ClickCease TuxCare 블로그 - Linux 기술에 대한 인사이트 및 뉴스
CISA 카탈로그에 익스플로잇되는 알려진 취약점 7가지 추가

CISA 카탈로그에 익스플로잇되는 알려진 취약점 7가지 추가

CISA(사이버 보안 및 인프라 보안 기관)는 2023년 5월 12일에 알려진 익스플로잇 취약점(KEV) 카탈로그에 7개의 새로운 Linux 취약점을 추가했습니다. 여기에는 Ruckus...

Linux OS 업그레이드

Linux OS 업그레이드의 과소평가된 영향: 최신 버전 추적하기

기술이 끊임없이 발전하는 세상에서 조직은 최신 소프트웨어 반복을 끊임없이 추구해야 합니다. Canonical의 우분투 18.04, 장기적으로 ...

마스터 비밀번호를 노출시키는 KeePass의 심각한 취약성

마스터 비밀번호를 노출시키는 KeePass의 심각한 취약성

"vdohney"라는 연구원이 오픈 소스 비밀번호 관리자 KeePass에서 심각한 취약점(CVE-2023-32784)을 발견했습니다. 이 취약점을 악용한 공격자는 키패스의 마스터 키를 탈취할 수 있습니다.

블로그 정리

주간 블로그 정리(2023년 5월 22일~25일)

사이버 보안 전략, Linux 보안 및 간소화 방법에 대한 최신 인사이트를 얻을 수 있는 리소스인 TuxCare 주간 블로그 요약에 오신 것을 환영합니다.

SentinelOne, VMWare ESXi를 표적으로 하는 공격 증가 경고

SentinelOne, VMWare ESXi를 표적으로 하는 공격 증가 경고

SentinelOne은 VMware ESXi 시스템 전용으로 만들어진 새로운 랜섬웨어 제품군의 증가에 대한 경고를 발표했습니다. 이러한 위험한 앱은 ...

지금 AlmaLinux 9.2를 사용할 수 있습니다: RHEL 9.2를 대체하는 무료 대안

지금 AlmaLinux 9.2를 사용할 수 있습니다: RHEL 9.2를 대체하는 무료 대안

AlmaLinux OS는 최근 무료 오픈 소스 엔터프라이즈급 운영 체제의 최신 버전인 AlmaLinux 9.2의 출시를 발표했습니다. 이번 릴리스는 바이너리 버전입니다...

CentOS에서 알말리눅스 9로

Centos 8에서 AlmaLinux 9로 업그레이드하는 방법

2022년 5월, AlmaLinux 재단은 AlmaLinux 9를 출시했습니다. 처음에는 AlmaLinux 8에서 AlmaLinux 9로 업그레이드할 수 있는 간단한 방법이 없었기 때문에...

Capterra, 소프트웨어 공급망 취약성 증가 추세 공개

Capterra, 소프트웨어 공급망 취약성 증가 추세 공개

최근 Capterra의 설문조사에 따르면 미국 조직의 61%에 달하는 기업이 소프트웨어 공급망 취약성으로 인해 심각한 영향을 받은 것으로 나타났습니다.

KDE 플라즈마 6에는 5가지 새로운 기본 설정이 제공됩니다.

KDE 플라즈마 6에는 5가지 새로운 기본 설정이 제공됩니다.

KDE 플라즈마 6는 개발 중이며 수많은 흥미로운 업데이트와 새로운 기능을 제공할 예정입니다. 지난 주말 동안 KDE 프로젝트와 턱시도 컴퓨터는...

미션 크리티컬

미션 크리티컬하다고 하셨나요? 예, 패치 가능

운영 기술(OT)은 다른 시스템과 마찬가지로 보호 사이버 보안 조치가 필요하며, 일부 OT가 다음과 같은 미션 크리티컬 환경을 지원한다는 점을 고려하면 더욱 그렇습니다.

딥 인스팅트, 새로운 Linux 백도어 변종인 BPFDoor 발견

딥 인스팅트, 새로운 Linux 백도어 변종인 BPFDoor 발견

Deep Instinct는 이전에 보고되지 않았고 매우 찾기 어려운 Linux 백도어의 변종인 BPFDoor의 존재를 발견했습니다. 이 백도어는 다음과 같은 이유로 인기를 얻었습니다.

이제 우분투 23.04에서 VisionFive 2가 지원됩니다.

스타파이브의 비전파이브 2가 이제 우분투 23.04에서 지원됩니다.

널리 사용되는 우분투 리눅스 배포판의 퍼블리셔인 캐노니컬은 스타파이브 비전파이브 2에 최적화된 우분투 23.04 버전을 출시했다고 발표했다...

RHEL 7에서 CantOS 7로

RHEL 7에서 CentOS 7로 변환 스크립트

RHEL 7을 실행하는 시스템을 CentOS 7로 변환하는 데 대한 지원 요청을 받았습니다. 조직에서 이러한 전환을 원하는 이유는 다양합니다...

악성 봇 트래픽이 사상 최고치 기록

악성 봇 트래픽이 사상 최고치 기록

Imperva의 제10차 연례 악성 봇 보고서에 따르면, 악성 봇 트래픽이 인터넷을 장악하면서 전체 온라인 활동의 47.4%로 최고치를 기록했습니다.

Red Hat Enterprise Linux 9.2: 새로운 기능 및 개선 사항

Red Hat Enterprise Linux 9.2: 새로운 기능 및 개선 사항

레드햇은 레드햇 엔터프라이즈 리눅스 운영 체제 시리즈의 최신 업데이트인 레드햇 엔터프라이즈 리눅스 9.2의 출시를 발표했습니다. RHEL...

메모리 손상

Linux 커널의 메모리 손상 취약점 가이드

사이버 공격은 주로 금전적 이득을 목적으로 이루어지기 때문에 공격자는 지속적으로 데이터에 액세스하기 위한 새로운 기술을 개발하게 됩니다. 지속적인 증가에도 불구하고...

리눅스 사용자를 대상으로 한 라자루스의 '드림잡 작전' 캠페인

리눅스 사용자를 대상으로 한 라자루스의 '드림잡 작전' 캠페인

ESET은 '드림잡 작전'의 일환으로 새로운 라자루스 캠페인을 발견했으며, 리눅스 사용자를 노리는 멀웨어의 첫 번째 사례이자 라자루스의 가담 사실을 확인했습니다....

사이버트러스트 재팬

턱스케어, 일본 사이버트러스트와 전략적 파트너십 체결하고 일본 내 알마리눅스 사용자 지원 발표

일본의 방대한 잠재 사용자층에 세계적 수준의 지원을 효율적으로 제공하기 위해 협력하는 기업 자동화된 보안 패치, 지속적인 규정 준수 및 가동 중단 시간 최소화를 통해 조직을 독보적으로 무장시킵니다...

블로그 정리

주간 블로그 정리(2023년 5월 15일~19일)

사이버 보안 전략, Linux 보안 및 간소화 방법에 대한 최신 인사이트를 얻을 수 있는 리소스인 TuxCare 주간 블로그 요약에 오신 것을 환영합니다.

사이버 보안 방어에서 효과적인 패치 관리를 위한 전략

사이버 보안 방어에서 효과적인 패치 관리를 위한 전략

암호화, 암호 관리, 2단계 인증 등의 핵심 기술이 위협 행위자 보호 전술로 평가되고 있지만, 패치 관리도 잊지 말아야 합니다.

리눅스 커널 6.1로 업데이트된 라즈베리 파이 OS

리눅스 커널 6.1로 업데이트된 라즈베리 파이 OS

최근 라즈베리 파이 재단에서 라즈베리 파이 장치용 라즈베리 파이 OS의 새 버전을 출시했습니다. 여기에는 업데이트된 애플리케이션,...

개발 보안 운영

DevSecOps 도입: 보안을 일상적인 운영에 통합하기

DevOps 접근 방식의 발전된 형태인 DevSecOps는 소프트웨어 개발 프로세스 시작 단계부터 보안을 심층적으로 고려합니다. 데브섹옵스 접근 방식을 취하면 다음과 같은 이점이 있습니다.

콘텐츠 팜 생성에서 AI의 역할

콘텐츠 팜 생성에서 AI의 역할

뉴스가드 연구에 따르면 콘텐츠 팜 제작에 인공지능(AI)을 사용하는 것은 유용성이 부족할 뿐만 아니라 액세스를 제한하는 것으로 나타났습니다....

100개 이상의 보안 업데이트 및 90개 이상의 버그 수정이 포함된 Debian 11.7 출시

100개 이상의 보안 업데이트 및 90개 이상의 버그 수정이 포함된 Debian 11.7 출시

데비안 프로젝트에서 데비안 11.7의 릴리스에 대해 발표했으며, 이제 공개적으로 사용할 수 있습니다. 이번 릴리스는 일곱 번째 ISO 업데이트입니다...

라이브 패치가 도움이 될 수 있습니다.

라이브 패치가 취약점 관리에 도움이 되는 방법

취약성 관리는 조직이 시스템과 데이터의 보안과 무결성을 보장하기 위한 중요한 프로세스입니다. 적절한 취약성 관리의 핵심은 다음과 같습니다.

악의적인 공격자가 제너레이티브 AI의 인기를 악용하는 경우

악의적인 공격자가 제너레이티브 AI의 인기를 악용하는 경우

메타는 위협 경보에서 악의적인 공격자들이 생성형 인공지능(AI), 특히 ChatGPT의 인기가 높아지는 것을 악용하여...

우분투 18.04의 수명 종료가 임박함에 따른 솔루션

우분투 18.04의 수명 종료가 임박함에 따른 솔루션

코드명 바이오닉 비버(Bionic Beaver)로 불리는 우분투 18.04 LTS는 2018년 4월에 출시되었으며, 최소 5번의 소프트웨어 및 보안 업데이트가 캐노니컬에 의해 지원되었습니다.

중요 인프라

중요 인프라 소유자가 보호해야 하는 5가지 사이버 보안 취약점

한 국가의 인프라는 일상 생활에 매우 중요하기 때문에 매력적인 표적이 될 수 있습니다. 전력 배전, 통신, 석유와 같은 핵심 인프라는 ...

도난 신용카드 결제 서비스 운영 혐의로 기소된 러시아인

도난 신용카드 결제 서비스 운영 혐의로 기소된 러시아인

수천만 달러 상당의 신용카드 도난으로 수익을 올린 혐의를 받고 있는 러시아 국적의 데니스 게나디예비치 쿨코프가 기소되었습니다....

알말리눅스 8~9

ELevate를 사용하여 알마리눅스 8에서 9로 마이그레이션하는 방법

2022년 5월, AlmaLinux 개발팀은 AlmaLinux 릴리스 9를 발표했지만 처음에는 AlmaLinux 8에서 AlmaLinux 9로 간단하게 업그레이드할 수 있는 경로가 없었습니다.

구글 플레이에서 발견된 안드로이드 구독 악성코드 '플렉페'

구글 플레이에서 발견된 안드로이드 구독 악성코드 '플렉페'

카스퍼스키랩은 안드로이드 스마트폰의 주요 소프트웨어 스토어인 구글 플레이에서 '플렉페'로 알려진 새로운 안드로이드 구독 바이러스를 발견했습니다. 이 바이러스는 위장한...

119개의 버그가 수정된 새로운 LibreOffice 7.5.3 출시

119개의 버그가 수정된 새로운 LibreOffice 7.5.3 출시

Document Foundation은 무료 오픈 소스 오피스 제품군 시리즈인 LibreOffice 7.5의 세 번째 유지 관리 업데이트로 LibreOffice 7.5.3을 출시했습니다. 거의 5주 후에...

확장된 수명 주기 지원

수명 주기 연장 지원이 EOL 소프트웨어에 도움이 되는 방법

소프트웨어가 오래되고 수명 종료(EOL) 단계에 도달하면 개발자가 더 이상 지원하지 않으며 보안 위협에 취약해질 수 있습니다...

랜섬웨어 그룹은 PaperCut의 취약점을 악용합니다.

랜섬웨어 그룹은 PaperCut의 취약점을 악용합니다.

Microsoft는 인기 있는 인쇄 관리 프로그램인 PaperCut의 취약점을 공격적으로 악용하는 두 개의 사이버 범죄 조직에 대한 경고를 발표했습니다. 문제의 그룹은...

우분투 커널 업데이트, 두 가지 로컬 권한 상승 결함을 패치합니다.

새로운 우분투 커널 업데이트, 두 가지 로컬 권한 상승 결함을 패치합니다.

Canonical은 공격자가 시스템에 대한 권한을 상승시킬 수 있는 두 가지 보안 취약점을 패치하는 새로운 Ubuntu 커널 업데이트를 출시했습니다. 보안 업데이트는...

AI

AI 시대의 사이버 보안: 즉각적인 영향

기술 진화는 점진적인 개선으로 표시되는 꾸준한 발전 또는 현상 유지를 재정의하는 파괴적인 도약이라는 두 가지 대조적인 방식으로 정의될 수 있습니다....

사이버 보안 관계자들은 기업들에게 "설계에 의한 보안"을 채택할 것을 간곡히 요청합니다.

미국 사이버 보안 당국자, 기업들에게 "설계에 의한 보안" 도입 촉구

미국 사이버 보안 당국은 기술 리더 및 업계 그룹과 만나 상용 소프트웨어에 '설계상 보안' 개념을 사용할 것을 옹호했습니다. The...

더 많은 개선을 가져온 GNOME 44.1

더 많은 개선을 가져온 GNOME 44.1

최신 데스크톱 환경인 GNOME 44가 지난주 GNOME 44.1을 출시하면서 첫 번째 포인트 릴리스가 나왔습니다. 이번 릴리스에는 수많은 수정 사항이 포함되어 있습니다.

APT

APT 도어스톱을 원하시나요? 라이브 패치 체험하기

APT는 대규모 또는 저명한 조직을 대상으로 하는 고도로 정교한 사이버 공격으로, 국가가 후원하는 그룹이나 국가가 지원하는 단체와 같이 자원이 풍부한 위협 행위자가 수행합니다.

비밀번호 재설정으로 인해 매월 1억 5,600만 달러 이상의 비용이 발생하는 FTSE

비밀번호 재설정으로 인해 매월 1억 5,600만 달러 이상의 비용이 발생하는 FTSE

최근 MyCena Security Solutions의 분석에 따르면, 비밀번호 재설정으로 인해 금융 타임즈 증권 거래소(FTSE 100) 기업들은 매달 1억 5,600만 달러 이상의 비용이 발생할 수 있습니다.....

GNU 리눅스-리브레 6.3 커널 출시

GNU 리눅스-리브레 6.3 커널 출시

이제 GNU Linux-Libre 6.3 커널이 공개되어 사용자가 Linux 시스템을 100% 자유롭게 사용할 수 있습니다. Linux 6.3에는 몇 가지 새로운 무선 드라이버가 도입되었습니다.

centOS로 마이그레이션

CentOS Stream으로 마이그레이션하는 것이 합당한 경우(그리고 그렇지 않은 경우)

레드햇은 2년 전 널리 사용되는 안정판인 CentOS Linux에 대한 지원을 중단하는 등 CentOS Linux에 대한 접근 방식을 변경한다고 발표했습니다.

CSA, ChatGPT가 사이버 공격을 강화할 가능성 확인

CSA, ChatGPT가 사이버 공격을 강화할 가능성 확인

클라우드 보안 연합(CSA)은 공격자가 ChatGPT를 활용하여 공격 무기를 개선할 수 있는 5가지 방법을 자세히 설명하는 연구를 발표했습니다. 이 연구는 다음과 같은 방법을 조사합니다.

위험 관리

금융 서비스 리스크 관리의 핵심인 라이브 패치 적용

금융 서비스 회사의 고위 경영진은 위험 관리가 고객 자산과 조직의 자산을 보호하는 데 중요한 역할을 한다는 것을 잘 알고 있습니다.

페도라 리눅스 38이 출시되었습니다: 새로운 기능 소개

페도라 리눅스 38이 출시되었습니다: 새로운 기능 소개

Linux 커널 6.2 및 GNOME을 비롯한 많은 개선 사항이 포함된 Fedora Linux의 최신 릴리스인 Fedora 38이 마침내 출시되었습니다....

Windows 사용자를 노리는 ViperSoftX 멀웨어

Windows 사용자를 노리는 ViperSoftX 멀웨어

사이버 보안 연구자들은 Windows를 사용하는 많은 사람과 기업을 감염시킨 정보 도용 바이러스인 ViperSoftX에 대한 경고를 발표했습니다. 에 따르면...

CIO

2023년은 CIO에게 이례적인 해가 될까요?

최고 경영진에 고용되어 있다면, 여러분은 도전에 대처하기 위해 고용된 것이고... 글쎄요, 매년은 도전적인 한 해가 될 것입니다. 그렇긴 하지만 때때로 이런 ...

랜섬웨어에 취약한 Fortra의 GoAnywhere MFT 유틸리티

랜섬웨어에 취약한 Fortra의 GoAnywhere MFT 유틸리티

Fortra는 랜섬웨어 공격자들이 랜섬웨어를 훔치기 위해 적극적으로 악용하고 있는 GoAnywhere MFT 유틸리티의 제로데이 원격 코드 실행(RCE) 취약점을 발견했습니다....

새로운 업데이트와 함께 KDE Gear 23.04 공식 출시

새로운 업데이트와 함께 KDE Gear 23.04 공식 출시

KDE 데스크톱 환경과 KDE 커뮤니티를 통해 제공되는 많은 소프트웨어 애플리케이션에 익숙하실 것입니다. 4월 20일에 ...

IT 마이그레이션

IT 마이그레이션 로드맵: Linux로의 마이그레이션을 위한 검증된 계획

소개: 비즈니스가 성장하고 발전함에 따라 변화하는 수요를 충족하기 위해 기술 인프라를 업그레이드해야 하는 경우가 많습니다. 이를 달성하는 한 가지 방법은 다음과 같습니다.

ChatGPT 관련 도메인 스쿼팅이 매월 910%씩 증가합니다.

ChatGPT 관련 도메인 스쿼팅이 매월 910%씩 증가합니다.

팔로알토 네트웍스 유닛 42에 따르면, ChatGPT와 관련된 신규 등록 및 스쿼트 도메인이 매월 910% 급증했다고 합니다.

우분투 23.04 공식 플레이버: 새로운 기능 확인

우분투 23.04 공식 플레이버: 새로운 기능 확인

우분투 23.04가 출시됨에 따라 모든 공식 우분투 버전이 23.04 버전으로 업그레이드되었습니다. 이러한 공식 버전에는 에두분투 23.04, 쿠분투 23.04,...

글로벌 인포섹 어워드

2023 글로벌 인포섹 어워즈에서 시장 리더로 선정된 TuxCare

다운타임이 전혀 없는 KernelCare Enterprise의 고유한 자동 보안 패치를 인정받아 캘리포니아주 팔로알토, 2023년 5월 엑스 - 엔터프라이즈급 보안 패치 분야의 글로벌 혁신 기업인 TuxCare가...

새로운 피싱 캠페인을 통해 확산되는 QBot 멀웨어

새로운 피싱 캠페인을 통해 확산되는 QBot 멀웨어

프록시라이프와 크립톨라에무스 그룹은 PDF와 윈도우 스크립트 파일(WSF)을 통해 QBot 멀웨어를 유포하는 새로운 피싱 활동을 탐지했습니다. QBot, 일명...

새로운 커널 보안 업데이트 패치 19 보안 취약점

새로운 커널 보안 업데이트 패치 19 보안 취약점

Canonical은 우분투 커널에서 발견된 17개의 보안 취약점을 패치하기 위한 새로운 커널 보안 업데이트를 2023년 4월 19일에 발표했습니다. 이 우분투 커널 보안 업데이트는...

바이너리 호환성

바이너리 호환성이란 무엇이며 Linux 배포판에서 바이너리 호환성이란 어떤 의미인가요?

바이너리 호환성은 종종 간과되는 필수 기술 개념이지만 프로그램을 여러 플랫폼에 배포하는 데 중요한 역할을 합니다.....

중고 네트워크 기기의 절반 이상이 민감한 데이터를 보유하고 있습니다.

중고 네트워크 기기의 절반 이상이 민감한 데이터를 보유하고 있습니다.

ESET에서 실시한 연구에 따르면 중고 기업 네트워크 디바이스의 56%에 여전히 민감한 회사 데이터가 포함되어 있는 것으로 나타났습니다. 이 보안 공급업체는 재활용 디바이스 16대를 구입했습니다...

Linux 커널 6.3이 출시되었습니다: 새로운 기능 찾기

Linux 커널 6.3이 출시되었습니다: 새로운 기능 찾기

몇 달 전 리눅스 커널 6.2가 출시된 이후, 4월 23일에 최신 안정 버전인 리눅스 커널 6.3이 출시되었습니다. 이것은...

패치 관리

패치 관리의 이점: 커넥티드 디바이스를 위한 모범 사례

패치 관리는 사이버 보안의 세계에서 매우 중요한 요소이며, 취약점 패치는 조직의 전체 에코시스템에서 가장 큰 규모부터 가장 작은 규모까지 매우 중요합니다.

Cisco, VMware, 중요한 보안 결함 해결

Cisco, VMware, 중요한 보안 결함 해결

악의적인 공격자가 취약한 컴퓨터에서 임의의 코드를 실행하기 위해 악용할 수 있는 심각한 보안 결함을 해결하기 위한 보안 패치를 Cisco와 VMware에서 발표했습니다. A...

CentOS 7 ~ Almalinux 9

Centos 7에서 AlmaLinux 9로 업그레이드하는 방법

AlmaLinux 9는 2022년 5월에 출시되었습니다. 처음에는 AlmaLinux 8에서 AlmaLinux 9로 쉽게 업그레이드할 수 있는 경로가 없었습니다. 모든 업그레이드에는 다음이 필요했습니다.

CISA, 활발하게 악용되는 두 가지 취약점 발견

CISA, 활발하게 악용되는 두 가지 취약점 발견

미국 사이버 보안 및 인프라 보안국(CISA)은 알려진 익스플로잇 취약점(KEV) 목록에서 활발하게 악용되고 있는 두 가지 취약점을 발견했습니다. 첫 번째는...

에두분투 23.04: 우분투 팩 교육용 배포판

에두분투 23.04: 우분투 팩 교육용 배포판

우분투 23.04(루나 랍스터)를 기반으로 하는 공식 우분투 버전인 에듀분투 23.04가 4월 20일에 출시되었습니다. 이전에 우분투 에듀케이션 에디션으로 알려진 에듀분투는...

취약점

취약점 뒤에 숨겨진 버그 5부

취약점과 익스플로잇의 원인이 되는 코드 버그에 대해 살펴보는 5부작 시리즈의 마지막 편에 오신 것을 환영합니다..........

트렐릭스, 사이버 범죄 조직 '매뉴얼 읽기' 락커 적발

신흥 사이버 범죄 조직 '매뉴얼 읽기' 락커에 대한 트렐릭스의 보고서

사이버 보안 회사인 트렐릭스는 '매뉴얼을 읽어라'라는 새로운 사이버 범죄 조직의 수법에 대한 자세한 정보를 제공했습니다. 이 그룹은...

슬린트 1.0, 러스트 기반 GUI 툴킷 출시

슬린트 1.0, 러스트 기반 GUI 툴킷 출시

슬린트 팀은 2023년 4월 3일에 Rust 프로그래밍 언어 기반의 오픈소스 그래픽 툴킷인 슬린트 1.0을 출시한다고 발표했습니다. 이전에 알려진...

열악한 사이버 보안

부실한 사이버 보안 관행은 CEO의 개인 형사 책임으로 이어질 수 있습니다.

"사이버 보안이 허술하면 감옥에 갈 수 있다니 무슨 소리야?" ... 아마도 한 전직 CEO의 머릿속을 스쳐 지나갔을 것입니다...

연구원들이 발견한 리눅스 커널의 스펙터 관련 결함

구글 연구원들이 발견한 리눅스 커널의 스펙터 관련 결함

Google의 제품 보안 대응팀은 Linux 커널 버전 6.2에서 스펙터 관련 취약점을 발견하여, 그 동안 사용자를 괴롭혀온 버그로 인한 위협을 확대했습니다...

CentOS Linux 7 및 CentOS Stream 8의 종료 날짜

CentOS Linux 7 및 CentOS Stream 8의 종료 날짜

CentOS 프로젝트는 CentOS Linux 7 및 CentOS Stream 8의 종료일에 관한 중요한 공지를 발표하여 사용자와 관리자에게 시작을 촉구했습니다....

세무 전문가를 노리는 피싱 캠페인

세무 전문가를 노리는 피싱 캠페인

미국 세금 시즌이 다가옴에 따라 Microsoft는 회계 회사와 세무 대리인을 표적으로 삼아 맬웨어를 심는 새로운 피싱 공격이 발생하고 있다고 경고합니다....

Firefox 113 베타 버전에서 애니메이션 AV1 이미지 지원

Firefox 113 베타 버전에서 애니메이션 AV1 이미지 지원

곧 출시될 Firefox 113에서는 애니메이션 AV1 이미지(AVIS) 지원, 더욱 안전한 비밀번호 생성기 등 몇 가지 흥미로운 기능이 도입될 예정입니다.

고객을 위한 MSP로 일하고 계신가요? 귀사도 규정 준수에 대한 책임이 있습니다.

관리 서비스 제공업체(MSP)는 고객을 위해 안정적이고 안전한 시스템을 유지하는 데 중요한 역할을 합니다. 하지만 신뢰할 수 있는 기술 파트너로서 MSP는...

진화하는 전술로 새로운 분야를 공략하는 라자루스 그룹

진화하는 전술로 새로운 분야를 공략하는 라자루스 그룹

악명 높은 북한 위협 그룹인 라자루스 그룹이 '데스노트'라는 캠페인의 일환으로 초점을 전환하고 전술을 업데이트했다고 밝혔다...

취약점 뒤에 숨겨진 버그

취약점 뒤에 숨겨진 버그 4부

정기적으로 보고되는 많은 익스플로잇을 설명하는 코드 버그를 살펴보는 5부작 시리즈 중 4부에 오신 것을 환영합니다.....

익스플로잇에 취약한 Nexx 스마트 홈 디바이스

익스플로잇에 취약한 Nexx 스마트 홈 디바이스

해커가 악용할 수 있는 Nexx의 스마트 홈 가젯의 몇 가지 결함으로 인해 40,000개 이상의 주거 및 상업용 건물이 위험에 처할 것으로 추정됩니다.....

수명 종료

수명이 다한 소프트웨어 사용의 5가지 위험 및 이와 관련된 리스크

단종(EOL) 소프트웨어는 심각한 보안 위험을 초래할 수 있습니다. 이 게시물에서는 Linux에 대한 특정 위험을 포함하여 EOL 소프트웨어 사용의 위험성을 살펴봅니다...

2800개 이상의 도구가 포함된 새로운 BlackArch Linux ISO 출시

2800개 이상의 도구가 포함된 새로운 BlackArch Linux ISO 출시

아치 리눅스 기반의 모의 침투 테스트 및 윤리적 해킹용 배포판인 BlackArch Linux가 2800개 이상의 툴을 포함하는 새로운 ISO를 출시했습니다. 이후...

Rilide 멀웨어의 표적이 된 크롬 기반 브라우저 사용자

Rilide 멀웨어의 표적이 된 크롬 기반 브라우저 사용자

Trustwave SpiderLabs의 보안 연구원들이 구글 크롬, 마이크로소프트 등 크로미엄 기반 브라우저 사용자를 노리는 새로운 변종 멀웨어인 릴라이드(Rilide)를 발견했습니다.

우분투 22.04.2 LTS 기반 리눅스 라이트 6.4가 출시되었습니다.

우분투 22.04.2 LTS 기반 리눅스 라이트 6.4가 출시되었습니다.

성능이 낮은 하드웨어에서도 원활하게 실행되도록 설계된 우분투 기반 배포판인 Linux Lite가 새로운 버전 6.4를 다운로드할 수 있도록 출시되었습니다. 리눅스 라이트 6.4는...

CISA는 중대한 결함에 대한 산업 제어 시스템 주의보를 발령합니다.

CISA는 중대한 결함에 대한 산업 제어 시스템(ICS) 권고 사항을 발표합니다.

미국 사이버 보안 및 인프라 보안국(CISA)은 Hitachi 제품의 산업 제어 시스템(ICS) 취약성에 관한 8가지 권고 사항을 발표했습니다...

무료 Linux 커널 결함 수정 후 여러 가지 사용 방법

무료 Linux 커널 결함 수정 후 여러 가지 사용 방법

최근 Linux 커널에 몇 가지 치명적인 결함이 있는 것으로 밝혀졌습니다. 메모리 고갈, 시스템 충돌, 서비스 거부(DoS), 개인 데이터 유출, 교차 사이트...

발라다 인젝터 캠페인으로 인해 손상된 워드프레스 웹사이트

발라드 인젝터 캠페인으로 손상된 워드프레스 웹사이트

Sucuri.... 에 따르면 "알려진 모든 테마 및 플러그인 취약점과 최근에 발견된 취약점"을 노리는 지속적인 노력으로 약 100만 개의 워드프레스 웹사이트가 해킹당했습니다.

Linux용 Windows 하위 시스템

Linux용 Windows 하위 시스템이란 무엇인가요?

운영 체제(OS) 가상화는 놀라운 일을 해낼 수 있습니다. 가상화는 하드웨어 계층을 추상화함으로써 OS가 하드웨어에서 기본적으로 실행되는 것처럼 보이게 합니다.

수분투 23.04: 새로운 기능은?

수분투 23.04: 새로운 기능은?

우분투 23.04(루나 롭서)를 기반으로 하는 우분투 23.04는 2023년 4월 20일에 출시될 예정입니다. 리눅스 커널 6.2를 기반으로 구축된 수분투 23.04는 다음을 지원합니다.

클라우드 보안 위협

10가지 주요 클라우드 보안 위협

클라우드 환경에서 운영할 때 주의해야 할 위험 요소가 있습니다. 이 글에서는 클라우드 보안에 대해 이야기하겠습니다...

법 집행 기관에 의해 폐쇄된 제네시스 해커 마켓플레이스

법 집행 기관에 의해 폐쇄된 제네시스 해커 마켓플레이스

악명 높은 해커 마켓플레이스인 Genesis가 17개국의 다국적 법 집행 기관에 의해 폐쇄되었습니다. 이 마켓플레이스에서 다음과 같은 액세스 권한을 판매하고 있는 것으로 밝혀졌습니다.

보안

언제 정보가 "너무 많은 정보"인가요?

조금만 주의를 기울여 보셨다면 이러한 추세를 놓치지 않으셨을 겁니다. 특히 다음과 같은 분야에서 변경 로그가 점점 더 드물어지고 있습니다.

3CX에 대한 공급망 공격은 수백만 명의 사용자에게 영향을 미칩니다.

3CX에 대한 공급망 공격은 수백만 명의 사용자에게 영향을 미칩니다.

두 보안 회사가 유명 통신 소프트웨어 제공업체인 3CX에 대한 공급망 공격을 탐지했습니다. 이 멀웨어는 윈도우 일렉트론 클라이언트를 감염시켰지만...

리눅스 커널 6.2 및 GNOME 44와 함께 우분투 23.04 베타 버전 출시

리눅스 커널 6.2 및 GNOME 44와 함께 우분투 23.04 베타 버전 출시

캐노니컬은 공식 출시에 앞서 3월 30일에 곧 출시될 우분투 23.04(루나 랍스터) 운영체제의 베타 버전을 공개 테스트할 수 있도록 했습니다...

핀테크

핀테크 앱 개발에 오픈 소스 코드를 사용하는 것이 안전한가요?

핀테크 애플리케이션에는 특히 강력한 보안 태세가 필요합니다. 결국, 고객의 금융 데이터(또는 더 당황스러운 것은 돈)를 보호하는 것이기 때문입니다. ...

CISA, 연방 기관에 제로데이 취약점 패치 명령

CISA, 연방 기관에 제로데이 취약점 패치 명령

사이버 보안 및 인프라 보안국(CISA)은 정부 기관에 제로 데이 공격에 사용된 보안 결함을 해결하도록 지시했으며, 최근 발생한 사고에서 상업용...

새로운 개선 사항과 함께 드디어 GNOME 44가 출시되었습니다.

새로운 개선 사항과 함께 드디어 GNOME 44가 출시되었습니다.

코드명 "쿠알라룸푸르"인 GNOME 44가 공식 출시되었으며 새로운 개선 사항, 눈길을 사로잡는 기능, 빠른 설정, 접근성 개선 등이 포함되어 있습니다. GNOME은 널리...

클라우드 기반 이메일 서비스 자격 증명을 탈취하는 데 사용되는 AlienFox 툴세트

클라우드 기반 이메일 서비스 자격 증명을 탈취하는 데 사용되는 AlienFox 툴세트

SentinelLabs에 따르면 새로운 모듈식 툴킷인 AlienFox를 사용하면 악의적인 공격자가 여러 클라우드 서비스 제공업체에서 자격 증명을 수집할 수 있습니다. 이 툴셋은 현재 판매 중입니다...

TuxCare

고객 서비스 우수성을 인정받은 TuxCare 

캘리포니아주 팔로알토 - 2023년 4월 11일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 턱스케어(TuxCare)가 17일(현지시간) 제17회 '2019 글로벌 사이버 보안 혁신상'을 수상했다고 발표했다...

구글 프로젝트 제로, CentOS 리눅스 커널 결함 공개

구글 프로젝트 제로, CentOS 리눅스 커널 결함 공개

Google 프로젝트 제로는 90일 기한 내에 적시에 수정 사항을 발표하지 못한 CentOS Linux 커널 결함을 공개합니다. Google 프로젝트 제로는 보안 팀입니다...

Linux 사용자

고등 교육 기관에서? Linux 사용자에게 제공할 수 있는 최고의 조언은 다음과 같습니다.

Linux는 컴퓨터 과학 실험실에서부터 최첨단 연구를 지원하는 대규모 서버에 이르기까지 고등 교육 기관의 모든 곳에 있습니다.

여러 멀웨어가 선인장 및 리얼텍 취약점을 노립니다.

여러 멀웨어가 선인장 및 리얼텍 취약점을 노립니다.

사이버 보안 전문가들은 최근 멀웨어를 전파하고 취약한 네트워크 장치를 공격하는 봇넷의 활동이 크게 증가하고 있음을 확인했습니다. 이러한 공격은 ...

우분투 시나몬 리믹스, 공식 우분투 플레이버에 합류하다

우분투 시나몬 리믹스, 공식 우분투 플레이버에 합류하다

우분투 시나몬 리믹스는 다음 우분투 23.04(루나 랍스터) 릴리스에서 공식 우분투 플레이버로 다른 플레이버와 함께 공식적으로 합류할 예정입니다. 주요 목표는...

CentOS에서 알마리눅스로

CentOS에서 AlmaLinux로 전환하기

AlmaLinux는 현재 거의 사용되지 않는 CentOS 안정 릴리스를 대체하는 인기 있는 대안으로 입증되고 있습니다. 하지만 여전히 많은 CentOS 7 및 8 사용자가 ...

연구원들이 Microsoft 앱의 심각한 취약점을 발견했습니다.

연구원들이 Microsoft 앱의 심각한 취약점을 발견했습니다.

사이버 보안 회사 Wiz의 보안 연구원들은 해커가 인증을 우회하고 사용자 계정을 탈취할 수 있는 새로운 유형의 공격을 발견했습니다....

IoT 장치

엣지 컴퓨팅, IoT 디바이스 및 센서 이해를 위한 가이드

기업의 혁신이 계속됨에 따라 더 빠르고 효율적인 데이터 처리에 대한 필요성이 커지고 있습니다. 엣지 컴퓨팅, IoT(사물 인터넷) 디바이스 및 센서...

Earth Preta의 최근 캠페인에 따르면, 중국과 연계된 국가 그룹이 보안 솔루션을 우회하는 데 점점 더 능숙해지고 있습니다.

해커는 사이버 보안 솔루션을 우회하는 데 필요한 기술을 발전시킵니다.

Earth Preta의 최근 캠페인에 따르면 중국과 연계된 국가 해커들이 보안 솔루션을 우회하는 데 점점 더 능숙해지고 있다고 합니다. 위협 행위자는...

사이버 보안 규정 준수

의료 사이버 보안 규정 준수를 위한 5가지 주요 팁

의료 기관은 방대한 양의 민감한 기밀 정보를 다루기 때문에 사이버 공격의 주요 표적이 됩니다. 그 결과 다음과 같은 엄격한 규정 준수 요건이 요구됩니다.

우분투 23.04 "루나 랍스터": 최고의 기능

우분투 23.04 "루나 랍스터": 최고의 기능

루나 랍스터라고도 알려진 우분투 23.04는 2023년 4월 20일에 최종 릴리스될 예정입니다. 단기 릴리스입니다...

세금 사기범은 세금 양식 사기를 실행하기 위해 트로이 목마 이모텟을 사용합니다.

세금 사기범은 트로이 목마 이모텟을 사용하여 IRS W-9 세금 양식 사기를 실행합니다.

멀웨어바이츠에 따르면, 세금 사기꾼들은 "트로이 목마 이모텟"을 사용하여 작전을 수행하는 사례가 증가하고 있습니다. 네트워크를 가로챌 수 있습니다...

우분투의 크롬에서 브라우저 데이터를 가져올 수 있는 파이어폭스 112

우분투의 크롬에서 브라우저 데이터를 가져올 수 있는 파이어폭스 112

인기 있는 오픈 소스 및 크로스 플랫폼 브라우저인 Mozilla Firefox가 주요 차기 릴리스인 Firefox 112를 준비하고 있습니다. 이번 릴리스에서는 다음과 같은 흥미로운 업데이트가 제공됩니다.

테슬라, 마이크로소프트 팀즈 등 Pwn2Own 2023에서 해킹당한 기업들

테슬라, 마이크로소프트 팀즈 등 Pwn2Own 2023에서 해킹당한 기업들

Pwn2Own 밴쿠버 2023 둘째 날, 한 보안 연구원 그룹이 다양한 제품의 제로데이 취약점 10개를 익스플로잇하여 총 47만 5,000달러를 획득했습니다. The...

Mozilla가 Mozilla.ai를 소개합니다: 오픈소스 AI 에코시스템

Mozilla가 Mozilla.ai를 소개합니다: 오픈소스 AI 에코시스템

Mozilla는 모두에게 혜택을 주는 신뢰할 수 있는 오픈소스 AI 생태계를 구축하는 것을 목표로 하는 새로운 스타트업 Mozilla.ai를 시작하기 위해 3천만 달러의 예산을 배정했습니다....

추가 위협 기능을 제공하는 새로운 변종 블랙가드 스틸러

추가 위협 기능을 제공하는 새로운 변종 블랙가드 스틸러

AT&T Alien Labs 팀은 USB 전파, 지속성 메커니즘, 메모리 로딩과 같은 추가 기능을 갖춘 새로운 버전의 BlackGuard 스틸러를 발견했습니다....

SaveDesktop:

SaveDesktop: 리눅스 데스크톱 설정을 저장하는 앱

SaveDesktop은 리눅스 데스크톱 구성을 저장할 수 있는 오픈 소스 애플리케이션입니다. 리눅스 데스크톱을 보기 좋게 구성하는 데 몇 시간을 소비하셨나요?

구글, 웹 스토어에서 가짜 ChatGPT 크롬 확장 프로그램 제거

구글, 웹 스토어에서 가짜 ChatGPT 크롬 확장 프로그램 제거

구글은 피싱 도구로 밝혀진 후 웹 스토어에서 '채팅GPT 포 구글'이라는 가짜 크롬 브라우저 확장 프로그램을 삭제했습니다....

구글, 삼성 엑시노스 칩의 심각한 보안 결함 발견

구글, 삼성 엑시노스 칩의 심각한 보안 결함 발견

구글의 프로젝트 제로는 삼성의 엑시노스 칩에서 18개의 제로데이 취약점을 발견했으며, 공격자는 이를 사용하여 사용자 모르게 휴대폰을 완전히 손상시킬 수 있습니다.....

Linux에서 발견된 새로운 변종 IceFire 랜섬웨어

Linux에서 발견된 새로운 변종 IceFire 랜섬웨어

Linux 시스템을 표적으로 삼는 새로운 변종 IceFire 랜섬웨어가 발견되었습니다. 과거에는 Windows만 표적으로 삼는 것으로 밝혀졌습니다. 이...

사이버 보안

공공 부문 조직을 위한 사이버 보안 교육의 중요성

사이버 보안 위협은 항상 존재하며 정부 기관은 시민의 민감한 정보를 보호하는 데 있어 고유한 과제에 직면해 있습니다. 기술 교육을 제대로 받지 못한 직원들이 ...

ReliaQuest, QBot 뱅킹 트로이 목마로 인한 보안 사고 탐지

ReliaQuest, QBot 뱅킹 트로이 목마로 인한 보안 사고 탐지

릴리아퀘스트는 고객 환경에서 QBot 뱅킹 트로이 목마로 인한 보안 사고를 발견했습니다. 위협 행위자는 다음을 통해 네트워크에 액세스했습니다.

오픈소스 프로젝트에 영향을 미칠 수 있는 Docker의 새로운 최후통첩

오픈소스 프로젝트에 영향을 미칠 수 있는 Docker의 새로운 최후통첩

Docker는 컨테이너화된 환경에서 애플리케이션을 생성, 배포 및 관리하는 데 도움이 되는 인기 있는 오픈소스 컨테이너화 플랫폼입니다. 최근 다음과 같은 우려가 제기되고 있습니다.

패치 적용

패치에 대한 양가감정이 있으신가요? 모든 증거를 한 곳에서 확인하세요.

때때로 101가지 사항을 제대로 지키는 것은 문제를 얼마나 심각하게 받아들이는지, 즉 적절한 수준의 우선순위를 부여하는지에 달려 있습니다. 건강 101의 기본 사항:...

공격적 보안, 칼리 리눅스 2023.1 공개

공격적 보안, 칼리 리눅스 2023.1 공개

오프시브 시큐리티는 프로젝트 10주년을 기념하여 칼리 리눅스 2023.1의 출시를 발표했습니다. 최신 버전의 배포에는 다음이 포함됩니다.

제재의 영향을 받는 Linux 네트워킹 드라이버 개발

러시아 제재의 영향을 받는 Linux 커널 네트워킹 드라이버 개발

러시아 정부와 방위 산업에 대한 제재로 인해 오픈소스 커뮤니티에서 몇 가지 흥미로운 이슈가 발생했습니다. 러시아와의 갈등은 ...

제조 분야의 IoT

제조 시설에서 IoT의 이점 및 보안 방법

제조 및 생산 산업에서 IoT는 더 높은 수준의 자동화, 데이터 수집 및 효율성을 가능하게 하므로 IoT가 제조업체의 역량을 크게 강화하는 것은 놀라운 일이 아닙니다. In...

악성 코드 배포에 사용되는 Adobe Acrobat Sign

악성 코드 배포에 사용되는 Adobe Acrobat Sign

사이버 범죄자들이 인기 있는 온라인 문서 서명 서비스인 Adobe Acrobat Sign을 악용하여 의심하지 않는 사용자에게 정보를 훔치는 멀웨어를 배포하는 새로운 방법을 발견했습니다. Avast...

플랫팩이 사전 설치된 새로운 우분투 데스크톱

플랫팩이 사전 설치된 새로운 우분투 데스크톱

플랫팩이 사전 설치되어 일반적인 우분투 환경을 제공하는 새로운 우분투 데스크톱이 개발 중입니다. 캐노니컬이 이를 발표하지 않은 이후로 ...

레드 팀

레드팀에서 배울 수 있는 점

"적과의 접촉에서 살아남는 계획은 없다"는 말은 분쟁의 진리 중 하나입니다. 이 말이 사이버 보안 태세를 얼마나 정확하게 설명하는지 놀랍지 않은가...

Btrfs 파일은 "B-Tree 파일 시스템"의 약자로, Linux 커널 기반의 최신 파일 시스템입니다.

Btrfs 파일 시스템: 개요

"B-Tree 파일 시스템"의 줄임말인 Btrfs는 현재 표준 ext4 파일 시스템을 대체하고자 하는 Linux 커널 기반의 최신 파일 시스템입니다.

의료 분야의 사이버 위생

의료 부문에서 사이버 위생 유지

허용 가능한 수준의 사이버 위생에 도달하는 것은 모든 의료 서비스 제공업체, 병원, 제약 회사에게 어려운 과제입니다. 많은 보안 침해가 레거시 시스템에서 발생합니다...

Linux 엔터프라이즈 시스템을 표적으로 삼는 Icefire 랜섬웨어

Linux 엔터프라이즈 시스템을 표적으로 삼는 Icefire 랜섬웨어

SentinelLabs의 사이버 보안 연구원들은 Linux 엔터프라이즈 시스템에 특히 초점을 맞춘 새로운 변종 Icefire 랜섬웨어를 발견했습니다. SentinelLabs는 최초로...

바닐라 OS 2.0, 우분투에서 벗어나 데비안 시드 채택

바닐라 OS 2.0, 우분투에서 벗어나 데비안 시드 채택

바닐라 OS 2.0은 초기 개발 단계부터 우분투를 사용했지만, 이제 모두 데비안 시드로 전환할 준비가 되었습니다. 바닐라 OS...

CI/CD

CI/CD 도구에 대해 알아야 할 모든 것

조직에서 CI/CD를 활용하는 핵심 이유는 시스템 관리, 실시간 패치 또는 패치 관리, 코드 테스트에 매우 유용하기 때문입니다.

회사의 데이터 보호 계획에 결함이 있다고 말하는 전직 TikTok 직원

전 TikTok 직원, 회사의 데이터 보호 계획에 결함이 있다고 주장하다

전직 틱톡 리스크 관리자가 의회 조사관들을 만나 미국 내 사용자 데이터 보호에 대한 회사의 계획에 대한 우려를 표명했습니다....

코드베이스의 84%에서 최소 하나 이상의 오픈 소스 취약점 발견

코드베이스의 84%에서 최소 하나 이상의 오픈 소스 취약점 발견

거의 모든 소프트웨어가 오픈 소스 코드를 사용하는 현재 시나리오에서 84%에서 적어도 하나의 알려진 오픈 소스 취약점이 발견되었습니다. 연구원들은...

심장출혈

서버에 여전히 하트블리드가 발생할 수 있는 이유와 해결 방법

수백만 대의 시스템에 영향을 미친 위험한 OpenSSL 익스플로잇인 하트블리드가 발견된 지 약 10년이 지났으며, 이 취약점으로 인해...

팔로알토의 유닛 42, 새로운 GoBruteforcer 멀웨어 발견

팔로알토의 유닛 42, 새로운 GoBruteforcer 멀웨어 발견

팔로알토 네트웍스의 Unit42 연구원들이 phpMyAdmin, MySQL, FTP 및 Postgres를 표적으로 삼는 새로운 GoBruteforcer 멀웨어를 발견했습니다. 새로 발견된 골랑 기반 봇넷 멀웨어는...

시스템 충돌로 이어지는 치명적인 커널 취약점

시스템 충돌로 이어지는 치명적인 커널 취약점

Linux 커널에서 서비스 거부(DoS)를 유발하고 임의 코드를 실행하며 민감한 정보를 유출할 수 있는 몇 가지 중대한 취약점이 발견되었습니다.....

버퍼 오버플로 공격

시스템에 대한 버퍼 오버플로 공격 식별, 완화 및 방지

버퍼 오버플로 취약점은 여전히 사이버 범죄자들이 컴퓨터 시스템에 불법적으로 액세스하는 일반적인 경로입니다. 버퍼 오버플로 취약점은 점점 더 큰 문제로 대두되고 있습니다.

스피어 피싱 공격으로 보안 연구원을 노리는 공격자

스피어 피싱 공격으로 보안 연구원을 노리는 공격자

사이버 보안 업체 맨디언트(Mandiant)에 따르면 UNC2970으로 알려진 북한 스파이 그룹이 미디어 및 기술 조직을 대상으로 스피어 피싱 공격을 수행하고 있다고 합니다....

첫 번째 Linux 커널 6.3 릴리스 후보 발표

첫 번째 Linux 커널 6.3 릴리스 후보 발표

리눅스 토발즈는 2023년 3월 14일에 리눅스 커널 6.3의 첫 번째 릴리스 후보를 발표했습니다. 이 커널 릴리스 후보는 공식적으로 다음 사항에 대한 테스트 단계를 시작합니다.

익스플로잇

익스플로잇 시간 단축은 위협입니다 - 대응 방법

사이버 보안 목표를 달성할 수 있는 기회가 필요합니다. 이 기간이 촉박할수록 사이버 보안 업무를 수행하기가 더 어려워집니다. 최근 보고서에 따르면...

TuxCare

2023 사이버 보안 엑설런스 어워드에서 금상을 수상한 TuxCare 커널케어 엔터프라이즈

캘리포니아주 팔로알토 - 2023년 3월 21일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare가 오늘 이 부문에서 최고 영예를 안았다고 발표했습니다.

멀웨어가 SonicWall SMA 100 시리즈 어플라이언스를 표적으로 삼습니다.

멀웨어가 SonicWall SMA 100 시리즈 어플라이언스를 표적으로 삼습니다.

Mandiant 연구원들은 중국에서 시작된 것으로 추정되는 SonicWall SMA 100 시리즈 어플라이언스를 표적으로 하는 멀웨어 캠페인을 발견했습니다. 멀웨어는...

패치되지 않은 소프트웨어의 결과로 Linux에서 손실 및 삭제 된 데이터를 복구하는 방법.

패치되지 않은 소프트웨어의 결과로 Linux에서 손실 및 삭제 된 데이터를 복구하는 방법

Linux에서 손실되거나 삭제된 데이터를 복구하기 위해 Linux 전문가가 될 필요는 없습니다. 올바른 노하우만 있으면 두 가지 모두 복구할 수 있습니다.

TPM(신뢰할 수 있는 플랫폼 모듈) 2.0 사양의 두 가지 버퍼 오버플로 취약점으로 인해 공격자가 중요한 데이터에 액세스할 수 있습니다.

TPM 2.0에서 발견된 두 가지 버퍼 오버플로 취약점

TPM(신뢰할 수 있는 플랫폼 모듈) 2.0 사양의 두 가지 버퍼 오버플로 취약점으로 인해 공격자가 암호화 키와 같은 민감한 데이터에 액세스하거나 바꿀 수 있습니다.....

17가지 취약점을 해결한 최신 우분투 리눅스 커널 보안 업데이트

17가지 취약점을 해결한 최신 우분투 리눅스 커널 보안 업데이트

Canonical은 우분투 22.10, 우분투 22.04 LTS 및 리눅스를 실행하는 우분투 20.04 LTS 시스템에 영향을 미치는 17개의 취약점을 해결하는 새로운 리눅스 커널 보안 업데이트를 출시했습니다...

럭키 마우스는 리눅스 버전의 멀웨어인 SysUpdate를 만들어 OS를 사용하는 디바이스를 공격하는 능력을 향상시켰습니다.

럭키 마우스, 리눅스 버전의 SysUpdate 멀웨어 생성

사이버 위협 그룹인 럭키 마우스는 리눅스 버전의 멀웨어인 SysUpdate를 만들어 이 멀웨어를 사용하는 디바이스를 공격하는 능력을 강화했습니다.

CISA, ATT&CK 매핑을 지원하는 결정자 도구 출시

CISA, ATT&CK 매핑을 지원하는 결정자 도구 출시

미국 사이버 보안 및 인프라 보안국(CISA)은 방어자가 공격자의 행동을 다음과 같이 매핑하는 데 도움을 주는 무료 오픈 소스 도구인 Decider를 출시했습니다.

패치 관리

패치 관리 모범 사례에 대해 알아야 할 모든 것

조직은 시스템을 최대한 안전하게 유지하기 위해 패치 관리 모범 사례를 채택하는 것이 중요합니다. 패치 관리의 중요성에 대해 안내해 드리겠습니다...

검색 결과를 강화하기 위해 AI 요약기를 출시하는 Brave

검색 결과를 강화하기 위해 AI 요약기를 출시하는 Brave

이제 Brave 검색에 입력된 질문에 대한 요약된 답변을 나머지 검색 결과보다 먼저 제공하는 AI 기반 도구인 요약기가 포함됩니다. 그것은...

기본적으로 플랫팩

기본적으로 플랫팩을 포함하지 않는 우분투 플레이버

최근 캐노니컬은 모든 우분투 버전에 플랫팩이 기본으로 포함되지 않을 것이라고 발표했습니다. 플랫팩은 몇 년 전에 다음과 같은 목적으로 우분투에 도입되었습니다.

공격

원격 코드 실행 공격: 공격의 정의, 시스템 보호 방법

사이버 범죄자들은 취약한 시스템을 표적으로 삼기 위해 다양한 전략을 사용하며, 원격 코드 실행(RCE) 공격은 가장 일반적인 전략 중 하나입니다. 실제로...

FBI, CISA 및 HHS, 로열 랜섬웨어 조직 공격 경고

FBI와 사이버 보안 및 인프라 보안국(CISA)은 Royal 랜섬웨어로 알려진 새로운 랜섬웨어 조직에 대한 경고를 발표했습니다. 랜섬웨어는...

npm 및 PyPI에서 발견된 700개 이상의 악성 오픈 소스 패키지

npm 및 PyPI에서 발견된 700개 이상의 악성 오픈 소스 패키지

보안 연구원들이 npm과 PyPI에서 700개 이상의 악성 오픈소스 패키지를 발견했습니다. npm과 PyPI는 전 세계적으로 가장 널리 사용되는 소프트웨어 리포지토리 중 하나입니다.

Linux 커널

리눅스 커널을 업데이트해야 하는 나쁜 이유

소프트웨어 업데이트를 적용하는 것만큼 간단하다면.... 글쎄, 왜 안 될까요? 그럴 수도 있죠...

바이든, 열악한 사이버 보안에 대한 기업의 책임을 묻다

바이든, 열악한 사이버 보안에 대한 기업의 책임을 묻다

미국 사이버 공간 방어의 부담을 소규모 조직과 개인으로부터 옮기기 위해 바이든 행정부는 새로운 규정을 추진하고 있습니다....

AI 사이버 보안

AI와 사이버 보안 환경

지난 몇 달 동안 새로운 AI 채팅 봇에 대한 수많은 기사가 게시되었으며, 이러한 봇이 제공된 이후...

트렐릭스, MacOS 및 iOS에서 새로운 권한 에스컬레이션 버그 발견

트렐릭스, MacOS 및 iOS에서 새로운 권한 에스컬레이션 버그 발견

트렐릭스 고급 연구 센터(TARC)에서 MacOS 및 iOS에서 새로운 유형의 권한 상승 버그를 발견했습니다. 이 버그로 인해 공격자는 잠재적으로...

일렉트로비트, 차량용 우분투 기반 EB corbos Linux 출시

일렉트로비트, 차량용 우분투 기반 EB corbos Linux 출시

일렉트로비트와 캐노니컬은 2022년 10월 27일 소프트웨어 정의 차량의 새로운 시대를 선도하기 위한 파트너십을 발표했습니다. 몇 달 후...

수명 종료

수명이 다한 OS 운영의 위험과 이를 관리하는 방법

기술의 변화를 피하는 것은 불가능합니다. 정의에 따르면 기술은 항상 앞으로 나아갑니다. 이는 일반적으로 좋은 소식이지만, 변화를 따라잡는다는 것은...

Microsoft는 최근 Exchange Server 관리자에게 특정 바이러스 백신 소프트웨어 제외를 제거하도록 촉구하는 새로운 보안 권고를 발표했습니다.

Microsoft는 Exchange 관리자에게 일부 바이러스 백신 제외를 제거하도록 촉구합니다.

Microsoft는 최근 Exchange Server 관리자에게 시스템을 공격에 노출시킬 수 있는 특정 바이러스 백신 소프트웨어 제외를 제거하도록 촉구하는 새로운 보안 권고를 발표했습니다. 에 따르면...

KDE, 플라즈마 5.27 출시 및 GNOME 44 베타 버전 출시

KDE, 플라즈마 5.27 출시 및 GNOME 44 베타 버전 출시

KDE 플라즈마는 사용자가 그래픽 인터페이스를 통해 컴퓨터와 상호 작용할 수 있는 인기 있는 데스크톱 환경입니다. Linux 기반에서 널리 사용됩니다.

인프라 패치 적용

국가 행위자가 인프라를 표적으로 삼을 수 있습니다: 패치 적용이 제대로 이루어지고 있나요?

인프라는 액체 파이프라인, 데이터 센터, 수년에 걸친 개발 프로세스 등 모든 비즈니스의 핵심입니다...

Google, RCE 버그 패치

Google, RCE 버그 패치

Google은 공격자가 영향을 받는 시스템을 제어할 수 있는 Chrome의 원격 코드 실행(RCE) 취약점을 발견했습니다. 해당되는 사용자는...

이제 실시간 우분투 22.04 LTS가 정식 출시되었습니다.

이제 실시간 우분투 22.04 LTS가 정식 출시되었습니다.

실시간 우분투는 현대 기업의 시간에 민감한 워크로드를 위한 안전하고 신뢰할 수 있는 솔루션을 제공합니다. 실시간 컴퓨팅 지원을 포함시킴으로써 Canonical은 다음을 제공하기 위한 헌신을 보여줍니다.

공격자가 악용한 포티넷 및 조호 제품의 패치되지 않은 결함

공격자가 악용한 포티넷 및 조호 제품의 패치되지 않은 결함

사이버 범죄자들은 포티넷과 조호 제품의 패치되지 않은 취약점을 악용하여 많은 조직을 취약하게 만들고 있습니다. Check Point Research 보고서에 따르면 공격자들은 다음과 같은 취약점을 악용하고 있습니다.

Linux 커널 6.2가 출시되었습니다.

Linux 커널 6.2가 출시되었습니다: 새로운 기능 확인

Linux 6.2는 2023년의 주요 커널 업데이트이며 몇 가지 흥미로운 새 기능이 포함되어 있습니다. 다음과 같은 다양한 업데이트와 개선이 이루어집니다.

공격자는 불법 복제 소프트웨어를 사용하여 Mac에 멀웨어를 배포합니다.

공격자는 불법 복제 소프트웨어를 사용하여 Mac에 멀웨어를 배포합니다.

사이버 범죄자들은 이제 불법 복제된 버전의 동영상 편집 소프트웨어 Final Cut Pro를 사용하여 은밀한 멀웨어를 Mac에 전달하고 있습니다. 이는 다음과 같은 이유로 우려스러운 추세입니다.

패치 적용

어느 것이 더 중요할까요? 경계 보안 또는 (실시간) 패치 적용?

리소스가 제한되어 있는 경우 가장 먼저 해야 할 일은 가능한 곳과 시기에 패치를 적용하여 시스템을 변조 방지 기능을 강화하거나...

Linux 서버와 IoT 디바이스를 노리는 Miral 멀웨어

Linux 서버와 IoT 디바이스를 노리는 Mirai 멀웨어

42팀 연구원들은 사물 인터넷(IoT) 디바이스의 패치되지 않은 취약점 13개를 노리는 미라이 봇넷의 새로운 변종인 '미라이 v3g4'를 발견했습니다. 이...

Proxmox VE

Proxmox VE란 무엇이며 라이브 패치를 해야 하는 이유

Proxmox VE는 서버 가상화를 위한 오픈 소스 플랫폼으로, KVM(커널 기반 가상 머신) 하이퍼바이저와 Linux 컨테이너(LXC)를 모두 관리할 수 있는 강력한 기능을 제공합니다(....).

CISA, Windows 및 iOS 버그의 제로데이 익스플로잇에 대한 경고

CISA, Windows 및 iOS 버그의 제로데이 익스플로잇에 대한 경고

미국 사이버 보안 및 인프라 보안국(CISA)에 따르면 위협 행위자들은 Windows와 iOS의 두 가지 제로 데이 취약점을 적극적으로 악용하고 있습니다. 첫 번째 결함은...

Arch64

AArch64 프로세서의 스택 언와인딩: 정의 및 작동 방식

KernelCare Enterprise의 Linux 커널 라이브 패치 소프트웨어는 한동안 x86_64(Intel IA32/AMD AMD64) 외에 ARMv8(AArch64)을 지원했습니다. 그러나...

Group-IB, 암호화폐를 훔치려는 SideWinder APT 음모 적발

Group-IB, 암호화폐를 훔치려는 SideWinder APT 음모 적발

Group-IB는 최근 악명 높은 중국 국가 지원 해킹 그룹인 사이드와인더의 소행으로 추정되는 새로운 피싱 캠페인을 발견했습니다. 이 공격은 ...

QEMU

QEMU 이해, 사용 및 패치하기

어떤 기술 스택에 의존하든, 많은 빌딩 블록, 즉 움직이는 부품이 쌓여 있는 수많은 구성 요소로 이루어져 있다는 것을 확신할 수 있습니다.

ClamAV 오픈 소스 바이러스 백신 소프트웨어에서 발견된 RCE 취약점

ClamAV 오픈 소스 안티바이러스 소프트웨어에서 발견된 RCE 취약점

광범위한 애플리케이션에서 사용되는 인기 있는 소프트웨어 라이브러리의 심각한 원격 코드 실행(RCE) 취약점이 연구자들에 의해 발견되었습니다. The...

서비스 거부

소스에서 서비스 거부 대응하기

서비스 거부(DoS) 공격은 특별한 유형의 사이버 보안 위협입니다. 공격자는 시스템을 해킹하거나 보안 허점을 찾을 필요 없이...

연구진이 발견한 새로운 Modicon PLC 취약점

연구진이 발견한 새로운 Modicon PLC 취약점

포어스카우트 연구원들은 인증 우회 및 원격 코드 실행을 허용할 수 있는 슈나이더 일렉트릭의 Modicon PLC(프로그래머블 로직 컨트롤러)에서 두 가지 새로운 취약점을 발견했습니다. The...

API 라이브 패치

API로 라이브 패치 관리 자동화

KernelCare Enterprise를 통해 조직은 커널 재시작이나 시스템 다운타임 없이 엔터프라이즈 Linux 환경에서 Linux 커널 및 중요 사용자 공간 라이브러리 취약성을 신속하게 패치할 수 있습니다.....

'뉴스펭귄'이라는 이름의 새로운 피싱 캠페인이 수개월 동안 파키스탄의 군사 산업 단지를 표적으로 삼고 있습니다.

뉴스해양 및 군사 기밀을 노리는 펭귄 피싱 공격

블랙베리 연구자들에 따르면, '뉴스펭귄'이라는 이름의 새로운 피싱 캠페인이 수개월 동안 파키스탄의 군사 산업 단지를 표적으로 삼아 고급 멀웨어 도구를 사용하여...

실시간 패치 적용

IT 서비스 워크플로에 라이브 패치를 포함해야 하는 이유

관리형 서비스 제공업체(MSP)는 고품질 서비스 제공 능력에 영향을 미칠 수 있는 몇 가지 과제에 직면해 있습니다. 빠르게 진화하는 기술을 따라잡는 것도 하나의 과제입니다...

Microsoft, 2025년에 지원 진단 도구 MSDT를 종료합니다.

Microsoft, 2025년에 지원 진단 도구 MSDT를 종료합니다.

Microsoft는 지원 진단 도구인 MSDT를 2025년까지 단계적으로 중단할 것이라고 발표했습니다. Windows 진단 데이터 뷰어(DDV) 응용 프로그램이 이를 대체할 예정입니다.

KernalCare 엔터프라이즈 취약점

KernelCare Enterprise에서 해결한 새로운 OpenSSL 취약점

최근에 발견된 OpenSSL 취약점에 대한 패치는 이미 TuxCare의 KernelCare Enterprise를 통해 제공되고 있으며, 일부 배포판의 경우 공급업체가 제공하는 업데이트가 배포되기 전에 이미 배포되었습니다.

게임 모드에서 악용되는 도타 2 심각도 높은 결함

게임 모드에서 악용되는 도타 2 심각도 높은 결함

도타 2의 한 게임 모드가 심각도가 높은 취약점을 악용하여 공격자가 표적 시스템에서 원격으로 코드를 실행할 수 있게 했습니다. 이 결함은 다음에서 발견되었습니다.

다운타임

데이터베이스 다운타임 최소화

데이터베이스를 최신 보안 업데이트로 패치하는 것은 조직이 데이터를 보호하는 데 필수적입니다. 패치가 적용되지 않은 데이터베이스 시스템은 핵심 시스템에 대한 익스플로잇으로 이어질 수 있습니다.

스크린샷을 사용하여 멀웨어를 전달하는 새로운 피싱 캠페인

스크린샷을 사용하여 멀웨어를 전달하는 새로운 피싱 캠페인

Proofpoint 위협 연구 연구원들은 의심하지 않는 피해자에게 멀웨어 페이로드를 전달하기 위해 스크린샷을 사용하는 새로운 피싱 캠페인을 발견했습니다. 공격자가 이메일을 보내면...

AlmaLinux

출시 이후 AlmaLinux에 대한 업데이트(및 AlmaCare 소개)

레드햇이 갑자기 양탄자를 걷어낸 것처럼 CentOS 위기가 시작될 때 TuxCare는 바로 여러분과 함께했습니다.

민감한 데이터를 노리는 새로운 난독화 멀웨어

민감한 데이터를 노리는 새로운 난독화 멀웨어

연구원들은 피해자의 컴퓨터에서 민감한 데이터를 훔치도록 특별히 설계된 새로운 유형의 난독화 멀웨어를 발견했습니다. 멀웨어는 피싱을 통해 배포됩니다...

CentOS-8

CentOS-8은 수명이 종료되었습니다. 다음 단계는 무엇인가요?

Centos-8 EOL로 인해 기업 사용자와 웹 호스트의 오픈 소스 커뮤니티는 이제 엄청난 위험에 직면하게 되었습니다. 하지만 수명 주기 연장 지원 솔루션을 사용하면...

파이어브릭 타조는 오픈소스 전술을 사용하여 사이버 공격을 시작합니다.

파이어브릭 타조는 오픈소스 전술을 사용하여 사이버 공격을 시작합니다.

Abnormal Security는 거의 산업적인 규모로 비즈니스 이메일 침해(BEC)를 수행하는 새로운 비즈니스 이메일 공격 위협 행위자인 "Firebrick Ostrich"를 발견했습니다. 또한...

W4SP 스틸러

W4SP 스틸러: Discord 멀웨어가 이미 파이썬 코드에 있을 수 있는 이유

저희는 11월에 새로운 파이썬 공급망 공격에 대한 광범위한 소식에 대응하여 W4SP 스틸러에 대해 처음 보고했습니다. 안타깝게도 종종 그렇듯이...

랜섬웨어에 노출된 패치되지 않은 QNAP 스토리지 장치

랜섬웨어에 노출된 패치되지 않은 QNAP 스토리지 장치

보안 회사인 Censys는 대만에 본사를 둔 QNAP에서 제조한 최대 29,000개의 네트워크 스토리지 장치가 쉽게 실행되는 SQL 인젝션 공격에 취약하다고 경고했습니다....

SDLC

라이브 패치가 SDLC 보안에 도움이 되는 방법

애자일 방법론, 클라우드 컴퓨팅 및 자동화 도구를 사용하면 소프트웨어 개발 팀이 더 빠르고 효율적으로 작업할 수 있습니다. 애자일 방법론은 빠른 반복과 지속적인 배포를 강조하며 다음을 가능하게 합니다.

라자루스, 의료 및 에너지 산업에 대한 공격 개시

라자루스, 의료 및 에너지 산업에 대한 공격 개시

라자루스 그룹의 사이버 공격은 패치되지 않은 짐브라에서 발견된 알려진 취약점을 악용하여 의료 연구 및 에너지 산업과 공급망 파트너를 대상으로 하고 있습니다....

실시간 패치 적용

비기술적 이해관계자에게 라이브 패치의 가치 설명하기

중요한 기술 구매에 대한 가치를 이해하지 못하는 경영진에게 이를 검증해야 하는 상황에 처한 적이 있으신가요?

중요한 보안 취약성을 해결한 Atlassian 

중요한 보안 취약성을 해결한 Atlassian 

공격자가 다른 사람을 사칭할 수 있도록 허용할 수 있었던 Jira Service Management Server 및 Data Center의 심각한 보안 취약성을 해결했습니다....

규정 준수

FIPS 140-3 규정 준수의 딜레마

FIPS 140-3은 미국 국립표준기술연구소(NIST)에서 발행한 표준으로, 일관되고 안전한 방법을 제공하는 것을 목표로 합니다.

패치가 적용되지 않은 VMware ESXi 서버를 표적으로 삼는 ESXiArgs 랜섬웨어

패치가 적용되지 않은 VMware ESXi 서버를 표적으로 삼는 ESXiArgs 랜섬웨어

관리자, 호스팅 제공업체, 프랑스 컴퓨터 긴급 대응팀(CERT-FR)은 VMware ESXi를 대상으로 하는 새로운 랜섬웨어 공격(ESXiArgs)에 대해 경고했습니다.

패치 배포

패치 배포 시간에 대한 생각

조직은 새로운 위협으로부터 보안을 유지하기 위해 시스템을 '제때' 패치하려고 하는 경우가 많습니다. 이 맥락에서 "제때"란 다음을 의미합니다.

구글 광고를 통해 비트워든을 표적으로 삼는 위협 행위자

구글 광고를 통해 비트워든을 표적으로 삼는 위협 행위자

위협 행위자들은 사용자의 비밀번호 저장소 자격 증명을 탈취하기 위해 Google 광고 피싱 캠페인을 통해 Bitwarden을 표적으로 삼고 있습니다. 비트워든의 스푸핑 버전은 전문적으로...

Linux 수명 주기

배포판 만세: Linux 수명 주기 연장의 이점

Linux 배포판 또는 "배포판"의 세계에서 배포판의 수명 주기는 배포판이 보안 업데이트를 받는 기간을 의미하며, 배포판은 보안 업데이트 및 ...

킬넷 위협 그룹이 독일 기관을 대상으로 DDoS 사용

킬넷 위협 그룹이 독일 기관을 대상으로 DDoS 사용

독일 공항, 은행, 정부 기관에 대한 디도스 공격은 자칭 러시아 핵티비스트 그룹인 Killnet의 소행으로 밝혀졌습니다. 디도스는 분산 서비스 거부(DDoS) 공격으로...

TuxCare

TuxCare, 알마리눅스 OS를 위한 고유한 지원 서비스 및 규정 준수 기능을 제공하는 알마케어 출시

캘리포니아주 팔로알토 - 2023년 2월 8일 - 알마리눅스 OS 프로젝트의 주요 후원사인 클라우드리눅스의 사업부인 TuxCare가 오늘 발표했다...

15년 된 결함에 취약한 62,000개의 오픈 소스 프로젝트를 수정하는 Treliix

15년 된 결함에 취약한 62,000개의 오픈 소스 프로젝트를 수정하는 Treliix

트렐릭스 연구팀에 따르면, 15년 된 파이썬 프로그래밍의 경로 탐색 취약점에 취약한 약 62,000개의 오픈 소스 프로젝트에 패치를 적용했다고 합니다.

취약성

클라우드 패치를 통해 향후 취약점이 악용되는 것을 방지할 수 있습니다.

2시간마다 하나의 취약점이 악용되고 있으며 공격자는 심각한 업무 중단, 다운타임, 매출 손실을 초래할 수 있습니다. 클라우드 패치 노하우를 공개하기 전에 먼저...

연구원, PlugX 멀웨어 감염 과정 밝혀내다

연구원, PlugX 멀웨어 감염 과정 밝혀내다

팔로알토 네트웍스 유닛 42 보안 연구원들은 이동식 USB 장치에 악성 파일을 숨긴 다음 감염시킬 수 있는 플러그엑스 멀웨어 변종을 조사했습니다....

연구원, Microsoft 치명적 버그에 대한 익스플로잇 공개

연구원, Microsoft 치명적 버그에 대한 익스플로잇 공개

아카마이 연구진이 윈도우 애플리케이션 개발 인터페이스에서 암호화를 처리할 수 있는 마이크로소프트 툴의 취약점에 대한 개념 증명(PoC)을 발표했습니다.....

TuxCare

TuxCare 커널케어 엔터프라이즈와 오라클 데이터센터 라이프사이클 관리 솔루션 통합

캘리포니아주 팔로알토 - 2023년 2월 3일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare는 오늘 자사의 KernelCare 엔터프라이즈 라이브 패칭...

EmojiDeploy 버그를 통해 Microsoft Azure 서비스에서 RCE 가능

EmojiDeploy 버그를 통해 Microsoft Azure 서비스에서 RCE 가능

공격자가 영향을 받는 시스템에서 원격으로 코드를 실행할 수 있는 Microsoft Azure 서비스의 크로스 사이트 요청 위조(CSRF) 버그인 EmojiDeploy를 발견했습니다.....

패치된 포티넷 결함이 여전히 중국 해커에 의해 악용되고 있습니다.

패치된 포티넷 결함이 여전히 중국 해커에 의해 악용되고 있습니다.

중국 해커들이 최근 포티넷의 FortiOS 소프트웨어에서 발견된 제로데이 취약점을 사용하여 멀웨어를 배포하는 것이 발견되었습니다. CVE-2022-42475(CVSS 점수 9.8)...

카스퍼스키가 DNS 하이재킹으로 Google에 Wroba.o를 신고합니다.

카스퍼스키가 DNS 하이재킹으로 Google에 Wroba.o를 신고합니다.

카스퍼스키가 DNS 하이재킹을 사용하여 피해자의 개인 및 금융 정보를 훔치는 새로운 악성 앱인 Wroba.o를 발견했습니다. 이 앱은...

연구원들이 발견한 새로운 Android용 후크 멀웨어 

연구원들이 발견한 새로운 Android용 Hook 멀웨어 

ThreatFabric 사이버 보안 연구원들이 'Hook'으로 알려진 새로운 유형의 Android 멀웨어를 발견했습니다. 해커는 이 멀웨어를 사용하여 원격 제어를 할 수 있습니다...

수명 종료

수명이 다한 운영 체제 관리를 위한 전략

수명이 다한 소프트웨어는 빠르게 변화하는 기술 생활의 일부일 뿐입니다. 기술 팀은 소프트웨어 수명 주기를 관리해야 한다는 것을 알고 있습니다. 팀들은 또한 다음을 알고 있습니다.

다형성 멀웨어를 생성하는 데 GPT 모델을 사용하는 방법

다형성 멀웨어를 생성하는 데 GPT 모델을 사용하는 방법

사이버아크 연구진에 따르면 ChatGPT와 같은 GPT 기반 모델은 독특하고 다양한 다형성 멀웨어를 대량으로 생성할 수 있기 때문에 다형성 멀웨어를 생성하는 데 사용될 수 있습니다.

Kpatch

개발자 튜토리얼: K패치로 데비안 10 리눅스 커널 라이브 패치하기

라이브 패치는 커널을 재시작하지 않고, 따라서 컴퓨터를 재부팅할 필요 없이 Linux 커널을 업데이트하는 방법입니다. 라이브...

공격자는 패치되지 않은 제어 웹 패널을 적극적으로 악용합니다.

공격자는 패치되지 않은 제어 웹 패널을 적극적으로 악용합니다.

악의적인 해커들이 인기 있는 무료 비공개 소스 웹 호스팅 인터페이스인 제어 웹 패널의 패치되지 않은 버전에서 심각한 취약점인 CVE-2022-44877을 악용하기 시작했습니다. 이 취약점은...

표준

금융 서비스 조직에는 어떤 사이버 보안 규정 준수 표준이 적용되나요?

규정과 표준은 기업이 일관된 사이버 보안 대응을 하도록 안내합니다. 최소한의 기준만 설정하더라도 규정집은 다음을 개선하는 역할을 합니다.

공격자는 악성 JAR 및 폴리글롯 파일을 통해 멀웨어를 배포합니다.

공격자는 악성 JAR 및 폴리글롯 파일을 통해 멀웨어를 배포합니다.

Deep Instinct 연구원들은 2022년 캠페인에서 StrRAT 및 Ratty와 같은 RAT가 폴리글롯 및 JAR 파일을 통해 사용되었다고 보고했습니다. 두 위협 모두 다음과 같은 특징을 보입니다.

사이버 보안

사이버 보안 강화

작년에 방영되기 시작한 가상의 TV 쇼에서 한 스파이가 기밀 정보 서류를 잊어버리고 공공 장소에서 추락하는 사건이 발생했습니다.

CircleCI는 AWS와 협력하여 보안 사고의 영향을 받은 키를 취소합니다.

CircleCI는 AWS와 협력하여 보안 사고의 영향을 받은 키를 식별하고 해지합니다.

서클씨아이의 CTO인 롭 주버에 따르면, 서클씨아이는 아마존 웹 서비스와 협력하여 영향을 받았을 수 있는 AWS 토큰을 보유한 고객들에게 다음과 같은 사실을 알리고 있다고 합니다.

실시간 패치 적용

라이브 패치로 파이브 나인을 달성하는 방법

5-9 의무를 다하는 사람이라면 누구나 사이버 보안 침해에 대한 두려움을 느낄 것입니다. 서비스 연속성을 빠르게 잃을 수 있는 방법이며...

Cisco, 라우터의 인증 우회 취약점 경고

Cisco, 라우터의 인증 우회 취약점 경고

원격 공격자가 Cisco 소규모 비즈니스 라우터 4종의 여러 취약점을 악용하여 인증을 우회하거나 영향을 받는 장치에서 임의의 명령을 실행할 수 있습니다. The...

커널

Linux 커널 보안 패치를 적용하는 방법: 3가지 방법 (2023)

Linux 커널 업데이트는 생활의 일부입니다. 세금만큼이나 지루하고 치과에 가는 것만큼이나 재미없는 일입니다. 하지만 시스템 관리자는...

IceID 멀웨어가 Active Directory 도메인에 침투합니다.

IceID 멀웨어가 Active Directory 도메인에 침투합니다.

주목할 만한 IcedID 멀웨어 공격에서 공격자는 24시간 이내에 피해자의 Active Directory 도메인에 영향을 미쳤으며, 초기 감염에서...

Linux 패치

Linux 패치 관리를 위한 최고의 가이드

엔터프라이즈 환경에서 근무하는 시스템 관리자는 패치가 사실상 풀타임 업무라는 것을 알고 있습니다. 시스템 하나만 패치하는 데 드는 노력을 생각해 보세요.

비트디펜더, 메가코텍스 랜섬웨어용 암호 해독기 출시

비트디펜더, 메가코텍스 랜섬웨어용 암호 해독기 출시

비트디펜더 전문가들이 MegaCortex 랜섬웨어 계열의 피해자를 위한 범용 암호 해독기를 만들었습니다. MegaCortex는 적어도 2019년 1월부터 사용되어 왔으며...

OEM 파트너 프로그램

TuxCare, 동급 최강의 취약점 패치를 위한 OEM 파트너 프로그램 공개

캘리포니아주 팔로알토 - 2023년 1월 19일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare는 오늘 TuxCare OEM을 출시한다고 발표했습니다....

사이버뉴스 연구원, ChatGPT를 사용하여 웹사이트 해킹

사이버뉴스 연구원, ChatGPT를 사용하여 웹사이트 해킹

사이버뉴스 연구팀은 AI 기반 챗봇 ChatGPT가 웹사이트를 해킹하는 방법에 대한 단계별 지침을 제공할 수 있음을 관찰했습니다. 연구진이 AI에 질문했을 때...

대학

고등 교육 기관의 취약성 관리 현대화

대학은 취약점을 악용하고 교직원을 속여 멀웨어, 스파이웨어, 랜섬웨어로 시스템을 감염시키려는 사이버 범죄자들의 주요 표적이 되고 있습니다.....

심각도가 높은 SQL 인젝션 결함을 패치한 Zoho

심각도가 높은 SQL 인젝션 결함을 패치한 Zoho

조호는 새로 발견된 심각도가 높은 SQL 인젝션 결함에 대해 여러 ManageEngine 제품에 패치를 적용했다고 밝혔습니다. CVE-2022-47523은 ManageEngine의 SQL 인젝션(SQLi) 취약점입니다...

TuxCare

지속적인 패치를 감당할 수 없다고 생각하시나요? 대신 TuxCare를 사용해 보세요

이것이 어려운 일이라는 것은 누구나 알고 있습니다. 매달 수천 개의 CVE가 목록에 추가되고 있으며, 이는 모두 ...

퀄컴, 레노버가 결함을 해결하기 위해 수많은 패치 발표

보안 결함을 해결하기 위해 수많은 패치를 발표하는 Qualcomm, Lenovo

Qualcomm과 Lenovo는 칩셋의 여러 보안 결함을 해결하기 위한 패치를 발표했으며, 이 중 일부는 데이터 유출을 초래할 수 있습니다.

정부 사이버 보안

일반적인 정부 사이버 보안 표준과 이를 준수하기 위해 해야 할 일

주 및 연방 기관을 포함한 공공 부문도 민간 부문과 마찬가지로 사이버 공격의 위험에 노출되어 있습니다. 하지만 기술적인 측면에서는...

Mac 사용자를 노리는 드리덱스 멀웨어

Mac 사용자를 노리는 드리덱스 멀웨어

정보 도용 및 봇넷 기능으로 기능을 확장한 Windows 중심 뱅킹 트로이 목마 Dridex는 이제 이메일 첨부 파일을 통해 Mac을 표적으로 삼고 있습니다....

공격자가 Kyverno 서명 확인을 우회할 수 있도록 하는 결함

심각도가 높은 결함으로 인해 공격자는 Kyverno 서명 확인을 우회할 수 있습니다.

ARMO 연구진에 따르면 컨테이너 이미지용 Kyverno 어드미션 컨트롤러에는 심각도가 높은 보안 취약점이 있습니다. 악성 이미지 저장소 또는 MITM 프록시를 사용하면...

PCI DSS

PCI DSS 패치 요건 충족을 위한 팁

해커들은 종종 결제 카드 업계(PCI) 데이터를 표적으로 삼습니다. 이를 방지하기 위해 PCI 데이터 보안 표준(PCI DSS)과 같은 규정 준수 제도가 도입되었습니다...

은행 정보를 훔치는 갓파더 안드로이드 뱅킹 악성코드

은행 정보를 훔치는 갓파더 안드로이드 뱅킹 악성코드

사이블 리서치 & 인텔리전스 랩(CRIL)의 연구원들이 안드로이드 뱅킹 트로이 목마의 새로운 버전인 갓파더 멀웨어를 발견했습니다. 이 멀웨어는 다음을 통해 침투했습니다...

사이버 보안 보험

사이버 보안 보험의 유용성에 대한 의문이 다시 제기되고 있습니다.

사이버 보안 보험은 많은 사람들이 끔찍한 일이 발생했을 때 최후의 안전망으로 간주하는 최후의 수단입니다.

CISA, TIBCO 소프트웨어의 재스퍼리포트 취약점 경고

CISA, TIBCO 소프트웨어의 재스퍼리포트 취약점 경고

미국 사이버 보안 및 인프라 보안국(CISA)은 CVE-2018-5430(CVSS 점수: 7.7) 및 CVE-2018-18809(CVSS 점수: 9.9)로 추적된 2년 된 보안 결함을 추가했습니다....

ICS/OT 보안

플로리다 상수도 사고는 ICS/OT 보안에 대해 무엇을 알려주나요?

도시의 상수도를 조작하고 주민들을 독살하는 사이버 공격은 공포 영화의 한 장면입니다. 거의 일어날 뻔한...

MasquerAds: 구글 광고를 속이는 멀웨어 캠페인

MasquerAds: 구글 광고를 속이는 멀웨어 캠페인

가디오 랩 보고서에 따르면 "MasquerAds" 멀웨어는 구글 광고 플랫폼을 사용하여 사용자에게 멀웨어를 퍼뜨리는 방식으로 조직, GPU, 암호화폐 지갑을 표적으로 삼습니다...

사이버 보안 방어 트렌드

2023년 주요 사이버 보안 방어 트렌드

예상대로 2022년은 사이버 보안에 있어 힘든 한 해였으며, 헤드라인을 장식한 사이버 공격이 연이어 발생했고, 2023년에도 이러한 상황이 지속될 조짐은 보이지 않습니다....

Linux 백도어 멀웨어가 워드프레스 기반 웹사이트를 감염시킵니다.

Linux 백도어 멀웨어가 워드프레스 기반 웹사이트를 감염시킵니다.

닥터웹이 워드프레스 CMS를 기반으로 하는 웹사이트 해킹 툴인 Linux.BackDoor.WordPressExploit.1을 발견했습니다. 다양한 플러그인과 테마의 30가지 취약점을 이용합니다...

MSSP

MSSP가 패치 접근 방식을 혁신하는 방법

조직의 요구 사항, 규정 준수 의무 및 규제 요건을 충족하기 위해 관리형 보안 서비스 제공업체(MSSP)는 취약성 패치 접근 방식을 사용할 수 있습니다.

바이스 소사이어티

새로운 암호화 알고리즘이 적용된 맞춤형 랜섬웨어를 사용하는 Vice Society

SentinelOne 연구원들은 Vice Society 그룹이 신뢰할 수 있는 암호화 체계를 사용하는 맞춤형 랜섬웨어인 PolyVice를 출시했으며, 이 랜섬웨어는 NTRUEncrypt 및...

실시간 패치 적용

Python 스크립트를 통한 라이브 패치 자동화

다양한 애플리케이션에서 가장 많이 사용되는 스크립팅 언어 중 하나인 Python은 자동화된 라이브 스트리밍에 있어서도 매우 유용한 기능을 제공합니다.

Okta는 소스 코드 리포지토리 도난 기록

Okta는 소스 코드 리포지토리 도난 기록

Okta는 이달 초 악의적인 사용자가 깃허브의 소스 코드 리포지토리를 해킹하고 복제했다고 밝혔는데, 이는 이전에 발생한 보안 침해를 보고한 이후...

규정 준수

규정 준수를 위한 라이브 패치 적용

미국 국립표준기술연구소(NIST)는 의료, 연방/주 정부, 금융 서비스 제공업체를 포함한 조직에 엔터프라이즈 패치를 통해 소프트웨어 업데이트를 배포할 것을 권고했습니다....

Microsoft가 설명하는 제로봇 맬웨어의 새로운 기능

Microsoft가 설명하는 제로봇 멀웨어의 새로운 기능

Microsoft에 따르면, Go로 작성되어 IoT 및 웹 애플리케이션 취약점을 통해 유포되는 독특한 봇넷인 제로봇에 새로운 기능과 감염 메커니즘이 추가되었습니다.....

Vice Society의 맞춤형 랜섬웨어는 암호화 알고리즘을 사용합니다.

새로운 암호화 알고리즘이 적용된 맞춤형 랜섬웨어를 사용하는 Vice Society

SentinelOne 연구원들은 Vice Society 그룹이 신뢰할 수 있는 암호화 체계를 사용하는 맞춤형 랜섬웨어인 PolyVice를 출시했으며, 이 랜섬웨어는 NTRUEncrypt 및...

MTTP

MTTP로 어려움을 겪고 계신가요? 라이브 패치 확인

사이버 보안에서 메트릭은 사이버 보안 성능을 측정하는 방법을 제공하고 기술 자산을 얼마나 성공적으로 방어하고 있는지 알려줍니다. 평균 패치 시간 또는...

버그

취약점 뒤에 숨겨진 버그 3부

이 글은 5부로 구성된 블로그 시리즈 중 3부로, 매일 나타나는 취약점을 유발하는 코드 버그에 대해 살펴봅니다. 이번 파트에서는...

고스트 뉴스레터 시스템에서 발견된 취약점

고스트 뉴스레터 시스템에서 발견된 취약점

Cisco Talos에 따르면 Ghost CMS 뉴스레터 구독 시스템의 두 가지 취약점, CVE-2022-41654 및 CVE-2022-41697이 Ghost Foundation의 뉴스레터 구독 기능에 존재합니다...

CX 점수가 걱정되시나요? 라이브 패칭으로 손쉽게 승리하기

유지율, NPS, 고객 점수... 통신 회사의 IT 부서 또는 고객 대면 팀에서 근무하는 사람이라면 모두 알고 있을 것입니다.

2FA에도 불구하고 유출된 Xfinity 계정

2FA에도 불구하고 유출된 Xfinity 계정

광범위한 2단계 인증 우회 캠페인에서 여러 개의 Comcast Xfinity 이메일 계정이 해킹당했으며, 해킹된 계정은 다른 계정의 비밀번호를 재설정하는 데 사용되었습니다.

타사 애플리케이션

타사 애플리케이션 패치로 어떻게 위험을 최소화할 수 있나요?

사이버 보안 위협의 75%가 타사 애플리케이션에 존재하는 취약점으로 인해 발생한다는 사실을 알고 계셨나요? 이 블로그에서는 패치...

개발 운영

데브옵스 및 애자일을 위한 손쉬운 패치 적용

조직이 안전하고 신속한 애플리케이션 개발을 위해서는 개발 운영(DevOps)과 애자일 소프트웨어 개발(스크럼) 프레임워크 간의 관계를 이해하는 것이 중요합니다.

카메라 업로드 스캔들로 곤경에 처한 Eufy

카메라 업로드 스캔들로 곤경에 처한 Eufy

Anker 보안 카메라 브랜드인 Eufy는 업로드된 영상에 대한 보안 문제로 인해 꽤 오랫동안 공격을 받아왔으며, 최근 이를 인정했습니다.....

Linux 커널

새로운 Linux 커널 기능으로 새로운 공격 표면 확보

리눅스 커널은 수년에 걸쳐 그 범위와 기능이 성장해 왔습니다. 새로운 스케줄러, 새로운 드라이버, 새로운 파일 시스템, 새로운 통신 프로토콜, 새로운 보안 허점... 아...

공격자는 HTML 스멀핑을 사용하여 QBot 멀웨어를 배포합니다.

공격자는 HTML 스멀핑을 사용하여 QBot 멀웨어를 배포합니다.

Talos 연구원들은 최근 HTML 이메일 첨부 파일에 포함된 SVG(확장 가능한 벡터 그래픽) 이미지를 사용하여 QBot 멀웨어를 배포하는 피싱 캠페인을 발견했습니다. 기본적으로, 언제...

NIST

NIST 사이버 보안 프레임워크 2.0에 대해 지금까지 알려진 사실

프레임워크가 사이버 보안에 효과적인 이유는 사이버 보안 문제가 매우 복잡하고 많은 조직이 구조를 거의 갖추지 못했기 때문입니다.

Google, 무료 취약점 스캐너 출시

Google, 오픈 소스 개발자를 위한 무료 취약점 스캐너 출시

구글은 오픈소스 개발자들이 취약점 정보에 쉽게 접근할 수 있는 무료 도구인 OSV-Scanner를 출시했습니다. 이 도구에는 OSV에 대한 인터페이스가 포함되어 있다고 합니다...

VMware, 세 가지 중요 취약점 패치

VMware, 12월 패치 화요일에 3가지 취약점 패치 적용

VMware는 GeekPwn 2022 해킹 챌린지 기간 동안 악용된 가상 머신 이스케이프 결함(CVE-2022-31705)을 비롯한 여러 취약점에 대한 패치를 릴리스했습니다.

인증되지 않은 원격 코드 실행 결함을 악용하는 APT5

인증되지 않은 원격 코드 실행 결함을 악용하는 APT5

미국 국가 안보국은 중국 국가 지원 그룹이 인증되지 않은 원격 코드 실행 결함(CVE-2022-27518)을 악용하여 Citrix 애플리케이션을 손상시키고 있다고 경고했습니다.

공급망 취약성으로 인해 서버 에코시스템이 위험에 처하게 됩니다.

공급망 취약성으로 인해 서버 에코시스템이 위험에 처하게 됩니다.

Eclypsium Research는 American Megatrends, Inc.(AMI)의 MegaRAC BMC(베이스보드 관리 컨트롤러) 소프트웨어에서 세 가지 취약점을 발견하여 보고했습니다. 이 소프트웨어는 AMD, Ampere, Asrock, ...

리블리드 취약성

"리블리드" 작업에 대한 업데이트 (2022년 12월 21일 업데이트)

새로운 패치를 개발하고 테스트하는 과정에서 KernelCare 팀은 Retbleed 패치의 영향을 재평가했습니다. 저희는 심각한 우려를 가지고 있습니다.

APT37은 인터넷 익스플로러 제로데이를 사용하여 멀웨어를 유포합니다.

APT37은 인터넷 익스플로러 제로데이를 사용하여 악성코드를 한국에 유포했습니다.

구글의 위협 분석 그룹은 북한과 연계된 해킹 그룹인 스카크루프트 또는 리퍼라고도 알려진 APT37이 인터넷 익스플로러의 J스크립트 제로데이 취약점을 악용하는 것을 발견했습니다....

TuxCare

TuxCare, CentOS 7을 위한 수명 주기 연장 지원 서비스 출시

캘리포니아주 팔로알토 - 2022년 12월 21일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare는 오늘 새로운 CentOS...

패치 적용

라이브 패칭이 사이버 보안의 판도를 바꾸는 도구인 이유

보안 취약점으로부터 시스템을 보호하기 위한 패치는 SecOps 의제에서 가장 중요한 부분입니다. 그러나 패치에 대한 관심에도 불구하고 패치는 ...

미국 지방 정부를 표적으로 삼은 것으로 추정되는 Drokbk 멀웨어

미국 지방 정부를 표적으로 삼은 것으로 추정되는 Drokbk 멀웨어

Secureworks 카운터 위협 유닛 연구원들에 따르면, Drokbk 멀웨어는 지난 2월부터 미국 내 여러 지방 정부의 네트워크를 표적으로 삼고 있습니다.....

사이버 보안

인프라 재앙을 피하기 위한 6가지 사이버 보안 원칙

중요 인프라는 국가에 물, 에너지, 교통과 같은 주요 유틸리티를 공급하는 기능적 사회의 핵심입니다. 인프라는 ...

사이버 범죄자들이 합법적인 앱에 멀웨어를 쉽게 삽입할 수 있는 Zombinder 서비스를 발견했습니다.

원본 앱을 모방하여 데이터를 훔치는 Zombinder 멀웨어

사이버 범죄자들이 합법적인 앱에 멀웨어를 쉽게 삽입하고 데이터를 훔치는 동시에 혼란을 야기할 수 있는 좀비 바인더 서비스를 발견했습니다.

머디워터 피싱 캠페인을 통해 전송된 MSP 원격 액세스 도구

머디워터 피싱 캠페인을 통해 전송된 MSP 원격 액세스 도구

딥인스팅트 연구원들은 이란 정보보안부와 연계되어 있으며 주로 이란을 공격하는 해커 그룹인 머디워터를 발견했습니다....

Eufy는 자사 카메라가 암호화 없이 라이브 스트리밍이 가능하다는 주장을 부인합니다.

해커에게 쉬운 무차별 대입 옵션을 제공하는 Eufy의 카메라 스트림 URL

Eufy는 암호화 없이 카메라를 라이브 스트리밍할 수 있다는 주장을 부인합니다. Eufy는 식별 가능한 영상을 클라우드에 업로드하지 않는다고 밝혔습니다.

삼성, LG, MediaTek과 같은 공급업체에서 사용하는 다수의 디지털 인증서가 손상된 것으로 밝혀졌습니다.

손상된 디지털 공급업체 인증서로 인해 위험에 처한 Android 사용자

삼성, LG, 미디어텍과 같은 공급업체에서 사용하는 다수의 디지털 인증서가 승인 도장을 찍기 위해 손상된 것으로 밝혀졌습니다....

록키 리눅스

TuxCare, 록키 리눅스를 포함하도록 커널케어 라이브 패치 서비스 확장

캘리포니아주 팔로알토 - 2022년 12월 14일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare는 수상 경력에 빛나는 KernelCare 엔터프라이즈 라이브...

베데레 랩 연구원들은 최근 OT:ICEFALL로 통칭되는 긴 결함 목록에서 세 가지 새로운 보안 결함을 발견했습니다.

자동화된 산업용 컨트롤러를 표적으로 삼아 악용되는 새로운 결함 세 가지

베데레 랩 연구원들은 최근 OT:ICEFALL로 통칭되는 긴 결함 목록에서 세 가지 새로운 보안 결함을 발견했습니다. 이 결함은 다음과 같은 영향을 미친다고 합니다.

MySQL 고가용성

MySQL 고가용성을 통한 가동 시간 보장

MySQL 고가용성을 통해 기업은 더 높은 가동 시간 요구 사항과 제로 데이터 손실 허용 범위를 충족하는 데이터베이스를 실행할 수 있으며, 이는 모든 기업이 추구하는 매우 중요한 목표입니다.

Wiz 보안 연구원들은 클라우드 서비스 제공업체 공급망 취약점인 Hell's Keychain을 최초로 발견했습니다.

새로운 위협 유형을 보여주는 IBM 클라우드 공급망 취약점

Wiz 보안 연구원들은 IBM 클라우드 데이터베이스에서 최초의 클라우드 서비스 제공업체 공급망 취약점인 지옥의 키체인을 발견했습니다. 이 취약점은 연구원들이 다음을 수행하는 동안 발생했습니다.

IT 전문가

IT 전문가가 기존 방식을 재고해야 하는 이유

"우리는 역사적 뿌리를 넘어서는 합리적 근거가 없는 관행을 보존함으로써 시대착오에 빠져드는 과정에 있습니다.

해커가 Redigo를 사용하여 악용하는 새로운 Redis 백도어 멀웨어가 발견되었습니다.

취약한 Redis 서버를 노리는 새로운 Go 기반 멀웨어

클라우드 보안 회사인 아쿠아 노틸러스는 오픈 소스 인메모리 데이터베이스 및 캐시인 Redis(원격 사전 서버)를 표적으로 삼는 새로운 Go 기반 멀웨어를 발견했습니다. 이 공격은...

사용자 데이터를 도용하기 위해 가짜 VPN 앱을 배포하는 Bahamut

사용자 데이터를 도용하기 위해 가짜 VPN 앱을 배포하는 Bahamut

ESET 연구원들은 2016년부터 활동해온 악명 높은 사이버 용병 그룹인 바하무트 APT 그룹이 안드로이드 사용자를 대상으로 진행 중인 캠페인을 발견했습니다...

디지털 트윈 배포

디지털 트윈 배포에서 위험을 줄이는 방법

디지털 트윈(DT)은 실제 장치의 가상화된 표현으로, 운영 기술(OT), 산업 제어 시스템과 관련하여 자주 사용됩니다...

Windows Server 업데이트로 인한 LSASS 메모리 누수

Windows Server 업데이트로 인한 LSASS 메모리 누수

사용자가 로컬 보안, 사용자 로그인 및 권한을 관리할 수 있는 서비스인 LSASS(로컬 보안 권한 하위 시스템 서비스)의 메모리 누수 버그가...

도커 허브 이미지

보안 위협을 가하는 1,650개의 악성 도커 허브 이미지 발견

보안 연구원들은 도커 허브에 공개된 25만 개의 확인되지 않은 Linux 이미지 중 1,652개에서 악성 동작을 발견한 후 개발자에게 다음과 같은 위험에 대해 경고했습니다.

ARM의 말리 GPU 드라이버의 보안 결함

Arm의 말리 GPU 드라이버 결함이 Android 기기에 여전히 패치되지 않은 상태입니다.

칩 제조업체가 발표한 수정 사항에도 불구하고 Arm의 말리 GPU 드라이버에 있는 5가지 중간 심각도 보안 결함 세트는 다음과 같은 Android 기기에서 패치되지 않은 상태로 남아 있습니다.

CI/CO 파이프라인에 라이브 패치 통합

CI/CD 파이프라인에 라이브 패치 통합

지속적 통합(CI)은 프로덕션에 배포하기 전에 코드 변경 사항을 테스트하는 것을 말합니다. 지속적 배포(CD)는 코드 변경 사항이 프로덕션 시스템에 자동으로 배포되는 것을 의미합니다...

랜섬엑스 멀웨어는 탐지를 우회하는 새로운 기능을 제공합니다.

탐지를 우회하는 새로운 기능을 제공하는 RansomExx 악성코드

APT 그룹인 디프레이엑스(DefrayX)가 러스트 프로그래밍 언어로 재작성된 리눅스용 변종인 랜섬엑스2(RansomExx2)라는 새로운 버전의 랜섬엑스 멀웨어를 출시했다...

가트너 IIoT

가트너 IIoT 프레임워크란 무엇인가요?

산업용 사물 인터넷(IIoT)의 경우, 기존 퍼듀 모델은 더 이상 적절한 수준의 보안 투영을 제공하지 못하며, 최신...

DuckDuckGo, 앱 추적 방지 도구 베타 버전 출시

DuckDuckGo, 앱 추적 방지 도구 베타 버전 출시

개인 정보 보호에 중점을 둔 검색 엔진인 DuckDuckGo는 안드로이드 앱에 앱 추적 방지 도구를 추가하여 사용자가 개인 데이터 추적기...

임베디드에 가장 적합한 Linux 배포판

임베디드 개발에 가장 적합한 Linux 배포판은 무엇입니까?

조직에서 IoT 솔루션을 배포하는 경우 임베디드 시스템 개발이 표준 데스크톱 개발과 약간 다르다는 것을 알고 계실 것입니다. Linux의 저렴한 비용은 ...

Kerberos 로그인 실패를 수정하는 Microsoft 릴리스 업데이트

Microsoft, Kerberos 로그인 실패를 수정하는 업데이트 발표

Microsoft가 도메인 컨트롤러 역할이 있는 Windows 서버에 영향을 미쳐 도메인 사용자 서명 및 원격...을 유발하는 Kerberos 인증 문제를 인정한 후 며칠이 지났습니다.

공개적으로 노출된 Amazon 클라우드 서비스는 사용자 데이터를 노출합니다.

공개적으로 노출된 Amazon 클라우드 서비스는 사용자 데이터를 노출합니다.

아마존 웹 서비스 관계형 데이터베이스 서비스(RDS)에서 호스팅되는 수천 개의 데이터베이스가 개인 식별 정보를 유출하는 것으로 밝혀져 잠재적으로 금전적...

공격자는 악성 파이썬 패키지를 활용하여 W4SP Stealer를 유포합니다.

공격자는 악성 파이썬 패키지를 활용하여 W4SP Stealer를 유포합니다.

Checkmarx의 보안 연구원들이 W4SP Stealer로 식별되는 멀웨어를 유포하는 공급망 공격이 계속되고 있음을 발견했습니다. W4SP 스틸러는 불화...

패칭의 얼굴

패칭의 다양한 얼굴

시스템을 최신 상태로 유지하는 방법은 여러 가지가 있으며, 각 방법마다 장단점이 있습니다. 소위 "패치" 방법은 다음과 같습니다.

해커가 DLL 하이재킹 결함을 악용하여 QBot 멀웨어를 배포합니다.

해커가 DLL 하이재킹 결함을 악용하여 QBot 멀웨어를 배포합니다.

공격자들은 피싱 전술을 사용하여 뱅킹 트로이 목마로 시작했지만 모든 기능을 갖춘 멀웨어 드롭퍼로 진화한 Windows 멀웨어인 QBot을 유포하고 있습니다. 에 따르면...

운영 기술

운영 기술 디바이스가 더 이상 격리되지 않는 이유는 무엇인가요?

운영 기술(OT)이 IT와 뚜렷하게 분리되어 있던 시대는 지났습니다. 물리적 자산에 대한 지속적인 모니터링과 추적의 필요성이 대두되면서 ...

Apple 패치 iOS 및 macOS RCE 취약점

Apple 패치 iOS 및 macOS RCE 취약점

Apple은 원격 또는 인터넷 공격자가 원격 코드 실행(RCE)을 허용하는 두 가지 원격 코드 실행(RCE) 취약점을 수정하기 위해 iOS, iPadOS 및 macOS Ventura에 대한 보안 업데이트를 출시했습니다.

사이버 보안 자동화 위험

사이버 보안 자동화의 위험은 무엇인가요?

사이버 보안 전문가는 새로운 위협을 인지하고 즉시 조치를 취해야 향후 사고 발생의 위험을 최소화할 수 있습니다. 많은...

PNG 이미지 파일에 숨어 있는 멀웨어, Worok

PNG 이미지 파일에 숨어 있는 멀웨어, Worok

워록 멀웨어는 데이터를 훔치고 중동의 정부 기관과 같은 유명 피해자를 감염시키도록 설계된 다단계 멀웨어를 배포하여 널리 퍼지고 있습니다.

리눅스 커널이란?

Linux 커널 라이브 패칭이란 무엇인가요?

사이버 보안에서 돌파구가 자주 발생하는 것은 아니지만, 돌파구가 발생하면 진정한 마법의 총알이 될 수 있습니다. Linux 커널 라이브 패치는 ...

가정 및 기업 사용자를 노리는 IceXLoader 멀웨어

가정 및 기업 사용자를 노리는 IceXLoader 멀웨어

맬웨어 로더의 업데이트 버전인 IceXLoader가 전 세계 수천 대의 개인 및 기업용 Windows 컴퓨터를 감염시킨 것으로 의심되고 있습니다. IceXLoader는...

레거시 OT 디바이스 업그레이드 대신 패치 적용

레거시 OT 디바이스를 업그레이드하는 대신 패치를 사용하시나요?

운영 기술(OT)은 중요 인프라의 유틸리티 제어 프로세스를 분석하는 데 사용되는 장비 및 컴퓨터 소프트웨어이며, 산업 제어 시스템(ICS) 자산은...

해커가 구글 픽셀 잠금 화면의 보안 결함을 악용한 사례

해커가 구글 픽셀 잠금 화면의 보안 결함을 악용한 사례

보안 연구원 데이비드 슈츠는 우연히 구글 픽셀 잠금 화면 우회 해킹을 발견하여 심각한 문제를 해결한 후 7만 달러의 버그 현상금을 받았습니다.

OT 호스트 내부에 숨어 있는 Linux 커널 보안 확보하기

OT 호스트 내부에 숨어 있는 Linux 커널 보안 확보하기

운영 기술(OT) 및 산업 제어 시스템(ICS) 기술은 중요한 작업을 모니터링하고 제어하여 안전을 보장하는 데 도움이 됩니다. OT에는 감독 제어 및 데이터 수집이 포함됩니다...

Microsoft, Windows 0일 취약점 패치

Microsoft, Windows 0일 취약점 패치

Microsoft는 화요일 2022년 11월 패치를 통해 활발하게 악용되는 Windows 취약점 6종과 68개의 취약점을 수정했습니다. 수정된 68개 취약점 중 11개는 다음과 같이 분류됩니다.

라이브 패치와 가상 패치 비교

라이브 패치와 가상 패치 비교

기존 패치를 개선하는 방법에는 여러 가지가 있으므로 각 패치 접근 방식이 어떻게 작동하는지 혼동하기 쉽습니다. 과거에는...

OpenSSL "심각" 취약점은 예상보다 덜 심각합니다.

"심각"으로 우려되는 OpenSSL 취약점은 예상보다 덜 심각합니다.

오랫동안 기다려온 심각한 심각도의 보안 허점을 수정하는 OpenSSL 버그 수정이 이제 제공됩니다. 새로운 OpenSSL 패치로 버그의 심각도가 감소했습니다...

개발자를 노리는 29개의 악성 PyPI 패키지를 발견한 연구원들

개발자를 노리는 29개의 악성 PyPI 패키지를 발견한 연구원들

위협 행위자들은 실제처럼 보이는 파일 이름과 숨겨진 임포트를 사용하여 개발자를 속이기 위해 인기 있는 Python 패키지 인덱스(PyPI) 서비스에 악성 Python 패키지를 배포합니다....

멀웨어를 합법적인 프로그램으로 위장하는 RomCom RAT 운영자

멀웨어를 합법적인 프로그램으로 위장하는 RomCom RAT 운영자

위협 행위자인 롬콤은 솔라윈즈, 키패스, PDF 테크놀로지스의 브랜드 파워를 이용해 일련의 새로운 공격 캠페인을 진행하고 있다고 합니다.....

Cisco, 심각한 취약점을 수정하는 보안 업데이트 출시

Cisco, 심각한 취약점을 수정하는 보안 업데이트 출시

Cisco는 "높음"으로 분류된 두 가지 취약점을 해결하기 위한 보안 업데이트를 릴리스했습니다: CVE-2022-20961 및 CVE-2022-20956입니다. 이 취약점은 Cisco ID 서비스 엔진에 영향을 미칩니다...

취약점의 배후에 있는 버그

취약점 뒤에 숨겨진 버그 2부

저희는 IT 세계에 영향을 미치는 취약점을 유발하는 코드 문제를 계속해서 살펴보고 있습니다. 5부작으로 구성된 블로그 시리즈 중 이번 편에서는 다음을 살펴봅니다.

연구원들이 FIN7과 블랙 바스타의 유사한 도구를 발견했습니다.

연구원, FIN7과 Black Basta 랜섬웨어의 유사한 도구 발견

SentinelOne의 보안 연구원들에 따르면, 비교적 최근에 등장한 랜섬웨어 조직인 Black Basta는 악명 높은 FIN7 해킹 그룹.... 과 도구 및 인력을 공유하고 있습니다.

Ksplice 대 커널케어

Ksplice와 커널케어 엔터프라이즈: 라이브 패치 비교

모든 Linux 라이브 패치 솔루션이 똑같이 만들어진 것은 아닙니다. 실제로 많은 라이브 패치 솔루션은 상당히 제한적입니다. Oracle의 Ksplice가 그 예입니다.

연구원들이 가짜 PoC 익스플로잇이 있는 GitHub 리포지토리 발견

연구원들이 가짜 PoC 익스플로잇이 있는 수천 개의 GitHub 리포지토리를 발견했습니다.

라이덴 고급 컴퓨터 과학 연구소의 연구원들은 취약점에 대한 가짜 개념 증명(PoC) 익스플로잇을 제공하는 수천 개의 리포지토리를 GitHub에서 발견했으며...

Cisa 경고

CISA, 알려진 커널 취약점을 악용하는 새로운 멀웨어 경고

작년에 CISA는 활발하게 악용되고 있는 취약점 목록과 이러한 취약점의 직접적인 영향을 받는 애플리케이션 목록을 작성했습니다. 시간이 지남에 따라 이 목록은...

크랜플라이 해커는 Microsoft IIS를 악용하여 멀웨어를 배포합니다.

크랜플라이 해커는 Microsoft IIS를 악용하여 멀웨어를 배포합니다.

웹 사이트 및 웹 애플리케이션 호스팅을 가능하게 하는 웹 서버인 마이크로소프트 인터넷 정보 서비스(IIS)가 크랜플라이 해킹 그룹에 의해 악용되고 있습니다...

임베디드 Linux:: 빠른 초보자 가이드

임베디드 리눅스: 빠른 초보자 가이드

임베디드 시스템이란 무엇인가요? 임베디드 리눅스에 대해 알아보기 전에 먼저 임베디드 시스템의 용도에 대해 알아보겠습니다. 모든 것에는 임베디드 시스템이 있습니다....

클라우드와 온프레미스를 재평가하는 기업들

클라우드와 온프레미스를 재평가하는 기업들

클라우드는 결코 비용 절감을 위한 것이 아닙니다. 사실, 클라우드에 대한 확고한 지지자들도 인정하는 사실입니다. 숫자로만 계산하는 것은 재정적으로 말이 되지 않습니다.

해커는 CIop 랜섬웨어로 조직을 표적으로 삼습니다.

해커들은 Clop 랜섬웨어를 사용하여 라즈베리 로빈 웜에 감염된 조직을 표적으로 삼습니다.

DEV-0950으로 간단히 식별되는 해커 그룹이 CIop 랜섬웨어를 사용하여 이전에 감염된 조직의 네트워크를 암호화하고 있습니다.

OpenSSL의 잠재적 중요 버그

전문가들이 OpenSSL의 잠재적인 치명적인 버그에 대해 경고합니다.

주요 운영 체제 공급업체, 소프트웨어 퍼블리셔, 이메일 제공업체 및 제품에 OpenSSL을 통합하는 기술 회사들은 혹시 모를 상황에 대비하도록 요청받았습니다.

연구원, "심각도가 높은" GitHub 취약점 발견

연구원, "심각도가 높은" GitHub 취약점 발견

체크마크 공급망 보안 팀의 연구원들이 깃허브에서 "심각도가 높은" 취약점을 발견했습니다. 공격자는 리포지토리 재킹이라는 기술을 사용하여 다음을 수행할 수 있습니다.

해커가 VMware Workspace One Access의 심각한 결함을 악용한 사례

해커가 VMware Workspace One Access의 심각한 결함을 악용한 사례

사이버 보안 기업 포티넷의 연구원들은 공격자가 VMware Workspace One Access의 심각한 취약점을 악용하는 악성 캠페인을 발견했습니다....

실시간 패치를 통한 자동화된 패치 관리로 CIS 제어 규정 준수

실시간 패치를 통한 자동화된 패치 관리로 CIS 제어 규정 준수

CIS 컨트롤로 널리 알려진 CIS 중요 보안 컨트롤은 다음과 같은 일반적인 공격과 일반적이지 않은 공격을 방지하기 위해 고안된 일련의 실행 가능한 사이버 보안 권장 사항입니다.

앱토스 블록체인 네트워크에서 치명적인 결함 발견

앱토스 블록체인 네트워크에서 치명적인 결함 발견

싱가포르에 본사를 둔 누멘 사이버 연구소의 연구원들이 앱토스 블록체인을 구동하는 무브 가상 머신의 취약점을 발견하고 세부 정보를 공유했습니다...

사이버 보안 팀 전체를 해고하는 데 드는 실제 비용

사이버 보안 팀 전체를 해고하는 데 드는 실제 비용

콘텐츠 대기업인 Patreon은 최근 내부 사이버 보안 팀 전체를 해고했습니다. 공개적으로는 팀원 5명이 해고된 것으로 알려졌지만, 실제로는 ...

원격 데스크톱 서비스를 악용하는 비너스 랜섬웨어

Venus 랜섬웨어는 공개적으로 노출된 원격 데스크톱 서비스를 표적으로 삼습니다.

비너스로 확인된 비교적 새로운 랜섬웨어가 공개적으로 노출된 원격 데스크톱 서비스를 해킹하여 Windows 장치를 암호화하고 있습니다. 연구자들에 따르면, 비너스 랜섬웨어는...

가장 취약한 사이버 보안 링크 수정

사이버 보안의 가장 취약한 고리를 고칠 수 있을까요?

기술 세계는 사이버 보안을 포함하여 큰 약속으로 가득 차 있습니다. 생각해 보세요. 얼마나 많은 약속을 들어보셨나요?

해커, 이모텟 봇넷을 사용하여 코인마이너와 퀘이사 RAT를 공격하다

해커, 이모텟 봇넷을 사용하여 코인마이너와 퀘이사 RAT를 공격하다

해커들은 Emotet 봇넷을 사용하여 암호로 보호된 아카이브 파일을 악용하여 취약한 디바이스에 코인마이너와 퀘이사 RAT를 드롭하고 있습니다. 다음 중 하나를 기반으로...

취약점 뒤에 숨겨진 버그 - 1부

취약점 뒤에 숨겨진 버그 - 1부

새로운 취약점과 익스플로잇에 대한 소식은 흔히 들을 수 있으며, 그 중 일부는 멋진 이름을 갖기도 하지만 때로는 그 방법에 대한 세부 정보가...

해커들이 새로운 'Text4Shell' 취약점을 악용합니다.

해커들이 새로운 'Text4Shell' 취약점을 악용합니다.

워드프레스 보안 회사인 워드펜스는 해커가 새로운 텍스트4셸 취약점을 악용하려는 시도를 발견했습니다. CVE-2022-42889로 추적된 이 결함은 아파치에서 발견되었습니다...

미국 조직을 노리는 버드웜 해커들

새로운 스파이 공격으로 미국 조직을 노리는 버드웜 해커들

악명 높은 사이버 스파이 그룹 버드웜은 미국 주 의회, 중동 국가, 그리고... 등 여러 유명 표적에 대한 의도적인 공격을 시작했습니다.

DDoS 공격 대상 윈크래프트 마인크래프트

Mirai 봇넷, 윈크래프트 마인크래프트를 표적으로 한 DDoS 공격

보안 회사인 클라우드플레어는 최근 미라이 봇넷에 의해 시작된 2.5 Tbps 규모의 분산 서비스 거부(DDoS) 공격을 차단했습니다. 이 회사는 이 사건을 발표하면서 다음과 같이 지적했습니다.

해커가 Zimbra에서 보안 결함을 발견했습니다.

해커가 Zimbra의 보안 결함을 악용하여 900개에 가까운 서버를 손상시켰습니다.

해커들이 짐브라 협업 제품군(ZCS)에서 CVE-2022-41352로 추적된 취약점을 악용하고 있습니다. 이미 위협 행위자들은 거의 900대의 서버를 해킹할 수 있었습니다.....

덕테일 멀웨어 공격 페이스북

데이터 도용을 위해 페이스북 계정을 노리는 새로운 Ducktail 멀웨어

공격자들은 Ducktail이라는 Windows 멀웨어를 사용하여 Facebook 계정, 검색 데이터 및 암호화폐 지갑을 훔치고 있습니다. 덕테일은 베트남 해커들과 연관되어 있으며...

해커가 BNB를 해킹하다

해커들이 바이낸스 스마트 체인(BSC)을 해킹해 1억 1천만 달러를 탈취했습니다.

해커들이 바이낸스 스마트 체인(BSC)을 손상시켜 약 1억 1,000만 달러를 탈취했습니다. 해커들이 손에 넣을 수 있었던 금액은...

해커가 Zoom을 사칭하여 정보를 훔치는 경우

공격자가 Zoom을 사칭하여 Microsoft 사용자 데이터를 훔칩니다.

보안 회사 Armorblox가 발견한 악성 캠페인에 따르면 공격자가 Zoom을 조작하여 Microsoft 사용자 데이터를 손상시키는 것으로 나타났습니다. 분석된 사건 중 하나에서, 더 많은...

새로운 인증 우회 결함이 포티게이트 및 포티프록시를 대상으로 합니다.

포티게이트 방화벽과 포티프록시 웹 프록시를 대상으로 하는 새로운 인증 우회 버그

포티게이트 방화벽 및 포티프록시 웹 프록시의 포티넷 취약점으로 인해 위협 행위자가 취약한 장치에서 무단 작업을 수행할 수 있습니다. 이 버그는...

미군 계약업체의 네트워크가 손상되고 데이터가 도난당했습니다.

미군 계약업체의 엔터프라이즈 네트워크가 손상되어 데이터가 도난당했습니다.

미국 사이버 보안 및 인프라 보안국(CISA), FBI, 국가안보국(NSA)은 다음과 같은 네트워크 침입을 설명하는 공동 보고서를 발표했습니다.

해커의 사기 사이트 침해

해커는 사기 사이트를 손상시켜 암호화폐 거래를 리디렉션합니다.

트렌드마이크로 연구진에 따르면, '워터 랩부'로 알려진 위협 행위자가 암호화폐 사기 사이트를 해킹하여 악성 자바스크립트를 주입하고 있다고 합니다...

라자루스 해커가 악용하는 Dell

라자루스 해커, BYOVD 공격에 Dell 드라이버 버그 악용

ESET 연구원들이 Dell 하드웨어 드라이버 결함을 악용하는 북한 해킹 그룹인 Lazarus의 악성 활동을 발견했습니다....

트로이 목마로 변조된 NPM 패키지를 배포하는 LofyGan

데이터를 훔치기 위해 199개의 트로이 목마 NPM 패키지를 배포한 LofyGang

소프트웨어 보안 회사인 Checkmarx는 트로이 목마 및 오타 스쿼트 패키지를 NPM 오픈스트리트맵에 배포하는 위협 행위자 LofyGang의 악성 활동을 발견했습니다....

해커가 중요한 비트버킷을 악용하는 경우

해커들이 공격에 중요한 Bitbucket 서버 취약성을 적극적으로 악용한다고 CISA가 경고합니다.

미국 사이버 보안 및 인프라 보안국(CISA)은 악용되는 취약점 목록에 Bitbucket Server RCE와 두 개의 Microsoft Exchange 제로데이를 추가했습니다.....

"더티 파이프"에 이어 리눅스도 이제 "더티 크레딧"에 취약해졌습니다.

"더티 파이프"에 이어 리눅스도 이제 "더티 크레딧"에 취약해졌습니다.

많은 사람들이 휴식을 즐기고 있을 때 보안 연구원, 다양한 색상의 모자를 쓴 해커, 전 세계에서 온 정보 요원들이 ...

나중에 도입하기보다 지금 바로 도입해야 하는 이유

나중에 도입하기보다 지금 바로 도입해야 하는 이유

새로운 접근 방식이 표준 관행으로 자리 잡았기 때문이든, 어떤 이유로든 조직은 업무 수행 방식의 진화를 수용해야 할 때가 있습니다.

여러 운영 체제를 표적으로 삼는 신종 카오스 멀웨어

여러 아키텍처를 표적으로 삼는 카오스 멀웨어

루멘에 본사를 둔 블랙 로터스 랩의 연구원들에 따르면, 새로운 카오스 멀웨어가 여러 아키텍처를 표적으로 삼아 디도스, 암호화폐 채굴, 백도어 설치를 확산시키고 있다고 합니다. The...

Microsoft 결함을 악용하는 멀웨어 캠페인

Microsoft 취약점을 악용하여 코발트 스트라이크를 배포하는 멀웨어 캠페인

Cisco Talos 연구원들이 Microsoft Office의 원격 코드 실행 결함을 악용하여 코발트 스트라이크를 적용하는 소셜 엔지니어링 멀웨어 캠페인을 발견했습니다....

Microsoft Exchange 제로 데이 결함

Microsoft Exchange 제로데이 결함으로 인해 22,000대의 서버가 노출되었습니다.

마이크로소프트는 익스체인지 애플리케이션의 심각한 취약점 두 가지가 공격자들에 의해 악용되고 있다고 발표했습니다. 이 회사는 또한 22,000대 이상의 서버가 ...

새로운 Metador APT 대상 기업

통신사, ISP 및 대학을 노리는 새로운 Metador APT

보안 업계에 따르면 공격자들이 여러 대륙의 통신, 인터넷 서비스 제공업체 및 대학을 표적으로 삼기 위해 Metador로 식별되는 새로운 멀웨어를 사용하고 있습니다.

해커가 Github 계정을 침해하는 경우

해커가 가짜 CircleCI 알림으로 GitHub 계정을 손상시킵니다.

사이버 공격자가 정교한 피싱 캠페인을 통해 사용자 계정을 손상시키고 있다고 GitHub가 경고했습니다. 악성 메시지는 사용자에게 CircleCI 세션이 만료되었음을 알립니다...

TuxCare, 2022 기술 공로상 수상

TuxCare, 2022 기술 공로상 수상

TuxCare는 올해 첫 번째 기술 공로상(Merit Awards for Technology)을 수상하게 되어 기쁘게 생각합니다. 정보 보안 부문에서 은상을 수상했습니다...

새로운 램섬웨어 도구 사용

새로운 랜섬웨어 도구는 고유한 전술을 사용하여 데이터를 손상시킵니다.

위협 행위자들은 이제 공격자가 랜섬웨어 공격을 수행하기 위해 전환할 수 있는 고유한 데이터 손상 기능을 갖춘 데이터 유출 도구 Exmatter를 업데이트하고 있습니다....

공격자들이 Sophos의 방화벽 코드 인젝션 취약점을 악용합니다.

소포스는 공격자들이 자사의 방화벽 제품에서 심각한 코드 인젝션 보안 취약점을 악용하고 있다고 경고했습니다. 공격자들은 이 결함을 악용하여 ...

파고 랜섬웨어가 표적으로 삼은 Microsoft

해커들이 FARGO 랜섬웨어로 Microsoft SQL 서버를 공격합니다.

안랩 시큐리티 긴급 대응 센터(ASEC) 연구진에 따르면 마이크로소프트 SQL 서버가 파고 랜섬웨어의 표적이 되고 있다고 합니다. MS-SQL 서버는 데이터베이스 관리 시스템으로 간주됩니다...

웹웜 해커는 변형 쥐를 사용합니다.

웹웜 해커는 사이버 스파이 활동을 위해 Windows 기반 RAT를 사용합니다.

웹웜으로 확인된 위협 행위자가 사이버 스파이 활동을 위해 Windows 기반 원격 액세스 트로이 목마를 사용하고 있습니다. 시만텍 위협 헌터 팀은 공격자가 ...

비트디펜더 락커고가 랜섬웨어

LockerGoga 랜섬웨어에 대한 Bitdefender 무료 암호 해독기는 피해자가 파일을 복구하는 데 도움이 됩니다.

Bitdefender가 무료 암호 해독기를 발표했는데, 이 암호 해독기는 LockerGoga 랜섬웨어 피해자가 몸값을 지불하지 않고도 파일을 복원하는 데 도움이 될 것으로 예상됩니다. The...

랜섬웨어 조직의 페이로드 배포

퀀텀, 블랙캣 랜섬웨어 조직이 이모텟 봇넷으로 조직을 침해합니다.

AdvIntel의 보안 연구원에 따르면, Quantum 및 BlackCat과 같은 랜섬웨어 조직은 현재 Emotet 멀웨어를 공격에 사용하고 있다고 합니다. Emotet의 시작은...

락스타 게임즈, GTA 6 유출 확인

락스타 게임즈, GTA 6 유출 확인

해커가 락스타 게임즈의 내부 서버에 액세스하여 3GB 분량의 GTA 6 초기 영상, 사진 및 소스 코드를 훔쳤습니다...

마이크로소프트 엣지의 뉴스 피드 익스플로잇

기술 지원 사기에 악용된 Microsoft의 Edge 뉴스 피드

Malwarebytes의 보안 연구원들은 Microsoft의 Edge 뉴스 피드에 광고를 삽입하여 잠재적 피해자를 홍보하는 웹사이트로 리디렉션하는 지속적인 멀버타이징 캠페인을 발견했습니다.

피톤용 ELS 패치

파이썬용 ELS 패칭의 비즈니스 가치

파이썬은 엄청나게 성장해 왔으며 그 영향력도 놀랍습니다. 개발자와 연구자들 사이에서 가장 인기 있는 프로그래밍 언어 중 하나가 되었습니다. Python...

해커들이 오라클 웹로직 서버 및 도커 API를 악용하는 사례

해커는 오라클 웹로직 서버와 도커 API를 악용하여 암호화폐를 채굴합니다.

사이버 보안 기업 트렌드마이크로는 위협 행위자들이 오라클 웹로직 서버의 보안 취약점을 악용하여 암호화폐 채굴을 제공하는 멀웨어 캠페인을 발견했다고 밝혔다...

사이버 보안: 공급망 공격

소유자가 시작한 사이버 보안 공급망 공격

공급망 공격은 모든 형태와 모양으로 나타납니다. 한 가지 예로 합법적인 계정을 탈취하여 널리 사용되는 라이브러리에 악성 코드를 배포하는 것이 있습니다. 또 다른...

미국, 라자루스 해커로부터 도난당한 3천만 달러 압수

미국, 라자루스 해커로부터 3천만 달러 상당의 암호화폐 압수

미국 회사 인 Chainalysis는 온라인 비디오 게임 제조업체에서 도난당한 3 천만 달러 이상의 암호 화폐를 회수하기 위해 FBI와 협력했다고 밝혔다....

KernelCare 엔터프라이즈 패치

KernelCare Enterprise 패치 상태 확인

TuxCare의 KernelCare Enterprise는 다양한 엔터프라이즈급 Linux 배포판에 대한 실시간 패치를 제공합니다. 각각의 새로운 CVE에 대한 패치를 준비하려면 해당 배포판의...

새 버전 범블비

새로운 감염 체인을 제공하는 범블비 멀웨어

새로운 버전의 범블비 멀웨어 로더가 연구자들에 의해 발견되었습니다. 새로운 변종 멀웨어는 다음과 같은 새로운 감염 사슬을 제공합니다.

해커들이 워드프레스 제로데이 결함을 적극적으로 악용합니다.

워드프레스 보안 회사인 워드펜스는 공격자들이 현재 악용하고 있는 제로데이 워드프레스 취약점에 대해 경고했습니다. 이 버그는 워드프레스...

데이터 유출

데이터 유출: 랜섬웨어의 새롭고 어두운 버전

랜섬웨어는 지난 몇 년 동안 매우 흔한 위협이 되었으며, 기업들은 언젠가는 공격에 직면할 것으로 예상하고 있습니다.....

공격자는 워터링홀 공격을 사용하여 ScanBox 키로거를 설치합니다.

중국에 기반을 둔 위협 행위자 APT TA423이 남중국해의 호주 국내 기관과 해양 에너지 회사를 대상으로 워터홀 공격을 수행하고 있습니다....

마이크로소프트 팀즈 GIF를 악용하는 새로운 'GIF셸' 공격 기법

새로운 'GIFShell' 공격 기법은 Microsoft Teams의 버그와 취약점을 악용하여 합법적인 Microsoft 인프라를 악용하고 악성 파일을 실행하고 명령을 실행하며 데이터를 유출합니다.....

사이버 공격으로 탈취한 데이터를 훔치는 크립트 스틸러의 백도어

정보 탈취 멀웨어의 백도어인 Prynt Stealer는 다른 사이버 공격자가 유출한 데이터를 훔치는 데 사용된다고 지스케일러 쓰렛랩즈(Zscaler ThreatLabz) 연구원들이 밝혔습니다. 이미,...

보안 위협에 취약한 일반적인 Python 애플리케이션

보안 위협에 취약한 일반적인 Python 애플리케이션

Python은 출시 이후 폭발적인 성장을 경험한 언어이며, 현재 다양한 경험 수준의 개발자들이 산업 전반에 걸쳐 광범위하게 사용하고 있습니다.....

구글, 새로운 제로데이 결함을 수정하는 크롬 업데이트 출시

구글은 야생에서 악용되는 제로데이 취약점을 수정하는 긴급 패치를 발표했습니다. CVE-2022-3075로 추적되는 제로 데이 결함은 발견되어 보고되었습니다...

파이썬 확장 수명 주기 지원: 자세히 살펴보기

Python용 확장 수명 주기 지원(ELS)을 사용하면 코드 리팩토링이나 마이그레이션 없이도 적시에 보안 업데이트가 제공되는 Python 2 애플리케이션을 계속 사용할 수 있습니다.

칠레의 윈도우 및 리눅스 서버를 강타하는 새로운 랜섬웨어

8월 25일 목요일에 시작된 랜섬웨어 공격은 칠레 정부 기관이 운영하는 Windows 및 Linux 시스템에 영향을 미쳤으며, 이 사건은 확인된 ...

파이썬 2에서 3으로의 변경으로 코드 리팩터링이 불가피한 상황

새로운 언어 버전에서 실행하기 위해 이전 코드를 분석해야 하는 상황에 직면하는 것은 매우 어려운 일 중 하나입니다.

리눅스 사용자를 노리는 사이버 공격 급증

트렌드마이크로의 사이버 보안 연구원들은 Linux 사용자를 대상으로 한 랜섬웨어 공격이 전년 대비 75% 급증한 것을 확인했습니다. 랜섬웨어 그룹 외에도 ...

삼성 보안 침해로 미국 고객 데이터 유출

삼성은 회사에 대한 사이버 공격으로 인해 공격자가 일부 중요 정보에 액세스하는 것을 확인했습니다. 이 회사는 데이터에서 다음과 같이 말했습니다...

Linux 사용자를 위한 새로운 기능을 제공하는 Firefox 105

Mozilla는 놀라운 기능으로 곧 출시될 Firefox 105를 홍보하고 있으며, 새 버전은 현재 베타 채널에서 공개 테스트용으로 미리 사용할 수 있습니다.

Linux 패치로 촉발된 iGPU 대 dGPU 논쟁

카이헹 펑은 화요일에 사용자의 노트북이 외부 모니터 연결을 노트북의 개별 GPU를 통해 라우팅하도록 전환할 수 있는 패치를 출시했습니다....

Openbox의 빠른 구성을 제공하는 Linux 배포판

Openbox는 LXDE 및 LXQt의 기본 창 관리자로, 다양한 Linux 배포판에서 사용됩니다. 많은 사람들이 Openbox를 무료이며 스택이 가능한...

새로운 기능을 갖춘 쿠분투 포커스 NX 미니 리눅스 PC 공개

Kubuntu Focus 팀은 더 많은 사용자에게 Linux 하드웨어를 확장할 수 있는 새로운 Kubuntu Focus NX 미니 Linux PC를 공개했습니다. 쿠분투...

Linux 6.1은 사용자가 결함이 있는 CPU를 식별하는 데 도움을 줍니다.

Linux 운영 체제의 최신 업데이트 중 하나인 Linux 커널 6.1은 사용자에게 새로운 로깅 시스템을 제공하여 다음과 같은 기능을 제공합니다.

Linux에서 손실 및 삭제된 데이터를 복구하는 단계

파일을 잃어버리는 것은 일반적으로 고통스러운 경험이 될 수 있으며, 특히 중요한 정보가 많은 경우 Linux 사용자도 예외는 아닙니다. 종종...

Linux 사용자를 위한 가장 안전한 브라우저

보안은 전 세계 리눅스 사용자들에게 여전히 최우선 순위입니다. 보안 외에도 사용자들은 프라이버시를 보장할 수 있는 브라우저에 관심이 많습니다. 특히 다음과 같은 세상에서...

2022년 리눅스 멀웨어 사상 최고치 기록

AtlasVPN에 따르면 Linux는 가장 비공개적이고 안전한 운영 체제이지만, 멀웨어 샘플이 증가하고 있습니다. 결과는 다음과 같습니다.

241 Npm 및 PyPI 패키지, 리눅스 크립토마이너 출시

연구원들이 리눅스 시스템을 감염시킨 후 크립토마이너를 드롭하는 최소 241개의 악성 Npm 및 PyPI 패키지를 발견했습니다. 이러한 악성 패키지는 대부분 타이포스쿼트(Typosquat)입니다.

새로운 Linux 5.19 커널은 주요 Apple 실리콘 지원 업그레이드를 제공합니다.

리눅스 배포판과 안드로이드와 같은 다른 운영 체제에서 사용되는 리눅스 커널의 주요 개발자인 리눅스 토발즈(Linux Torvalds)가 최신 리눅스 커널을 공개했습니다.

연구원들이 Linux 방어 강화를 위한 로드맵 공유

BlackBerry 위협 연구자들은 사이버 공격으로부터 Linux 시스템을 더 잘 보호하기 위한 일반적인 전술과 전략을 공유했습니다. 보안을 위한 실행 가능한 방법을 만들기 위해 연구원들은 다음을 조사했습니다.

리눅스 시스템에 크라이토마이너를 설치하는 악성 PyPI 패키지

리눅스 시스템에서 모네로 크립토마이너가 secretslib로 식별되는 악성 PyPI 패키지를 사용합니다. 이 악성 패키지 활동은 다음의 보안 연구자들에 의해 발견되었습니다.

럭키마우스, 미미 채팅 앱을 통해 윈도우, 리눅스 시스템 공략에 나서다

트렌드마이크로가 발표한 권고에 따르면, 럭키마우스 위협 행위자는 크로스 플랫폼 메시징 앱 MiMi를 손상시켜 백도어를 설치한 것으로 알려져 있습니다.

새로운 Linux 익스플로잇 '더티 크레드' 공개

박사 과정 학생인 젠펑 린과 다른 연구원들이 더티 크레드라는 새로운 리눅스 커널 익스플로잇을 발견했습니다. CVE-2022-2588로 추적된 결함이 공개되었습니다...

리눅스용 VPN: Linux에서 VPN 사용의 장단점

Linux는 Windows, iOS, MacOS와 같은 운영 체제입니다. 안드로이드는 리눅스 OS로 구동됩니다. 운영 체제는 기본적으로 다음을 제어하는 소프트웨어입니다.

리눅스 커널 라이브 패치 소프트웨어에 대한 궁극의 가이드

패치되지 않은 소프트웨어의 결과를 강조한 Equifax 데이터 유출 사건 이후 관리자는 최신 패치가 적용되도록 하는 섬세한 작업을 수행해야 합니다.

PHP 확장 수명 주기 지원과 cPanel 통합

PHP 확장 수명 주기 지원 및 cPanel 통합

PHP는 인터넷에서 수많은 웹사이트를 구동하는 데 사용되며, 그 중 일부는 동일한 시스템에서 나란히 호스팅됩니다. 언제...

PHP 확장 수명 주기 지원: 자세히 살펴보기

PHP 확장 수명 주기 지원: 자세히 살펴보기

PHP 확장 수명 주기 지원은 최신 버전에 대한 보안을 유지하면서 기존 PHP 코드와의 호환성을 유지하고자 하는 경우 보안 업데이트 및 버전을 제공합니다.

CISA, 리눅스 시스템용 UnRAR 소프트웨어 결함 경고

미국 사이버 보안 및 인프라 보안국(CISA)은 Linux 및 유닉스 시스템용 UnRAR 유틸리티에 경로 탐색 버그를 추가했습니다...

출시와 동시에 수백 가지의 보안 문제를 해결한 PHP ELS

이 블로그를 정기적으로 읽고 계신다면 보안 취약점을 해결하지 않으면 사이버 공격에 노출될 수 있다는 사실을 이미 알고 계실 것입니다. 또한 이것이 얼마나 힘든 일인지도 알고 계실 겁니다...

리눅스 멀웨어 '래퍼봇'의 무차별 대입 SSH 서버 공격

포티넷의 위협 헌터들이 "래퍼봇"이라는 새로운 봇넷을 발견했습니다. 2022년 6월 중순부터 사용되기 시작한 이 멀웨어는 Linux SSH를 표적으로 삼고 있습니다.

소셜 미디어 사용자를 대상으로 한 피싱 공격이 증가하고 있습니다.

전 세계 소셜 미디어 사용자가 40억 명이 넘는 상황에서 사이버 범죄자들은 돈을 벌기 위해 그 어느 때보다 이러한 사용자를 표적으로 삼으려는 경향이 강합니다.

사이버 보안 보험

사이버 보안 보험과 작은 글씨: 다시 살펴봐야 하는 이유

자연재해나 사이버 공격과 같은 치명적인 위험에는 보험이 필요합니다. 보험사는 피보험자 한 명이 피해를 입었을 때 보험금을 모아 거액의 보험금을 지급할 수 있습니다.

변경 로그

KernelCare Enterprise 변경 로그가 출시되었습니다!

TuxCare 팀은 KernelCare Enterprise 변경 로그의 접근성을 개선했습니다. 탐색이 더 쉬워졌으며 이제 다음을 제공하도록 업데이트되었습니다.

라이브 패칭을 통한 IT 자동화

교향악단에서는 악기들이 조화를 이루어 하나의 아름다운 소리를 만들어냅니다. 마찬가지로 엔터프라이즈 IT 절차는 생산, 모니터링 및 유지 관리에 새로운 시스템을 도입하기 위해 조율됩니다...

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.37-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.37-1이 출시되었음을 알려드립니다.

KernelCare ePortal v1.36

KernelCare 에이전트 업데이트 - 버전 2.64-1 사용 가능

새롭게 업데이트된 KernelCare 에이전트 버전 2.64-1이 이제 출시되었음을 알려드립니다.

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.36-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.36-1이 출시되었음을 알려드립니다.

이제 Ubuntu에서 ePortal을 호스팅할 수 있습니다.

이제 Ubuntu에서 ePortal을 호스팅할 수 있습니다.

IT 환경은 어디를 가나 다릅니다. 어떤 회사도 정확히 동일한 요구 사항이나 요구 사항을 가지고 있지 않으므로 두 회사 모두 ...

KernelCare ePortal v1.36

KernelCare 에이전트 업데이트 - 버전 2.63-1 사용 가능

새롭게 업데이트된 KernelCare 에이전트 버전 2.63-1이 이제 출시되었음을 알려드립니다.

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.35-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.35-1이 출시되었음을 알려드립니다.

개인 회사 데이터를 위험에 빠뜨리고 계신가요? 지금 TuxCare로 안전하게 보호하세요

끝없는 싸움이며 위험도 높습니다. 조직의 정보는 경쟁업체부터 다양한 위협 행위자들에 의해 끊임없이 위험에 노출되어 있습니다.

KernelCare ePortal v1.36

KernelCare 에이전트 업데이트 - 버전 2.62-2 사용 가능

새롭게 업데이트된 KernelCare 에이전트 버전 2.62-2가 이제 출시되었음을 알려드립니다.

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.34-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.34-1이 출시되었음을 알려드립니다.

월간 TuxCare 업데이트 - 2022년 3월

TuxCare에서 제공하는 월간 뉴스 요약 3월호에 오신 것을 환영합니다. 엔터프라이즈 Linux 업계에서 신뢰할 수 있는 유지보수 업체로 인정받게 되어 영광입니다.

Linux

엔터프라이즈 Linux 보안 현황 보고서를 소개합니다.

사이버 보안에 대한 규제가 강화되고 위험이 증가함에 따라 귀사의 IT 프로세스가 다른 기업과 비교하여 어느 정도인지 궁금한 적이 있으신가요? 혹시...

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.33-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.33-1이 출시되었음을 알려드립니다.

커널의 "더티 파이프"

몇 년 전, '더티 카우'(CVE-2016-5195)라고 불리는 취약점이 한동안 주목을 받은 적이 있습니다. 쉽게 악용될 수 있는 권한 상승 경로였죠...

7일간 KernelCare Enterprise POV를 사용하는 동안 고려해야 할 주요 사항

가치 증명(POV)은 구매 프로세스의 핵심 단계입니다. 이를 통해 기술 팀은 제품 또는 서비스를 테스트하여 다음을 확인할 수 있습니다.

실시간 패치 적용

TuxCare 라이브 패치를 통한 기밀 연구 데이터 보호

자그레브 대학교의 크로아티아 학술 및 연구 네트워크(CARNet)는 다른 교육 기관과 마찬가지로 네트워크가 다음과 같은 공격에 지속적으로 노출되는 심각한 위협에 직면했습니다.

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.32-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.32-1이 출시되었음을 알려드립니다.

월간 TuxCare 업데이트 - 2022년 2월

TuxCare에서 제공하는 월간 뉴스 요약 2월호에 오신 것을 환영합니다. 당사는 신뢰할 수 있는 유지보수 서비스 제공업체임을 자랑스럽게 생각합니다...

KernelCare ePortal v1.36

KernelCare 에이전트 업데이트 - 버전 2.61-1 사용 가능

새롭게 업데이트된 KernelCare 에이전트 버전 2.61-1이 이제 출시되었음을 알려드립니다.

취약성

넷필터 코드의 취약점으로 인해 로컬 권한 상승 가능

IT 업계의 많은 고급 기술은 사실 대부분 기존 기능 위에 구축되어 있습니다. 컨테이너가 대표적인 예입니다.

ePortal 스토리지 최적화 개선

TuxCare 팀은 항상 당사 제품이 제공하는 경험을 개선할 수 있는 새로운 방법을 모색하고 있습니다. 저희가 파악한 문제점은 바로...

삼바

삼바에서 원격으로 악용될 수 있는 위험한 취약점이 발견되었습니다.

널리 사용되는 파일 공유 도구인 Samba는 특히 서로 다른 시스템에서 파일 공유에 액세스해야 하는 혼합 시스템 환경에서 확고한 입지를 구축하고 있습니다.

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.31-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.31-1이 출시되었음을 알려드립니다.

KernelCare ePortal v1.36

KernelCare 에이전트 업데이트 - 버전 2.60-2 사용 가능

새롭게 업데이트된 KernelCare 에이전트 버전 2.60-2가 이제 출시되었음을 알려드립니다.

CXO

TuxCare에서 CXO의 역할과 이것이 중요한 이유 살펴보기

복잡한 기술 환경에서 솔루션을 제공한다는 것은 내부와 외부에서 경쟁하는 여러 우선 순위의 균형을 맞추는 것을 의미합니다. 고객 경험에 영향을 미칠 수 있는 위험은 항상 존재합니다.

월간 TuxCare 업데이트 - 2022년 1월

TuxCare에서 제공하는 월간 뉴스 요약 1월호에 오신 것을 환영합니다. 신뢰할 수 있는 유지보수 서비스 제공업체가 된 것을 자랑스럽게 생각합니다...

센토스 8

CentOS 8을 사용 중인데 LUKS가 걱정되시나요? TuxCare가 도와드리는 방법은 다음과 같습니다.

죽음, 세금, 새로운 CVE... 이런 것들은 우리가 살아가면서 매우 확신할 수 있는 것들입니다. CentOS 8 사용자에게는 피할 수 없는 일들이 있습니다.

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.30-2 사용 가능

새롭게 업데이트된 ePortal 버전 1.30-2가 출시되었음을 알려드립니다.

CentOS 8: 서둘러 마이그레이션하는 것보다 연장 지원이 더 나은 이유

이제 더 이상 지원되지 않는데도, 그리고 명백한 위험에도 불구하고 여전히 CentOS 8을 사용하시나요? 어떤 면에서는 이해할 수 있습니다. 레드햇은...

PwnKi

12년 된 코드가 권한이 없는 사용자에게 루팅 권한을 부여하는 방법, PwnKit

IT 팀은 쉴 틈이 없는 것 같습니다. 로그4j(및 그 변종)로 인한 모든 번거로움에 이어, 새로운 유명하고 위험성이 높은...

월간 TuxCare 업데이트 - 2021년 12월

TuxCare에서 제공하는 월간 뉴스 요약 12월호에 오신 것을 환영합니다. 당사는 엔터프라이즈 Linux 업계에서 신뢰할 수 있는 유지보수 업체임을 자랑스럽게 생각합니다.

CentOS 6 ELS

CentOS 6 ELS: vim 패키지 점진적 롤아웃 완료

CentOS 6 ELS의 새로운 업데이트된 vim 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: binutils 패키지 점진적 롤아웃 완료

CentOS 6 ELS의 새로운 업데이트된 binutils 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

Binutils

비누틸에 대한 확장된 수명 주기 지원 업데이트는 92개의 CVE를 포함합니다.

GNU Binutils는 개발 환경의 기본 패키지 중 하나로, ELF 파일, 객체 파일 등을 조작하기 위한 여러 가지 도구가 포함되어 있습니다.

TuxCare의 확장 수명 주기 지원팀에서 확인한 CVE-2021-45078

확장 수명 주기 지원이 적용되는 이전 Linux 배포판의 binutils 패키지에 대한 수정 사항을 백포트하는 동안 팀은 CVE-2018-12699...가 작동하는 방식에서 취약점을 확인했습니다.

CentOS 6 ELS

UBUNTU 16.04 ELS: 수출입 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 수출입 패키지를 프로덕션에서 다운로드할 수 있습니다...

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.29-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.29-1이 출시되었음을 알려드립니다.

CentOS 6 ELS

CentOS 6 ELS: nss 패키지 점진적 롤아웃 완료

CentOS 6 ELS 내의 새로운 업데이트된 nss 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

랜섬웨어

랜섬웨어가 IT 팀의 크리스마스를 망치는 방법

시스템 관리자에게 업무에서 가장 짜증나는 것이 무엇인지 물어본다면, 특별한 이유 없이 다음과 같은 대답을 들을 가능성이 높습니다.

CentOS 6 ELS

오라클리눅스 6 ELS: 바이누틸 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 바이너틸 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: binutils 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 binutils 패키지가 프로덕션 환경에서 점진적으로 배포되도록 예정되어 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: vim 패키지 출시

이제 Ubuntu 16.04 ELS의 새로운 업데이트된 vim 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: nss 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 nss 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: vim 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 vim 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: vim 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 vim 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

Linux 커널 CVE

Linux 커널 CVE 데이터 분석(업데이트됨)

Linux 보안, 커널 취약성에 관심이 있거나 단순히 테스트를 실행할 여유 시간이 있다면 이 글을 읽어보세요. 이 글에서는...

오픈 소스 소프트웨어

TuxCare 팀원이 오픈 소스 소프트웨어에 기여하는 방법(및 이유)

이전 글에서 기본적으로 무료인 오픈소스 소프트웨어와 상업적 조직 간의 밀접한 관계에 대해 살펴본 적이 있습니다.

CentOS 6 ELS

오라클리눅스 6 ELS: nss 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 nss 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: python3.5 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 파이썬3.5 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: 오픈시 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 오픈시 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: 바쁨박스 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 바스켓박스 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: nss 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 nss 패키지가 프로덕션 환경에서 점진적으로 릴리스될 예정입니다...

CentOS 6 ELS

CentOS 6 ELS: vim 패키지 점진적 롤아웃 완료

CentOS 6 ELS의 새로운 업데이트된 vim 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: openldap 패키지 점진적 롤아웃 완료

CentOS 6 ELS 내의 새로운 업데이트된 오픈랩 패키지가 100% 배포되었으며, 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: binutils 패키지 점진적 롤아웃 완료

CentOS 6 ELS의 새로운 업데이트된 binutils 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

KernelCare ePortal v1.36

KernelCare ePortal 업데이트 - 버전 1.28-1 사용 가능

새롭게 업데이트된 ePortal 버전 1.28-1이 출시되었음을 알려드립니다.

월간 TuxCare 업데이트 - 2021년 11월

TuxCare에서 제공하는 월간 뉴스 요약 11월호에 오신 것을 환영합니다. 당사는 엔터프라이즈 Linux 업계에서 신뢰받는 유지보수 서비스 제공업체입니다....

CentOS 6 ELS

UBUNTU 16.04 ELS: 커널 출시

이제 ELS의 새로운 우분투 16.04 커널을 프로덕션에서 다운로드할 수 있습니다...

KernelCare ePortal v1.36

KernelCare 에이전트 업데이트 - 버전 2.59 사용 가능

새롭게 업데이트된 KernelCare 에이전트 버전 2.59-1이 이제 출시되었음을 알려드립니다.

CentOS 6 ELS

CentOS 6 ELS: binutils 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 binutils 패키지가 프로덕션 환경에서 점진적으로 배포되도록 예정되어 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: 바이누틸 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 바이너틸 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: 오픈랩 패키지 출시

오라클 리눅스 OS 6 ELS의 새로운 업데이트된 오픈랩 패키지를 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: openldap 패키지 점진적 출시

CentOS 6 ELS 내의 새로운 업데이트된 오픈랩 패키지가 프로덕션 환경에서 점진적으로 릴리스될 예정입니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: vim 패키지 출시

이제 Ubuntu 16.04 ELS의 새로운 업데이트된 vim 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: vim 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 vim 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: vim 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 vim 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

CentOS 6 ELS

CentOS 6 ELS: php 패키지 점진적 롤아웃 완료

CentOS 6 ELS 내의 새로운 업데이트된 php 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: vim 패키지 점진적 롤아웃 완료

CentOS 6 ELS의 새로운 업데이트된 vim 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: glibc 패키지 점진적 롤아웃 완료

CentOS 6 ELS 내의 새로운 업데이트된 glibc 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 8

CentOS 8의 겨울이 다가옵니다

서버 환경은 복잡하며 수천 대의 Linux 서버를 관리하는 경우 운영 체제 공급업체가 원하는 마지막 것은...

CISA

중요한 CISA 지침은 무엇을 의미하며 어떻게 대응해야 하나요?

현실을 직시하자 - 모두가 충분히 겪었습니다. 익스플로잇은 도처에 존재하며, 문제를 완벽하게 처리하는 것은 거의 불가능합니다.....

CentOS 6 ELS

CentOS 6 ELS: 바인드 패키지 점진적 롤아웃 완료

CentOS 6 ELS의 새로운 업데이트된 바인딩 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

KernelCare ePortal v1.36

KernelCare 에이전트 업데이트 - 버전 2.58 사용 가능

새롭게 업데이트된 KernelCare 에이전트 버전 2.58-1이 이제 출시되었음을 알려드립니다.

CentOS 6 ELS

UBUNTU 16.04 ELS: vim 패키지 출시

이제 Ubuntu 16.04 ELS의 새로운 업데이트된 vim 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: vim 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 vim 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: vim 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 vim 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

CentOS 6 ELS

CentOS 6 ELS: PHP 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 PHP 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: php7.0 패키지 출시

이제 우분투 16.04 ELS 내의 새로운 업데이트된 php7.0 패키지를 프로덕션에서 다운로드할 수 있습니다...

TuxCare 팀에서 식별한 iconv의 취약점(CVE-2021-43396)

Iconv는 서로 다른 문자 인코딩 간에 변환하는 데 사용되는 라이브러리이며 다음을 수행하는 데 사용되는 핵심 도구 및 라이브러리 그룹의 일부입니다.

CentOS 6 ELS

UBUNTU 16.04 ELS: glibc 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 glibc 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: glibc 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 glibc 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: glibc 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 glibc 패키지가 프로덕션 환경에서 점진적으로 배포되도록 예정되어 있습니다...

CentOS 6 ELS

CentOS 6 ELS: 바인딩 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 바인딩 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

CentOS 6 ELS

CentOS 6 ELS: nginx 패키지 점진적 롤아웃 완료

CentOS 6 ELS 내의 새로운 업데이트된 nginx 패키지가 100% 롤아웃되었으며, 이제 프로덕션 환경에서 다운로드할 수 있습니다.

CentOS 6 ELS

오라클리눅스 6 ELS: 바인딩 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 바인딩 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: 바인드 패키지 출시

이제 Ubuntu 16.04 ELS의 새로운 업데이트된 바인딩 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: mysql 패키지 출시

이제 Ubuntu 16.04 ELS 내의 새로운 업데이트된 mysql 패키지를 프로덕션에서 다운로드할 수 있습니다...

월간 TuxCare 업데이트 - 2021년 10월

TuxCare에서 제공하는 월간 뉴스 라운드업의 다음 편에 오신 것을 환영합니다. 유지 관리 워크로드를 최소화하는 라이브 패치 솔루션을 개발했습니다...

라이브 패치를 적용하면 시스템 속도가 느려지나요?

수천 대의 서버를 담당하는 시스템 관리자의 경우 작은 속도 저하도 기업에 심각한 기술적 문제를 야기하고 비용을 초래할 수 있습니다.

CentOS 6 ELS

CentOS 6 ELS: gd 패키지 점진적 롤아웃 완료

CentOS 6 ELS 내의 새로운 업데이트된 gd 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: nginx 패키지 출시

이제 오라클리눅스 OS 6 ELS의 새로운 업데이트된 nginx 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: nginx 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 nginx 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: nginx 패키지 출시

이제 Ubuntu 16.04 ELS 내의 새로운 업데이트된 nginx 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: python3.5 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 파이썬3.5 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: mysql 패키지 출시

이제 Ubuntu 16.04 ELS 내의 새로운 업데이트된 mysql 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: 시스템드 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 시스템드 패키지를 프로덕션에서 다운로드할 수 있습니다...

우분투 20.04 HWE/AWS에 영향을 미치는 여러 취약점

TuxCare의 커널케어 팀은 ubuntu-focal-hwe-5.11 및 ubuntu-focal-aws-5.11 커널을 실행하는 우분투 20.04 HWE 및 AWS Hirsute 변종에 대한 대규모 패치를 준비하고 있습니다. 모두...

KernelCare ePortal v1.36

KernelCare 에이전트 업데이트 - 버전 2.57-1 사용 가능

새롭게 업데이트된 KernelCare 에이전트 버전 2.57-1이 이제 출시되었음을 알려드립니다.

CVE 대시보드 업데이트 및 새로운 기능

얼마 전, 확장 수명 주기 지원 서비스를 위한 CVE 대시보드의 출시를 발표했습니다. 이 대시보드는 CVE 정보에 대한 최신 보기를 제공합니다...

CentOS 6 ELS

CentOS 6 ELS: httpd 패키지 점진적 롤아웃 완료

CentOS 6 ELS 내의 새로운 업데이트된 httpd 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

UBUNTU 16.04 ELS: 비누틸 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 바이너틸 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: gd 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 gd 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

CentOS 6 ELS

UBUNTU 16.04 ELS gd 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 gd 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: gd 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 gd 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: 도브콧 패키지 점진적 롤아웃 완료

CentOS 6 ELS의 새로운 업데이트된 도브콧 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...

QEMUCare

QEMUCare로 유지보수 운영을 혁신하는 방법 알아보기

TuxCare는 최근 QEMU 기반 인프라에 패치를 배포해야 하지만 주변 물류가...를 위한 라이브 패치 솔루션인 QEMUCare를 도입했습니다.

CentOS 6 ELS

우분투 16.04 ELS: vim 패키지 출시

이제 Ubuntu 16.04 ELS의 새로운 업데이트된 vim 패키지를 프로덕션에서 다운로드할 수 있습니다...

CentOS 6 ELS

CentOS 6 ELS: httpd 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 httpd 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

CentOS 6 ELS

CentOS 6 ELS: vim 패키지 점진적 롤아웃

CentOS 6 ELS 내의 새로운 업데이트된 vim 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...

CentOS 6 ELS

오라클리눅스 6 ELS: vim 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 vim 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

오라클리눅스 6 ELS: httpd 패키지 출시

이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 httpd 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...

CentOS 6 ELS

우분투 16.04 ELS: 컬 패키지 출시

이제 우분투 16.04 ELS의 새로운 업데이트된 컬 패키지를 프로덕션에서 다운로드할 수 있습니다...