¸ÅÀÏ ¾Æħ ÇÑ ¹ø¿¡ ¸ð¾Æº¸´Â ÇØ¿Ü ´º½º Çìµå¶óÀÎ
¿À´ÃÀÇ Å°¿öµå: ÇØÄ¿ ¹«·ÂÈ, OpenSSL ÆÐÄ¡, ¾ÖÇà ÆäÀÌ, ºí·¢ÇÞ À¯·´
[º¸¾È´º½º ¹®°¡¿ë] µ¢Ä¡ Å« º¸¾Èȸ»çµéÀÌ ÈûÀ» ÇÕÇØ Áß±¹ÀÎÀ¸·Î º¸ÀÌ´Â ÇØÄ¿ ´Üü¸¦ °ø°ÝÇؼ ¹«±â¸¦ ¹«·ÂȽÃÄ×´Ù´Â °Ô °¡Àå Å« ´º½ºÀÔ´Ï´Ù. ¾îÁ¦±îÁö ½Ã²ø½Ã²øÇß´ø Ǫµé¿¡ ´ëÇÑ Á¶Ä¡µµ ÀÌ·ïÁ®°¡°í ÀÖ°í¿ä. ¹ú½á ±Ý¿äÀÏÀ̳׿ä.
1. º¸¾È ȸ»çµé ÈûÀ» ÇÕÃÄ »çÀ̹ö ½ºÆÄÀÌ ´ÜüÀÎ È÷µç ¸µ½º °ø°Ý(Security Week)
È÷µç ¸µ½º´Â Áß±¹¿¡ ÀÖ´Â °ÍÀ¸·Î º¸ÀÌ´Â ÇØÅ· ÆÀÀε¥, À̵éÀÇ ½ºÆÄÀ× ÇàÀ§¸¦ ¸·±â À§ÇØ ¸î¸î ȸ»çµéÀÌ SMN ÀÛÀüÀ̶ó´Â À̸§ ¾Æ·¡ ¹¶Ãļ È÷µç ¸µ½ºÀÇ ÁÖ¹«±âÀÎ ÇÏÀÌŶ ¹éµµ¾î µîÀÇ ¸Ö¿þ¾î¸¦ ¹«·ÂȽÃÄ×´ä´Ï´Ù. ¡®¸î¸î ȸ»ç¡¯¶ó°í ÇßÁö¸¸ Âü°¡ÇÑ ±â¾÷ÀÌ MS, ½Ã¸¸ÅØ, ½Ã½ºÄÚ, ÆÄÀ̾î¾ÆÀÌ, ¿¡ÇÁ½ÃÅ¥¾î, ¾ÆÀÌ»çÀÌÆ® ÆÄÆ®³ÊÁî, Å×³Êºí µîÀÔ´Ï´Ù. ´çÇÒ¸¸ Ç߳׿ä.
2. Ǫµé °ø°Ý Á¶Ä¡ Â÷¿ø¿¡¼ OpenSSL¿¡¼µµ ÆÐÄ¡ ¹ßÇ¥(Threat Post)
¾îÁ¦ Ǫµé °ø°Ý¿¡ ´ëÇÑ ±â»ç°¡ ³ª°¬´Âµ¥¿ä, ÀÌ¿¡ ´ëóÇϱâ À§ÇØ OpenSSL¿¡¼ ÆÐÄ¡¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ÆÐÄ¡¸¦ ¹ÞÀ¸¸é ÇØÄ¿°¡ Áß°£ÀÚ °ø°ÝÀ» Çϱâ À§ÇØ °Á¦·Î TLS¸¦ SSL·Î ´Ù¿î±×·¹À̵å½ÃÅ°´Â °É ¸·À» ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù.
3. ÆÄÀ̾î¾ÆÀÌ, MS, ½Ã½ºÄÚ µî ÈûÀ» ÇÕÇØ RAT ´Üü ¹«·ÂÈ(The Register)
1¹ø Çìµå¶óÀÎÀÌ ·¹Áö½ºÅÍ¿¡µµ Çìµå¶óÀÎÀ¸·Î ¿Ã¶ú½À´Ï´Ù. ´Ù¸¸ ¿©±â¼´Â ÇØÅ· ÆÀÀÌ »ç¿ëÇÑ ÅøÀÇ À̸§À» ¹«µµ¾î(Moudoor)¶ó°í ÇÕ´Ï´Ù.
4. ¹Ì±¹¿¡¼´Â 10¿ù 20ÀϺÎÅÍ ¾ÖÇà ÆäÀÌ ½ÃÀÛ(CU Info Security)
À̹ø ¾ÆÀÌÆù6 ¹ßÇ¥ÀÇ °¡Àå ÇÙ½É Çõ½ÅÀ̾úÁÒ, ¾ÖÇÃÆäÀÌ. ¾ÖÇÃÀÌ ÁöºÒ ¹®È¸¦ °ú¿¬ ¹Ù²Ü ¼ö ÀÖÀ»Áö, ±×·¸´Ù¸é ¾î¶»°Ô ¹Ù²Ù¾î³õÀ»Áö°¡ ¾ÆÁ÷ »ó»óÀÌ µÇÁö ¾Ê½À´Ï´Ù. ½Å¿ëÄ«µå ´Ü¸»±â ¹× PoS ½Ã½ºÅÛÀÌ ¿äÁò ¹Ýº¹ÀûÀ¸·Î ¶Õ¸®°í ÀÖ´Â ¹Ì±¹ÀÎÁö¶ó ¾ÖÇà ÆäÀÌ¿¡°Ô ¿¹»ó ¿ÜÀÇ ÈûÀÌ ½Ç¸±Áöµµ ¸ð¸£°Ú³×¿ä.
5. ºí·¢ÇÞ À¯·´ °³ÃÖ(CU Info Security)
8¿ù¿¡ ¹Ì±¹¿¡¼ ¿¸° ºí·¢ÇÞÀÇ À¯·´ ¹öÀüÀÌ ÇöÁö ½Ã°¢À¸·Î 16ÀÏ¿¡ ¾Ï½ºÅ׸£´ã¿¡¼ ¿·È½À´Ï´Ù. ù Å°³ëÆ®¸¦ ¸ÃÀº ¾Æµð »þ¹Ì¸£(Adi Shamir)´Â ½ºÄµ°ÔÀÌÆ®(Scangate)¶ó´Â Ãë¾àÁ¡¿¡ ´ëÇØ ¹ßÇ¥Çß½À´Ï´Ù. º¸¾È¼ºÀÌ Æ°Æ°ÇÏ´Ù°í Ī¼Û¹Þ´Â ¿¡¾î°¸(air gap) ³×Æ®¿öÅ©¸¦ ¿ÃÀοø ÇÁ¸°ÅÍ¿Í Àå°Å¸® ·¹ÀÌÀú·Î ¶Õ¾î³Â´Ù´Â °Ô °ñÀÚÀÔ´Ï´Ù.
6. Ventir¶ó´Â ¸Æ OS X¿ë Æ®·ÎÀ̸ñ¸¶ ¸Ö¿þ¾î ¹ß°ß(Secure List)
¹éµµ¾î, Å°·Î°Å, Æ®·ÎÀ̸ñ¸¶ ½ºÆÄÀÌ ±â´ÉÀÌ ´Ù µé¾îÀÖ´Ù°í ÇÕ´Ï´Ù.
7. ¿À¸®°ÇÁÖ ³ëµ¿°í¿ëºÎ À¯Ãâ»ç°í·Î 8½Ê 5¸¸¸í Á¤º¸ ³ëÃâ(Infosecurity Magazine)
Çѱ¹ ³×ƼÁðµµ ¡®³» Á¤º¸´Â °ø°øÀç¾ß¡¯¶ó°í ¸»ÇÒ Á¤µµ·Î À¯Ãâ»ç°í°¡ ½É°¢Çѵ¥, ¹Ì±¹Àº ´õÇÑ °Í °°½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>