Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

보안 동향

최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트

1255건
ChatGPT 크롬 확장 프로그램으로 위장한 FakeGPT 악성코드 대표 이미지보안 동향ChatGPT 크롬 확장 프로그램으로 위장한 FakeGPT 악성코드최근, ChatGPT 크롬 확장 프로그램으로 위장해 유포되는 "FakeGPT" 악성코드가 발견됐다. 보안 업체 Guardio에 따르면, 공격자가 공식 Chrome 스토어에 악성 프로그램을 배포한 뒤 Google 스폰서 검색 결과를 사용해 사용자의 설치를 유도한 것으로 알려졌다. 해당 악성코드는 오픈소스 프로젝트인 "ChatGPT for Google"이라는 정상 프로그램과 동일한 이름을 가지며…Python에서 유니코드를 사용해 난독화하는 onyxproxy 악성 패키지 대표 이미지보안 동향Python에서 유니코드를 사용해 난독화하는 onyxproxy 악성 패키지최근, PyPI 저장소에서 Python의 유니코드 지원을 악용해 소스코드를 난독화하는 "onyxproxy" 악성 패키지가 발견됐다.Python에서는 'self'라는 일반 문자열과 유니코드를 사용해 작성된 'self'를 다른 문자열로 인식하며, 공격자는 이 점을 악용해 문자열 일치를 기반으로 하는 탐지를 회피하는 것으로 알려졌다. 보안 업체 phyum에 따르면, 공격자가 유니코드 문자와 일반…이니텍 INISAFE CrossWeb EX V3 제품 업데이트 권고 대표 이미지보안 동향이니텍 INISAFE CrossWeb EX V3 제품 업데이트 권고개요최근, 이니텍 사가 웹 환경 인증 및 전자서명 솔루션인 INISAFE CrossWeb EX 제품에서 발생하는 취약점에 대한 업데이트를 공개했다. 해당 취약점을 악용한 공격이 발견되어 최신 버전으로 신속한 업데이트 적용이 권고된다.기술해결방안제조사 및 이용 중인 금융 기관 홈페이지를 참고하여 취약점이 해결된 최신 버전의 프로그램으로 재설치한다.- 취약한 버전 제거 제어판의 프로그램 및 기능…Microsoft 3월 정기 보안 업데이트 권고 대표 이미지보안 동향Microsoft 3월 정기 보안 업데이트 권고개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다.- KB5023765, KB5023764, KB5023756, KB5023752, KB5023769, KB5023759, KB5023755, KB502…Google Chrome 보안 업데이트 권고 대표 이미지보안 동향Google Chrome 보안 업데이트 권고개요Google 사는 Chrome에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다.- Chrome v111.0.5563.64/.65및 이후 버전참고자료https://chromereleases.googleblog.com/2023/03…Cisco 제품 보안 업데이트 권고 대표 이미지보안 동향Cisco 제품 보안 업데이트 권고개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco BroadWorks CommPilot v23 2022.10_1.313, v24 2022.10_1.313, v25 2022.10_1.313- C…Tor 브라우저로 위장해 암호화폐 지갑을 노리는 클리퍼 악성코드 대표 이미지보안 동향Tor 브라우저로 위장해 암호화폐 지갑을 노리는 클리퍼 악성코드최근, Tor 브라우저로 위장해 암호화폐 지갑을 노리는 클리퍼 악성코드가 발견됐다.보안 업체 Kaspersky에 따르면, 공격자가 Tor 브라우저의 설치 프로그램으로 위장한 악성 프로그램을 배포해 사용자의 설치를 유도한 것으로 알려졌다. 이 프로그램을 실행하면, 정상 Tor 프로그램을 다운로드 및 설치하고 악성코드가 포함된 RAR 파일을 압축 해제 후 실행한다. 해당 악성코드는 클리퍼로, 사…Microsoft Outlook 제품 보안 업데이트 권고 대표 이미지보안 동향Microsoft Outlook 제품 보안 업데이트 권고개요최근, Microsoft 사는 Windows용 Outlook 제품에서 발생하는 권한 상승 취약점(CVE-2023-23397)에 대한 패치를 공개했다. 해당 취약점은 Windows용 Outlook 제품의 작업 리마인더 기능에서 재생할 사운드 파일을 사용자 임의로 지정할 수 있어 발생한다. 공격자는 이 취약점을 악용한 메일을 전송해 대상 장치에서 원격 SMB (TCP 445) 서버와 연결을…드림시큐리티 MagicLine 제품 보안 업데이트 권고 대표 이미지보안 동향드림시큐리티 MagicLine 제품 보안 업데이트 권고개요최근, 드림시큐리티 사가 자사의 공동 인증 전자서명 프로그램인 MagicLine 4.0 제품에서 발생하는 버퍼 오버플로우 취약점에 대한 업데이트를 공개했다.기술해결방안제조사 및 이용 중인 금융 기관 홈페이지를 참고하여 취약점이 해결된 아래 최신 버전의 프로그램으로 재설치한다.- MagicLine 4.0 v1.0.0.27 및 이후 버전참고자료https://knvd.krcert.or.kr/d…예티소프트 VestCert 제품 보안 업데이트 권고 대표 이미지보안 동향예티소프트 VestCert 제품 보안 업데이트 권고개요최근, 예티소프트 사가 자사의 전자서명 프로그램인 VestCert 제품에서 발생하는 원격 코드 실행 취약점에 대한 업데이트를 공개했다. 기술해결방안제조사 및 이용 중인 금융 기관 홈페이지를 참고하여 취약점이 해결된 최신 버전의 프로그램으로 재설치한다.- 취약한 버전 제거1. 작업 관리자의 프로세스 탭에서 Goji → VestCert 순서대로 종료한다.2. 제어판의 프로그램 및 기능에서 V…Apple 제품 보안 업데이트 권고 대표 이미지보안 동향Apple 제품 보안 업데이트 권고개요Apple 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS GarageBand v10.4.8 및 이후 버전참고자료https://support.apple.com/en-us/HT213650Android 제품 보안 업데이트 권고 대표 이미지보안 동향Android 제품 보안 업데이트 권고개요Google과 Qualcomm 사는 Android에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.이와 관련된 긴급(Critical) 취약점에 대해서 기술한다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Android AOSP v11, v12, v12L, v13 및…