ClickCease 2023년 1월 - TuxCare

새로운 Android용 Hook 멀웨어...

ThreatFabric 사이버 보안 연구원들이 'Hook'으로 알려진 새로운 유형의 Android 멀웨어를 발견했습니다. 해커는 이 멀웨어를 사용하여 감염된 기기를 원격으로 제어하고 민감한 정보를 훔칠 수 있습니다.

Lifecycle이 다한 운영 체제를 관리하기 위한 전략...

수명이 다한 소프트웨어는 빠르게 변화하는 기술 생활의 일부일 뿐입니다. 기술 팀은 소프트웨어 수명주기를 관리해야 한다는 것을 알고 있습니다. 또한 팀들은 지원 중단을 피해야 한다는 사실도 잘 알고 있습니다.

GPT 모델이 어떻게...

사이버아크 연구진에 따르면 ChatGPT와 같은 GPT 기반 모델은 대량의 고유하고 다양한 텍스트를 생성할 수 있기 때문에 다형성 멀웨어를 생성하는 데 사용될 수 있습니다. 연구원들은 다음과 같이 주장합니다.

개발자 튜토리얼: 데비안 라이브 패치...

라이브 패치는 커널을 재시작하지 않고, 따라서 컴퓨터를 재부팅할 필요 없이 Linux 커널을 업데이트하는 방법입니다. 라이브 패치는 종종 다음과 같은 경우에 사용됩니다.

공격자들은 패치되지 않은 제어 기능을 적극적으로 악용합니다...

악의적인 해커들이 인기 있는 무료 비공개 소스 웹 호스팅 인터페이스인 제어 웹 패널의 패치되지 않은 버전에서 심각한 취약점인 CVE-2022-44877을 악용하기 시작했습니다. 이 취약점은 원격 코드 실행을 허용합니다...

어떤 사이버 보안 규정 준수 표준이 적용되는지...

규정과 표준은 기업이 일관된 사이버 보안 대응을 하도록 안내합니다. 최소한의 기준만 설정하더라도 규정집은 때때로 문제가 될 수 있는 부분을 개선하는 역할을 합니다.

공격자는 악성 코드를 통해 멀웨어를 배포합니다...

Deep Instinct 연구원들은 2022년 캠페인에서 StrRAT 및 Ratty와 같은 RAT가 폴리글롯 및 JAR 파일을 통해 사용되었다고 보고했습니다. 두 위협 모두 동일한 공격자에게 보고하는 것으로 보입니다.

사이버 보안 강화...

작년에 방영되기 시작한 가상의 TV 쇼에서 한 스파이가 대중 열차에서 기밀 정보 서류를 잊어버려 실격당하는 사건이 발생했습니다. 그 서류에는 다음과 같은 내용이 포함되어 있었습니다.

CircleCI는 AWS와 협력하여 다음을 식별합니다.

서클CI의 CTO인 롭 주버에 따르면, 서클CI는 아마존 웹 서비스와 협력하여 1월 4일 보안 공격의 영향을 받았을 수 있는 AWS 토큰을 보유한 고객들에게 이를 알리고 있다고 합니다.

라이브 패치가 도움이 되는 방법...

5-9 의무를 다하는 사람이라면 누구나 사이버 보안 침해에 대한 두려움을 느낄 것입니다. 이는 서비스 연속성을 잃는 빠른 방법이며 오랜 시간 동안 이어질 수 있습니다.

Cisco, 인증 우회에 대한 경고...

원격 공격자는 Cisco 소규모 비즈니스 라우터 4종의 여러 취약점을 악용하여 인증을 우회하거나 영향을 받는 장치에서 임의의 명령을 실행할 수 있습니다. Cisco에 영향을 미칠 수 있는 이 결함은 ...

Linux Kernel을 적용하는 방법...

Linux 커널 업데이트는 생활의 일부입니다. 세금만큼이나 지루하고 치과에 가는 것만큼이나 재미없는 일입니다. 하지만 시스템 관리자는 패치를 계속해야 합니다. 새로 발견된...

메일

가입

4,500

Linux & 오픈 소스
전문가!


뉴스레터 구독하기