¿ÓÃ÷¾Û ÅëÇØ ÆÛÁö´Â ¾Èµå·ÎÀÌµå ¿ú ¸Ö¿þ¾î ¹ß°ßµÅ...¾Öµå¿þ¾îÀÇ ÀÏÁ¾À¸·Î º¸¿©
º¸¾È Àü¹®°¡µé ¼ÓÀ̴ ǥÀû °ø°Ý Çß´ø ºÏÇÑ °ø°ÝÀÚµé...¹èÈÄ¿¡ ¡®Â¡Å©¡¯¶ó´Â ´Üü ÀÖ´Â µí
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áß±¹ Á¤ºÎ°¡ ±¹¹ÎµéÀ» °¡µÖ³õ°í °Ë¿Çϱâ À§ÇØ ¸¶·ÃÇÑ ¡®¸¸¸®¹æȺ®¡¯À» ¿ìȸÇÏ´Â ¹æ¹ýµéÀÌ °³¹ßµÇ°í ÀÖ°í, Áß±¹ Á¤ºÎµµ À̸¦ ¸·À¸·Á ¸¸¸®¹æȺ®À» °ÈÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷Àº ¿ìȸ °¡´É¼ºÀÌ ³²¾Æ ÀÖ´Â »óŶó°í ÇÑ´Ù. ¿ÓÃ÷¾ÛÀ» ÅëÇØ ÆÛÁö´Â ¾Öµå¿þ¾î°¡ ¹ß°ßµÇ¾î ÁÖÀÇ°¡ ¿ä¸ÁµÈ´Ù. ¾ó¸¶ Àü º¸¾È Àü¹®°¡µéÀ» °Ü³ÉÇØ ÁøÇàµÆ´ø ´ë±Ô¸ð °ø°Ý Ä·ÆäÀÎÀº ºÏÇÑÀÇ Â¡Å©¶ó´Â ´ÜüÀÇ ¼ÒÇàÀÎ °ÍÀ¸·Î º¸ÀδÙ.
[À̹ÌÁö = utoimage]
[Security Affairs] Áß±¹ÀÇ ¸¸¸®¹æȺ®, °ÈµÆÁö¸¸ ¿ìȸ °¡´ÉÇÏ´Ù :
Áß±¹Àº °Å´ë ¹æȺ®À¸·Î ±¹¹ÎµéÀÇ ÀÎÅÍ³Ý È°µ¿À» Á¦ÇÑÇÑ´Ù. ÀϹÝÀûÀÎ ¹æ¹ýÀ¸·Î´Â ÀÌ ¹æȺ®À» ³Ñ¾î¼ ÀÎÅÍ³Ý °ø°£À» µ¹¾Æ´Ù´Ò ¼ö ¾ø´Ù. ÇÏÁö¸¸ ¼Îµµ¿ì¼Ó½º(Shadowsocks)¶ó´Â ¿ÀǼҽº µµ±¸¸¦ »ç¿ëÇϸé ÀÌ ¹æȺ®À» ¿ìȸÇÒ ¼ö ÀÖ°í, Áß±¹ Á¤ºÎµµ À̸¦ ¾Ë°í ¼Îµµ¿ì¼Ó½ºÀÇ ´Ù¾çÇÑ ¹öÀüÀ» È°¿ëÇÒ ¼ö ¾øµµ·Ï ¹æȺ®À» °ÈÇß´Ù°í ÇÑ´Ù. ±×·³¿¡µµ ¼Îµµ¿ì¼Ó½º 3.3.1 ¹öÀüµéÀ» »ç¿ëÇÒ °æ¿ì ¹æȺ®À» ¿ìȸÇÏ´Â °ÍÀÌ ¿©ÀüÈ÷ °¡´ÉÇÏ´Ù.
[E Hacking News] ¾Èµå·ÎÀÌµå ¿ú ¸Ö¿þ¾î, ¿ÓÃ÷¾Û ¿¬¶ôó ¸ñ·Ï ÅëÇØ ÆÛÁ® :
¾Èµå·ÎÀÌµå ¿ú(Android Worm)À̶ó´Â ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. ¿ÓÃ÷¾Û »ç¿ëÀÚµé »çÀÌ¿¡¼ °¡Â¥ ¸Þ½ÃÁö¸¦ ÅëÇØ ÆÛÁö¸ç ¼º°øÀûÀ¸·Î °¨¿°½ÃÄ×À» °æ¿ì, ¿¬¶ôó ¸ñ·ÏÀ» º¯°æ ¹× »èÁ¦½ÃÅ°°Å³ª Àåºñ·ÎºÎÅÍ ¿©·¯ °¡Áö Áß¿äÇÑ Á¤º¸¸¦ »©µ¹¸± ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ ¸Ö¿þ¾îÀÇ ÁÖ¿ä ¸ñÀûÀº ±¤°í¸¦ ³ëÃâ½ÃÅ°´Â °ÍÀ¸·Î, ÇöÀç±îÁö ¾Öµå¿þ¾î·Î ºÐ¼®µÇ°í ÀÖ´Ù.
[Bleeping Computer] ¾ÆÆÄÄ¡, ¿À¶óŬ, ·¹µð½º ¼¹ö ÅëÇØ ÆÛÁö´Â ÇÁ·Î¿À¼Ç :
»õ·Î¿î ¾ÏÈ£ÈÆó ä±¼ ÄÚµåÀÎ ÇÁ·Î¿À¼Ç(Pro-Ocean)ÀÌ µîÀåÇß´Ù. ¾ÆÆÄÄ¡ ¾×ƼºêMQ(Apache ActiveMQ), ¿À¶óŬ À¥·ÎÁ÷(Oracle WebLogic), ·¹µð½º(Redis)ÀÇ Ãë¾àÇÑ ÀνºÅϽºµéÀ» ³ë¸®°í ÆÛÁø´Ù. ÀÌ ¸Ö¿þ¾îÀÇ ¹èÈÄ¿¡´Â ·ÏÅ©(Rocke)¶ó´Â ÇØÅ· ±×·ìÀÌ ÀÖÀ¸¸ç, À̵éÀº °ú°ÅºÎÅÍ Áö±Ý±îÁö Ãë¾àÇÑ Å¬¶ó¿ìµå ¾ÖÇø®ÄÉÀ̼ǵéÀ» ³ë¸®´Â °ÍÀ¸·Î À¯¸íÇÏ´Ù. ÇÁ·Î¿À¼ÇÀº À̵éÀÌ È°¿ëÇϱ⠽ÃÀÛÇÑ ÃֽŠ¸Ö¿þ¾î´Ù.
[ThreatPost] º¸¾È Àü¹®°¡µé ³ë·È´ø ºÏÇÑ ÇØÄ¿, ¶óÀڷ罺°¡ ¾Æ´Ï¶ó ¡ũ? :
¾ó¸¶ Àü ºÏÇÑÀÇ ÇØÄ¿µéÀÌ º¸¾È Àü¹®°¡µéÀ» ³ë¸®°í ¼Ò¼È ¿£Áö´Ï¾î¸µ °ø°ÝÀ» ÆîÃÆ´Ù°í ±¸±ÛÀÇ TAG ÆÀÀÌ °ø°³ÇØ Å« ÈÁ¦°¡ µÈ ÀûÀÌ ÀÖ¾ú´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ À̸¦ ÃßÀûÇߴµ¥, ºÏÇÑÀÇ ´ëÇ¥ÀûÀÎ APT °ø°Ý ´ÜüÀÎ ¶óÀڷ罺(Lazarus)¿Íµµ °ü·ÃÀÌ ÀÖ´Â °ø°Ý ±×·ìÀΠ¡ũ(Zinc)°¡ ÀÌ Ä·ÆäÀÎÀÇ ¹èÈÄ¿¡ ÀÖ´Â °ÍÀ¸·Î º¸ÀÎ´Ù°í ¹ßÇ¥Çß´Ù.
[SecurityWeek] ¹Ì±¹ Åë½Å»ç ħÇØ »ç°í·Î °í°´ Á¤º¸ À¯ÃâµÅ :
¹Ì±¹ÀÇ ¹«¼± Åë½Å»çÀÎ US¼¿·ê¶ó(UScellular)°¡ ħÇصƴÙ. ÀÌ ¶§¹®¿¡ ÀϺΠ°í°´ Á¤º¸´Â ¹°·Ð ÀüȹøÈ£ÀÇ º¹Á¦ ÇÇÇصµ ¹ß»ýÇßÀ» ¼ö ÀÖ´Ù°í US¼¿·ê¶ó ÃøÀº °í°´µé¿¡°Ô °íÁöÇϱ⠽ÃÀÛÇß´Ù. US¼¿·ê¶ó´Â 500¸¸ ¸íÀÇ °í°´À» µÎ°í ÀÖ´Â ´ëÇü Åë½Å»çÀÌÁö¸¸, À̹ø »ç°ÇÀ¸·Î ÀÎÇÑ ÇÇÇØ ±Ô¸ð°¡ ¾î´À Á¤µµÀÎÁö´Â ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù. US¼¿·ê¶ó ÁöÁ¡ÀÇ Á÷¿øµéÀ» ¼Ó¿© ¸Ö¿þ¾î¸¦ ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡Çϵµ·Ï ²Ó °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖÀ¸³ª, ¾ÆÁ÷ ÀÚ¼¼ÇÑ ³»¿ëÀº °ø°³µÇÁö ¾Ê¾Ò´Ù.
[HackRead] ¼îÇÇÆÄÀÌ »ýÅ°迡¼ ¼öõ ¸íÀÇ °í°´ Á¤º¸ À¯Ãâ :
Àα⠳ôÀº ¸ð¹ÙÀÏ ¼îÇÎ »ýÅ°èÀÎ ¼îÇÇÆÄÀÌ(Shopify)¿¡¼ ¹Î°¨ÇÑ µ¥ÀÌÅÍ°¡ À¯ÃâµÇ°í ÀÖÀ½ÀÌ ¹ß°ßµÆ´Ù. ¼öõ ¸íÀÇ °í°´µéÀÌ °³ÀÎÁ¤º¸´Â ¹°·Ð ½Å¿ëÄ«µå Á¤º¸±îÁö ¿ÜºÎ·Î À¯ÃâµÇ´Â ÇÇÇظ¦ ÀÔ¾ú´Ù. Á¤È®ÇÑ À¯Ãâ ±Ù¿øÁö´Â ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê¾ÒÀ¸³ª ¼îÇÇÆÄÀÌÀÇ µå·Ó½¬ÇÎ(dropshipping) ¾ÛÀΠžÀú(Topdser)ÀÎ °ÍÀ¸·Î º¸ÀδÙ. žÀú´Â ¾Ë¸®¿¢½ºÇÁ·¹½º¿Í ¼îÇÇÆÄÀÌ À¥»çÀÌÆ®¸¦ ¿¬°á½ÃÄÑ ÁÖ¾î ÆǸÅÀÚµéÀÇ »ç¾÷ °úÁ¤À» ÀÚµ¿È½ÃÄÑÁÖ´Â ¾ÛÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>