
블로그 시리즈
월: 월: 2024년 12월

CVE 및 CVSS 설명: 귀하의...
CVE는 취약점에 대한 고유 식별자를 제공하여 여러 플랫폼에서 추적 및 커뮤니케이션을 용이하게 합니다. CVSS는 취약점에 수치 점수를 부여하여 심각도에 따라 우선순위를 정할 수 있도록 도와줍니다. CVE와 CVSS를 통해 Linux 관리자는 다음을 수행할 수 있습니다.
러시아 APT 해커, RDP 출시 ...
최근 언론 보도에 따르면 러시아 APT 해커들이 원격 데스크톱 프로토콜(RDP) 파일을 사용하여 고가의 피해자를 노리는 것이 관찰되었습니다. 전문가들은 레드팀 공격 방법론이 ...
러시아 스파이웨어: 위협 행위자 대상 ...
최근 언론 보도에 따르면, 러시아 국가가 후원하는 위협 행위자가 두 개의 안드로이드 스파이웨어 도구를 사용한 것으로 밝혀졌습니다. 러시아 스파이웨어 해커가 사용한 도구는 ...
젠킨스란 무엇인가요? 주요 기능,...
Jenkins는 소프트웨어 개발 라이프사이클을 간소화하는 다목적 자동화 서버입니다. 1,900개 이상의 플러그인을 통해 특정 프로젝트의 요구 사항에 맞게 조정하고 다양한 도구 및 기술과 통합할 수 있습니다....
Linux 커널 6.11 종료 ...
Linux 커널 6.11 시리즈는 2024년 12월 5일에 공식적으로 수명 종료(EOL)를 맞이했습니다. 수명이 짧은 커널 브랜치답게, 그 여정이 막을 내렸습니다....
2024년 가장 영향력 있는 사이버 보안...
2024년의 장을 마감하는 지금, 사이버 보안 환경은 심각한 재정적, 평판적 피해를 입힌 일련의 유명한 사건들로 인해 크게 변화했습니다....
RCE 공격: 300,000건 이상...
최근 언론 보도에 따르면 사이버 보안 연구자들은 Prometheus 모니터링 및 알림 툴킷을 호스팅하는 수천 대의 서버가 위험에 처해 있다고 경고하고 있습니다. 이러한 위험은 공개적인 ...
러시아 APT, Storm-0156 서버를 표적으로 삼아...
최근 보고에 따르면 러시아에 연결된 지능형 지속 위협(APT) 그룹이 이전에는 문서화되지 않았던 공격 캠페인에서 관찰되었습니다. 러시아 APT인 Turla가 공격 캠페인을 시작했습니다...
클라우드 보안 프레임워크 5가지...
취약성 관리에 대한 사전 예방적 접근 방식을 채택하는 것은 강력한 보안 태세를 유지하는 데 필수적입니다. FedRAMP는 연방 기관에서 사용하는 클라우드 서비스 보안을 위한 표준화된 프레임워크를 제공합니다. 다음을 구현함으로써...
Linux 커널 6.13 RC1 및...
Linux 커널은 6.13 버전으로 다음 주요 업데이트를 준비하고 있습니다. 라이너스 토발즈는 테스트 단계를 시작하면서 12월 1일에 첫 번째 릴리스 후보(RC1)를 발표했습니다....
사회 공학 전술: 방법...
사회 공학은 인간의 심리를 악용하여 개인을 조종하여 보안을 해치도록 유도합니다. 일반적인 수법으로는 피싱, 미끼, 미행, 꼬리잡기 등이 있으며, 모두 신뢰를 속이고 악용하기 위해 고안되었습니다. 경고 신호에는 다음과 같은 비정상적인...