[인터넷보호나라 KrCERT 보안공지] 주민센터 전화번호를 사칭한 회신유도 보이스피싱 주의
□ 개요
o 최근 실제 주민센터 전화번호를 사칭한 전화에서 한국신용정보원으로 회신 유도하는 보이스피싱 사례가 발생하고 있어,
- 개인정보 탈취 및...
[인터넷보호나라 KrCERT 보안공지] Metabase 제품 보안 업데이트 권고
□ 개요 o Metabase社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] picklescan 제품 보안 업데이트 권고
□ 개요 o picklescan 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신...
[인터넷보호나라 KrCERT 보안공지] Rails 제품 보안 업데이트 권고
□ 개요 o Rails 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신...
[인터넷보호나라 KrCERT 보안공지] (합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고
* 본 권고문은 한국인터넷진흥원(KISA), 국가정보원(NIS), 경찰청(KNPA), 금융보안원(FSI), 민ㆍ관합동협의체(안랩ㆍ에스투더블유ㆍ엔키화이트햇ㆍ플레인비트)의 합동분석 결과를 기반으로 작성되었습니다.
□ 개요
○ 국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고
□ 주요내용
○ 국가배후 해킹조직의 해킹...
[인터넷보호나라 KrCERT 보안공지] 계정 탈취 유형 스미싱·피싱 주의 권고
□ 개요
o 최근 ‘Telegram’, ‘Apple’, ‘WhatsApp’을 사칭하여 계정 정보 탈취를 시도하는 피싱 사례가 대량 탐지됨에 따라 해당 서비스 이용자 주의 필요
...
[인터넷보호나라 KrCERT 보안공지] 개발 운영 환경의 자격증명 노출에 따른 침해사고 예방 강화 요청
□ 개요
○ 클라우드 서비스와 소프트웨어 개발 협업 환경이 확대되면서 접근키(Access Key), 인증토큰, API 키 등 자격증명이 소스코드 저장소·협업도구에 노출되거나 개발자 단말에서 탈취되어 주요 정보자원시스템...
[인터넷보호나라 KrCERT 보안공지] HiveOn 제품 보안 업데이트 권고
□ 개요 o 에이치투오시스템테크놀로지社의 HiveOn 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트...
[인터넷보호나라 KrCERT 보안공지] SoftManager 제품 보안 주의 권고
□ 개요 o WBJ소프트社의 SoftManager 제품 취약점에 대한 조치 방안 발표 o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 보안 조치 권고
□ 설명 o...
[인터넷보호나라 KrCERT 보안공지] Ubiquiti 제품 보안 업데이트 권고
□ 개요 o Ubiquiti社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Lantronix 제품 보안 업데이트 권고
□ 개요 o Lantronix社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] LangGenius 제품 보안 업데이트 권고
□ 개요 o LangGenius社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[4] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] FFmpeg 제품 보안 업데이트 권고
□ 개요 o FFmpeg는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] 포티넷 제품 계정정보 탈취에 따른 피해 주의
□ 개요 ○ 최근 네트워크 보안 솔루션 제공업체인 포티넷(Fortinet)의 방화벽과 가상사설망(VPN) 장비가 해킹위험 발생 ※ 언론보도 : 포티넷 방화벽 수만 대 해킹당했다…“새 취약점 아닌 유출...
[인터넷보호나라 KrCERT 보안공지] 웹서버 HTTP/2 관련 제품 보안 업데이트 권고
□ 제목 : 웹서버 HTTP/2 관련 제품 보안 업데이트 권고
□ 개요 o 웹서버 HTTPS/2 관련 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향을...
[인터넷보호나라 KrCERT 보안공지] OpenSSL 제품 보안 업데이트 권고
□ 개요 o OpenSSL 프로젝트는 OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트...
[인터넷보호나라 KrCERT 보안공지] Splunk 제품 보안 업데이트 권고
□ 개요 o Splunk社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Secuve 제품 보안 업데이트 권고
□ 개요 o Secuve社의 제품군에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□...
[인터넷보호나라 KrCERT 보안공지] Samba 제품 보안 업데이트 권고
□ 개요 o Samba는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[4] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] “OTT 플랫폼” 개인정보 유출 사고 악용 스미싱·피싱 주의 권고
□ 개요 o 최근 ‘OTT 플랫폼(티빙) 개인정보 유출 사고’를 악용하여, 스미싱, 보이스피싱 등을 통한 개인정보 및 금전 탈취 시도가 우려되므로 2차 피해로 이어지지 않도록...