Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°²¨Áø ºÒ ´Ù½Ã ºÃ´Ù¡± èâ

ÀÔ·Â : 2014-11-13 11:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¿À´ÃÀÇ Å°¿öµå : MSÀÇ ¿À·¡µÈ Ãë¾àÁ¡, È«Äá, EFF

±Ù 20³âÀ̳ª »ì¾Æ³²Àº Ãë¾àÁ¡, ÀÌÁ¦¶óµµ ¼öÁ¤µÅ ´ÙÇà

È«Äá ¹ÎÁÖÈ­ ³­Ç× °è¼ÓµÇ°í ¹Ì±¹ »ó±Ç°ú ±ÝÀ¶°¡ »çÀÌ ¸¶Âû


[º¸¾È´º½º ¹®°¡¿ë] À̹ø MS ÆÐÄ¡¿¡¼­ ±Ù 20³â µ¿¾È ½Ã½ºÅÛ ³»¿¡ ÀẹÇØ ÀÖ¾ú´ø Ãë¾àÁ¡ÀÌ µÎ °³³ª ¼öÁ¤µÇ¾ú´Ù´Â ¼Ò½ÄÀÌ ¸ðµç Çìµå¶óÀÎÀ» Àå½ÄÇÏ°í Àֳ׿ä. ÀÌ·¸°Ô ±ä ±â°£ µ¿¾È º¸¾È¾÷°è³ª ÇØÄ¿µé ¸ðµÎ À̸¦ ¹ß°ßÇÏÁö ¸øÇß´Ù´Â °ÍÀÌ ½Å±âÇϱ⵵ ÇÏÁö¸¸, ´çºÐ°£ ¡®Ãë¾àÇÏÁö ¾ÊÀ» °Í¡¯À̶ó°í »ý°¢Çß´ø ºÎºÐÀ» ´Ù½Ã µ¹¾Æº¸´Â ½ÃµµµéÀÌ À̾îÁöÁö ¾ÊÀ»±î ¿¹»óµË´Ï´Ù. ¡®00±â¾÷, 20³â µÈ Ãë¾àÁ¡ ¾Ç¿ëÇÑ ÇØÅ·¿¡ ´çÇØ¡¯¿Í °°Àº ¼Ò½ÄÀÌ ¾ø±â¸¦ ¹Ù¶ø´Ï´Ù.

 

 ¡ã °õÆÎÀÌ ÇÇ¸é ´«¿¡¶óµµ ¶çÁö...

¹Ì±¹ ±ÝÀ¶±ÇÀº ¹Ì±¹ ¼Ò¸Å»óµé°ú Áö±Ý ¸¶ÂûÀ» ºú°í ÀÖ°í, ¼¼°èÀûÀÎ ÀºÇàÀÎ HSBCÀÇ ÅÍÅ°ÁöÁ¡ÀÌ ¶Õ·È½À´Ï´Ù. È«ÄáÀÇ ¹ÎÁÖÈ­ ¿îµ¿Àº ¿Â¶óÀÎÀ¸·Î ¿Å°Ü¿À°í ÀÖÀ¸¸ç, À̸ÞÀÏ ¼­¹ö¸¦ ¿î¿µÇÏ´Â °ø±Þ¾÷ü¿¡¼­ ÇÁ¶óÀ̹ö½Ã ħÇØÀÇ ÇöÀåÀÌ ¶Ç ´Ù½Ã ¹ß°ßµÇ¾î ³í¶õÀÌ ÀÏ°í ÀÖ½À´Ï´Ù. Àΰ£ÀÇ ¾î¿ ¼ö ¾ø´Â Ãë¾àÇÔ, ¼­·Î ¼ÕÇغ¸Áö ¾ÊÀ¸·Á´Â ÀÚµé °£ÀÇ Ãæµ¹, Á¤Ä¡ÀûÀÎ ½Î¿ò°ú ÇÁ¶óÀ̹ö½Ã ¼öÈ£ÀÇ ³¡¾ø´Â ³ë·Â µî ¿äÁòÀº °°Àº ´º½º¸¸ ¹Ýº¹µÇ´Â ´À³¦ÀÔ´Ï´Ù.


 

1. È«Äá »çÀÌÆ® °Ü³ÉÇÑ µðµµ½º °ø°Ý 111% Áõ°¡(Infosecurity Magazine)

http://www.infosecurity-magazine.com/news/hong-kong-sites-hit-by-111-rise/

Áö³­ 9¿ùºÎÅÍ 10¿ù±îÁö, ºÒ°ú ÇÑ ´Þ ¸¸¿¡ È«Äá À¥ »çÀÌÆ®µéÀ» °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ 111%³ª Áõ°¡ÇÑ °ÍÀ¸·Î µå·¯³µ½À´Ï´Ù. ½Ã¹ÎµéÀÇ ¹ÎÁÖÈ­ ½ÃÀ§°¡ °è¼ÓµÇ°í ÀÖ´Â »óȲÀÎ È«ÄáÀ̶ó À̸¦ Á¤Ä¡ÀûÀ¸·Î Çؼ®ÇÏÁö ¾Ê´Â °Ô ¿ÀÈ÷·Á ÀÌ»óÇÒ Á¤µµÁö¿ä. °Ô´Ù°¡ 9~10¿ù ±â°£Àº È«ÄáÀÇ ÇàÁ¤Àå°ü(´ëÅë·É¿¡ ÇØ´ç) »çÀÓÀ» ¿ä±¸ÇÑ ½ÃÀ§°¡ ÀϾ Á÷ÈĶó°í º¼ ¼ö ÀÖ¾î ´õ¿í Á¤Ä¡ÀûÀÎ ¼¼·Â¿¡ ÀǽÉÀÌ °©´Ï´Ù.


 

2. ¹Ì±¹, »ó¾÷°¡¿Í ÀºÇà°¡ÀÇ Ãæµ¹ ÀϾî(Infosecurity Magazine)

http://www.infosecurity-magazine.com/news/us-banks-lobby-retailers-breach/

¹Ì±¹ ¼Ò¸Å»ó°¡¸¦ ÈÛ¾´ °¢Á¾ À¯Ãâ»ç°íÀÇ ÈÄÆødzÀÌ ¸¸¸¸Ä¡ ¾Ê½À´Ï´Ù. ¸ÕÀú´Â ÁöºÒ ±¸Á¶°¡ ¹Ù²î¾î°¡°í ÀÖ°í, Áö±ÝÀº ÀºÇà°¡¿Í »ó°¡°¡ Ãæµ¹ÇÏ°í ÀÖ½À´Ï´Ù. ÀºÇà°¡¿¡¼­ Ä«µå À¯Ãâ»ç°í°¡ ÀÖÀ» ½Ã »ó°¡µéÀÌ Ã¥ÀÓÁö°Ô ÇÏ´Â ¹ý¾È ¸¶·ÃÀ» À§ÇØ ·ÎºñÈ°µ¿À» ÇÑ´Ù´Â º¸µµ°¡ ÀÖ¾ú°Åµç¿ä. ´ç¿¬È÷ »ó°¡µé·Î¼­´Â ¹ß²öÇÏÁÒ. ¾îÁ¦´Â ¼Ò¸Å»óµéÀÌ °øÆòÇÑ Á¤º¸ °øÀ¯¸¦ À§ÇÑ Á¦µµ ¸¶·ÃÀ» ÇØ´Þ¶ó°í Çߴµ¥, ¶Ç ´Ù¸¥ ÇÑ Æí¿¡¼± ÀºÇà°¡µµ °ßÁ¦ÇØ¾ß ÇÒ ÇÊ¿äµµ »ý°å½À´Ï´Ù. ÇØÅ·ÀÇ ÈÄÆødzÀÌ »ó»ó ÀÌ»óÀÔ´Ï´Ù.


 

3. MS, ½Ê³â ³ÑÀº Ãë¾àÁ¡ÀÎ ¿¡½ºÃ¤³Î ¹ö±× µåµð¾î °íÃÄ(Threat Post)

http://threatpost.com/microsoft-schannel-bug-latest-in-long-line-of-serious-crypto-flaws/109321


MS, 19³â µÈ ¿¡½ºÃ¤³Î ¹ö±× °íÃÆÀ¸³ª XP´Â ÇØ´ç ¾È µÅ(Dark Reading)

http://www.darkreading.com/vulnerabilities---threats/microsoft-fixes-critical-19-year-old-schannel-bug-but-no-patch-for-xp/d/d-id/1317423?

À̹ø ÁÖ ÃÊ ÀÌ·ç¾îÁø ÆÐÄ¡ ¾È¿¡´Â ½ÃÅ¥¾î ä³Î ȤÀº ¿¡½ºÃ¤³Î(Schannel)¿¡ ´ëÇÑ ÆÐÄ¡µµ ÀÖ¾ú½À´Ï´Ù(CVE-2014-6321). ½ÃÅ¥¾î ä³ÎÀº SSL°ú TLS¸¦ µµÀÔÇϱâ À§ÇÑ ±â¼ú·Î ¸ðµç ¹öÀüÀÇ À©µµ¿ì¿¡ Á¸ÀçÇÏ´Â °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¿©±â¼­ ¿ø°Ý Á¶Á¤À» °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í, À̸¦ ÀüºÎ °íÃÆ´Ù´Â °Ô MSÀÇ ÀÔÀåÀÔ´Ï´Ù. ÇÏÁö¸¸ XP´Â À̹ø ÆÐÄ¡ ´ë»óÀÌ ¾Æ´Ï¹Ç·Î, XP »ç¿ëÀÚµéÀº °è¼Ó ÀÌ Ãë¾àÁ¡À» ¾È°í °¡¾ß ÇÒ °Í °°½À´Ï´Ù.


 

4. 1995³âºÎÅÍ ÀÖ¾ú´ø À©µµ¿ìÀÇ À¯´ÏÄÜ Ãë¾àÁ¡ ¹ß°ß(The Register)

http://www.theregister.co.uk/2014/11/12/driveby_unicorn_0day_beats_emet_affects_all_windows_versions/


Àü¹®°¡µé, ¡°À̹ø MS ÆÐÄ¡ ¼­µÑ·¯ ÇØ¾ß ÇÒ °Í¡±(SC Magazine)

http://www.scmagazine.com/microsoft-experts-urge-users-to-patch-two-critical-bugs/article/382963/

À§¿¡ ¾ð±ÞµÈ ¿¡½ºÃ¤³Î ¹ö±×¸¸Å­ ¿À·¡µÈ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¶ÇÇÑ ¿¡½ºÃ¤³Î°ú ºñ½ÁÇÏ°Ô À©µµ¿ì 95 Æ÷ÇÔ ¸ðµç À©µµ¿ì¿¡ Á¸ÀçÇÏ°í ÀÖÀ¸¸ç, Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù(CVE-2014-6332). ¹°·Ð ¿¡½ºÃ¤³Î ¹ö±×¿Í ¸¶Âù°¡Áö·Î À̹ø ÆÐÄ¡·Î ¼öÁ¤ÀÌ µÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÀÌ·¸°Ô³ª ¿À·¡ »ì¾Æ³²´Â Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í°¡ ³ª¿À¸é ÇØÄ¿µéÀÌ Ä§ÅõÇÒ °æ·Î ȤÀº ¿¬±¸ ºÐ¾ß°¡ ´õ ¸¹ÀÌ »ý±â´Â °Ç ¾Æ´Ò±î ÇÕ´Ï´Ù.


 

5. EFF, ÀÎÅÍ³Ý °ø±ÞÀÚµé Áß °í°´ À̸ÞÀÏ ¾Ïȣȭ ¸Ú´ë·Î Á¦°ÅÇÑ´Ù°í ÁÖÀå(The Register)

http://www.theregister.co.uk/2014/11/12/customers_email_encryption_stripped_out_by_isps/


EFF, ¡°ÀÎÅÍ³Ý °ø±ÞÀÚµéÀÌ STARTTLS ¾Ïȣȭ ¼öÁ¤ÇÑ´Ù¡±(Threat Post)

http://threatpost.com/eff-calls-out-isps-modifying-starttls-encryption-commands/109325

ÀÎÅÍ³Ý ¼­ºñ½º °ø±ÞÀÚµéÀÌ °í°´µéÀÇ À̸ÞÀÏ ¼­¹ö¿¡ °É·Á ÀÖ´Â ¾Ïȣȭ(STARTTLS Ç÷¡±×)¸¦ ¸Ú´ë·Î Á¦°ÅÇÑ´Ù´Â ÁÖÀåÀÌ Á¦±âµÇ¾ú½À´Ï´Ù. Ä¿¹Â´ÏÄÉÀ̼ÇÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ ½É°¢ÇÏ°Ô À§ÇùÇÏ´Â ÇàÀ§¶ó¸ç ÀüÀÚ ÇÁ·ÐƼ¾î Àç´Ü¿¡¼­ ÁÖÀåÇÏ°í ³ª¼± °ÍÀÔ´Ï´Ù. STARTTLS Ç÷¡±×´Â À̸ÞÀÏ ¼ÒÇÁÆ®¿þ¾î¼­ ´Ù¸¥ ¼­¹ö¿ÍÀÇ Åë½Å °úÁ¤¿¡¼­ ¾Ïȣȭ¸¦ ¿äûÇÏ´Â ±â´ÉÀ» ¼öÇàÇÏ°í ÀÖ½À´Ï´Ù. À̸¦ ¾ø¾Ö¸é ´ç¿¬È÷ ¾Ïȣȭ°¡ µÇÁö ¾ÊÀº ä À̸ÞÀÏÀÌ ¼­¹ö¿¡ ÀúÀåµÇ°ÚÁÒ. ±º´ë¿¡¼­ ÆíÁö °Ë¿­ÇÒ °Íµµ ¾Æ´Ï°í, ÀÌ°Ô ¹«½¼ ÀÏÀϱî¿ä. ±×³É ¹«½ÉÇÔÀ¸·Î ÀÎÇÑ »ç°ÇÀ̾úÀ¸¸é ÁÁ°Ú½À´Ï´Ù.


 

6. HSBC ÅÍÅ°, Ä«µåÁ¤º¸ À¯Ãâ»ç°í È®ÀÎ(CU Infosecurity)

http://www.cuinfosecurity.com/hsbc-turkey-confirms-card-breach-a-7558

±¹Á¦ÀûÀÎ ÀºÇàÀÎ HSBCÀÇ ÅÍÅ° ÁöÁ¡¿¡¼­ ÀϾ »çÀ̹ö °ø°ÝÀ¸·Î 2¹é 7õ¸¸ °ÇÀÇ °í°´ Á¤º¸°¡ Åзȴٴ ¼Ò½ÄÀÔ´Ï´Ù. Ä«µå¼ÒÀ¯ÁÖ À̸§, °èÁ¹øÈ£, Ä«µå ¸¸·áÀÏ µîÀÇ Á¤º¸°¡ ¸ðµÎ À¯ÃâµÈ °ÍÀ¸·Î º¸À̳ª ¾ÆÁ÷±îÁö ±× Á¤º¸¸¦ ÀÌ¿ëÇÑ »ç±â Çà°¢À̳ª ÇÇÇØ°¡ º¸°íµÈ ¹Ù´Â ¾ø´Ù°í ÇÕ´Ï´Ù. ÇöÀç Åͱ⠼ö»ç±¹ µî¿¡¼­ ¼ö»ç¸¦ ¹úÀÌ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. HSBC¶ó¸é ¿µ±¹¿¡ º»Á¡ÀÌ ÀÖ°í 74°³±¹¿¡ ÁøÃâÇØ ÀÖ´Â ±ÝÀ¶°è Å«¼ÕÀÌÁÒ. ÀÌ »ç°ÇÀÌ ±×³É ÅÍÅ° ³»ÀÇ ¹®Á¦·Î ³¡³¯Áö, ¼¼°è ±ÝÀ¶°è·Î ¹øÁ®°¥Áö ÁöÄѺ¸¾Æ¾ß°Ú½À´Ï´Ù.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)