¹®ÀÚ¸¸À¸·Îµµ ¸Ö¿þ¾î Àü¼ÛÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À¸·Î ¾Èµå·ÎÀÌµå ºñ»ó
4³â° ÆÐÄ¡°¡ ¾ø´Â PHP ÆÄÀÏ °ü¸®ÀÚ¼ Ãë¾àÁ¡ ´Ù·® ¹ß°ß
[º¸¾È´º½º ¹®°¡¿ë] ¾Èµå·ÎÀ̵å üÁ¦ÀÇ ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®¶ó´Â Ãë¾àÁ¡ ¶§¹®¿¡ 9¾ï 5õ¸¸ °ÇÀÇ ±â±â°¡ À§Çè¿¡ ³ëÃâµÇ¾ú½À´Ï´Ù. ÅؽºÆ® ¸Þ½ÃÁö¸¸À¸·Îµµ ¸Ö¿þ¾î¸¦ Àü¼ÛÇÏ´Â °Ô °¡´ÉÇÏ´Ù°í ÇÕ´Ï´Ù. PC °ÔÀÌ¸Óµé »çÀÌ¿¡¼ °¡Àå ÀαⰡ ³ôÀº °ÔÀÓ Ç÷§ÆûÀÎ ½ºÆÀ(Steam)¿¡¼ ¾ÏÈ£ ¸®¼Â °úÁ¤À» Çã¼úÇÏ°Ô ÇÏ´Â ¹Ù¶÷¿¡ ´Ù¼ö °èÁ¤ÀÌ µµ³ À§±â¿¡ ºüÁ³À¸³ª ´ÙÇàÈ÷ ÆÐÄ¡¸¦ Çß´Ù°í ÇÕ´Ï´Ù.
¡ã ÀÌÁß¿¡ °£Ã¸ÀÌ ÀÖÀ»Áöµµ ¸ô¶ó, ¾Èµå·ÎÀ̵å¶ó¸é.
¿À·¡µÈ PHP ÆÄÀÏ °ü¸®ÀÚ ÇÁ·Î±×·¥¿¡¼ ¿À·¡µÈ Ãë¾àÁ¡µéÀÌ ¼Ó¼Ó ¹ß°ßµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÆÐÄ¡µÈ Áö 4³âÀÌ Áö³ ÇÁ·Î±×·¥À̶ó, ´ç¿¬È÷ ¿¹»óµÈ °á°ú¿´Áö¿ä. ÀÌ Ãë¾àÁ¡µéÀ» ã¾Æ³½ º¸¾ÈÀü¹®°¡°¡ Á¦Àۻ翡 À̸¦ ¾Ë·ÁÁÖ·Á ¼¼ ¹øÀ̳ª ¿¬¶ôÀ» ÇßÀ¸³ª ¾Æ¹«·± ´äÀÌ ¾ø¾î¼ ±×³É °ø°³Çعö·È´Ù°í ÇÕ´Ï´Ù. ¾îÂî µÈ ÀÏÀϱî¿ä. ¿ö³« ÀαⰡ ¸¹Àº ÇÁ·Î±×·¥ÀÌ¶ó µµ»êÇßÀ» °Å °°Áø ¾ÊÀºµ¥ ¸»ÀÌÁÒ.
1. ¾Èµå·ÎÀÌµå ±â±âµé ¾î¶±Çϳª?
½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ® Ãë¾àÁ¡À¸·Î 9¾ï5õ¸¸ ¾Èµå·ÎÀÌµå ±â±â ³ëÃâ(Security Week)
¾Èµå·ÎÀÌµå ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ® Ãë¾àÁ¡À¸·Î 9¾ï 5õ¸¸ ±â±â À§±â(Threat Post)
Ä¡¸íÀûÀÎ ¾Èµå·ÎÀÌµå ¹ö±×·Î 9¾ï 5½Ê¸¸ ´ë ±â±â À§±â¿¡ óÇØ(SC Magazine)
¾Èµå·ÎÀ̵å Æù ´ëºÎºÐµé °£´ÜÇÑ MMS ¸Þ½ÃÁö·Î ÇØÅ· °¡´ÉÇØ(CSOOnline)
10¾ï´ë °¡±î¿î ¾Èµå·ÎÀ̵åÆù, ¹®ÀÚµµ ¹ÞÁö¸¶(The Register)
¾Èµå·ÎÀ̵å Æù¿¡ ¹®ÀÚ·Î ¸Ö¿þ¾î¸¦ Àü¼ÛÇÏ´Â °Ô °¡´ÉÇÏ´Ù´Â »ç½ÇÀÌ µå·¯³µ½À´Ï´Ù. ÀÌ´Â »ç½Ç»ó Àü ¼¼°è °ÅÀÇ ¸ðµç ¾Èµå·ÎÀÌµå ±â±â¿¡ ÇØ´çÇϸç À̸¦ À¯¹ßÄÉ ÇÏ´Â ÇØ´ç Ãë¾àÁ¡Àº ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®(Stagefright)¶ó°í ÇÕ´Ï´Ù. ÀÌ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ º¸µµ´Â Ãß°¡·Î ÇÒ ¿¹Á¤ÀÔ´Ï´Ù.
2. ´ëÇü °ÔÀÓ Ç÷§Æû Å«Àϳ¯»·
½ºÆÀ °èÁ¤ ÈÉÄ¡´Â Ãë¾àÁ¡ ¹ß°ßµÅ(Security Week)
¹ëºê, ¾ÏÈ£ ¸®¼Â Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ®(Threat Post)
¹ëºê»çÀÇ ¸ÛûÇÑ Æнº¿öµå Ãë¾àÁ¡, ÆÐÄ¡(The Register)
¿ì¸®³ª¶ó¿¡µµ »ç¿ëÀÚ°¡ ¸¹Àº °ÔÀÌ¹Ö Ç÷§ÆûÀÎ ½ºÆÀ(Steam)¿¡¼ ¾ÏÈ£ °ü·Ã Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ¿©·¯ °èÁ¤ÀÌ Å»ÃëµÉ »· ÇßÀ¸³ª ´ÙÇàÈ÷ ÆÐÄ¡°¡ ÀÌ·ç¾îÁ³´Ù°í ÇÕ´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ ¹Ù²Ü ¶§ º°´Ù¸¥ ÀÎÁõ °úÁ¤À» °ÅÄ¡Áö ¾Ê¾Æµµ µÇµµ·Ï ÇÏ´Â Ãë¾àÁ¡À̾ú´Ù°í Çϴµ¥¿ä, ÀÌ´Â ¹ëºê°¡ Á¤¸» ¡®¸ÛûÇÏ°Ô¡¯ ÀÏÇÑ °ÍÀÌÁÒ. ½ºÆÀ »ç¿ëÀÚµé, ÇÑ ¹ø °èÁ¤ ÇÑ ¹ø¾¿ È®ÀÎÇغ¸¼¼¿ä.
3. PHP ÆÄÀÏ °ü¸®ÀÚ Ãë¾àÁ¡
¹Ì±¹ Áß¿ä ±â¾÷µé ´ëºÎºÐ Ãë¾àÇÑ PHP ÆÄÀÏ ¸Å´ÏÀú »ç¿ë Áß(Security Week)
PHP ÆÄÀÏ °ü¸®ÀÚ, Ãë¾àÁ¡ Åõ¼º(Threat Post)
PHP ÆÄÀÏ ¸Å´ÏÀú(File Manager)¶ó´Â À¥ ±â¹Ý ÆÄÀÏ °ü¸® ÇÁ·Î±×·¥¿¡¼ ¸¹°Ô´Â 5³â±îÁö ¹¬Àº Ãë¾àÁ¡ÀÌ ´Ù·®À¸·Î ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ Á¦Ç°À» ¸¸µç ¸®¹ÙÀ̺êµå ¿ÍÀÌ¾î ¹Ìµð¾î(Revived Wire Media)´Â ¿¬¶ôÀÌ ´êÁö ¾Ê¾Æ ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÑ ½Ã¸à ·çÈ£ÇÁ(Sijmen Ruwhof) º¸¾ÈÀü¹®°¡´Â ¾î¿ ¼ö ¾øÀÌ ¼¼»ó¿¡ °ø°³Çß´Ù°í ÇÕ´Ï´Ù. ÇÑÆí ÆÄÀÏ ¸Å´ÏÀú´Â Áö³ 4³â °£ ÇÑ ¹øµµ ÆÐÄ¡µÈ ÀûÀÌ ¾ø´Ù°í ÇÕ´Ï´Ù.
4. »õ·Î¿î ¹éµµ¾î, »õ·Î¿î ¸Ö¿þ¾î
»õ·Î¿î ¸®´ª½º ¹éµµ¾î ¹ß°ß(SC Magazine)
¸Á ºÐ¸®µÈ ÄÄÇ»ÅÍ ÇØÅ·ÇÏ´Â »õ·Î¿î ¸Ö¿þ¾î µîÀå(SC Magazine)
Linux.BackDoor.Dklkt.1À̶ó´Â Æ®·ÎÀ̸ñ¸¶°¡ ¹ß°ßµÇ¾ú½À´Ï´Ù. Áß±¹ÀÌ ¹ß¿øÁö·Î¼ °·ÂÇÏ°Ô Àǽɹްí Àִµ¥¿ä, ÀÌ Æ®·ÎÀ̸ñ¸¶¸¦ ÅëÇØ µðµµ½º °ø°Ý µîÀ» °¨ÇàÇÏ´Â °Ô °¡´ÉÇÏ´Ù°í ÇÕ´Ï´Ù. À©µµ¿ì ½Ã½ºÅÛµµ °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â ÁÖÀåÀÌ ÀÖ½À´Ï´Ù. ¶ÇÇÑ GSMemÀ̶ó´Â ¸Ö¿þ¾î°¡ µîÀåÇß½À´Ï´Ù. ¸Á ºÐ¸®µÈ ÄÄÇ»Å͸¦ ÇØÅ·Çϵµ·Ï µµ¿ÍÁÖ´Â ¸Ö¿þ¾îÀä, ÀüÀڱ⺹»ç°¡ ¹æÃâµÇ´Â °É È°¿ëÇØ ÄÄÇ»ÅÍÀÇ ¸Þ¸ð¸® ¹ö½º¸¦ ¾ÈÅ׳ª·Î ¸¸µé¾î ¹«¼±À¸·Î µ¥ÀÌÅ͸¦ ÀüÈ ¹× ¹«¼±±â±â¿¡ Àü´ÞÇÑ´Ù°í ÇÕ´Ï´Ù. À̽º¶ó¿¤ÀÇ º¸¾ÈÀü¹®°¡µéÀÌ °³¹ßÇß´Ù°í Çϸç, 8¿ù¿¡ ÀÚ¼¼ÇÑ º¸°í¼¸¦ ¹ßÇ¥ÇÒ ¿¹Á¤À̶ó°í ÇÕ´Ï´Ù.
5. ÇØÅ· »ç°í
¿µ±¹ ºñÆ®ÄÚÀΠȯÀü¼ÒÀÎ ÄÚÀÎÄÆ¿¡¼ ÇØÅ· »ç°í ÀÏ¾î³ µí(Infosecurity Magazine)
ÇコÆÛ½ºÆ®¿¡¼ 5300°Ç ȸ¿ø °³ÀÎÁ¤º¸ À¯Ãâ»ç°í(Security Week)
¹Ì±¹ Åë°èû, ÇØÅ· ÀÖ¾úÁö¸¸ ¹Î°¨ÇÑ Á¤º¸´Â ¾ÈÀü(Threat Post)
¹Ì±¹ Åë°èû, Áß¿äÇÑ µ¥ÀÌÅÍ À¯ÃâµÇÁö ¾Ê¾Ò´Ù(CSOOnline)
¿µ±¹ ºñÆ®ÄÚÀΠȯÀü¼ÒÀÎ ÄÚÀÎÄÆ(CoinCut)¿¡¼ ÇØÅ·ÀÇ ÈçÀûÀÌ ¹ß°ßµÅ ¼ö»ç°¡ ÁøÇà Áß¿¡ ÀÖ½À´Ï´Ù. ÇコÆÛ½ºÆ®(HealthFirst)¶ó´Â ºñ¿µ¸® ´Üü¿¡¼ 5300¸íÀÇ È¸¿ø °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ´Â ÀÏÀÌ ¹ß»ýÇß½À´Ï´Ù. ¾Ó½ÉÀ» Ç°Àº °³ÀÎÀ̳ª ¼Ò¼ö ´Üü°¡ ÇÑ ÀÏÀ̶ó°í º¸°í ÀÖÀ¸¸ç ¾ÆÁ÷ ´ÙÇàÈ÷ »çȸº¸Àå¹øÈ£³ª ½Å¿ëÄ«µå Á¤º¸´Â ¹«»çÇÑ °ÍÀ¸·Î ¹àÇôÁ³½À´Ï´Ù. ¾ó¸¶ Àü ÇØÅ·ÀÌ ÀÖ¾ú´Ù°í º¸µµµÈ ¹Ì±¹ Åë°èûµµ Áß¿äÇÑ Á¤º¸´Â ¹«»çÇÏ´Ù°í Çß½À´Ï´Ù.
6. Á¤ºÎ¿Í Á¤ºÎ±â°ü
ÆÄÅ°½ºÅº, º¸¾È ¹®Á¦·Î ºí·¢º£¸® ºí·Ï(Infosecurity Magazine)
ÆÄÅ°½ºÅºÀº º¸¾È»óÀÇ ÀÌÀ¯·Î ºí·¢º£¸®¸¦ Àü¸é Â÷´ÜÇÑ´Ù°í ÇÕ´Ï´Ù. ³»¹«ºÎÀå°üÀÇ ¸í·ÉÀ¸·Î Åë½Å»çµé±îÁö °¡¼¼ÇØ 11¿ù 30ÀϱîÁö ºí·¢º£¸®°¡ Àü±¹¿¡¼ ÇÑ ´ëµµ ¼ºñ½º µÇÁö ¾Êµµ·Ï ¿òÁ÷ÀÌ°í ÀÖ½À´Ï´Ù. ¡®º¸¾È»óÀÇ ÀÌÀ¯¡¯°¡ ±¸Ã¼ÀûÀ¸·Î ¹«¾ùÀÎÁö´Â ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê¾Ò½À´Ï´Ù¸¸ Àü¹®°¡µéÀº ¾ÏȣȰ¡ °·ÂÇÑ ±â±â¸¦ ÆÄÅ°½ºÅº Á¤ºÎ°¡ »ç¿ëÇÏ·Á ÇÏÁö ¾Ê´Â´Ù°í º¸°í ÀÖ½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>