본문 바로가기

DRM

[보안뉴스] 2018년 8월 1주 동향 The Hackers News 발췌 분 Symfony Flaw Leaves Drupal Sites Vulnerable to Hackers-Patch Now l 오픈 소스 콘텐츠 관리 시스템인 Drupal은 원격 공격자가 감염된 웹사이트를 제어할 수 있는 보안 우회 취약점을 패치 하기 위해 새로운 버전의 소프트웨어를 출시했습니다. l CVE-2018-14773으로 추적된 이 취약점은 Drupal Core에 사용된 3rd party 라이브러리인 Symfony HttpFoundation 과 관련되며, 8.5.6 이하의 Drupal 8.x 버전에 영향을 미칩니다. l 드루팔(Drupal)은 수백만개의 웹 사이트를 운영하며 CMS는 최근 Drupalgeddon2 라는 원격 코드 실행 취약점이 공개 된 이후 적극적.. 더보기
[보안뉴스] 2018년 7월 5주 동향 The Hackers News 발췌 분 Apache Tomcat Patches Important Security Vulnerabilities l Apache Software Foundation(ASF)은 Tomcat 응용 프로그램 서버의 취약점을 해결하기 위해 보안 업데이트를 발표했습니다. l 업데이트 된 사항 중 취약점(CVE-2018-8037)은 새로운 연결에서 사용자 세션을 재사용 할 수 있는 연결 종료 추적 버그로 인한 정보유출 취약점입니다. l 관리자는 가능한 빨리 소프트웨어를 업데이트 하는 것이 좋으며, ASF에서는 아직 해당 취약점으로 인한 악용 사례는 발견되지 않았다고 밝혔습니다. l 뉴스보기 NetSpectre — New Remote Spectre Attack Steals Data Ove.. 더보기
[보안뉴스] 2018년 7월 4주 동향 The Hackers News 발췌 분 Microsoft Says Russia Tried to Hack Three 2018 Midterm Election Candidates l Microsoft는 올해 적어도 3명의 의회 후보자에 대한 러시아의 해킹 시도를 막기 위해 미국 정부를 도왔다고 밝혔습니다. l 러시아의 해커들은 후보자의 직원들을 대상으로 가짜 Microsoft 사이트를 향해 리다이렉션하는 피싱 공격을 시도했습니다. l Microsoft는 이 공격에 대해서 피해를 입은 직원은 없다고 밝혔습니다. l 뉴스보기 Apple Transfers Chinese Users' iCloud Data to State-Controlled Data Centers l 중국의 Apple 유저들이 사용하는 iCloud 데.. 더보기
[두루안] 문서보안(DRM) / 네트워크(UTM)보안 솔루션 개발연구원을 채용합니다. 두루안과 함께 할 문서보안(DRM) / 네트워크(UTM)보안 솔루션 개발연구원 채용을 진행합니다. 많은 관심 부탁드립니다. E-mail 접수 : recuruit@duruan.co.kr 잡코리아 지원 : http://www.jobkorea.co.kr/Recruit/GI_Read/24574316?Oem_Code=C1 문의 : 02-6330-8031 더보기
[보안뉴스] 2018년 4월 2주 동향 The Hackers News 발췌 분 Here's how hackers are targeting Cisco Network Switches in Russia and Iran l 지난주 새로운 해킹 그룹인 'JHT'이 러시아와 이란 내 조직의 Cisco 장비를 하이재킹 했습니다. l Cisco Smart Install(port:4786)가 노출되어 이러한 피해를 입을 가능성이 있는 국가는 미국이 1위였으며, 한국은 5위에 위치해있습니다. l Cisco Smart Install 기능을 전혀 사용하지 않는 관리자는 "no vstack"이라는 명령을 사용하여 기능을 완전히 비활성화 해야할 것입니다. l 뉴스보기 Microsoft Office 365 Gets Built-in Ransomware Protection.. 더보기
[두루안] 제5회 두루안 탁구대회 지난 3월 28일! 두루안 제 5회 대표이사배 탁구대회가 열렸습니다! 이번 대회는 혼성복식 / 남자복식 / 남자단식 으로 진행되었습니다. 가장 치열할 것으로 예상되었던 남자단식경기! 오랫동안 1위를 지켰던 진 주임을 이기고 유 대리가 결승에 진출했는데요, 젊은피 다크호스 서사원을 꺾고 유 대리가 1위를 차지하였습니다! 유 대리의 노력을 모두가 알고있기 때문에 누구보다 많은 축하를 받았습니다! 다시한번 축하드립니다 더보기
[두루안] 봄맞이프로모션 기프티콘 증정 이벤트! 두루안이 2018년 봄맞이 프로모션을 진행합니다! 두루안 섀도우큐브 제품소개서 / 제품 견적 요청 시 스타벅스 음료 기프티콘을 드립니다. 많은 참여 부탁드립니다! >>>> 제품소개서 / 견적 요청하러 가기 더보기
[두루안][보안뉴스] 2018년 3월 4주 동향 The Hackers News 발췌 분 Windows Remote Assistance Exploit Lets Hackers Steal Sensitive Files l Microsoft의 Windows Remote Assistance (Quick Assist)기능에서 치명적인 취약점이 발견되었습니다. l 원격지원에서의 정보 유출 취약점(CVE-2018-0878)은 원격 공격자가 피해 시스템을 손상시킬 가능성이 있는 정보를 수집할 수 있게 합니다. l 이 취약점은 Windows 7 이상의 모든 Windows OS에 영향을 미치며, 현재 보안 패치가 제공되고 있습니다. l 뉴스보기 Facebook Collected Your Android Call History and SMS Data For Years l An.. 더보기
[한국정보보호학회 칼럼] 4차 산업혁명과 블록체인 보안 >>>> 기사 원문 보기 4차 산업혁명, 한 차원 높은 접근법으로 인간의 삶과 가치를 질적으로 업그레이드 블록체인, 초연결 지능화 인프라로 4차 산업혁명의 초연결 주도 4차 산업혁명이란 초연결기반의 지능화 혁명으로 흔히 DNA(Data, Network, AI)를 핵심 개념으로 삼고 있다. 기본적으로 그간의 산업혁명이 자동화를 통해 인간의 육체를 대신하여 효율성을 높이고 대량 생산을 가능하게 하는 양적인 측면을 강조했다면, 4차 산업혁명은 이러한 개념과는 한 차원 높은 접근법으로 인간의 삶과 가치를 질적으로 업그레이드 하는데 초점을 맞추고 있다. 산업화가 인간 뇌의 영역에까지 근접해 가는 개념으로 해석될 수 있다. 따라서 지금까지의 산업혁명이 자본가 및 사업 중심이었다면 4차 산업혁명은 사람 중심의 접근법.. 더보기
두루안, 이베이테크 조달 총판 조인식 진행 >>> 기사 원문 보기 조달 총판 조인을 계기로 공공 시장 적극 개척 [보안뉴스 원병철 기자] 두루안(대표이사 김명락)은 자사 UTM(Unified Threat Management) 제품인 ShadowWall이 조달 등록됐으며, 이베이테크(대표이사 황경구)와 12일 이베이테크빌딩 1층 이베이테크 파트너 교육장에서 조달총판 조인식을 진행했다고 밝혔다. 이번 조인식을 계기로 두루안과 이베이테크는 상호 전략적 파트너 관계를 유지하고, 시장 확대를 도모해 상호이익을 증진하는데 협력하기로 했다. 이번에 조달 등록된 ShadowWall은 EAL4 등급의 CC인증을 획득한 제품으로, 국내 유일의 통합도메인 기반의 로그/통계를 제공하고, 카테고리별 사이트차단 기능 등 차별화된 편의성 기능으로 최근 SMB 시장에서 호평.. 더보기