4월 2주차 뉴스레터
삼성전자 독일법인 고객정보가 해킹됐다. 유출된 고객DB는 해커들의 온라인 포럼에 그대로 풀렸다. 1일 이스라엘 보안기업 허드슨락에 따르면, ‘GHNA’라는 아이디를 쓰는 해커는 최근 삼성전자 독일 서비스센터에 문의를 남긴 27만 고객들의 개인정보를 온라인에 유출했다.
|
|
|
데일리시큐
개인정보보호위원회가 2024년 개인정보보호 및 활용조사 결과를 발표했다. 조사 결과, 국민 대다수가 개인정보 보호의 중요성을 인식하고 있었지만, 민간기업의 보호조치와 교육 실적은 여전히 부족한 것으로 나타났다.
|
|
|
블룸버그가 보도한 바에 따르면 Oracle은 공격자가 2017년에 마지막으로 사용된 "레거시 환경"을 침해한 후 이전 클라이언트 자격 증명을 훔쳤다는 사실을 마침내 일부 고객에게 인정했습니다.
|
|
|
• CodeQL에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• Mozilla 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• Firefox, Firefox ESR에서 발생하는 보안기능 우회 취약점(CVE-2025-2857) [2] |
|
|
• GRUB2 부트로더에서 발생하는 취약점을 해결한 보안 업데이트 발표
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• CrushFTP社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• 아파치 소프트웨어 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• Canon社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• Ivanti社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
네덜란드 정보보호 기업 스레트파브릭은 원격 제어와 화면 오버레이, 소셜 엔지니어링 등 여러 기법을 결합한 새 트로이목마 ‘크로커딜러스’(Crocudilus)를 포착했다고 밝혔다. 크로커딜러스는 구글 크롬으로 위장한 드로퍼를 타고 안드로이드 13+ 보안 기능을 우회해 안드로이드 기기에 설치된다. |
|
|
사이버보안 업계가 파이썬 오픈소스 생태계를 겨냥한 새로운 공급망 공격 정황을 포착했다. 최근 파이썬 패키지 저장소(PyPI)에서 민감한 정보를 탈취하고 도난된 신용카드 정보를 자동으로 테스트하는 악성 패키지들이 발견되면서 경각심이 커지고 있다.
|
|
|
이 문제는 신뢰할 수 없는 데이터의 역직렬화를 통해 공격자가 특별히 제작한 Parquet 파일을 이용해 대상 시스템을 제어하고, 데이터를 빼내거나 수정하고, 서비스를 중단시키거나, 랜섬웨어와 같은 위험한 페이로드를 도입할 수 있기 때문에 발생합니다. |
|
|
AWS Summit 시즌입니다! 클라우드 컴퓨팅 커뮤니티가 함께 교류하고 협업하고 배울 수 있는 무료 이벤트가 전 세계적으로 펼쳐지고 있습니다. 온라인으로 참여하든 오프라인으로 참여하든 관계없이 이러한 모임은 AWS 지식을 넓힐 수 있는 귀중한 기회를 제공합니다.
|
|
|
Splunk Community
AI가 모든 사람의 마음속에 가장 앞서 있다는 것은 비밀(또는 놀라운 일)이 아닙니다. AI는 산업 전반에 걸쳐 혁신과 변혁적 변화를 주도합니다. AI의 중요한 역할을 인식하고, Splunk에서 AI에 대해 배우고 시작하는 데 도움이 되도록 설계된 포괄적인 리소스 허브인 AI Adoption Hub 를 출시하게 되어 기쁩니다!
|
|
|
메타넷티플랫폼cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|