시큐리티대응센터2133 [취약점 정보] Mozilla 취약점 보안 업데이트 권고 개요 Mozilla는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - Thunderbird 78.5.1 버전 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35829 https://www.mozilla.org/en-US/security/advisories/mfsa2020-53/#CVE-2020-26970 2020. 12. 4. [취약점 정보] HP 제품 보안 업데이트 권고 개요 HP 社는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - HP Device Manager 4.7 서비스팩 13 - HP Device Manager 5.0.5 참고자료 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35827 https://support.hp.com/kr-ko/document/c06928011 2020. 12. 2. 잉카인터넷 제품의 전자서명 정책 변경 안내 잉카인터넷 제품의 전자서명 정책 변경 안내 1. 개요 인증서 발행기관의 SHA-1 인증서 발급 중단 및 Microsoft 운영체제의 SHA-1 인증서 지원 중단에 따른 잉카인터넷 제품의 전자서명 정책 변경에 대한 안내입니다. 2. 내용 2.1. SHA-1 지원 중단 A. 2016년 6월, 미국 NIST는 보안성이 강화된 SHA-2 인증서 사용 및 SHA-1 인증서의 사용 금지를 권고하였습니다. * NIST : National Institute of Standards and Technology B. Microsoft는 오래된 운영 체제(Windows 7 이상)에서 SHA-2를 지원할 수 있도록 2019년부터 지속적으로 업데이트를 진행하였으며 2020년 8월부터 운영체제 업데이트에서 SHA-1 모듈을 모두 .. 2020. 12. 1. [랜섬웨어 분석] Vash Sorena 랜섬웨어 Vash Sorena 랜섬웨어 주의 최근, Vash Sorena 랜섬웨어가 등장하였다. 해당 랜섬웨어는 OS운영에 관련된 디렉토리를 제외 한 모든 파일에 대하여 암호화 동작을 수행하기 때문에 큰 피해를 초래할 수 있다. Vash Sorena 랜섬웨어는 암호화 동작을 원활하게 수행되도록 하기 위해, 실행중인 SQL 관련 프로세스를 종료하여 암호화 대상을 확대한다. 그리고 각종 프로그램 정보가 있는 AppData 폴더와 휴지통 폴더을 삭제한다. 그 후, C 드라이브 아래와 %USER% 디렉토리 아래의 Desktop 폴더, Network Shortcuts 폴더에 랜섬노트를 생성한다. 하기의 표와 같이 OS 운영과 관련된 디렉토리를 제외하고 C드라이브에 대한 모든 파일을 대상으로 암호화 동작을 수행한다. 암호화.. 2020. 11. 30. [취약점 정보] VMware 제품군 주의 발표 VMware 제품군 주의 발표 개요 Vmware 사에서 자사 제품의 취약점 주의를 발표하고, 관련 취약점을 해결하기 위한 임시 방안을 따라 조치할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 업데이트 파일이 배포되기 전까지 아래 임시 해결 방안을 적용한다. 1. 리눅스 기반 장비 2. 윈도우 기반 장비 참고자료 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35824 https://www.vmware.com/security/advisories/VMSA-2020-0027.html https://kb.vmware.com/s/article/81731 2020. 11. 30. [TACHYON 엔진] 2020년 10월 08일 (01) 513개의 악성코드가 추가되었습니다. 안녕하십니까? 잉카인터넷 TACHYON 입니다. 2020년 10월 09일자 첫번째 업데이트 안내문입니다. 금일 정기 업데이트에서는 총 513개 악성코드에 대한 진단/치료가 안티 바이러스에 업데이트 되었습니다. 1. 안티 바이러스 업데이트 안내 1-1. 안티 바이러스 업데이트 버전 : 2020-10-09.01 1-2. 다음 513개 악성코드에 대한 진단/치료가 자사 엔진에 업데이트 되었습니다. Abuse-Worry/W32.Ardamax.802724 Adware/W32.Agent.1026560 Adware/W32.Agent.4272640 Adware/W32.ErrorDoctor.2676913 Backdoor/W32.Agent.1446294 외 508건 -------------------------------.. 2020. 11. 25. 이전 1 ··· 216 217 218 219 220 221 222 ··· 356 다음