Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

보안 동향

최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트

1255건
Spring Framework에서 발견된 Spring4Shell 취약점 대표 이미지보안 동향Spring Framework에서 발견된 Spring4Shell 취약점최근, 웹 애플리케이션 개발 프레임워크인 Spring에서 CVE-2022-22965 취약점이 발견됐다. 해당 취약점은 "Spring4Shell" 이라고 불리며 JDK 9 버전 이상에서 실행되는 Spring MVC 또는 Spring WebFlux 애플리케이션에서 데이터 바인딩을 통한 원격 코드 실행 취약점으로 밝혀졌다. 또한, 이 취약점의 영향을 받는 버전은 JDK 9 이상 버전을 사용하는 S…Spring Java 프레임워크 보안 업데이트 권고 대표 이미지보안 동향Spring Java 프레임워크 보안 업데이트 권고개요Spring 보안팀은 Spring 프레임워크 및 Spring Cloud Function 관련 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트 할 것을 권고했다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Spring Cloud Function 3.1.7, 3.2.3 및 이후 버전- Spring Framewor…Mozilla 제품 보안 업데이트 권고 대표 이미지보안 동향Mozilla 제품 보안 업데이트 권고개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.이와 관련된 위험도 높음(High) 취약점에 대해 기술한다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다.- Thunderbird v91.8.0 및 이후 버전- Firefox v99 및 이후 버전-…반디소프트 ARK 라이브러리 OOB 취약점 대표 이미지보안 동향반디소프트 ARK 라이브러리 OOB 취약점개요반디소프트 사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - 반디집 v7.20 및 이후 버전 참고자료https://www.boho.or.kr/data/secInfoView.do?bulletin_writing…Google Chrome 보안 업데이트 권고 대표 이미지보안 동향Google Chrome 보안 업데이트 권고개요구글 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Chrome v99.0.4844.84 및 이후 버전- Chrome v100.0.4896.60 및 이후 버전 참고자료https://www.boho.or.kr/…eScan Anti-Virus 로컬 권한 상승 취약점 대표 이미지보안 동향eScan Anti-Virus 로컬 권한 상승 취약점개요MicroWorld Technologies 사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - eScan Anti-Virus for Linux 이후 버전 참고자료https://www.boho.or.kr/dat…Apple 제품 보안 업데이트 권고 대표 이미지보안 동향Apple 제품 보안 업데이트 권고개요Apple 사는 제품에서 발생하는 취약점에 대한 추가 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS Monterey v12.3.1 및 이후 버전- iOS 및 iPadOS v15.4.1 및 이후 버전 참고자료https://www.boho…My Cloud 제품 보안 업데이트 권고 대표 이미지보안 동향My Cloud 제품 보안 업데이트 권고개요Western Digital 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - My Cloud PR2100 / PR4100 / EX4100 / EX2 Ultra / Mirror Gen 2 / DL2100 / DL…WhatsApp의 음성 메시지 알림을 가장한 피싱 메일 대표 이미지보안 동향WhatsApp의 음성 메시지 알림을 가장한 피싱 메일최근, 보안 업체 Armoblox의 연구원이 WhatsApp의 음성 메시지 알림을 가장한 피싱 메일을 발견했다. 해당 메일은 "New Incoming Voicemessage"라는 제목으로 유포되며, 본문에는 음성 메시지 재생 버튼과 재생 및 생성 시간에 대한 정보가 포함돼있다. 피싱 메일을 발견한 보안 업체는 수신자가 이메일에 포함된 재생 버튼을 클릭하면, "JS/Kryptik" 악성코드 설…2022년 1분기 랜섬웨어 동향 보고서 대표 이미지보안 동향2022년 1분기 랜섬웨어 동향 보고서1. 랜섬웨어 피해 사례2022년 1분기(1월 1일 ~ 3월 31일) 동안 랜섬웨어 동향을 조사한 결과, 국내/외에서 “콘티(Conti)”, “랩서스(Lapsus$)” 및 “블랙바이트(BlackByte)” 등의 랜섬웨어로 인한 피해가 다수 발견되었다. 1월에는 대만의 전자 제품 공급 업체 Delta Electronics가 “콘티(Conti)” 랜섬웨어 공격을 받았고, 2월과 3월에는 미국 미…2022년 03월 악성코드 동향 보고서 대표 이미지보안 동향2022년 03월 악성코드 동향 보고서1. 악성코드 통계악성코드 Top102022년 3월(3월 1일 ~ 3월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top10이다. 가장 많이 탐지된 악성코드는 Trojan 유형이며 총 2,329 건이 탐지되었다.[표 1] 2022년 3월 악성코드 탐지 Top…2022년 03월 랜섬웨어 동향 보고서 대표 이미지보안 동향2022년 03월 랜섬웨어 동향 보고서1. 랜섬웨어 통계랜섬웨어 데이터 유출 통계랜섬웨어 조직이 탈취한 것으로 주장하는 데이터가 게시된, 데이터 유출 사이트 49곳의 정보를 취합한 결과이다.2022년 3월(3월 1일 ~ 3월 31일)에 발생한 데이터 유출 현황을 랜섬웨어 진단명 별로 비교하였을 때 “LockBit” 랜섬웨어가 72건으로 가장 많은 데이터 유출이 있었고, “Conti” 랜섬웨어가 68건으로 두번째로 많이 발생했다.…