본문 바로가기

분류 전체보기

POS 해킹 악성코드 사례 보고서 POS 해킹 악성코드 사례 보고서개 요POS 시스템에 대한 개요와 국외 POS 시스템 대상 침해사고 및 악성코드 현황과 관련 악성코드 2종 분석내 용POS 시스템 개요국외의 POS 시스템 대상 침해사고 및 악성코드 개요BlackPOS, ChewBacca 악성코드 분석POS 시스템 대상 해킹 및 악성코드 대응 방안출처 : 한국인터넷진흥원9http://www.krcert.or.kr/kor/data/analNoticeView.jsp?p_bulletin_writing_sequence=20689 더보기
Cyber Security Issue 14년 2월 동향 I. 월간 이슈 II. 인터넷 보안 동향 * 인터넷 침해사고 동향 * 인터넷 보안위협 동향 * 기타 III. 국내 보안뉴스 클리핑 아래 사이트에서 다운로드 받아서 보세요. 출처 : krcerthttp://www.krcert.or.kr/kor/data/reportView.jsp?p_bulletin_writing_sequence=20723#none 더보기
아래한글 임의코드 실행 취약점 보안 업데이트 권고 아래한글 임의코드 실행 취약점 보안 업데이트 권고2014.03.17개요한글과컴퓨터社의 아래한글 등 오피스 프로그램에서 임의 코드실행이 가능한 취약점이 발견됨 [1]공격자는 특수하게 조작한 웹페이지 방문 유도 또는 웹 게시물, 메일, 메신저의 링크 등을 통해 특수하게 조작된 문서를 열어보도록 유도하여 임의코드를 실행시킬 수 있음영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안 업데이트를 권고함해당 시스템제품영향 받는 버전(보안#17)영향 받지 않는 버전(보안#18)한/글 20149.0.0.9939.0.0.1086한/셀 20149.0.0.9899.0.0.1081한/쇼 20149.0.0.10169.0.0.1108한/글 20108.5.8.14018.5.8.1409한/셀 2010.. 더보기
삼성 갤럭시에 백도어 있어 삼성 갤럭시에 백도어 있어 삼성 갤럭시 기기의 9개의 모델에 사용자 데이터에 원격 접속이 가능한 백도어를 가지고 있다. 이 취약점을 이용하면 내장 마이크 및 카메라를 동작시킬 수 있다. 이 문제는 기기의 무선 모뎀에 있는 것이며, 원격 파일 시스템(RFS) 명령을 실행한다. 삼성은 이 번 문제에 대해서 즉각적으로 답변을 내놓지 않았다. http://redmine.replicant.us/projects/replicant/wiki/SamsungGalaxyBackdoor http://www.informationweek.com/security/mobile-security/samsung-galaxy-security-alert-android-backdoor-discovered/d/d-id/1127675 http:/.. 더보기
NIST, 접근통제 가이드 발간 NIST, 접근통제 가이드 발간 미국 국가표준기술연구소(NIST)는 조직에서 정보를 공유할 때 데이터 접근 통제를 유지할 수 있는 가이드를 발간하였다. "속성기반 통제의 정의 및 고려사항 가이드"라는 이 문서에는 논리적 접근 통제 방법론에 대해서 설명하고 있다. 논리적 접근통제 방법론에는 연산 하는 권한은 주체, 객체 및 요청된 연산과 연관된 속성을 평가하여 결정된다. 일부 경우에는 주어진 속성 집합에 대한 허용가능한 연산을 설명하는 정책, 규칙 및 관계에 대한 환경적 조건을 고려하여 결정된다.http://www.govinfosecurity.com/nist-guide-aims-to-ease-access-control-a-6612 http://nvlpubs.nist.gov/nistpubs/specialpu.. 더보기
[해외뉴스]홈스마트는 보안을 신경쓰지 않으면 안된다. Without proper security measures, smart homes are just begging to be targetsAs they stand now, smart devices are exceedingly vulnerable to attack, and it's up to users to keep them from becoming a front door to their entire networksMarch 17, 2014 — CSO — As our world becomes increasingly connected via the Internet, it only seems logical that the interconnectivity would eventually permeate our ho.. 더보기
지역방송 취약점 제보 지역 모 MBC, 디렉토리 리스팅 외 취약점 업데이트 필요 국내 지상파 지역방송국 홈페이지와 지역방송국에서 운영하고 있는 여행사이트에서 보안취약점이 발견돼 언론사들의 허술한 보안관리가 다시금 도마 위에 오르고 있다. 2월 3일 본지에서 보도한 ‘언론사 홈피 게시판·블로그 보안취약점 주르르’와 관련해 국내 지상파 방송사 MBC 홈페이지 게시판에서 XSS 취약점이 발견된 데 이어 MBC 지역방송국에서도 보안취약점이 발견됐다. 이를 본지에 제보한 Herry morison 씨는 “우연히 여행사이트 접속했다가 MBC 투어클럽 사이트에서 디렉토리 리스팅 취약점을 발견하게 됐다”며, “대부분의 디렉토리 목록을 확인할 수 있고 웹 서버와 관련된 정보를 확인할 수 있어 빠른 개선이 필요하다”고 당부했다. 이어 herry.. 더보기