본문 바로가기

취약점

[보안뉴스] 2021년 9월 2주 동향 The Hacker News 발췌분 New Stealthier ZLoader Variant Spreading Via Fake TeamViewer Download Ads (2021-09-14 Google과 같은 검색 엔진에서 TeamViewer 원격 데스크톱 소프트웨어를 검색하는 사용자는 ZLoader 멀웨어를 시스템에 떨어뜨리는 동시에 감염된 장치에 남아 보안 솔루션의 탐지를 피할 수 있도록 하는 은밀한 감염 체인을 수용하는 악성 링크로 리디렉션됩니다. SentinelOne의 연구원들은 월요일에 발표된 보고서에서 "맬웨어는 Google Adwords를 통해 게시된 Google 광고에서 다운로드되었습니다."라고 말했습니다. "이 캠페인에서 공격자는 피싱과 같이 피해자를 직접적으로 손상시키는 고전적인 접근 .. 더보기
[보안뉴스] 2018년 11월 5주 동향 The Hackers News 발췌 분 Dell Resets All Customers' Passwords After Potential Security Breach (2018-11-28) l 다국적 컴퓨터 기술 회사인 Dell은 11월초 자사의 온라인 전자제품 마켓플레이스가 알려지지 않은 해커 그룹에 의한 내부 네트워크 침투로 인해 “사이버 보안 사고”를 경험했다고 밝혔습니다. l Dell 회사측에 따르면 조사 결과 해커가 정보를 추출하는데 성공했음을 입증하는 결정적인 증거가 없다고 했지만 도용여부와 상관없이 Dell.com 웹사이트의 모든 계정에 대한 암호를 재설정했습니다. l 회사는 계속 조사중이고 추가적인 조사결과가 나온다면 업데이트를 하겠다고 했습니다. l 뉴스보기 Rogue Developer In.. 더보기
[보안뉴스] 2018년 11월 4주 동향 The Hackers News 발췌 분 How Just Opening A Site In Safari Could Have Hacked Your Apple macOS (2018-11-21) l Dropbox팀에서 Apple MacOS의 3가지 주요 취약점에 대한 세부 사항을 발표했으며, 이 취약점은 악의적인 웹 페이지를 방문한 것 만으로도 공격자가 대상 Mac 컴퓨터에서 악의적인 코드를 실행할 수 있게 합니다. l 보고된 3가지 취약점들은 다음과 같습니다. ü CVE-2017-13890 취약점 macOS의 CoreTypes 컴포넌트에서 발생되는 결함으로, 악의적으로 조작된 웹 페이지를 통해 Safari 웹 브라우저에서 이미지를 자동으로 다운로드 한 후 대상 시스템에 마운트 시킵니다. ü CVE-2018-41.. 더보기
[보안뉴스] 2018년 11월 1주 동향 The Hackers News 발췌 분 Two New Bluetooth Chip Flaws Expose Millions of Devices to Remote Attacks (2018-11-01) l 보안 연구원들은 전세계 기업들이 많이 사용하는 액세스 포인트 및 네트워크 장치에 내장된 BLE(Bluetooth Low Energy) 칩에서 2가지 치명적인 취약점 CVE-2018-16986, CVE-2018-7080 이 있음을 밝혔습니다. l 취약점 CVE-2018-16986은 블루투스 칩에 들어오는 데이터를 분석하는 방식의 허점을 이용한 방법으로, Cisco와 Meraki의 많은 Wi-Fi 액세스 포인트에 영향을 미칩니다. 취약점 CVE-2018-7080은 Over the Air 펌웨어 다운로드라는 BLE.. 더보기
[보안뉴스] 2018년 10월 5주 동향 The Hackers News 발췌 분 New Privilege Escalation Flaw Affects Most Linux Distributions (2018-10-26) l 인도의 보안 연구원은 OpenBSD 및 데비안, 우분투, CentOS, 레드햇, 페도라 등 대부분의 리눅스 배포판에 영향을 미치는 X.Org 서버 패키지에서 매우 치명적인 결함을 발견했습니다. l CVE-2018-14665로 추적된 이 결함은 X.Org 서버 1.19.0 패키지에 도입되었으며 거의 2년동안 탐지되지 않고 터미널이나 ssh를 통해 공격자가 대상 시스템에서 권한이 낮은 사용자 계정으로 악의적인 코드를 실행시키거나 소유자가 root인 파일을 덮어쓰기 할 수 있었습니다. l X.Org Server 버전 1.20.3을 출.. 더보기
[보안뉴스] 2018년 10월 4주 동향 The Hackers News 발췌 분 LibSSH Flaw Allows Hackers to Take Over Servers Without Password (2018-10-16) l SSH 구현 라이브러리인 Libssh에서 인증을 무시하고 암호 없이 서버에 접속한 후 서버를 자유롭게 관리할 수 있는 취약점이 발견되었으며, CVE-2018-10933 로 알려진 취약성은 2014년 초 Libssh 버전 0.6에서 도입된 인증 우회 문제로 4년동안 서버가 해커에게 공개되었습니다. l 발표된 보안권고에 따르면 원격 공격자가 접속할 때 “SSH2_MSG_USERAUTH_SUCCESS” 메시지를 응답으로 보내면 인증이 성공한 것으로 간주되어 서버에 접속을 허용합니다. l Libssh팀은 0.8.4 및 0.7.6 버.. 더보기