±¸±Û, ¿ÀǼҽº »ýÅ°èÀÇ Ãë¾àÁ¡ ÇØ°áÇϱâ À§ÇØ OSV ·±Äª...»õ·Î¿î µ¥ÀÌÅͺ£À̽º ÇÁ·ÎÁ§Æ®
°¡Â¥ ±¸±Û Å©·Ò Ç÷¯±×ÀÎÀ» °Á¦·Î ¼³Ä¡ÇÏ´Â ¹ý ÀÍÈù °ø°ÝÀÚµé...Å©·Ò À¥ ½ºÅä¾î ¾È °ÅÃÄ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿ø°Ý ÇØÅ·À¸·Î ¹°À» ¿À¿°½ÃÅ°·Á Çß´ø ½Ãµµ°¡ ¹ß°¢µÆ´Ù. ¼ö»êȳªÆ®·ýÀÇ ³óµµ¸¦ 100ÀÌ»ó Ä¡¼Ú°Ô ÇÏ·Á´ø ½Ãµµ°¡ Ç÷θ®´Ù¿¡¼ ¹ß°ßµÆÁö¸¸ ´ÙÇàÈ÷ ¹«·ÂȵƴÙ. ±¸±ÛÀº ¿ÀǼҽº »ýÅ°èÀÇ Ãë¾àÁ¡ °ü¸®¿¡ ³ª¼¹´Ù. À̹ø¿¡ »õ·Î¿î ÇÁ·ÎÁ§Æ®ÀÎ OSV¸¦ ·±ÄªÇÏ´Â °ÍÀÌ ±× ù ¹ßÀÌ´Ù. °ø°ÝÀÚµéÀº ±¸±Û Å©·ÒÀÇ À¥ ½ºÅä¾î¸¦ °ÅÄ¡Áö ¾Ê°íµµ »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ °¡ÀÚ Ç÷¯±×ÀÎÀ» ¼³Ä¡ÇÏ´Â ¹æ¹ýÀ» ÀÍÈ÷°Ô µÇ¾ú´Ù.
[À̹ÌÁö = utoimage]
[SecurityWeek] Ç÷θ®´Ù ¼ö¿øÀ» ¿ø°Ý¿¡¼ ¿À¿°½ÃÅ°·Á´ø ÇØÄ¿ :
¿ø°ÝÀÇ ÇØÄ¿°¡ ¹° °ø±Þ ½Ã¼³¿¡ ħÅõÇØ ½Ä¼ö¸¦ ¿À¿°½ÃÅ°·Á´Â ½Ãµµ°¡ ÀÖ¾ú´Ù. ÀÌ ÇØÄ¿´Â ½Ã½ºÅÛ Á¶ÀÛÀ» ÅëÇØ ¼ö»êȳªÆ®·ýÀÇ ³óµµ¸¦ 100¹è ÀÌ»ó ³ô¿´°í, ÇØ´ç Àι°Àº ÇöÀç °æÂûÀÇ ÃßÀûÀ» ¹Þ°í ÀÖ´Ù. ÀÌ ½Ã¼³·ÎºÎÅÍ ¹°À» °ø±Þ¹Þ´Â ÀοøÀº 1¸¸ 5õ ¸íÀÌ ³Ñ´Âµ¥, ´ÙÇàÈ÷ ¿À¿° ½Ãµµ´Â ½Ç½Ã°£À¸·Î Â÷´ÜµÆ´Ù. ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ÀÌ»óÇÑ Á¡À» ¹ß°ßÇØ Á¶Ä¡¸¦ ÃëÇÑ °ÍÀÌ´Ù. ¼ö»êȳªÆ®·ýÀÌ °úÀ׵Ǹé Æó ¼Õ»ó, Áú½Ä, ¹«ÀÇ½Ä ¶Ç´Â »ç¸ÁÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
[Security Affairs] ±¸±Û, ¿ÀǼҽº Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º ·±ÄªÇØ :
Çö´ë °³¹ß ȯ°æ¿¡¼ ¿ÀǼҽº ¿ä¼ÒµéÀº ÇʼöÇ°µéÀÌ´Ù. ÇÏÁö¸¸ ¿ÀǼҽºÀÇ º¸¾ÈÀº Á¦´ë·Î °ü¸®µÇÁö ¾Ê°í ÀÖ´Â °Ô Çö½ÇÀ̱⵵ ÇÏ´Ù. ±×·¡¼ ±¸±ÛÀº À̹ø¿¡ ¿ÀǼҽºÃë¾àÁ¡(Open Source Vulnerabilities, OSV)À̶ó´Â µ¥ÀÌÅͺ£À̽º¸¦ °ø°³Çß´Ù. ¿ÀǼҽº ÇÁ·ÎÁ§Æ®ÀÇ °ü¸®ÀÚ¿Í »ç¿ëÀÚµé ¸ðµÎ ÀÌ DB¿¡ Á¢¼ÓÇØ Ãë¾àÁ¡ °ü·Ã Á¤º¸¸¦ ¹ÞÀ» ¼ö ÀÖ°Ô µÈ´Ù. ÁÖ¼Ò´Â https://osv.dev/ÀÌ´Ù.
[Gizmodo] ¾Èµå·ÎÀ̵å¿ë ¹ÙÄÚµå ½ºÄµ ¾Û, ¸Ö¿þ¾î ÆÛÆ®·Á :
±¸±Û Ç÷¹ÀÌ¿¡¼ À¯ÅëµÇ°í ÀÖ´ø ¹ÙÄÚµå ½ºÄµ ¾ÛÀÌ ¸Ö¿þ¾î Àü´ÞÀÇ µµ±¸·Î¼ È°¿ëµÆ´Ù´Â »ç½ÇÀÌ ¹àÇôÁöÀÚ ±¸±ÛÀº ÇØ´ç ¾ÛÀ» ½ºÅä¾î¿¡¼ »èÁ¦Çß´Ù. ÇÏÁö¸¸ ÀÌ¹Ì ¼ö¹é¸¸ ´ëÀÇ Àåºñ¿¡ ¸Ö¿þ¾î°¡ ½É°ÜÁø ´ÙÀ½ÀÌ´Ù. ¹®Á¦ÀÇ ¾ÛÀº Barcode ScannerÀ̸ç, ¿ø·¡´Â ¾Æ¹«·± ¾Ç¼º ±â´ÉÀ» °¡Áö°í ÀÖÁö ¾Ê¾Ò´Ù. ´Ù¸¸ À̹ø¿¡ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ¾Ç¼º Äڵ尡 ¹èÆ÷µÆ°í, ÇÇÇØÀÚµéÀº °è¼ÓÇؼ ³ëÃâµÇ´Â ±¤°í¿¡ ½Ã´Þ·Á¾ß¸¸ Çß´Ù.
[ThreatPost] °¡Â¥ Æ÷½ºÆ÷ÀÎÆ® Å©·Ò Ç÷¯±×ÀÎ, À©µµ »ç¿ëÀÚµé ÇØÅ·ÇØ :
±¸±ÛÀÇ Å¬¶ó¿ìµå µ¿±âÈ ±â´ÉÀ» ¾Ç¿ëÇÑ »çÀ̹ö ¹üÁË°¡ ¹ß»ýÇß´Ù. °ø°ÝÀÚµéÀº ÀÌ ±â´ÉÀ» ¾Ç¿ëÇØ »ç¿ëÀÚµéÀÇ Å©·Ò ºê¶ó¿ìÀú¿¡ ¾Ç¼º Ç÷¯±×ÀÎÀ» °Á¦·Î ¼³Ä¡ÇÑ ÈÄ °¢Á¾ Á¤º¸¸¦ ¼öÁýÇØ °¡°í ÀÖ´Ù°í ÇÑ´Ù. Å©·Ò ºê¶ó¿ìÀú¿¡ ¾Ç¼º Ç÷¯±×ÀÎÀ» °Á¦ ¼³Ä¡ÇÏ°Ô µÇ´Ï °ø°ÝÀÚµéÀº Å©·Ò À¥ ½ºÅä¾î¸¦ °ÅÃÄ°¡Áö ¾ÊÀ» ¼ö ÀÖ°Ô µÇ°í, »ç¿ëÀÚµéÀº ÀÌ»óÇÑ Ç÷¯±×ÀÎÀÌ ¼³Ä¡µÈ °ÍÀ» Àß ¾Ë¾ÆäÁö ¸øÇÏ°Ô µÈ´Ù°í ÇÑ´Ù.
[HackRead] ¹Ì±¹°ú ij³ª´ÙÀÇ ½Å¿ëÄ«µå Á¤º¸ 16¸¸ °Ç ÆǸŵǰí ÀÖ¾î :
»çÀ̹ö °ø°ÝÀÚµéÀÌ ÇöÀç ´ÙÅ©À¥¿¡¼ 15¸¸ 8õ °Ç ÀÌ»óÀÇ ½Å¿ëÄ«µå Á¤º¸¸¦ ÆǸÅÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. Æ®À§ÅÍ¿¡¼ Bank Security¶ó´Â À̸§À¸·Î È°µ¿ÇÏ´Â ÇÑ º¸¾È Àü¹®°¡´Â ÃÖ±Ù ´ÙÅ©À¥ Á¶»ç¸¦ ÅëÇØ ÀÌ·¯ÇÑ »ç½ÇÀ» ¾Ë¾Æ³Â´Ù°í ÁÖÀåÇß´Ù. ´ÙÇàÀ̶ó¸é CVV Á¤º¸°¡ Æ÷ÇԵǾî ÀÖÁö ¾Ê´Ù´Â °Çµ¥, ±×·¸´õ¶óµµ Ä«µå °ü·Ã »ç±â¸¦ Ä¡±â¿¡ ÃæºÐÇÑ Á¤º¸°¡ À¯ÅëµÇ´Â ÁßÀ̶ó°í ±×´Â °æ°íÇß´Ù. ÇÇÇØÀÚµéÀº ´ëºÎºÐ ¹Ì±¹°ú ij³ª´ÙÀεéÀ̶ó°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>