ClickCease 2023년 1월 - TuxCare

새로운 Android용 Hook 멀웨어...

ThreatFabric 사이버 보안 연구원들이 'Hook'으로 알려진 새로운 유형의 Android 멀웨어를 발견했습니다. 해커는 이 멀웨어를 사용하여 감염된 디바이스를 원격으로 제어하고 민감한 정보를 훔칠 수 있습니다.

Lifecycle이 다한 운영 체제를 관리하기 위한 전략...

수명이 다한 소프트웨어는 빠르게 변화하는 기술 생활의 일부일 뿐입니다. 기술 팀은 소프트웨어 수명 주기를 관리해야 한다는 것을 알고 있습니다. 또한 팀들은 지원 중단을 피해야 한다는 것도 알고 있습니다...

GPT 모델이 어떻게 ...

사이버아크 연구진에 따르면 ChatGPT와 같은 GPT 기반 모델은 대량의 고유하고 다양한 텍스트를 생성할 수 있기 때문에 다형성 멀웨어를 만드는 데 사용할 수 있다고 합니다. 연구원들은 다음과 같이 주장합니다.

개발자 튜토리얼: 데비안 라이브 패치...

라이브 패치는 커널을 재시작하지 않고, 따라서 컴퓨터를 재부팅할 필요 없이 Linux 커널을 업데이트하는 방법입니다. 라이브 패치는 종종 다음과 같은 용도로 사용됩니다.

공격자들은 패치되지 않은 제어 기능을 적극적으로 악용합니다...

악의적인 해커들이 인기 있는 무료 비공개 소스 웹 호스팅 인터페이스인 Control 웹 패널의 패치되지 않은 버전에서 심각한 취약점인 CVE-2022-44877을 악용하기 시작했습니다. 이 취약점을 통해 원격 코드 실행이 가능합니다...

어떤 사이버 보안 규정 준수 표준이 적용되는지...

규정과 표준은 기업이 일관된 사이버 보안 대응을 하도록 안내합니다. 최소한의 기준만 설정하더라도 규정집은 때때로 문제가 될 수 있는 부분을 개선하는 역할을 합니다.

공격자는 악성 코드를 통해 멀웨어를 배포합니다.

딥 인스팅트 연구원들은 2022년 캠페인에서 StrRAT 및 Ratty와 같은 RAT가 폴리글롯 및 JAR 파일을 통해 사용되었다고 보고했습니다. 두 위협 모두 동일한 경로로 보고하는 것으로 보입니다.

사이버 보안 강화...

작년에 방영되기 시작한 가상의 TV 쇼에서 한 스파이가 기밀 정보 서류를 대중 열차에 두고 내리는 실수를 저질렀습니다. 그 서류에는 ...

CircleCI는 AWS와 협력하여...

서클CI의 CTO인 롭 주버에 따르면, 서클CI는 아마존 웹서비스와 협력하여 1월 4일 보안 공격의 영향을 받았을 수 있는 AWS 토큰을 보유한 고객들에게 알림을 제공하고 있습니다.

라이브 패치가 도움이 되는 방법...

5-9 의무에 전념하는 사람이라면 누구나 사이버 보안 침해에 대한 두려움을 느낄 것입니다. 이는 서비스 연속성을 잃는 빠른 방법이며 오랜 시간 동안 이어질 수 있습니다.

Cisco, 인증 우회에 대한 경고...

원격 공격자가 Cisco 소규모 비즈니스 라우터 4대의 여러 취약점을 악용하여 인증을 우회하거나 영향을 받는 장치에서 임의의 명령을 실행할 수 있습니다. Cisco에 영향을 미칠 수 있는 이 결함은 ...

메일

가입

4,500

Linux & 오픈 소스
전문가!

뉴스레터 구독하기