Security Center
지금 주목해야 할
보안정보를 확인하세요
새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.
자료 검색
원하는 보안 주제를 직접 찾아보세요Security Contents
보안콘텐츠를 4개 카테고리로 제공합니다
새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.
현재 선택
1255건보안 동향
최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트
보안 동향피싱 메일 주의인보이스로 위장한 피싱 메일 주의!최근, 인보이스로 위장한 메일을 통해 Microsoft Outlook 계정을 탈취하는 피싱 메일이 발견되어 사용자들의 주의가 필요하다.해당 피싱 메일은 "Invoice"라는 제목으로 유포되며, 메일 본문의 “Safe Sender”라는 문구를 통해 사용자로 하여금 의심을 피하고 첨부파일 실행을 유도하고 있다.[그림 1] 인보이스로 위장한 피싱 메일첨부된 htm…
보안 동향Google Play에서 정상 앱으로 위장한 악성 광고 앱 발견미국 보안 업체 McAfee의 모바일 연구팀이 Google Play에서 새롭게 발견된 악성 앱에 대한 분석 보고서를 발표했다.보고서에 따르면, 발견된 앱 중 다수가 배터리 최적화 등을 위한 클리너 앱으로 위장했고, 다운로드 후에는 아이콘과 이름을 변경해 모습을 숨긴다. 이후, 악성 앱을 실행하면 사용자의 모바일 기기에서 광고를 표시하는 악성 서비스를 생성한다. 또한, 사용자가 Google P…
보안 동향마더보드 펌웨어에서 발견된 CosmicStrand 악성코드최근, 러시아의 보안 업체 Kaspersky가 마더보드의 UEFI 펌웨어에서 악성코드를 발견하고 분석 보고서를 발표했다.해당 악성코드는 "CosmicStrand"라고 불리며, ASUS와 GIGABYTE 업체의 마더보드 UEFI 펌웨어에서 발견됐다."CosmicStrand"는 OS 로딩 프로세스를 변조하여 시스템 부팅 시 악성 페이로드를 다운로드하는 쉘코드를 실행한다고 알려졌다.Kaspersk…
보안 동향사이버 공격에 사용되는 mLNK Builder 4.2 버전 업데이트 공개최근, 악성코드 생성에 사용되는 공격 도구 mLNK Builder 4.2 버전 업데이트가 공개됐다.해당 도구는 다크웹을 통해 판매되고 있으며, 이 도구를 사용하면 악의적인 기능을 포함한 악성 바로가기 파일(.lnk)를 생성할 수 있다. LNK는 Windows의 로컬 파일에 대한 바로가기의 파일 확장자로, LNK 파일을 사용하면 프로그램의 전체 경로를 탐색하지 않고 빠르게 실행 파일(.exe)…
보안 동향Apache 제품 보안 업데이트 권고개요Apache 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Apache Commons Configuration v2.8.0 및 이후 버전참고자료https://www.boho.or.kr/data/secNotice…
보안 동향SAP 제품 보안 업데이트 권고개요SAP 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SAP S/4HANA v101, v102, v103, v104, v105, v106, S4CORE v101, v102, v103, v104, v105, v1…
보안 동향Microsoft 7월 정기 보안 업데이트 권고개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.이와 관련된 긴급(Critical) 취약점에 대해서 기술한다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다.- Windows Desktop client v1.2.3317.0 및 이후 버전- KB50…
보안 동향OpenSSL 취약점 보안 업데이트 권고개요OpenSSL 프로젝트는 OpenSSL에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - OpenSSL v1.1.1q, v3.0.5 및 이후 버전참고자료https://www.boho.or.kr/data/secNoticeVie…
보안 동향GitLab 제품 보안 업데이트 권고개요GitLab 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - GitLab v14.10.5 및 이후 버전참고자료https://www.boho.or.kr/data/secNoticeView.do?bulletin_wri…
보안 동향Mozilla 제품 보안 업데이트 권고개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox v102 및 이후 버전- Firefox ESR v91.11 및 이후 버전- Thunderbird v91.11, 102 및 이후 버전-…
보안 동향Django 제품 보안 업데이트 권고개요Django 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Django v3.2.14, v4.0.6 및 이후 버전참고자료https://www.boho.or.kr/data/secNoticeView.do?bulle…
보안 동향Citrix 제품 보안 업데이트 권고개요Citrix 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Citrix Hypervisor v8.2 CU1 Hotfix XS82ECU1014 버전- Citrix XenServer v7.1CU2 Hotfix…