CISA 카탈로그에 익스플로잇되는 알려진 취약점 7가지 추가
CISA(사이버 보안 및 인프라 보안 기관)는 2023년 5월 12일에 알려진 익스플로잇 취약점(KEV) 카탈로그에 7개의 새로운 Linux 취약점을 추가했습니다. 여기에는 Ruckus...
CISA(사이버 보안 및 인프라 보안 기관)는 2023년 5월 12일에 알려진 익스플로잇 취약점(KEV) 카탈로그에 7개의 새로운 Linux 취약점을 추가했습니다. 여기에는 Ruckus...
기술이 끊임없이 발전하는 세상에서 조직은 최신 소프트웨어 반복을 끊임없이 추구해야 합니다. Canonical의 우분투 18.04, 장기적으로 ...
"vdohney"라는 연구원이 오픈 소스 비밀번호 관리자 KeePass에서 심각한 취약점(CVE-2023-32784)을 발견했습니다. 이 취약점을 악용한 공격자는 키패스의 마스터 키를 탈취할 수 있습니다.
사이버 보안 전략, Linux 보안 및 간소화 방법에 대한 최신 인사이트를 얻을 수 있는 리소스인 TuxCare 주간 블로그 요약에 오신 것을 환영합니다.
SentinelOne은 VMware ESXi 시스템 전용으로 만들어진 새로운 랜섬웨어 제품군의 증가에 대한 경고를 발표했습니다. 이러한 위험한 앱은 ...
AlmaLinux OS는 최근 무료 오픈 소스 엔터프라이즈급 운영 체제의 최신 버전인 AlmaLinux 9.2의 출시를 발표했습니다. 이번 릴리스는 바이너리 버전입니다...
2022년 5월, AlmaLinux 재단은 AlmaLinux 9를 출시했습니다. 처음에는 AlmaLinux 8에서 AlmaLinux 9로 업그레이드할 수 있는 간단한 방법이 없었기 때문에...
최근 Capterra의 설문조사에 따르면 미국 조직의 61%에 달하는 기업이 소프트웨어 공급망 취약성으로 인해 심각한 영향을 받은 것으로 나타났습니다.
KDE 플라즈마 6는 개발 중이며 수많은 흥미로운 업데이트와 새로운 기능을 제공할 예정입니다. 지난 주말 동안 KDE 프로젝트와 턱시도 컴퓨터는...
운영 기술(OT)은 다른 시스템과 마찬가지로 보호 사이버 보안 조치가 필요하며, 일부 OT가 다음과 같은 미션 크리티컬 환경을 지원한다는 점을 고려하면 더욱 그렇습니다.
Deep Instinct는 이전에 보고되지 않았고 매우 찾기 어려운 Linux 백도어의 변종인 BPFDoor의 존재를 발견했습니다. 이 백도어는 다음과 같은 이유로 인기를 얻었습니다.
널리 사용되는 우분투 리눅스 배포판의 퍼블리셔인 캐노니컬은 스타파이브 비전파이브 2에 최적화된 우분투 23.04 버전을 출시했다고 발표했다...
RHEL 7을 실행하는 시스템을 CentOS 7로 변환하는 데 대한 지원 요청을 받았습니다. 조직에서 이러한 전환을 원하는 이유는 다양합니다...
Imperva의 제10차 연례 악성 봇 보고서에 따르면, 악성 봇 트래픽이 인터넷을 장악하면서 전체 온라인 활동의 47.4%로 최고치를 기록했습니다.
레드햇은 레드햇 엔터프라이즈 리눅스 운영 체제 시리즈의 최신 업데이트인 레드햇 엔터프라이즈 리눅스 9.2의 출시를 발표했습니다. RHEL...
사이버 공격은 주로 금전적 이득을 목적으로 이루어지기 때문에 공격자는 지속적으로 데이터에 액세스하기 위한 새로운 기술을 개발하게 됩니다. 지속적인 증가에도 불구하고...
ESET은 '드림잡 작전'의 일환으로 새로운 라자루스 캠페인을 발견했으며, 리눅스 사용자를 노리는 멀웨어의 첫 번째 사례이자 라자루스의 가담 사실을 확인했습니다....
일본의 방대한 잠재 사용자층에 세계적 수준의 지원을 효율적으로 제공하기 위해 협력하는 기업 자동화된 보안 패치, 지속적인 규정 준수 및 가동 중단 시간 최소화를 통해 조직을 독보적으로 무장시킵니다...
사이버 보안 전략, Linux 보안 및 간소화 방법에 대한 최신 인사이트를 얻을 수 있는 리소스인 TuxCare 주간 블로그 요약에 오신 것을 환영합니다.
암호화, 암호 관리, 2단계 인증 등의 핵심 기술이 위협 행위자 보호 전술로 평가되고 있지만, 패치 관리도 잊지 말아야 합니다.
최근 라즈베리 파이 재단에서 라즈베리 파이 장치용 라즈베리 파이 OS의 새 버전을 출시했습니다. 여기에는 업데이트된 애플리케이션,...
DevOps 접근 방식의 발전된 형태인 DevSecOps는 소프트웨어 개발 프로세스 시작 단계부터 보안을 심층적으로 고려합니다. 데브섹옵스 접근 방식을 취하면 다음과 같은 이점이 있습니다.
뉴스가드 연구에 따르면 콘텐츠 팜 제작에 인공지능(AI)을 사용하는 것은 유용성이 부족할 뿐만 아니라 액세스를 제한하는 것으로 나타났습니다....
데비안 프로젝트에서 데비안 11.7의 릴리스에 대해 발표했으며, 이제 공개적으로 사용할 수 있습니다. 이번 릴리스는 일곱 번째 ISO 업데이트입니다...
취약성 관리는 조직이 시스템과 데이터의 보안과 무결성을 보장하기 위한 중요한 프로세스입니다. 적절한 취약성 관리의 핵심은 다음과 같습니다.
메타는 위협 경보에서 악의적인 공격자들이 생성형 인공지능(AI), 특히 ChatGPT의 인기가 높아지는 것을 악용하여...
코드명 바이오닉 비버(Bionic Beaver)로 불리는 우분투 18.04 LTS는 2018년 4월에 출시되었으며, 최소 5번의 소프트웨어 및 보안 업데이트가 캐노니컬에 의해 지원되었습니다.
한 국가의 인프라는 일상 생활에 매우 중요하기 때문에 매력적인 표적이 될 수 있습니다. 전력 배전, 통신, 석유와 같은 핵심 인프라는 ...
수천만 달러 상당의 신용카드 도난으로 수익을 올린 혐의를 받고 있는 러시아 국적의 데니스 게나디예비치 쿨코프가 기소되었습니다....
2022년 5월, AlmaLinux 개발팀은 AlmaLinux 릴리스 9를 발표했지만 처음에는 AlmaLinux 8에서 AlmaLinux 9로 간단하게 업그레이드할 수 있는 경로가 없었습니다.
카스퍼스키랩은 안드로이드 스마트폰의 주요 소프트웨어 스토어인 구글 플레이에서 '플렉페'로 알려진 새로운 안드로이드 구독 바이러스를 발견했습니다. 이 바이러스는 위장한...
Document Foundation은 무료 오픈 소스 오피스 제품군 시리즈인 LibreOffice 7.5의 세 번째 유지 관리 업데이트로 LibreOffice 7.5.3을 출시했습니다. 거의 5주 후에...
소프트웨어가 오래되고 수명 종료(EOL) 단계에 도달하면 개발자가 더 이상 지원하지 않으며 보안 위협에 취약해질 수 있습니다...
Microsoft는 인기 있는 인쇄 관리 프로그램인 PaperCut의 취약점을 공격적으로 악용하는 두 개의 사이버 범죄 조직에 대한 경고를 발표했습니다. 문제의 그룹은...
Canonical은 공격자가 시스템에 대한 권한을 상승시킬 수 있는 두 가지 보안 취약점을 패치하는 새로운 Ubuntu 커널 업데이트를 출시했습니다. 보안 업데이트는...
기술 진화는 점진적인 개선으로 표시되는 꾸준한 발전 또는 현상 유지를 재정의하는 파괴적인 도약이라는 두 가지 대조적인 방식으로 정의될 수 있습니다....
미국 사이버 보안 당국은 기술 리더 및 업계 그룹과 만나 상용 소프트웨어에 '설계상 보안' 개념을 사용할 것을 옹호했습니다. The...
최신 데스크톱 환경인 GNOME 44가 지난주 GNOME 44.1을 출시하면서 첫 번째 포인트 릴리스가 나왔습니다. 이번 릴리스에는 수많은 수정 사항이 포함되어 있습니다.
APT는 대규모 또는 저명한 조직을 대상으로 하는 고도로 정교한 사이버 공격으로, 국가가 후원하는 그룹이나 국가가 지원하는 단체와 같이 자원이 풍부한 위협 행위자가 수행합니다.
최근 MyCena Security Solutions의 분석에 따르면, 비밀번호 재설정으로 인해 금융 타임즈 증권 거래소(FTSE 100) 기업들은 매달 1억 5,600만 달러 이상의 비용이 발생할 수 있습니다.....
이제 GNU Linux-Libre 6.3 커널이 공개되어 사용자가 Linux 시스템을 100% 자유롭게 사용할 수 있습니다. Linux 6.3에는 몇 가지 새로운 무선 드라이버가 도입되었습니다.
레드햇은 2년 전 널리 사용되는 안정판인 CentOS Linux에 대한 지원을 중단하는 등 CentOS Linux에 대한 접근 방식을 변경한다고 발표했습니다.
클라우드 보안 연합(CSA)은 공격자가 ChatGPT를 활용하여 공격 무기를 개선할 수 있는 5가지 방법을 자세히 설명하는 연구를 발표했습니다. 이 연구는 다음과 같은 방법을 조사합니다.
금융 서비스 회사의 고위 경영진은 위험 관리가 고객 자산과 조직의 자산을 보호하는 데 중요한 역할을 한다는 것을 잘 알고 있습니다.
Linux 커널 6.2 및 GNOME을 비롯한 많은 개선 사항이 포함된 Fedora Linux의 최신 릴리스인 Fedora 38이 마침내 출시되었습니다....
사이버 보안 연구자들은 Windows를 사용하는 많은 사람과 기업을 감염시킨 정보 도용 바이러스인 ViperSoftX에 대한 경고를 발표했습니다. 에 따르면...
최고 경영진에 고용되어 있다면, 여러분은 도전에 대처하기 위해 고용된 것이고... 글쎄요, 매년은 도전적인 한 해가 될 것입니다. 그렇긴 하지만 때때로 이런 ...
Fortra는 랜섬웨어 공격자들이 랜섬웨어를 훔치기 위해 적극적으로 악용하고 있는 GoAnywhere MFT 유틸리티의 제로데이 원격 코드 실행(RCE) 취약점을 발견했습니다....
KDE 데스크톱 환경과 KDE 커뮤니티를 통해 제공되는 많은 소프트웨어 애플리케이션에 익숙하실 것입니다. 4월 20일에 ...
소개: 비즈니스가 성장하고 발전함에 따라 변화하는 수요를 충족하기 위해 기술 인프라를 업그레이드해야 하는 경우가 많습니다. 이를 달성하는 한 가지 방법은 다음과 같습니다.
팔로알토 네트웍스 유닛 42에 따르면, ChatGPT와 관련된 신규 등록 및 스쿼트 도메인이 매월 910% 급증했다고 합니다.
우분투 23.04가 출시됨에 따라 모든 공식 우분투 버전이 23.04 버전으로 업그레이드되었습니다. 이러한 공식 버전에는 에두분투 23.04, 쿠분투 23.04,...
다운타임이 전혀 없는 KernelCare Enterprise의 고유한 자동 보안 패치를 인정받아 캘리포니아주 팔로알토, 2023년 5월 엑스 - 엔터프라이즈급 보안 패치 분야의 글로벌 혁신 기업인 TuxCare가...
프록시라이프와 크립톨라에무스 그룹은 PDF와 윈도우 스크립트 파일(WSF)을 통해 QBot 멀웨어를 유포하는 새로운 피싱 활동을 탐지했습니다. QBot, 일명...
Canonical은 우분투 커널에서 발견된 17개의 보안 취약점을 패치하기 위한 새로운 커널 보안 업데이트를 2023년 4월 19일에 발표했습니다. 이 우분투 커널 보안 업데이트는...
바이너리 호환성은 종종 간과되는 필수 기술 개념이지만 프로그램을 여러 플랫폼에 배포하는 데 중요한 역할을 합니다.....
ESET에서 실시한 연구에 따르면 중고 기업 네트워크 디바이스의 56%에 여전히 민감한 회사 데이터가 포함되어 있는 것으로 나타났습니다. 이 보안 공급업체는 재활용 디바이스 16대를 구입했습니다...
몇 달 전 리눅스 커널 6.2가 출시된 이후, 4월 23일에 최신 안정 버전인 리눅스 커널 6.3이 출시되었습니다. 이것은...
패치 관리는 사이버 보안의 세계에서 매우 중요한 요소이며, 취약점 패치는 조직의 전체 에코시스템에서 가장 큰 규모부터 가장 작은 규모까지 매우 중요합니다.
악의적인 공격자가 취약한 컴퓨터에서 임의의 코드를 실행하기 위해 악용할 수 있는 심각한 보안 결함을 해결하기 위한 보안 패치를 Cisco와 VMware에서 발표했습니다. A...
AlmaLinux 9는 2022년 5월에 출시되었습니다. 처음에는 AlmaLinux 8에서 AlmaLinux 9로 쉽게 업그레이드할 수 있는 경로가 없었습니다. 모든 업그레이드에는 다음이 필요했습니다.
미국 사이버 보안 및 인프라 보안국(CISA)은 알려진 익스플로잇 취약점(KEV) 목록에서 활발하게 악용되고 있는 두 가지 취약점을 발견했습니다. 첫 번째는...
우분투 23.04(루나 랍스터)를 기반으로 하는 공식 우분투 버전인 에듀분투 23.04가 4월 20일에 출시되었습니다. 이전에 우분투 에듀케이션 에디션으로 알려진 에듀분투는...
취약점과 익스플로잇의 원인이 되는 코드 버그에 대해 살펴보는 5부작 시리즈의 마지막 편에 오신 것을 환영합니다..........
사이버 보안 회사인 트렐릭스는 '매뉴얼을 읽어라'라는 새로운 사이버 범죄 조직의 수법에 대한 자세한 정보를 제공했습니다. 이 그룹은...
슬린트 팀은 2023년 4월 3일에 Rust 프로그래밍 언어 기반의 오픈소스 그래픽 툴킷인 슬린트 1.0을 출시한다고 발표했습니다. 이전에 알려진...
"사이버 보안이 허술하면 감옥에 갈 수 있다니 무슨 소리야?" ... 아마도 한 전직 CEO의 머릿속을 스쳐 지나갔을 것입니다...
Google의 제품 보안 대응팀은 Linux 커널 버전 6.2에서 스펙터 관련 취약점을 발견하여, 그 동안 사용자를 괴롭혀온 버그로 인한 위협을 확대했습니다...
CentOS 프로젝트는 CentOS Linux 7 및 CentOS Stream 8의 종료일에 관한 중요한 공지를 발표하여 사용자와 관리자에게 시작을 촉구했습니다....
미국 세금 시즌이 다가옴에 따라 Microsoft는 회계 회사와 세무 대리인을 표적으로 삼아 맬웨어를 심는 새로운 피싱 공격이 발생하고 있다고 경고합니다....
곧 출시될 Firefox 113에서는 애니메이션 AV1 이미지(AVIS) 지원, 더욱 안전한 비밀번호 생성기 등 몇 가지 흥미로운 기능이 도입될 예정입니다.
관리 서비스 제공업체(MSP)는 고객을 위해 안정적이고 안전한 시스템을 유지하는 데 중요한 역할을 합니다. 하지만 신뢰할 수 있는 기술 파트너로서 MSP는...
악명 높은 북한 위협 그룹인 라자루스 그룹이 '데스노트'라는 캠페인의 일환으로 초점을 전환하고 전술을 업데이트했다고 밝혔다...
해커가 악용할 수 있는 Nexx의 스마트 홈 가젯의 몇 가지 결함으로 인해 40,000개 이상의 주거 및 상업용 건물이 위험에 처할 것으로 추정됩니다.....
단종(EOL) 소프트웨어는 심각한 보안 위험을 초래할 수 있습니다. 이 게시물에서는 Linux에 대한 특정 위험을 포함하여 EOL 소프트웨어 사용의 위험성을 살펴봅니다...
아치 리눅스 기반의 모의 침투 테스트 및 윤리적 해킹용 배포판인 BlackArch Linux가 2800개 이상의 툴을 포함하는 새로운 ISO를 출시했습니다. 이후...
Trustwave SpiderLabs의 보안 연구원들이 구글 크롬, 마이크로소프트 등 크로미엄 기반 브라우저 사용자를 노리는 새로운 변종 멀웨어인 릴라이드(Rilide)를 발견했습니다.
성능이 낮은 하드웨어에서도 원활하게 실행되도록 설계된 우분투 기반 배포판인 Linux Lite가 새로운 버전 6.4를 다운로드할 수 있도록 출시되었습니다. 리눅스 라이트 6.4는...
미국 사이버 보안 및 인프라 보안국(CISA)은 Hitachi 제품의 산업 제어 시스템(ICS) 취약성에 관한 8가지 권고 사항을 발표했습니다...
최근 Linux 커널에 몇 가지 치명적인 결함이 있는 것으로 밝혀졌습니다. 메모리 고갈, 시스템 충돌, 서비스 거부(DoS), 개인 데이터 유출, 교차 사이트...
Sucuri.... 에 따르면 "알려진 모든 테마 및 플러그인 취약점과 최근에 발견된 취약점"을 노리는 지속적인 노력으로 약 100만 개의 워드프레스 웹사이트가 해킹당했습니다.
운영 체제(OS) 가상화는 놀라운 일을 해낼 수 있습니다. 가상화는 하드웨어 계층을 추상화함으로써 OS가 하드웨어에서 기본적으로 실행되는 것처럼 보이게 합니다.
우분투 23.04(루나 롭서)를 기반으로 하는 우분투 23.04는 2023년 4월 20일에 출시될 예정입니다. 리눅스 커널 6.2를 기반으로 구축된 수분투 23.04는 다음을 지원합니다.
악명 높은 해커 마켓플레이스인 Genesis가 17개국의 다국적 법 집행 기관에 의해 폐쇄되었습니다. 이 마켓플레이스에서 다음과 같은 액세스 권한을 판매하고 있는 것으로 밝혀졌습니다.
조금만 주의를 기울여 보셨다면 이러한 추세를 놓치지 않으셨을 겁니다. 특히 다음과 같은 분야에서 변경 로그가 점점 더 드물어지고 있습니다.
두 보안 회사가 유명 통신 소프트웨어 제공업체인 3CX에 대한 공급망 공격을 탐지했습니다. 이 멀웨어는 윈도우 일렉트론 클라이언트를 감염시켰지만...
캐노니컬은 공식 출시에 앞서 3월 30일에 곧 출시될 우분투 23.04(루나 랍스터) 운영체제의 베타 버전을 공개 테스트할 수 있도록 했습니다...
핀테크 애플리케이션에는 특히 강력한 보안 태세가 필요합니다. 결국, 고객의 금융 데이터(또는 더 당황스러운 것은 돈)를 보호하는 것이기 때문입니다. ...
사이버 보안 및 인프라 보안국(CISA)은 정부 기관에 제로 데이 공격에 사용된 보안 결함을 해결하도록 지시했으며, 최근 발생한 사고에서 상업용...
코드명 "쿠알라룸푸르"인 GNOME 44가 공식 출시되었으며 새로운 개선 사항, 눈길을 사로잡는 기능, 빠른 설정, 접근성 개선 등이 포함되어 있습니다. GNOME은 널리...
SentinelLabs에 따르면 새로운 모듈식 툴킷인 AlienFox를 사용하면 악의적인 공격자가 여러 클라우드 서비스 제공업체에서 자격 증명을 수집할 수 있습니다. 이 툴셋은 현재 판매 중입니다...
캘리포니아주 팔로알토 - 2023년 4월 11일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 턱스케어(TuxCare)가 17일(현지시간) 제17회 '2019 글로벌 사이버 보안 혁신상'을 수상했다고 발표했다...
Google 프로젝트 제로는 90일 기한 내에 적시에 수정 사항을 발표하지 못한 CentOS Linux 커널 결함을 공개합니다. Google 프로젝트 제로는 보안 팀입니다...
Linux는 컴퓨터 과학 실험실에서부터 최첨단 연구를 지원하는 대규모 서버에 이르기까지 고등 교육 기관의 모든 곳에 있습니다.
사이버 보안 전문가들은 최근 멀웨어를 전파하고 취약한 네트워크 장치를 공격하는 봇넷의 활동이 크게 증가하고 있음을 확인했습니다. 이러한 공격은 ...
우분투 시나몬 리믹스는 다음 우분투 23.04(루나 랍스터) 릴리스에서 공식 우분투 플레이버로 다른 플레이버와 함께 공식적으로 합류할 예정입니다. 주요 목표는...
AlmaLinux는 현재 거의 사용되지 않는 CentOS 안정 릴리스를 대체하는 인기 있는 대안으로 입증되고 있습니다. 하지만 여전히 많은 CentOS 7 및 8 사용자가 ...
사이버 보안 회사 Wiz의 보안 연구원들은 해커가 인증을 우회하고 사용자 계정을 탈취할 수 있는 새로운 유형의 공격을 발견했습니다....
기업의 혁신이 계속됨에 따라 더 빠르고 효율적인 데이터 처리에 대한 필요성이 커지고 있습니다. 엣지 컴퓨팅, IoT(사물 인터넷) 디바이스 및 센서...
Earth Preta의 최근 캠페인에 따르면 중국과 연계된 국가 해커들이 보안 솔루션을 우회하는 데 점점 더 능숙해지고 있다고 합니다. 위협 행위자는...
의료 기관은 방대한 양의 민감한 기밀 정보를 다루기 때문에 사이버 공격의 주요 표적이 됩니다. 그 결과 다음과 같은 엄격한 규정 준수 요건이 요구됩니다.
루나 랍스터라고도 알려진 우분투 23.04는 2023년 4월 20일에 최종 릴리스될 예정입니다. 단기 릴리스입니다...
멀웨어바이츠에 따르면, 세금 사기꾼들은 "트로이 목마 이모텟"을 사용하여 작전을 수행하는 사례가 증가하고 있습니다. 네트워크를 가로챌 수 있습니다...
인기 있는 오픈 소스 및 크로스 플랫폼 브라우저인 Mozilla Firefox가 주요 차기 릴리스인 Firefox 112를 준비하고 있습니다. 이번 릴리스에서는 다음과 같은 흥미로운 업데이트가 제공됩니다.
Pwn2Own 밴쿠버 2023 둘째 날, 한 보안 연구원 그룹이 다양한 제품의 제로데이 취약점 10개를 익스플로잇하여 총 47만 5,000달러를 획득했습니다. The...
Mozilla는 모두에게 혜택을 주는 신뢰할 수 있는 오픈소스 AI 생태계를 구축하는 것을 목표로 하는 새로운 스타트업 Mozilla.ai를 시작하기 위해 3천만 달러의 예산을 배정했습니다....
AT&T Alien Labs 팀은 USB 전파, 지속성 메커니즘, 메모리 로딩과 같은 추가 기능을 갖춘 새로운 버전의 BlackGuard 스틸러를 발견했습니다....
SaveDesktop은 리눅스 데스크톱 구성을 저장할 수 있는 오픈 소스 애플리케이션입니다. 리눅스 데스크톱을 보기 좋게 구성하는 데 몇 시간을 소비하셨나요?
구글은 피싱 도구로 밝혀진 후 웹 스토어에서 '채팅GPT 포 구글'이라는 가짜 크롬 브라우저 확장 프로그램을 삭제했습니다....
구글의 프로젝트 제로는 삼성의 엑시노스 칩에서 18개의 제로데이 취약점을 발견했으며, 공격자는 이를 사용하여 사용자 모르게 휴대폰을 완전히 손상시킬 수 있습니다.....
Linux 시스템을 표적으로 삼는 새로운 변종 IceFire 랜섬웨어가 발견되었습니다. 과거에는 Windows만 표적으로 삼는 것으로 밝혀졌습니다. 이...
사이버 보안 위협은 항상 존재하며 정부 기관은 시민의 민감한 정보를 보호하는 데 있어 고유한 과제에 직면해 있습니다. 기술 교육을 제대로 받지 못한 직원들이 ...
릴리아퀘스트는 고객 환경에서 QBot 뱅킹 트로이 목마로 인한 보안 사고를 발견했습니다. 위협 행위자는 다음을 통해 네트워크에 액세스했습니다.
Docker는 컨테이너화된 환경에서 애플리케이션을 생성, 배포 및 관리하는 데 도움이 되는 인기 있는 오픈소스 컨테이너화 플랫폼입니다. 최근 다음과 같은 우려가 제기되고 있습니다.
때때로 101가지 사항을 제대로 지키는 것은 문제를 얼마나 심각하게 받아들이는지, 즉 적절한 수준의 우선순위를 부여하는지에 달려 있습니다. 건강 101의 기본 사항:...
오프시브 시큐리티는 프로젝트 10주년을 기념하여 칼리 리눅스 2023.1의 출시를 발표했습니다. 최신 버전의 배포에는 다음이 포함됩니다.
러시아 정부와 방위 산업에 대한 제재로 인해 오픈소스 커뮤니티에서 몇 가지 흥미로운 이슈가 발생했습니다. 러시아와의 갈등은 ...
제조 및 생산 산업에서 IoT는 더 높은 수준의 자동화, 데이터 수집 및 효율성을 가능하게 하므로 IoT가 제조업체의 역량을 크게 강화하는 것은 놀라운 일이 아닙니다. In...
사이버 범죄자들이 인기 있는 온라인 문서 서명 서비스인 Adobe Acrobat Sign을 악용하여 의심하지 않는 사용자에게 정보를 훔치는 멀웨어를 배포하는 새로운 방법을 발견했습니다. Avast...
플랫팩이 사전 설치되어 일반적인 우분투 환경을 제공하는 새로운 우분투 데스크톱이 개발 중입니다. 캐노니컬이 이를 발표하지 않은 이후로 ...
"적과의 접촉에서 살아남는 계획은 없다"는 말은 분쟁의 진리 중 하나입니다. 이 말이 사이버 보안 태세를 얼마나 정확하게 설명하는지 놀랍지 않은가...
"B-Tree 파일 시스템"의 줄임말인 Btrfs는 현재 표준 ext4 파일 시스템을 대체하고자 하는 Linux 커널 기반의 최신 파일 시스템입니다.
허용 가능한 수준의 사이버 위생에 도달하는 것은 모든 의료 서비스 제공업체, 병원, 제약 회사에게 어려운 과제입니다. 많은 보안 침해가 레거시 시스템에서 발생합니다...
SentinelLabs의 사이버 보안 연구원들은 Linux 엔터프라이즈 시스템에 특히 초점을 맞춘 새로운 변종 Icefire 랜섬웨어를 발견했습니다. SentinelLabs는 최초로...
바닐라 OS 2.0은 초기 개발 단계부터 우분투를 사용했지만, 이제 모두 데비안 시드로 전환할 준비가 되었습니다. 바닐라 OS...
조직에서 CI/CD를 활용하는 핵심 이유는 시스템 관리, 실시간 패치 또는 패치 관리, 코드 테스트에 매우 유용하기 때문입니다.
전직 틱톡 리스크 관리자가 의회 조사관들을 만나 미국 내 사용자 데이터 보호에 대한 회사의 계획에 대한 우려를 표명했습니다....
거의 모든 소프트웨어가 오픈 소스 코드를 사용하는 현재 시나리오에서 84%에서 적어도 하나의 알려진 오픈 소스 취약점이 발견되었습니다. 연구원들은...
수백만 대의 시스템에 영향을 미친 위험한 OpenSSL 익스플로잇인 하트블리드가 발견된 지 약 10년이 지났으며, 이 취약점으로 인해...
팔로알토 네트웍스의 Unit42 연구원들이 phpMyAdmin, MySQL, FTP 및 Postgres를 표적으로 삼는 새로운 GoBruteforcer 멀웨어를 발견했습니다. 새로 발견된 골랑 기반 봇넷 멀웨어는...
Linux 커널에서 서비스 거부(DoS)를 유발하고 임의 코드를 실행하며 민감한 정보를 유출할 수 있는 몇 가지 중대한 취약점이 발견되었습니다.....
버퍼 오버플로 취약점은 여전히 사이버 범죄자들이 컴퓨터 시스템에 불법적으로 액세스하는 일반적인 경로입니다. 버퍼 오버플로 취약점은 점점 더 큰 문제로 대두되고 있습니다.
사이버 보안 업체 맨디언트(Mandiant)에 따르면 UNC2970으로 알려진 북한 스파이 그룹이 미디어 및 기술 조직을 대상으로 스피어 피싱 공격을 수행하고 있다고 합니다....
리눅스 토발즈는 2023년 3월 14일에 리눅스 커널 6.3의 첫 번째 릴리스 후보를 발표했습니다. 이 커널 릴리스 후보는 공식적으로 다음 사항에 대한 테스트 단계를 시작합니다.
사이버 보안 목표를 달성할 수 있는 기회가 필요합니다. 이 기간이 촉박할수록 사이버 보안 업무를 수행하기가 더 어려워집니다. 최근 보고서에 따르면...
캘리포니아주 팔로알토 - 2023년 3월 21일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare가 오늘 이 부문에서 최고 영예를 안았다고 발표했습니다.
Mandiant 연구원들은 중국에서 시작된 것으로 추정되는 SonicWall SMA 100 시리즈 어플라이언스를 표적으로 하는 멀웨어 캠페인을 발견했습니다. 멀웨어는...
Linux에서 손실되거나 삭제된 데이터를 복구하기 위해 Linux 전문가가 될 필요는 없습니다. 올바른 노하우만 있으면 두 가지 모두 복구할 수 있습니다.
TPM(신뢰할 수 있는 플랫폼 모듈) 2.0 사양의 두 가지 버퍼 오버플로 취약점으로 인해 공격자가 암호화 키와 같은 민감한 데이터에 액세스하거나 바꿀 수 있습니다.....
Canonical은 우분투 22.10, 우분투 22.04 LTS 및 리눅스를 실행하는 우분투 20.04 LTS 시스템에 영향을 미치는 17개의 취약점을 해결하는 새로운 리눅스 커널 보안 업데이트를 출시했습니다...
사이버 위협 그룹인 럭키 마우스는 리눅스 버전의 멀웨어인 SysUpdate를 만들어 이 멀웨어를 사용하는 디바이스를 공격하는 능력을 강화했습니다.
미국 사이버 보안 및 인프라 보안국(CISA)은 방어자가 공격자의 행동을 다음과 같이 매핑하는 데 도움을 주는 무료 오픈 소스 도구인 Decider를 출시했습니다.
조직은 시스템을 최대한 안전하게 유지하기 위해 패치 관리 모범 사례를 채택하는 것이 중요합니다. 패치 관리의 중요성에 대해 안내해 드리겠습니다...
이제 Brave 검색에 입력된 질문에 대한 요약된 답변을 나머지 검색 결과보다 먼저 제공하는 AI 기반 도구인 요약기가 포함됩니다. 그것은...
최근 캐노니컬은 모든 우분투 버전에 플랫팩이 기본으로 포함되지 않을 것이라고 발표했습니다. 플랫팩은 몇 년 전에 다음과 같은 목적으로 우분투에 도입되었습니다.
사이버 범죄자들은 취약한 시스템을 표적으로 삼기 위해 다양한 전략을 사용하며, 원격 코드 실행(RCE) 공격은 가장 일반적인 전략 중 하나입니다. 실제로...
FBI와 사이버 보안 및 인프라 보안국(CISA)은 Royal 랜섬웨어로 알려진 새로운 랜섬웨어 조직에 대한 경고를 발표했습니다. 랜섬웨어는...
보안 연구원들이 npm과 PyPI에서 700개 이상의 악성 오픈소스 패키지를 발견했습니다. npm과 PyPI는 전 세계적으로 가장 널리 사용되는 소프트웨어 리포지토리 중 하나입니다.
미국 사이버 공간 방어의 부담을 소규모 조직과 개인으로부터 옮기기 위해 바이든 행정부는 새로운 규정을 추진하고 있습니다....
트렐릭스 고급 연구 센터(TARC)에서 MacOS 및 iOS에서 새로운 유형의 권한 상승 버그를 발견했습니다. 이 버그로 인해 공격자는 잠재적으로...
일렉트로비트와 캐노니컬은 2022년 10월 27일 소프트웨어 정의 차량의 새로운 시대를 선도하기 위한 파트너십을 발표했습니다. 몇 달 후...
기술의 변화를 피하는 것은 불가능합니다. 정의에 따르면 기술은 항상 앞으로 나아갑니다. 이는 일반적으로 좋은 소식이지만, 변화를 따라잡는다는 것은...
Microsoft는 최근 Exchange Server 관리자에게 시스템을 공격에 노출시킬 수 있는 특정 바이러스 백신 소프트웨어 제외를 제거하도록 촉구하는 새로운 보안 권고를 발표했습니다. 에 따르면...
KDE 플라즈마는 사용자가 그래픽 인터페이스를 통해 컴퓨터와 상호 작용할 수 있는 인기 있는 데스크톱 환경입니다. Linux 기반에서 널리 사용됩니다.
인프라는 액체 파이프라인, 데이터 센터, 수년에 걸친 개발 프로세스 등 모든 비즈니스의 핵심입니다...
Google은 공격자가 영향을 받는 시스템을 제어할 수 있는 Chrome의 원격 코드 실행(RCE) 취약점을 발견했습니다. 해당되는 사용자는...
실시간 우분투는 현대 기업의 시간에 민감한 워크로드를 위한 안전하고 신뢰할 수 있는 솔루션을 제공합니다. 실시간 컴퓨팅 지원을 포함시킴으로써 Canonical은 다음을 제공하기 위한 헌신을 보여줍니다.
사이버 범죄자들은 포티넷과 조호 제품의 패치되지 않은 취약점을 악용하여 많은 조직을 취약하게 만들고 있습니다. Check Point Research 보고서에 따르면 공격자들은 다음과 같은 취약점을 악용하고 있습니다.
Linux 6.2는 2023년의 주요 커널 업데이트이며 몇 가지 흥미로운 새 기능이 포함되어 있습니다. 다음과 같은 다양한 업데이트와 개선이 이루어집니다.
사이버 범죄자들은 이제 불법 복제된 버전의 동영상 편집 소프트웨어 Final Cut Pro를 사용하여 은밀한 멀웨어를 Mac에 전달하고 있습니다. 이는 다음과 같은 이유로 우려스러운 추세입니다.
리소스가 제한되어 있는 경우 가장 먼저 해야 할 일은 가능한 곳과 시기에 패치를 적용하여 시스템을 변조 방지 기능을 강화하거나...
42팀 연구원들은 사물 인터넷(IoT) 디바이스의 패치되지 않은 취약점 13개를 노리는 미라이 봇넷의 새로운 변종인 '미라이 v3g4'를 발견했습니다. 이...
Proxmox VE는 서버 가상화를 위한 오픈 소스 플랫폼으로, KVM(커널 기반 가상 머신) 하이퍼바이저와 Linux 컨테이너(LXC)를 모두 관리할 수 있는 강력한 기능을 제공합니다(....).
미국 사이버 보안 및 인프라 보안국(CISA)에 따르면 위협 행위자들은 Windows와 iOS의 두 가지 제로 데이 취약점을 적극적으로 악용하고 있습니다. 첫 번째 결함은...
KernelCare Enterprise의 Linux 커널 라이브 패치 소프트웨어는 한동안 x86_64(Intel IA32/AMD AMD64) 외에 ARMv8(AArch64)을 지원했습니다. 그러나...
Group-IB는 최근 악명 높은 중국 국가 지원 해킹 그룹인 사이드와인더의 소행으로 추정되는 새로운 피싱 캠페인을 발견했습니다. 이 공격은 ...
어떤 기술 스택에 의존하든, 많은 빌딩 블록, 즉 움직이는 부품이 쌓여 있는 수많은 구성 요소로 이루어져 있다는 것을 확신할 수 있습니다.
광범위한 애플리케이션에서 사용되는 인기 있는 소프트웨어 라이브러리의 심각한 원격 코드 실행(RCE) 취약점이 연구자들에 의해 발견되었습니다. The...
서비스 거부(DoS) 공격은 특별한 유형의 사이버 보안 위협입니다. 공격자는 시스템을 해킹하거나 보안 허점을 찾을 필요 없이...
포어스카우트 연구원들은 인증 우회 및 원격 코드 실행을 허용할 수 있는 슈나이더 일렉트릭의 Modicon PLC(프로그래머블 로직 컨트롤러)에서 두 가지 새로운 취약점을 발견했습니다. The...
KernelCare Enterprise를 통해 조직은 커널 재시작이나 시스템 다운타임 없이 엔터프라이즈 Linux 환경에서 Linux 커널 및 중요 사용자 공간 라이브러리 취약성을 신속하게 패치할 수 있습니다.....
블랙베리 연구자들에 따르면, '뉴스펭귄'이라는 이름의 새로운 피싱 캠페인이 수개월 동안 파키스탄의 군사 산업 단지를 표적으로 삼아 고급 멀웨어 도구를 사용하여...
관리형 서비스 제공업체(MSP)는 고품질 서비스 제공 능력에 영향을 미칠 수 있는 몇 가지 과제에 직면해 있습니다. 빠르게 진화하는 기술을 따라잡는 것도 하나의 과제입니다...
Microsoft는 지원 진단 도구인 MSDT를 2025년까지 단계적으로 중단할 것이라고 발표했습니다. Windows 진단 데이터 뷰어(DDV) 응용 프로그램이 이를 대체할 예정입니다.
최근에 발견된 OpenSSL 취약점에 대한 패치는 이미 TuxCare의 KernelCare Enterprise를 통해 제공되고 있으며, 일부 배포판의 경우 공급업체가 제공하는 업데이트가 배포되기 전에 이미 배포되었습니다.
도타 2의 한 게임 모드가 심각도가 높은 취약점을 악용하여 공격자가 표적 시스템에서 원격으로 코드를 실행할 수 있게 했습니다. 이 결함은 다음에서 발견되었습니다.
데이터베이스를 최신 보안 업데이트로 패치하는 것은 조직이 데이터를 보호하는 데 필수적입니다. 패치가 적용되지 않은 데이터베이스 시스템은 핵심 시스템에 대한 익스플로잇으로 이어질 수 있습니다.
Proofpoint 위협 연구 연구원들은 의심하지 않는 피해자에게 멀웨어 페이로드를 전달하기 위해 스크린샷을 사용하는 새로운 피싱 캠페인을 발견했습니다. 공격자가 이메일을 보내면...
레드햇이 갑자기 양탄자를 걷어낸 것처럼 CentOS 위기가 시작될 때 TuxCare는 바로 여러분과 함께했습니다.
연구원들은 피해자의 컴퓨터에서 민감한 데이터를 훔치도록 특별히 설계된 새로운 유형의 난독화 멀웨어를 발견했습니다. 멀웨어는 피싱을 통해 배포됩니다...
Centos-8 EOL로 인해 기업 사용자와 웹 호스트의 오픈 소스 커뮤니티는 이제 엄청난 위험에 직면하게 되었습니다. 하지만 수명 주기 연장 지원 솔루션을 사용하면...
Abnormal Security는 거의 산업적인 규모로 비즈니스 이메일 침해(BEC)를 수행하는 새로운 비즈니스 이메일 공격 위협 행위자인 "Firebrick Ostrich"를 발견했습니다. 또한...
저희는 11월에 새로운 파이썬 공급망 공격에 대한 광범위한 소식에 대응하여 W4SP 스틸러에 대해 처음 보고했습니다. 안타깝게도 종종 그렇듯이...
보안 회사인 Censys는 대만에 본사를 둔 QNAP에서 제조한 최대 29,000개의 네트워크 스토리지 장치가 쉽게 실행되는 SQL 인젝션 공격에 취약하다고 경고했습니다....
애자일 방법론, 클라우드 컴퓨팅 및 자동화 도구를 사용하면 소프트웨어 개발 팀이 더 빠르고 효율적으로 작업할 수 있습니다. 애자일 방법론은 빠른 반복과 지속적인 배포를 강조하며 다음을 가능하게 합니다.
라자루스 그룹의 사이버 공격은 패치되지 않은 짐브라에서 발견된 알려진 취약점을 악용하여 의료 연구 및 에너지 산업과 공급망 파트너를 대상으로 하고 있습니다....
중요한 기술 구매에 대한 가치를 이해하지 못하는 경영진에게 이를 검증해야 하는 상황에 처한 적이 있으신가요?
공격자가 다른 사람을 사칭할 수 있도록 허용할 수 있었던 Jira Service Management Server 및 Data Center의 심각한 보안 취약성을 해결했습니다....
FIPS 140-3은 미국 국립표준기술연구소(NIST)에서 발행한 표준으로, 일관되고 안전한 방법을 제공하는 것을 목표로 합니다.
관리자, 호스팅 제공업체, 프랑스 컴퓨터 긴급 대응팀(CERT-FR)은 VMware ESXi를 대상으로 하는 새로운 랜섬웨어 공격(ESXiArgs)에 대해 경고했습니다.
조직은 새로운 위협으로부터 보안을 유지하기 위해 시스템을 '제때' 패치하려고 하는 경우가 많습니다. 이 맥락에서 "제때"란 다음을 의미합니다.
위협 행위자들은 사용자의 비밀번호 저장소 자격 증명을 탈취하기 위해 Google 광고 피싱 캠페인을 통해 Bitwarden을 표적으로 삼고 있습니다. 비트워든의 스푸핑 버전은 전문적으로...
Linux 배포판 또는 "배포판"의 세계에서 배포판의 수명 주기는 배포판이 보안 업데이트를 받는 기간을 의미하며, 배포판은 보안 업데이트 및 ...
독일 공항, 은행, 정부 기관에 대한 디도스 공격은 자칭 러시아 핵티비스트 그룹인 Killnet의 소행으로 밝혀졌습니다. 디도스는 분산 서비스 거부(DDoS) 공격으로...
캘리포니아주 팔로알토 - 2023년 2월 8일 - 알마리눅스 OS 프로젝트의 주요 후원사인 클라우드리눅스의 사업부인 TuxCare가 오늘 발표했다...
트렐릭스 연구팀에 따르면, 15년 된 파이썬 프로그래밍의 경로 탐색 취약점에 취약한 약 62,000개의 오픈 소스 프로젝트에 패치를 적용했다고 합니다.
2시간마다 하나의 취약점이 악용되고 있으며 공격자는 심각한 업무 중단, 다운타임, 매출 손실을 초래할 수 있습니다. 클라우드 패치 노하우를 공개하기 전에 먼저...
팔로알토 네트웍스 유닛 42 보안 연구원들은 이동식 USB 장치에 악성 파일을 숨긴 다음 감염시킬 수 있는 플러그엑스 멀웨어 변종을 조사했습니다....
아카마이 연구진이 윈도우 애플리케이션 개발 인터페이스에서 암호화를 처리할 수 있는 마이크로소프트 툴의 취약점에 대한 개념 증명(PoC)을 발표했습니다.....
캘리포니아주 팔로알토 - 2023년 2월 3일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare는 오늘 자사의 KernelCare 엔터프라이즈 라이브 패칭...
공격자가 영향을 받는 시스템에서 원격으로 코드를 실행할 수 있는 Microsoft Azure 서비스의 크로스 사이트 요청 위조(CSRF) 버그인 EmojiDeploy를 발견했습니다.....
중국 해커들이 최근 포티넷의 FortiOS 소프트웨어에서 발견된 제로데이 취약점을 사용하여 멀웨어를 배포하는 것이 발견되었습니다. CVE-2022-42475(CVSS 점수 9.8)...
카스퍼스키가 DNS 하이재킹을 사용하여 피해자의 개인 및 금융 정보를 훔치는 새로운 악성 앱인 Wroba.o를 발견했습니다. 이 앱은...
ThreatFabric 사이버 보안 연구원들이 'Hook'으로 알려진 새로운 유형의 Android 멀웨어를 발견했습니다. 해커는 이 멀웨어를 사용하여 원격 제어를 할 수 있습니다...
수명이 다한 소프트웨어는 빠르게 변화하는 기술 생활의 일부일 뿐입니다. 기술 팀은 소프트웨어 수명 주기를 관리해야 한다는 것을 알고 있습니다. 팀들은 또한 다음을 알고 있습니다.
사이버아크 연구진에 따르면 ChatGPT와 같은 GPT 기반 모델은 독특하고 다양한 다형성 멀웨어를 대량으로 생성할 수 있기 때문에 다형성 멀웨어를 생성하는 데 사용될 수 있습니다.
라이브 패치는 커널을 재시작하지 않고, 따라서 컴퓨터를 재부팅할 필요 없이 Linux 커널을 업데이트하는 방법입니다. 라이브...
악의적인 해커들이 인기 있는 무료 비공개 소스 웹 호스팅 인터페이스인 제어 웹 패널의 패치되지 않은 버전에서 심각한 취약점인 CVE-2022-44877을 악용하기 시작했습니다. 이 취약점은...
규정과 표준은 기업이 일관된 사이버 보안 대응을 하도록 안내합니다. 최소한의 기준만 설정하더라도 규정집은 다음을 개선하는 역할을 합니다.
Deep Instinct 연구원들은 2022년 캠페인에서 StrRAT 및 Ratty와 같은 RAT가 폴리글롯 및 JAR 파일을 통해 사용되었다고 보고했습니다. 두 위협 모두 다음과 같은 특징을 보입니다.
서클씨아이의 CTO인 롭 주버에 따르면, 서클씨아이는 아마존 웹 서비스와 협력하여 영향을 받았을 수 있는 AWS 토큰을 보유한 고객들에게 다음과 같은 사실을 알리고 있다고 합니다.
5-9 의무를 다하는 사람이라면 누구나 사이버 보안 침해에 대한 두려움을 느낄 것입니다. 서비스 연속성을 빠르게 잃을 수 있는 방법이며...
원격 공격자가 Cisco 소규모 비즈니스 라우터 4종의 여러 취약점을 악용하여 인증을 우회하거나 영향을 받는 장치에서 임의의 명령을 실행할 수 있습니다. The...
Linux 커널 업데이트는 생활의 일부입니다. 세금만큼이나 지루하고 치과에 가는 것만큼이나 재미없는 일입니다. 하지만 시스템 관리자는...
주목할 만한 IcedID 멀웨어 공격에서 공격자는 24시간 이내에 피해자의 Active Directory 도메인에 영향을 미쳤으며, 초기 감염에서...
엔터프라이즈 환경에서 근무하는 시스템 관리자는 패치가 사실상 풀타임 업무라는 것을 알고 있습니다. 시스템 하나만 패치하는 데 드는 노력을 생각해 보세요.
비트디펜더 전문가들이 MegaCortex 랜섬웨어 계열의 피해자를 위한 범용 암호 해독기를 만들었습니다. MegaCortex는 적어도 2019년 1월부터 사용되어 왔으며...
캘리포니아주 팔로알토 - 2023년 1월 19일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare는 오늘 TuxCare OEM을 출시한다고 발표했습니다....
사이버뉴스 연구팀은 AI 기반 챗봇 ChatGPT가 웹사이트를 해킹하는 방법에 대한 단계별 지침을 제공할 수 있음을 관찰했습니다. 연구진이 AI에 질문했을 때...
대학은 취약점을 악용하고 교직원을 속여 멀웨어, 스파이웨어, 랜섬웨어로 시스템을 감염시키려는 사이버 범죄자들의 주요 표적이 되고 있습니다.....
조호는 새로 발견된 심각도가 높은 SQL 인젝션 결함에 대해 여러 ManageEngine 제품에 패치를 적용했다고 밝혔습니다. CVE-2022-47523은 ManageEngine의 SQL 인젝션(SQLi) 취약점입니다...
이것이 어려운 일이라는 것은 누구나 알고 있습니다. 매달 수천 개의 CVE가 목록에 추가되고 있으며, 이는 모두 ...
Qualcomm과 Lenovo는 칩셋의 여러 보안 결함을 해결하기 위한 패치를 발표했으며, 이 중 일부는 데이터 유출을 초래할 수 있습니다.
주 및 연방 기관을 포함한 공공 부문도 민간 부문과 마찬가지로 사이버 공격의 위험에 노출되어 있습니다. 하지만 기술적인 측면에서는...
정보 도용 및 봇넷 기능으로 기능을 확장한 Windows 중심 뱅킹 트로이 목마 Dridex는 이제 이메일 첨부 파일을 통해 Mac을 표적으로 삼고 있습니다....
ARMO 연구진에 따르면 컨테이너 이미지용 Kyverno 어드미션 컨트롤러에는 심각도가 높은 보안 취약점이 있습니다. 악성 이미지 저장소 또는 MITM 프록시를 사용하면...
해커들은 종종 결제 카드 업계(PCI) 데이터를 표적으로 삼습니다. 이를 방지하기 위해 PCI 데이터 보안 표준(PCI DSS)과 같은 규정 준수 제도가 도입되었습니다...
사이블 리서치 & 인텔리전스 랩(CRIL)의 연구원들이 안드로이드 뱅킹 트로이 목마의 새로운 버전인 갓파더 멀웨어를 발견했습니다. 이 멀웨어는 다음을 통해 침투했습니다...
사이버 보안 보험은 많은 사람들이 끔찍한 일이 발생했을 때 최후의 안전망으로 간주하는 최후의 수단입니다.
미국 사이버 보안 및 인프라 보안국(CISA)은 CVE-2018-5430(CVSS 점수: 7.7) 및 CVE-2018-18809(CVSS 점수: 9.9)로 추적된 2년 된 보안 결함을 추가했습니다....
도시의 상수도를 조작하고 주민들을 독살하는 사이버 공격은 공포 영화의 한 장면입니다. 거의 일어날 뻔한...
가디오 랩 보고서에 따르면 "MasquerAds" 멀웨어는 구글 광고 플랫폼을 사용하여 사용자에게 멀웨어를 퍼뜨리는 방식으로 조직, GPU, 암호화폐 지갑을 표적으로 삼습니다...
예상대로 2022년은 사이버 보안에 있어 힘든 한 해였으며, 헤드라인을 장식한 사이버 공격이 연이어 발생했고, 2023년에도 이러한 상황이 지속될 조짐은 보이지 않습니다....
닥터웹이 워드프레스 CMS를 기반으로 하는 웹사이트 해킹 툴인 Linux.BackDoor.WordPressExploit.1을 발견했습니다. 다양한 플러그인과 테마의 30가지 취약점을 이용합니다...
조직의 요구 사항, 규정 준수 의무 및 규제 요건을 충족하기 위해 관리형 보안 서비스 제공업체(MSSP)는 취약성 패치 접근 방식을 사용할 수 있습니다.
SentinelOne 연구원들은 Vice Society 그룹이 신뢰할 수 있는 암호화 체계를 사용하는 맞춤형 랜섬웨어인 PolyVice를 출시했으며, 이 랜섬웨어는 NTRUEncrypt 및...
다양한 애플리케이션에서 가장 많이 사용되는 스크립팅 언어 중 하나인 Python은 자동화된 라이브 스트리밍에 있어서도 매우 유용한 기능을 제공합니다.
Okta는 이달 초 악의적인 사용자가 깃허브의 소스 코드 리포지토리를 해킹하고 복제했다고 밝혔는데, 이는 이전에 발생한 보안 침해를 보고한 이후...
미국 국립표준기술연구소(NIST)는 의료, 연방/주 정부, 금융 서비스 제공업체를 포함한 조직에 엔터프라이즈 패치를 통해 소프트웨어 업데이트를 배포할 것을 권고했습니다....
Microsoft에 따르면, Go로 작성되어 IoT 및 웹 애플리케이션 취약점을 통해 유포되는 독특한 봇넷인 제로봇에 새로운 기능과 감염 메커니즘이 추가되었습니다.....
SentinelOne 연구원들은 Vice Society 그룹이 신뢰할 수 있는 암호화 체계를 사용하는 맞춤형 랜섬웨어인 PolyVice를 출시했으며, 이 랜섬웨어는 NTRUEncrypt 및...
사이버 보안에서 메트릭은 사이버 보안 성능을 측정하는 방법을 제공하고 기술 자산을 얼마나 성공적으로 방어하고 있는지 알려줍니다. 평균 패치 시간 또는...
이 글은 5부로 구성된 블로그 시리즈 중 3부로, 매일 나타나는 취약점을 유발하는 코드 버그에 대해 살펴봅니다. 이번 파트에서는...
Cisco Talos에 따르면 Ghost CMS 뉴스레터 구독 시스템의 두 가지 취약점, CVE-2022-41654 및 CVE-2022-41697이 Ghost Foundation의 뉴스레터 구독 기능에 존재합니다...
유지율, NPS, 고객 점수... 통신 회사의 IT 부서 또는 고객 대면 팀에서 근무하는 사람이라면 모두 알고 있을 것입니다.
광범위한 2단계 인증 우회 캠페인에서 여러 개의 Comcast Xfinity 이메일 계정이 해킹당했으며, 해킹된 계정은 다른 계정의 비밀번호를 재설정하는 데 사용되었습니다.
사이버 보안 위협의 75%가 타사 애플리케이션에 존재하는 취약점으로 인해 발생한다는 사실을 알고 계셨나요? 이 블로그에서는 패치...
조직이 안전하고 신속한 애플리케이션 개발을 위해서는 개발 운영(DevOps)과 애자일 소프트웨어 개발(스크럼) 프레임워크 간의 관계를 이해하는 것이 중요합니다.
Anker 보안 카메라 브랜드인 Eufy는 업로드된 영상에 대한 보안 문제로 인해 꽤 오랫동안 공격을 받아왔으며, 최근 이를 인정했습니다.....
리눅스 커널은 수년에 걸쳐 그 범위와 기능이 성장해 왔습니다. 새로운 스케줄러, 새로운 드라이버, 새로운 파일 시스템, 새로운 통신 프로토콜, 새로운 보안 허점... 아...
Talos 연구원들은 최근 HTML 이메일 첨부 파일에 포함된 SVG(확장 가능한 벡터 그래픽) 이미지를 사용하여 QBot 멀웨어를 배포하는 피싱 캠페인을 발견했습니다. 기본적으로, 언제...
프레임워크가 사이버 보안에 효과적인 이유는 사이버 보안 문제가 매우 복잡하고 많은 조직이 구조를 거의 갖추지 못했기 때문입니다.
구글은 오픈소스 개발자들이 취약점 정보에 쉽게 접근할 수 있는 무료 도구인 OSV-Scanner를 출시했습니다. 이 도구에는 OSV에 대한 인터페이스가 포함되어 있다고 합니다...
VMware는 GeekPwn 2022 해킹 챌린지 기간 동안 악용된 가상 머신 이스케이프 결함(CVE-2022-31705)을 비롯한 여러 취약점에 대한 패치를 릴리스했습니다.
미국 국가 안보국은 중국 국가 지원 그룹이 인증되지 않은 원격 코드 실행 결함(CVE-2022-27518)을 악용하여 Citrix 애플리케이션을 손상시키고 있다고 경고했습니다.
Eclypsium Research는 American Megatrends, Inc.(AMI)의 MegaRAC BMC(베이스보드 관리 컨트롤러) 소프트웨어에서 세 가지 취약점을 발견하여 보고했습니다. 이 소프트웨어는 AMD, Ampere, Asrock, ...
새로운 패치를 개발하고 테스트하는 과정에서 KernelCare 팀은 Retbleed 패치의 영향을 재평가했습니다. 저희는 심각한 우려를 가지고 있습니다.
구글의 위협 분석 그룹은 북한과 연계된 해킹 그룹인 스카크루프트 또는 리퍼라고도 알려진 APT37이 인터넷 익스플로러의 J스크립트 제로데이 취약점을 악용하는 것을 발견했습니다....
캘리포니아주 팔로알토 - 2022년 12월 21일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare는 오늘 새로운 CentOS...
보안 취약점으로부터 시스템을 보호하기 위한 패치는 SecOps 의제에서 가장 중요한 부분입니다. 그러나 패치에 대한 관심에도 불구하고 패치는 ...
Secureworks 카운터 위협 유닛 연구원들에 따르면, Drokbk 멀웨어는 지난 2월부터 미국 내 여러 지방 정부의 네트워크를 표적으로 삼고 있습니다.....
중요 인프라는 국가에 물, 에너지, 교통과 같은 주요 유틸리티를 공급하는 기능적 사회의 핵심입니다. 인프라는 ...
사이버 범죄자들이 합법적인 앱에 멀웨어를 쉽게 삽입하고 데이터를 훔치는 동시에 혼란을 야기할 수 있는 좀비 바인더 서비스를 발견했습니다.
딥인스팅트 연구원들은 이란 정보보안부와 연계되어 있으며 주로 이란을 공격하는 해커 그룹인 머디워터를 발견했습니다....
Eufy는 암호화 없이 카메라를 라이브 스트리밍할 수 있다는 주장을 부인합니다. Eufy는 식별 가능한 영상을 클라우드에 업로드하지 않는다고 밝혔습니다.
삼성, LG, 미디어텍과 같은 공급업체에서 사용하는 다수의 디지털 인증서가 승인 도장을 찍기 위해 손상된 것으로 밝혀졌습니다....
캘리포니아주 팔로알토 - 2022년 12월 14일 - 리눅스용 엔터프라이즈급 사이버 보안 분야의 글로벌 혁신 기업인 TuxCare는 수상 경력에 빛나는 KernelCare 엔터프라이즈 라이브...
베데레 랩 연구원들은 최근 OT:ICEFALL로 통칭되는 긴 결함 목록에서 세 가지 새로운 보안 결함을 발견했습니다. 이 결함은 다음과 같은 영향을 미친다고 합니다.
MySQL 고가용성을 통해 기업은 더 높은 가동 시간 요구 사항과 제로 데이터 손실 허용 범위를 충족하는 데이터베이스를 실행할 수 있으며, 이는 모든 기업이 추구하는 매우 중요한 목표입니다.
Wiz 보안 연구원들은 IBM 클라우드 데이터베이스에서 최초의 클라우드 서비스 제공업체 공급망 취약점인 지옥의 키체인을 발견했습니다. 이 취약점은 연구원들이 다음을 수행하는 동안 발생했습니다.
"우리는 역사적 뿌리를 넘어서는 합리적 근거가 없는 관행을 보존함으로써 시대착오에 빠져드는 과정에 있습니다.
클라우드 보안 회사인 아쿠아 노틸러스는 오픈 소스 인메모리 데이터베이스 및 캐시인 Redis(원격 사전 서버)를 표적으로 삼는 새로운 Go 기반 멀웨어를 발견했습니다. 이 공격은...
ESET 연구원들은 2016년부터 활동해온 악명 높은 사이버 용병 그룹인 바하무트 APT 그룹이 안드로이드 사용자를 대상으로 진행 중인 캠페인을 발견했습니다...
디지털 트윈(DT)은 실제 장치의 가상화된 표현으로, 운영 기술(OT), 산업 제어 시스템과 관련하여 자주 사용됩니다...
사용자가 로컬 보안, 사용자 로그인 및 권한을 관리할 수 있는 서비스인 LSASS(로컬 보안 권한 하위 시스템 서비스)의 메모리 누수 버그가...
보안 연구원들은 도커 허브에 공개된 25만 개의 확인되지 않은 Linux 이미지 중 1,652개에서 악성 동작을 발견한 후 개발자에게 다음과 같은 위험에 대해 경고했습니다.
칩 제조업체가 발표한 수정 사항에도 불구하고 Arm의 말리 GPU 드라이버에 있는 5가지 중간 심각도 보안 결함 세트는 다음과 같은 Android 기기에서 패치되지 않은 상태로 남아 있습니다.
지속적 통합(CI)은 프로덕션에 배포하기 전에 코드 변경 사항을 테스트하는 것을 말합니다. 지속적 배포(CD)는 코드 변경 사항이 프로덕션 시스템에 자동으로 배포되는 것을 의미합니다...
APT 그룹인 디프레이엑스(DefrayX)가 러스트 프로그래밍 언어로 재작성된 리눅스용 변종인 랜섬엑스2(RansomExx2)라는 새로운 버전의 랜섬엑스 멀웨어를 출시했다...
산업용 사물 인터넷(IIoT)의 경우, 기존 퍼듀 모델은 더 이상 적절한 수준의 보안 투영을 제공하지 못하며, 최신...
개인 정보 보호에 중점을 둔 검색 엔진인 DuckDuckGo는 안드로이드 앱에 앱 추적 방지 도구를 추가하여 사용자가 개인 데이터 추적기...
조직에서 IoT 솔루션을 배포하는 경우 임베디드 시스템 개발이 표준 데스크톱 개발과 약간 다르다는 것을 알고 계실 것입니다. Linux의 저렴한 비용은 ...
Microsoft가 도메인 컨트롤러 역할이 있는 Windows 서버에 영향을 미쳐 도메인 사용자 서명 및 원격...을 유발하는 Kerberos 인증 문제를 인정한 후 며칠이 지났습니다.
아마존 웹 서비스 관계형 데이터베이스 서비스(RDS)에서 호스팅되는 수천 개의 데이터베이스가 개인 식별 정보를 유출하는 것으로 밝혀져 잠재적으로 금전적...
Checkmarx의 보안 연구원들이 W4SP Stealer로 식별되는 멀웨어를 유포하는 공급망 공격이 계속되고 있음을 발견했습니다. W4SP 스틸러는 불화...
공격자들은 피싱 전술을 사용하여 뱅킹 트로이 목마로 시작했지만 모든 기능을 갖춘 멀웨어 드롭퍼로 진화한 Windows 멀웨어인 QBot을 유포하고 있습니다. 에 따르면...
운영 기술(OT)이 IT와 뚜렷하게 분리되어 있던 시대는 지났습니다. 물리적 자산에 대한 지속적인 모니터링과 추적의 필요성이 대두되면서 ...
Apple은 원격 또는 인터넷 공격자가 원격 코드 실행(RCE)을 허용하는 두 가지 원격 코드 실행(RCE) 취약점을 수정하기 위해 iOS, iPadOS 및 macOS Ventura에 대한 보안 업데이트를 출시했습니다.
사이버 보안 전문가는 새로운 위협을 인지하고 즉시 조치를 취해야 향후 사고 발생의 위험을 최소화할 수 있습니다. 많은...
워록 멀웨어는 데이터를 훔치고 중동의 정부 기관과 같은 유명 피해자를 감염시키도록 설계된 다단계 멀웨어를 배포하여 널리 퍼지고 있습니다.
사이버 보안에서 돌파구가 자주 발생하는 것은 아니지만, 돌파구가 발생하면 진정한 마법의 총알이 될 수 있습니다. Linux 커널 라이브 패치는 ...
맬웨어 로더의 업데이트 버전인 IceXLoader가 전 세계 수천 대의 개인 및 기업용 Windows 컴퓨터를 감염시킨 것으로 의심되고 있습니다. IceXLoader는...
운영 기술(OT)은 중요 인프라의 유틸리티 제어 프로세스를 분석하는 데 사용되는 장비 및 컴퓨터 소프트웨어이며, 산업 제어 시스템(ICS) 자산은...
보안 연구원 데이비드 슈츠는 우연히 구글 픽셀 잠금 화면 우회 해킹을 발견하여 심각한 문제를 해결한 후 7만 달러의 버그 현상금을 받았습니다.
운영 기술(OT) 및 산업 제어 시스템(ICS) 기술은 중요한 작업을 모니터링하고 제어하여 안전을 보장하는 데 도움이 됩니다. OT에는 감독 제어 및 데이터 수집이 포함됩니다...
Microsoft는 화요일 2022년 11월 패치를 통해 활발하게 악용되는 Windows 취약점 6종과 68개의 취약점을 수정했습니다. 수정된 68개 취약점 중 11개는 다음과 같이 분류됩니다.
기존 패치를 개선하는 방법에는 여러 가지가 있으므로 각 패치 접근 방식이 어떻게 작동하는지 혼동하기 쉽습니다. 과거에는...
오랫동안 기다려온 심각한 심각도의 보안 허점을 수정하는 OpenSSL 버그 수정이 이제 제공됩니다. 새로운 OpenSSL 패치로 버그의 심각도가 감소했습니다...
위협 행위자들은 실제처럼 보이는 파일 이름과 숨겨진 임포트를 사용하여 개발자를 속이기 위해 인기 있는 Python 패키지 인덱스(PyPI) 서비스에 악성 Python 패키지를 배포합니다....
위협 행위자인 롬콤은 솔라윈즈, 키패스, PDF 테크놀로지스의 브랜드 파워를 이용해 일련의 새로운 공격 캠페인을 진행하고 있다고 합니다.....
Cisco는 "높음"으로 분류된 두 가지 취약점을 해결하기 위한 보안 업데이트를 릴리스했습니다: CVE-2022-20961 및 CVE-2022-20956입니다. 이 취약점은 Cisco ID 서비스 엔진에 영향을 미칩니다...
저희는 IT 세계에 영향을 미치는 취약점을 유발하는 코드 문제를 계속해서 살펴보고 있습니다. 5부작으로 구성된 블로그 시리즈 중 이번 편에서는 다음을 살펴봅니다.
SentinelOne의 보안 연구원들에 따르면, 비교적 최근에 등장한 랜섬웨어 조직인 Black Basta는 악명 높은 FIN7 해킹 그룹.... 과 도구 및 인력을 공유하고 있습니다.
모든 Linux 라이브 패치 솔루션이 똑같이 만들어진 것은 아닙니다. 실제로 많은 라이브 패치 솔루션은 상당히 제한적입니다. Oracle의 Ksplice가 그 예입니다.
라이덴 고급 컴퓨터 과학 연구소의 연구원들은 취약점에 대한 가짜 개념 증명(PoC) 익스플로잇을 제공하는 수천 개의 리포지토리를 GitHub에서 발견했으며...
작년에 CISA는 활발하게 악용되고 있는 취약점 목록과 이러한 취약점의 직접적인 영향을 받는 애플리케이션 목록을 작성했습니다. 시간이 지남에 따라 이 목록은...
웹 사이트 및 웹 애플리케이션 호스팅을 가능하게 하는 웹 서버인 마이크로소프트 인터넷 정보 서비스(IIS)가 크랜플라이 해킹 그룹에 의해 악용되고 있습니다...
임베디드 시스템이란 무엇인가요? 임베디드 리눅스에 대해 알아보기 전에 먼저 임베디드 시스템의 용도에 대해 알아보겠습니다. 모든 것에는 임베디드 시스템이 있습니다....
클라우드는 결코 비용 절감을 위한 것이 아닙니다. 사실, 클라우드에 대한 확고한 지지자들도 인정하는 사실입니다. 숫자로만 계산하는 것은 재정적으로 말이 되지 않습니다.
DEV-0950으로 간단히 식별되는 해커 그룹이 CIop 랜섬웨어를 사용하여 이전에 감염된 조직의 네트워크를 암호화하고 있습니다.
주요 운영 체제 공급업체, 소프트웨어 퍼블리셔, 이메일 제공업체 및 제품에 OpenSSL을 통합하는 기술 회사들은 혹시 모를 상황에 대비하도록 요청받았습니다.
체크마크 공급망 보안 팀의 연구원들이 깃허브에서 "심각도가 높은" 취약점을 발견했습니다. 공격자는 리포지토리 재킹이라는 기술을 사용하여 다음을 수행할 수 있습니다.
사이버 보안 기업 포티넷의 연구원들은 공격자가 VMware Workspace One Access의 심각한 취약점을 악용하는 악성 캠페인을 발견했습니다....
CIS 컨트롤로 널리 알려진 CIS 중요 보안 컨트롤은 다음과 같은 일반적인 공격과 일반적이지 않은 공격을 방지하기 위해 고안된 일련의 실행 가능한 사이버 보안 권장 사항입니다.
싱가포르에 본사를 둔 누멘 사이버 연구소의 연구원들이 앱토스 블록체인을 구동하는 무브 가상 머신의 취약점을 발견하고 세부 정보를 공유했습니다...
콘텐츠 대기업인 Patreon은 최근 내부 사이버 보안 팀 전체를 해고했습니다. 공개적으로는 팀원 5명이 해고된 것으로 알려졌지만, 실제로는 ...
비너스로 확인된 비교적 새로운 랜섬웨어가 공개적으로 노출된 원격 데스크톱 서비스를 해킹하여 Windows 장치를 암호화하고 있습니다. 연구자들에 따르면, 비너스 랜섬웨어는...
기술 세계는 사이버 보안을 포함하여 큰 약속으로 가득 차 있습니다. 생각해 보세요. 얼마나 많은 약속을 들어보셨나요?
해커들은 Emotet 봇넷을 사용하여 암호로 보호된 아카이브 파일을 악용하여 취약한 디바이스에 코인마이너와 퀘이사 RAT를 드롭하고 있습니다. 다음 중 하나를 기반으로...
새로운 취약점과 익스플로잇에 대한 소식은 흔히 들을 수 있으며, 그 중 일부는 멋진 이름을 갖기도 하지만 때로는 그 방법에 대한 세부 정보가...
워드프레스 보안 회사인 워드펜스는 해커가 새로운 텍스트4셸 취약점을 악용하려는 시도를 발견했습니다. CVE-2022-42889로 추적된 이 결함은 아파치에서 발견되었습니다...
악명 높은 사이버 스파이 그룹 버드웜은 미국 주 의회, 중동 국가, 그리고... 등 여러 유명 표적에 대한 의도적인 공격을 시작했습니다.
보안 회사인 클라우드플레어는 최근 미라이 봇넷에 의해 시작된 2.5 Tbps 규모의 분산 서비스 거부(DDoS) 공격을 차단했습니다. 이 회사는 이 사건을 발표하면서 다음과 같이 지적했습니다.
해커들이 짐브라 협업 제품군(ZCS)에서 CVE-2022-41352로 추적된 취약점을 악용하고 있습니다. 이미 위협 행위자들은 거의 900대의 서버를 해킹할 수 있었습니다.....
공격자들은 Ducktail이라는 Windows 멀웨어를 사용하여 Facebook 계정, 검색 데이터 및 암호화폐 지갑을 훔치고 있습니다. 덕테일은 베트남 해커들과 연관되어 있으며...
해커들이 바이낸스 스마트 체인(BSC)을 손상시켜 약 1억 1,000만 달러를 탈취했습니다. 해커들이 손에 넣을 수 있었던 금액은...
보안 회사 Armorblox가 발견한 악성 캠페인에 따르면 공격자가 Zoom을 조작하여 Microsoft 사용자 데이터를 손상시키는 것으로 나타났습니다. 분석된 사건 중 하나에서, 더 많은...
포티게이트 방화벽 및 포티프록시 웹 프록시의 포티넷 취약점으로 인해 위협 행위자가 취약한 장치에서 무단 작업을 수행할 수 있습니다. 이 버그는...
미국 사이버 보안 및 인프라 보안국(CISA), FBI, 국가안보국(NSA)은 다음과 같은 네트워크 침입을 설명하는 공동 보고서를 발표했습니다.
트렌드마이크로 연구진에 따르면, '워터 랩부'로 알려진 위협 행위자가 암호화폐 사기 사이트를 해킹하여 악성 자바스크립트를 주입하고 있다고 합니다...
ESET 연구원들이 Dell 하드웨어 드라이버 결함을 악용하는 북한 해킹 그룹인 Lazarus의 악성 활동을 발견했습니다....
소프트웨어 보안 회사인 Checkmarx는 트로이 목마 및 오타 스쿼트 패키지를 NPM 오픈스트리트맵에 배포하는 위협 행위자 LofyGang의 악성 활동을 발견했습니다....
미국 사이버 보안 및 인프라 보안국(CISA)은 악용되는 취약점 목록에 Bitbucket Server RCE와 두 개의 Microsoft Exchange 제로데이를 추가했습니다.....
많은 사람들이 휴식을 즐기고 있을 때 보안 연구원, 다양한 색상의 모자를 쓴 해커, 전 세계에서 온 정보 요원들이 ...
새로운 접근 방식이 표준 관행으로 자리 잡았기 때문이든, 어떤 이유로든 조직은 업무 수행 방식의 진화를 수용해야 할 때가 있습니다.
루멘에 본사를 둔 블랙 로터스 랩의 연구원들에 따르면, 새로운 카오스 멀웨어가 여러 아키텍처를 표적으로 삼아 디도스, 암호화폐 채굴, 백도어 설치를 확산시키고 있다고 합니다. The...
Cisco Talos 연구원들이 Microsoft Office의 원격 코드 실행 결함을 악용하여 코발트 스트라이크를 적용하는 소셜 엔지니어링 멀웨어 캠페인을 발견했습니다....
마이크로소프트는 익스체인지 애플리케이션의 심각한 취약점 두 가지가 공격자들에 의해 악용되고 있다고 발표했습니다. 이 회사는 또한 22,000대 이상의 서버가 ...
보안 업계에 따르면 공격자들이 여러 대륙의 통신, 인터넷 서비스 제공업체 및 대학을 표적으로 삼기 위해 Metador로 식별되는 새로운 멀웨어를 사용하고 있습니다.
사이버 공격자가 정교한 피싱 캠페인을 통해 사용자 계정을 손상시키고 있다고 GitHub가 경고했습니다. 악성 메시지는 사용자에게 CircleCI 세션이 만료되었음을 알립니다...
TuxCare는 올해 첫 번째 기술 공로상(Merit Awards for Technology)을 수상하게 되어 기쁘게 생각합니다. 정보 보안 부문에서 은상을 수상했습니다...
위협 행위자들은 이제 공격자가 랜섬웨어 공격을 수행하기 위해 전환할 수 있는 고유한 데이터 손상 기능을 갖춘 데이터 유출 도구 Exmatter를 업데이트하고 있습니다....
소포스는 공격자들이 자사의 방화벽 제품에서 심각한 코드 인젝션 보안 취약점을 악용하고 있다고 경고했습니다. 공격자들은 이 결함을 악용하여 ...
안랩 시큐리티 긴급 대응 센터(ASEC) 연구진에 따르면 마이크로소프트 SQL 서버가 파고 랜섬웨어의 표적이 되고 있다고 합니다. MS-SQL 서버는 데이터베이스 관리 시스템으로 간주됩니다...
웹웜으로 확인된 위협 행위자가 사이버 스파이 활동을 위해 Windows 기반 원격 액세스 트로이 목마를 사용하고 있습니다. 시만텍 위협 헌터 팀은 공격자가 ...
Bitdefender가 무료 암호 해독기를 발표했는데, 이 암호 해독기는 LockerGoga 랜섬웨어 피해자가 몸값을 지불하지 않고도 파일을 복원하는 데 도움이 될 것으로 예상됩니다. The...
AdvIntel의 보안 연구원에 따르면, Quantum 및 BlackCat과 같은 랜섬웨어 조직은 현재 Emotet 멀웨어를 공격에 사용하고 있다고 합니다. Emotet의 시작은...
해커가 락스타 게임즈의 내부 서버에 액세스하여 3GB 분량의 GTA 6 초기 영상, 사진 및 소스 코드를 훔쳤습니다...
Malwarebytes의 보안 연구원들은 Microsoft의 Edge 뉴스 피드에 광고를 삽입하여 잠재적 피해자를 홍보하는 웹사이트로 리디렉션하는 지속적인 멀버타이징 캠페인을 발견했습니다.
파이썬은 엄청나게 성장해 왔으며 그 영향력도 놀랍습니다. 개발자와 연구자들 사이에서 가장 인기 있는 프로그래밍 언어 중 하나가 되었습니다. Python...
사이버 보안 기업 트렌드마이크로는 위협 행위자들이 오라클 웹로직 서버의 보안 취약점을 악용하여 암호화폐 채굴을 제공하는 멀웨어 캠페인을 발견했다고 밝혔다...
공급망 공격은 모든 형태와 모양으로 나타납니다. 한 가지 예로 합법적인 계정을 탈취하여 널리 사용되는 라이브러리에 악성 코드를 배포하는 것이 있습니다. 또 다른...
미국 회사 인 Chainalysis는 온라인 비디오 게임 제조업체에서 도난당한 3 천만 달러 이상의 암호 화폐를 회수하기 위해 FBI와 협력했다고 밝혔다....
TuxCare의 KernelCare Enterprise는 다양한 엔터프라이즈급 Linux 배포판에 대한 실시간 패치를 제공합니다. 각각의 새로운 CVE에 대한 패치를 준비하려면 해당 배포판의...
새로운 버전의 범블비 멀웨어 로더가 연구자들에 의해 발견되었습니다. 새로운 변종 멀웨어는 다음과 같은 새로운 감염 사슬을 제공합니다.
워드프레스 보안 회사인 워드펜스는 공격자들이 현재 악용하고 있는 제로데이 워드프레스 취약점에 대해 경고했습니다. 이 버그는 워드프레스...
랜섬웨어는 지난 몇 년 동안 매우 흔한 위협이 되었으며, 기업들은 언젠가는 공격에 직면할 것으로 예상하고 있습니다.....
중국에 기반을 둔 위협 행위자 APT TA423이 남중국해의 호주 국내 기관과 해양 에너지 회사를 대상으로 워터홀 공격을 수행하고 있습니다....
새로운 'GIFShell' 공격 기법은 Microsoft Teams의 버그와 취약점을 악용하여 합법적인 Microsoft 인프라를 악용하고 악성 파일을 실행하고 명령을 실행하며 데이터를 유출합니다.....
정보 탈취 멀웨어의 백도어인 Prynt Stealer는 다른 사이버 공격자가 유출한 데이터를 훔치는 데 사용된다고 지스케일러 쓰렛랩즈(Zscaler ThreatLabz) 연구원들이 밝혔습니다. 이미,...
Python은 출시 이후 폭발적인 성장을 경험한 언어이며, 현재 다양한 경험 수준의 개발자들이 산업 전반에 걸쳐 광범위하게 사용하고 있습니다.....
구글은 야생에서 악용되는 제로데이 취약점을 수정하는 긴급 패치를 발표했습니다. CVE-2022-3075로 추적되는 제로 데이 결함은 발견되어 보고되었습니다...
Python용 확장 수명 주기 지원(ELS)을 사용하면 코드 리팩토링이나 마이그레이션 없이도 적시에 보안 업데이트가 제공되는 Python 2 애플리케이션을 계속 사용할 수 있습니다.
8월 25일 목요일에 시작된 랜섬웨어 공격은 칠레 정부 기관이 운영하는 Windows 및 Linux 시스템에 영향을 미쳤으며, 이 사건은 확인된 ...
새로운 언어 버전에서 실행하기 위해 이전 코드를 분석해야 하는 상황에 직면하는 것은 매우 어려운 일 중 하나입니다.
트렌드마이크로의 사이버 보안 연구원들은 Linux 사용자를 대상으로 한 랜섬웨어 공격이 전년 대비 75% 급증한 것을 확인했습니다. 랜섬웨어 그룹 외에도 ...
삼성은 회사에 대한 사이버 공격으로 인해 공격자가 일부 중요 정보에 액세스하는 것을 확인했습니다. 이 회사는 데이터에서 다음과 같이 말했습니다...
Mozilla는 놀라운 기능으로 곧 출시될 Firefox 105를 홍보하고 있으며, 새 버전은 현재 베타 채널에서 공개 테스트용으로 미리 사용할 수 있습니다.
카이헹 펑은 화요일에 사용자의 노트북이 외부 모니터 연결을 노트북의 개별 GPU를 통해 라우팅하도록 전환할 수 있는 패치를 출시했습니다....
Openbox는 LXDE 및 LXQt의 기본 창 관리자로, 다양한 Linux 배포판에서 사용됩니다. 많은 사람들이 Openbox를 무료이며 스택이 가능한...
Kubuntu Focus 팀은 더 많은 사용자에게 Linux 하드웨어를 확장할 수 있는 새로운 Kubuntu Focus NX 미니 Linux PC를 공개했습니다. 쿠분투...
Linux 운영 체제의 최신 업데이트 중 하나인 Linux 커널 6.1은 사용자에게 새로운 로깅 시스템을 제공하여 다음과 같은 기능을 제공합니다.
파일을 잃어버리는 것은 일반적으로 고통스러운 경험이 될 수 있으며, 특히 중요한 정보가 많은 경우 Linux 사용자도 예외는 아닙니다. 종종...
보안은 전 세계 리눅스 사용자들에게 여전히 최우선 순위입니다. 보안 외에도 사용자들은 프라이버시를 보장할 수 있는 브라우저에 관심이 많습니다. 특히 다음과 같은 세상에서...
AtlasVPN에 따르면 Linux는 가장 비공개적이고 안전한 운영 체제이지만, 멀웨어 샘플이 증가하고 있습니다. 결과는 다음과 같습니다.
연구원들이 리눅스 시스템을 감염시킨 후 크립토마이너를 드롭하는 최소 241개의 악성 Npm 및 PyPI 패키지를 발견했습니다. 이러한 악성 패키지는 대부분 타이포스쿼트(Typosquat)입니다.
리눅스 배포판과 안드로이드와 같은 다른 운영 체제에서 사용되는 리눅스 커널의 주요 개발자인 리눅스 토발즈(Linux Torvalds)가 최신 리눅스 커널을 공개했습니다.
BlackBerry 위협 연구자들은 사이버 공격으로부터 Linux 시스템을 더 잘 보호하기 위한 일반적인 전술과 전략을 공유했습니다. 보안을 위한 실행 가능한 방법을 만들기 위해 연구원들은 다음을 조사했습니다.
리눅스 시스템에서 모네로 크립토마이너가 secretslib로 식별되는 악성 PyPI 패키지를 사용합니다. 이 악성 패키지 활동은 다음의 보안 연구자들에 의해 발견되었습니다.
트렌드마이크로가 발표한 권고에 따르면, 럭키마우스 위협 행위자는 크로스 플랫폼 메시징 앱 MiMi를 손상시켜 백도어를 설치한 것으로 알려져 있습니다.
박사 과정 학생인 젠펑 린과 다른 연구원들이 더티 크레드라는 새로운 리눅스 커널 익스플로잇을 발견했습니다. CVE-2022-2588로 추적된 결함이 공개되었습니다...
Linux는 Windows, iOS, MacOS와 같은 운영 체제입니다. 안드로이드는 리눅스 OS로 구동됩니다. 운영 체제는 기본적으로 다음을 제어하는 소프트웨어입니다.
패치되지 않은 소프트웨어의 결과를 강조한 Equifax 데이터 유출 사건 이후 관리자는 최신 패치가 적용되도록 하는 섬세한 작업을 수행해야 합니다.
PHP는 인터넷에서 수많은 웹사이트를 구동하는 데 사용되며, 그 중 일부는 동일한 시스템에서 나란히 호스팅됩니다. 언제...
PHP 확장 수명 주기 지원은 최신 버전에 대한 보안을 유지하면서 기존 PHP 코드와의 호환성을 유지하고자 하는 경우 보안 업데이트 및 버전을 제공합니다.
미국 사이버 보안 및 인프라 보안국(CISA)은 Linux 및 유닉스 시스템용 UnRAR 유틸리티에 경로 탐색 버그를 추가했습니다...
이 블로그를 정기적으로 읽고 계신다면 보안 취약점을 해결하지 않으면 사이버 공격에 노출될 수 있다는 사실을 이미 알고 계실 것입니다. 또한 이것이 얼마나 힘든 일인지도 알고 계실 겁니다...
포티넷의 위협 헌터들이 "래퍼봇"이라는 새로운 봇넷을 발견했습니다. 2022년 6월 중순부터 사용되기 시작한 이 멀웨어는 Linux SSH를 표적으로 삼고 있습니다.
전 세계 소셜 미디어 사용자가 40억 명이 넘는 상황에서 사이버 범죄자들은 돈을 벌기 위해 그 어느 때보다 이러한 사용자를 표적으로 삼으려는 경향이 강합니다.
자연재해나 사이버 공격과 같은 치명적인 위험에는 보험이 필요합니다. 보험사는 피보험자 한 명이 피해를 입었을 때 보험금을 모아 거액의 보험금을 지급할 수 있습니다.
TuxCare 팀은 KernelCare Enterprise 변경 로그의 접근성을 개선했습니다. 탐색이 더 쉬워졌으며 이제 다음을 제공하도록 업데이트되었습니다.
교향악단에서는 악기들이 조화를 이루어 하나의 아름다운 소리를 만들어냅니다. 마찬가지로 엔터프라이즈 IT 절차는 생산, 모니터링 및 유지 관리에 새로운 시스템을 도입하기 위해 조율됩니다...
새롭게 업데이트된 KernelCare 에이전트 버전 2.64-1이 이제 출시되었음을 알려드립니다.
IT 환경은 어디를 가나 다릅니다. 어떤 회사도 정확히 동일한 요구 사항이나 요구 사항을 가지고 있지 않으므로 두 회사 모두 ...
새롭게 업데이트된 KernelCare 에이전트 버전 2.63-1이 이제 출시되었음을 알려드립니다.
끝없는 싸움이며 위험도 높습니다. 조직의 정보는 경쟁업체부터 다양한 위협 행위자들에 의해 끊임없이 위험에 노출되어 있습니다.
새롭게 업데이트된 KernelCare 에이전트 버전 2.62-2가 이제 출시되었음을 알려드립니다.
TuxCare에서 제공하는 월간 뉴스 요약 3월호에 오신 것을 환영합니다. 엔터프라이즈 Linux 업계에서 신뢰할 수 있는 유지보수 업체로 인정받게 되어 영광입니다.
사이버 보안에 대한 규제가 강화되고 위험이 증가함에 따라 귀사의 IT 프로세스가 다른 기업과 비교하여 어느 정도인지 궁금한 적이 있으신가요? 혹시...
몇 년 전, '더티 카우'(CVE-2016-5195)라고 불리는 취약점이 한동안 주목을 받은 적이 있습니다. 쉽게 악용될 수 있는 권한 상승 경로였죠...
가치 증명(POV)은 구매 프로세스의 핵심 단계입니다. 이를 통해 기술 팀은 제품 또는 서비스를 테스트하여 다음을 확인할 수 있습니다.
자그레브 대학교의 크로아티아 학술 및 연구 네트워크(CARNet)는 다른 교육 기관과 마찬가지로 네트워크가 다음과 같은 공격에 지속적으로 노출되는 심각한 위협에 직면했습니다.
TuxCare에서 제공하는 월간 뉴스 요약 2월호에 오신 것을 환영합니다. 당사는 신뢰할 수 있는 유지보수 서비스 제공업체임을 자랑스럽게 생각합니다...
새롭게 업데이트된 KernelCare 에이전트 버전 2.61-1이 이제 출시되었음을 알려드립니다.
IT 업계의 많은 고급 기술은 사실 대부분 기존 기능 위에 구축되어 있습니다. 컨테이너가 대표적인 예입니다.
TuxCare 팀은 항상 당사 제품이 제공하는 경험을 개선할 수 있는 새로운 방법을 모색하고 있습니다. 저희가 파악한 문제점은 바로...
널리 사용되는 파일 공유 도구인 Samba는 특히 서로 다른 시스템에서 파일 공유에 액세스해야 하는 혼합 시스템 환경에서 확고한 입지를 구축하고 있습니다.
새롭게 업데이트된 KernelCare 에이전트 버전 2.60-2가 이제 출시되었음을 알려드립니다.
복잡한 기술 환경에서 솔루션을 제공한다는 것은 내부와 외부에서 경쟁하는 여러 우선 순위의 균형을 맞추는 것을 의미합니다. 고객 경험에 영향을 미칠 수 있는 위험은 항상 존재합니다.
TuxCare에서 제공하는 월간 뉴스 요약 1월호에 오신 것을 환영합니다. 신뢰할 수 있는 유지보수 서비스 제공업체가 된 것을 자랑스럽게 생각합니다...
죽음, 세금, 새로운 CVE... 이런 것들은 우리가 살아가면서 매우 확신할 수 있는 것들입니다. CentOS 8 사용자에게는 피할 수 없는 일들이 있습니다.
이제 더 이상 지원되지 않는데도, 그리고 명백한 위험에도 불구하고 여전히 CentOS 8을 사용하시나요? 어떤 면에서는 이해할 수 있습니다. 레드햇은...
IT 팀은 쉴 틈이 없는 것 같습니다. 로그4j(및 그 변종)로 인한 모든 번거로움에 이어, 새로운 유명하고 위험성이 높은...
TuxCare에서 제공하는 월간 뉴스 요약 12월호에 오신 것을 환영합니다. 당사는 엔터프라이즈 Linux 업계에서 신뢰할 수 있는 유지보수 업체임을 자랑스럽게 생각합니다.
CentOS 6 ELS의 새로운 업데이트된 vim 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS의 새로운 업데이트된 binutils 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
GNU Binutils는 개발 환경의 기본 패키지 중 하나로, ELF 파일, 객체 파일 등을 조작하기 위한 여러 가지 도구가 포함되어 있습니다.
확장 수명 주기 지원이 적용되는 이전 Linux 배포판의 binutils 패키지에 대한 수정 사항을 백포트하는 동안 팀은 CVE-2018-12699...가 작동하는 방식에서 취약점을 확인했습니다.
이제 우분투 16.04 ELS의 새로운 업데이트된 수출입 패키지를 프로덕션에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 nss 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
시스템 관리자에게 업무에서 가장 짜증나는 것이 무엇인지 물어본다면, 특별한 이유 없이 다음과 같은 대답을 들을 가능성이 높습니다.
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 바이너틸 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 binutils 패키지가 프로덕션 환경에서 점진적으로 배포되도록 예정되어 있습니다...
이제 Ubuntu 16.04 ELS의 새로운 업데이트된 vim 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 우분투 16.04 ELS의 새로운 업데이트된 nss 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 vim 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 vim 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
Linux 보안, 커널 취약성에 관심이 있거나 단순히 테스트를 실행할 여유 시간이 있다면 이 글을 읽어보세요. 이 글에서는...
이전 글에서 기본적으로 무료인 오픈소스 소프트웨어와 상업적 조직 간의 밀접한 관계에 대해 살펴본 적이 있습니다.
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 nss 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
이제 우분투 16.04 ELS의 새로운 업데이트된 파이썬3.5 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 우분투 16.04 ELS의 새로운 업데이트된 오픈시 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 우분투 16.04 ELS의 새로운 업데이트된 바스켓박스 패키지를 프로덕션에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 nss 패키지가 프로덕션 환경에서 점진적으로 릴리스될 예정입니다...
CentOS 6 ELS의 새로운 업데이트된 vim 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 오픈랩 패키지가 100% 배포되었으며, 이제 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS의 새로운 업데이트된 binutils 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
TuxCare에서 제공하는 월간 뉴스 요약 11월호에 오신 것을 환영합니다. 당사는 엔터프라이즈 Linux 업계에서 신뢰받는 유지보수 서비스 제공업체입니다....
새롭게 업데이트된 KernelCare 에이전트 버전 2.59-1이 이제 출시되었음을 알려드립니다.
CentOS 6 ELS 내의 새로운 업데이트된 binutils 패키지가 프로덕션 환경에서 점진적으로 배포되도록 예정되어 있습니다...
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 바이너틸 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
오라클 리눅스 OS 6 ELS의 새로운 업데이트된 오픈랩 패키지를 이제 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 오픈랩 패키지가 프로덕션 환경에서 점진적으로 릴리스될 예정입니다...
이제 Ubuntu 16.04 ELS의 새로운 업데이트된 vim 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 vim 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 vim 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
CentOS 6 ELS 내의 새로운 업데이트된 php 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS의 새로운 업데이트된 vim 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 glibc 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
현실을 직시하자 - 모두가 충분히 겪었습니다. 익스플로잇은 도처에 존재하며, 문제를 완벽하게 처리하는 것은 거의 불가능합니다.....
CentOS 6 ELS의 새로운 업데이트된 바인딩 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
새롭게 업데이트된 KernelCare 에이전트 버전 2.58-1이 이제 출시되었음을 알려드립니다.
이제 Ubuntu 16.04 ELS의 새로운 업데이트된 vim 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 vim 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 vim 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
CentOS 6 ELS 내의 새로운 업데이트된 PHP 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
이제 우분투 16.04 ELS 내의 새로운 업데이트된 php7.0 패키지를 프로덕션에서 다운로드할 수 있습니다...
Iconv는 서로 다른 문자 인코딩 간에 변환하는 데 사용되는 라이브러리이며 다음을 수행하는 데 사용되는 핵심 도구 및 라이브러리 그룹의 일부입니다.
이제 우분투 16.04 ELS의 새로운 업데이트된 glibc 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 glibc 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 glibc 패키지가 프로덕션 환경에서 점진적으로 배포되도록 예정되어 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 바인딩 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
CentOS 6 ELS 내의 새로운 업데이트된 nginx 패키지가 100% 롤아웃되었으며, 이제 프로덕션 환경에서 다운로드할 수 있습니다.
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 바인딩 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
이제 Ubuntu 16.04 ELS의 새로운 업데이트된 바인딩 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 Ubuntu 16.04 ELS 내의 새로운 업데이트된 mysql 패키지를 프로덕션에서 다운로드할 수 있습니다...
TuxCare에서 제공하는 월간 뉴스 라운드업의 다음 편에 오신 것을 환영합니다. 유지 관리 워크로드를 최소화하는 라이브 패치 솔루션을 개발했습니다...
수천 대의 서버를 담당하는 시스템 관리자의 경우 작은 속도 저하도 기업에 심각한 기술적 문제를 야기하고 비용을 초래할 수 있습니다.
CentOS 6 ELS 내의 새로운 업데이트된 gd 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
이제 오라클리눅스 OS 6 ELS의 새로운 업데이트된 nginx 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 nginx 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
이제 Ubuntu 16.04 ELS 내의 새로운 업데이트된 nginx 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 우분투 16.04 ELS의 새로운 업데이트된 파이썬3.5 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 Ubuntu 16.04 ELS 내의 새로운 업데이트된 mysql 패키지를 프로덕션에서 다운로드할 수 있습니다...
이제 우분투 16.04 ELS의 새로운 업데이트된 시스템드 패키지를 프로덕션에서 다운로드할 수 있습니다...
TuxCare의 커널케어 팀은 ubuntu-focal-hwe-5.11 및 ubuntu-focal-aws-5.11 커널을 실행하는 우분투 20.04 HWE 및 AWS Hirsute 변종에 대한 대규모 패치를 준비하고 있습니다. 모두...
새롭게 업데이트된 KernelCare 에이전트 버전 2.57-1이 이제 출시되었음을 알려드립니다.
얼마 전, 확장 수명 주기 지원 서비스를 위한 CVE 대시보드의 출시를 발표했습니다. 이 대시보드는 CVE 정보에 대한 최신 보기를 제공합니다...
CentOS 6 ELS 내의 새로운 업데이트된 httpd 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
이제 우분투 16.04 ELS의 새로운 업데이트된 바이너틸 패키지를 프로덕션에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 gd 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 gd 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
CentOS 6 ELS의 새로운 업데이트된 도브콧 패키지가 100% 배포되었으며 이제 프로덕션 환경에서 다운로드할 수 있습니다...
TuxCare는 최근 QEMU 기반 인프라에 패치를 배포해야 하지만 주변 물류가...를 위한 라이브 패치 솔루션인 QEMUCare를 도입했습니다.
이제 Ubuntu 16.04 ELS의 새로운 업데이트된 vim 패키지를 프로덕션에서 다운로드할 수 있습니다...
CentOS 6 ELS 내의 새로운 업데이트된 httpd 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
CentOS 6 ELS 내의 새로운 업데이트된 vim 패키지가 프로덕션 환경에서 점진적으로 배포될 예정입니다...
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 vim 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...
이제 오라클 리눅스 OS 6 ELS의 새로운 업데이트된 httpd 패키지를 프로덕션 환경에서 다운로드할 수 있습니다...