
블로그 시리즈
멀웨어 및 익스플로잇
- 카테고리 없음

CVSS v4.0으로의 전환...
사고 대응 및 보안 팀 포럼(FIRST)에서 CVSS(공통 취약점 점수 시스템) 버전 4.0을 공식 출시했습니다. 이 새로운 버전은 출시 후 4년 만에 ...
웹 보안이란? 왜...
웹 보안 위험에 대해 잘 알고 계실 겁니다. 온라인, 오프라인 또는 둘 다에서 소규모 비즈니스를 운영하는 경우, 온라인 보안을 위해 어떤 종류의 보안을 갖추고 있기를 바랍니다.
하트블리드에서 지금에 이르기까지: 진화하는...
2014년, 사이버 보안 커뮤니티는 전 세계의 디지털 보안에 대한 인식을 바꾼 중대한 OpenSSL 취약점인 '하트블리드'를 목격했습니다. 이는 가장 심각한 결함 중 하나로 간주됩니다.
오픈 소스 공급망 위협 탐색하기:...
오늘날의 비즈니스 세계에서 기업들은 그 어느 때보다 빠르게 소프트웨어를 개발해야 합니다. 개발자는 고객에게 제품을 신속하게 제공해야 한다는 엄청난 압박을 받고 있습니다. 이 프로세스를 가속화하기 위해 개발자는 ...
CVSS 점수를 뛰어넘어...
2016년 이후 매년 보고되는 새로운 취약점은 거의 세 배 가까이 증가했습니다. 발견된 취약점의 수가 증가함에 따라 조직은 즉각적인 주의가 필요한 취약점의 우선순위를 정해야 합니다. 하지만 이 작업은...
양자 암호 이후의 암호화: 양자 암호화가 존재할까요?
암호화 영역은 획기적인 진화의 정점에 서 있습니다. 고전적인 암호화 방법론은 무차별 암호 대입 공격에 대한 복원력이 뛰어나다는 평가를 받아왔지만, 포스트 퀀텀...
AMD에 영향을 미치는 인셉션 취약점은...
이 블로그 게시물에 있는 일부 정보는 AMD 보안 게시판과 "INCEPTION"이라는 추측성 부채널 공격에 대한 Phoronix 기사에서 발췌한 것입니다. 곧...
CVE-2023-4911 루니 튜너블 - 그-그-그것은...
취약점: glibc의 GLIBC_TUNABLES 환경 변수 CVE ID 구문 분석에서 버퍼 오버플로: CVE-2023-4911 CVSS 점수: 7.8 TuxCare의 확장 수명 주기 지원 상태는 여기에서 TuxCare CVE 트래커에서 확인할 수 있습니다. ...
사이버 리스크의 놀라운 복귀...
아, 여름 휴가의 달콤한 잔재! 햇볕을 충분히 쬐고 돌아온 IT 전문가들이 다소 차분해질 것을 반쯤 기대하며 마지못해 다시 책상으로 돌아오는 시기입니다.
CVE-2023-4863: 얼마나 깊게...
취약점: libwebp의 힙 버퍼 오버플로 CVE ID: CVE-2023-4863 CVSS 점수: 8.8(이 취약점에 병합된 다른 CVE는 10.0점을 받았습니다. 8.8 점수는 업데이트될 가능성이 높습니다...
집이 사라졌을 때: 교훈...
... 또는 "오션스 일레븐" 수준의 사기 수법 없이 카지노에서 1,500만 달러를 훔치는 방법. 데이터 유출과 랜섬웨어 공격이 점점 더 일반화되고 있는 지금, 화려하게 보이는...
하트블리드 버그: 교훈을 얻다...
OpenSSL 라이브러리의 심각한 취약점인 하트블리드 버그로 인해 전 세계 수백만 대의 시스템에 영향을 미치는 심각한 사이버 보안 이벤트가 발생했습니다. 이 취약점으로 인해 많은...