Security Center
지금 주목해야 할
보안정보를 확인하세요
새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.
자료 검색
원하는 보안 주제를 직접 찾아보세요Security Contents
보안콘텐츠를 4개 카테고리로 제공합니다
새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.
현재 선택
1255건보안 동향
최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트
보안 동향OpenSSL 제품 보안 업데이트 권고개요OpenSSL 은 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - OpenSSL v1.0.2ze, v1.1.1o, v3.0.3 및 이후 버전참고자료https://www.boho.or.kr/data/secNoticeVi…
보안 동향VMware 제품 보안 업데이트 권고개요VMware 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다.⦁ VMware Workspace ONE Access v21.08.0.0, v21.08.0.1, v20.10.0.0, v20.10.0.1 및 이후 버전⦁ V…
보안 동향클릭재킹을 허용하는 PayPal 취약점최근, 한 보안 연구원이 PayPal의 송금 서비스에서 클릭재킹을 허용해 사용자의 계정에서 돈을 훔칠 수 있는 취약점을 발표했다.클릭재킹은 악의적인 목적을 위해 무해해 보이는 웹 페이지 요소를 클릭하도록 속이는 기술로, 해당 취약점은 표시되는 페이지 위에 보이지 않는 페이지나 HTML 요소를 표시해 사용자가 합법적인 페이지 위에 겹쳐진 악성 요소를 클릭하게 한다.또한, 보안 연구원은 해당 취…
보안 동향챗봇 형식의 웹 애플리케이션을 이용하는 피싱 공격최근, 보안 업체 Trustwave의 연구원이 챗봇 형식의 웹 애플리케이션을 이용하는 피싱 캠페인에 대해 발표했다.Trustwave에 따르면 해당 피싱 캠페인은 물류 업체 DHL로 위장해 피싱 링크를 포함하는 PDF 파일 실행을 유도한다. 이후, 피해자가 해당 링크에 접속하면 챗봇 형식의 대화형 웹 애플리케이션을 이용해 배송받을 택배에 문제가 생겼음을 알리고 개인 정보 및 신용카드 정보 탈취…
보안 동향Windows 11 설치 파일로 위장한 Vidar 악성코드최근, 미국의 클라우드 보안 업체 Zscaler가 Windows 11 설치 파일로 위장한 "Vidar"악성코드 캠페인을 발표했다.해당 업체에 따르면 "Vidar"악성코드가 Windows 11 설치 파일로 위장한 ISO 파일에 포함되어 있으며 Windows 11 다운로드 페이지로 가장한 사이트에서 유포된다고 알려졌다. 또한, 이 악성코드는 보안 솔루션 탐지를 피하기 위해 300MB 이상의 크기…
보안 동향SonicWall SMA 제품 보안 업데이트 권고개요SonicWall 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - SMA 1000 Series v12.4.1-02994 및 이후 버전 참고자료https://www.boho.or.kr/data/secNoticeV…
보안 동향Google Chrome 보안 업데이트 권고개요Google 사는 Google Chrome에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.이와 관련된 위험도 높음(High) 취약점에 대해서 기술한다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Google Chrome v101.0.4951.64 및 이후 버전 참…
보안 동향Cisco 제품 보안 업데이트 권고개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco ASA v9.8.4.43, v9.12.4.38, v9.14.4, v9.15.1.21, v9.16.2.14, v9.17.7 및 이후 버전 -…
보안 동향Aruba 제품 보안 업데이트 권고개요Aruba 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - ArubaOS-Switch v16.02.xxxx: K.16.02.0034, v16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0025,…
보안 동향Android 제품 보안 업데이트 권고개요Qualcomm 사는 Android 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Qualcomm 칩셋 v1.0 및 이후 버전 참고자료https://so…
보안 동향Adobe 제품 보안 업데이트 권고개요Adobe 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.이와 관련된 위험도 긴급(Critical) 취약점에 대해서 기술한다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Character Animator 2021 v4.4.7 및 이후 버전- Charac…
보안 동향SMS를 통해 다시 확산되는 FluBot 악성 앱최근, NCSC-FI(핀란드 국가 사이버 보안 센터)에서 "FluBot" 악성 앱 캠페인을 발표했다. 해당 기관에 따르면 "FluBot"이 음성 메일과 소포 배달에 관련된 내용의 SMS를 통해 유포되었으며, 이 악성 앱에 감염될 경우 사용자의 데이터를 탈취하고 확산을 위해 다른 디바이스로 악성 SMS를 전송한다. NCSC-FI는 해당 악성 앱을 설치했을 경우 공장 초기화를 통해 디바이스를 복…