Apple 제품군 2024년 12월 보안 업데이트 권고
개요 Apple 제품에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기...
Dell 제품군 보안 업데이트 권고
개요 Dell 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로...
구글 Chrome 브라우저 (131.0.6778.139/.140) 보안 업데이트 권고
개요 Google 에서는 Chrome (https://www.google.com/chrome) 브라우저의 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신...
Ivanti 제품군 보안 업데이트 권고
개요 Ivanti 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로...
Ransom & Dark Web Issues 2024년 12월 2주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 12월 2주차를 게시한다. 한국 대기업의 계열사 랜섬웨어 공격 지속: 이번엔 고압 탱크 제조업체가 표적 랜섬웨어 갱단 Termite: 미국 SaaS 공급망 소프트웨어 제공 기업 Blue Yonder에 대한 랜섬웨어 공격 책임 주장 Cleo MFT 소프트웨어의
2024년 12월 12일
2024년 12월 12일 Hash 18514d80ce4e9b66198b3b355e989639d 2701f58c31461426d9dd6fafcd8adcd33 3948a8f01fca4eecddbcb1c20b26a0a53 URL 1http[:]//minteriorsgroup[.]com/portfolio/kitchen-traditional-meets-old-school-urban-with-1950s 2http[:]//196[.]189[.]9[.]233[:]55934/bin[.]sh 3http[:]//125[.]44[.]43[.]30[:]40593/i IP 1117[.]208[.]218[.]50 2103[.]192[.]199[.]108 3103[.]48[.]192[.]48...
리눅스 SSH 서버 대상 cShell DDoS Bot 공격 사례 (screen, hping3)
AhnLab Security intelligence Center(ASEC)에서는 다수의 허니팟을 활용해 부적절하게 관리되고 있는 리눅스 서버를 대상으로 한 공격을 모니터링하고 있다. 대표적인 허니팟 중에는 취약한 자격 증명 정보를 사용하는 SSH 서비스가 있으며 많은 수의 DDoS 및 코인 마이너 공격자들이 이를 대상으로 공격을 수행하고 있다. ASEC에서는 외부에서 유입되는 다수의 공격을 모니터링하던 중 최근 리눅스 서버를
WordPress 플러그인 보안 업데이트 권고
개요 WordPress Umbrella: Update Backup Restore & Monitoring, WPForms 플러그인에서 발생하는 취약점을 해결하는 보안...
2024년 12월 11일
2024년 12월 11일 Hash 1271dcb664a7fd7a7c7c8ea6767312f7d 2a3c7e276e1faef8f9d86bbf7511b62d0 338499dde4bd6169ef983fc23eebc2642 URL 1http[:]//113[.]238[.]179[.]43[:]35385/bin[.]sh 2http[:]//school-shop[.]su/for_school/uchebnoe_oborud/izo/modeli-i-muljazhi/product_2569 3http[:]//fh9929g5[.]bget[.]ru/ IP 1202[.]95[.]12[.]187 2186[.]233[.]204[.]10 388[.]117[.]139[.]158...

