키와 암호를 비롯한 중요한 데이터를 사용자 수준의 권한 있는 프로세스가 액세스할 수 없는 커널 메모리에 저장합니다. 이러한 SSH 키는 일반 텍스트 형식으로 RAM.. 더보기 [보안뉴스] 2019년 6월 3주 동향 The Hackers News 발췌분 Important Flaw in Outlook App for Android Affects Over 100 Millions Users (2019-6-20) l Android에서 사용되는 Outlook 앱 3.0.88 이전 버전에서 수신되는 전자 메일 메시지를 구문 분석하는 방식에서 저장된 교차 사이트 스크립팅 취약점(CVE-2019-1105)이 포함되어 있는 것을 발견했습니다. l 해당 취약점을 악용하여 공격자는 특수하게 조작된 메시지를 전자 메일로 보내어 대상 장치에서 악의적인 Client-side 코드를 실행할 수 있습니다. 또한 Microsoft에 따르면, 잠재적으로 스푸핑 공격을 일으킬 수 있다고 합니다. l 현재 Microsoft는 해당 보안 취약점을 패치 한.. 더보기 이전 1 ··· 30 31 32 33 34 35 36 ··· 90 다음