보안권고 119

2024.12.31. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[긴급] ‘오징어게임 시즌2’ 공개 틈타 넷플릭스 피싱 등장! [긴급] ‘오징어게임 시즌2’ 공개 틈타 넷플릭스 피싱 등장!넷플릭스의 ‘오징어 게임 시즌2’ 글로벌 공개를 틈타 넷플릭스 사이트를 모방한 피싱 사이트가 급증하고 있어 이용자들의 각별한 주의가 필요하다.www.boannews.com 아무도 모르게 진행되고 있던 크롬 플러그인 침해 캠페인, 로그인 크리덴셜 빼돌려 아무도 모르게 진행되고 있던 크롬 플러그인 침해 캠페인, 로그인 크리덴셜 빼돌려크롬 플러그인을 통한 보안 침해 사고들이 소리 소문 없이 발생하는 와중에 한 사이버 보안 업체가 직접 공격에 당하면서 이 캠페인이 세상에 공개됐다. 문제의 보안 업체는 사이버헤이븐(Cyberhawww.boannews.c..

2024.12.30. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사계약 해지에 화 나 고객 개인정보 누설한 렌탈업체 직원 벌금형 계약 해지에 화 나 고객 개인정보 누설한 렌탈업체 직원 벌금형전자기기 대여 계약을 해지하자 화가 나 고객의 개인정보를 누설한 렌탈 업체 직원에게 벌금형이 선고됐다. 대구지방법원 제6형사단독 문채영 판사는 개인정보보호법 위반, 모욕 혐의로 재판에www.nocutnews.co.kr [자막뉴스] 보안 비상 걸린 일본…무더기로 발 묶인 승객들 '혼돈' : 네이트 뉴스 [자막뉴스] 보안 비상 걸린 일본…무더기로 발 묶인 승객들 '혼돈' : 네이트 뉴스한눈에 보는 오늘 : 세계 - 뉴스 : 공항 전광판 곳곳에 항공편 지연을 알리는 메시지가 떠 있습니다. 일본항공(JAL) 사내외를 연결하는 네트워크 기기가 사이버 공..

OpenWrt, 치명적 취약점으로 악성 펌웨어 배포 위험

Critical OpenWrt Vulnerability Exposes Devices to Malicious Firmware Injection 취약점 개요취약점 번호: CVE-2024-54143심각도: CVSS 스코어 9.3 (치명적)발견 일자: 2024년 12월 4일, RyotaK(Flatt Security)이 보고영향받는 기능: Attended Sysupgrade (ASU)수정 버전: ASU 920c8a1취약점 상세SHA-256 해시가 12자만 반영되어 충돌(Collision) 유발 가능패키지 목록을 악의적으로 조작해 빌드 과정에 임의의 명령 삽입 가능결과적으로 합법적인 빌드 키로 서명된 악성 펌웨어가 생성될 수 있음공격 시나리오 및 영향공격자는 빌드 요청에 특수 조작된 패키지 목록을 제출인증 없이 빌..

워드프레스 플러그인 VibeThemes WPLMS에서 발견된 치명적 취약점

[긴급] 워드프레스 플러그인에서 위험도 9.9 등 치명적 취약점 3개 발견 [긴급] 워드프레스 플러그인에서 위험도 9.9 등 치명적 취약점 3개 발견워드프레스의 플러그인 VibeThemes WPLMS에서 발견된 3가지 취약점은 △ SQL Injection 취약점(CVE-2024-56047) △부적절한 권한 검증 취약점(CVE-2024-56048) △파일 업로드 취약점(CVE-2024-56050, CVE-2024-56052)으로www.boannews.com 발견된 취약점SQL Injection 취약점 (CVE-2024-56047)악의적인 SQL 코드 삽입으로 데이터베이스 조작 및 민감 정보 탈취 가능위험도 점수: 8.5점부적절한 권한 검증 취약점 (CVE-2024-56048)인증 과정 결여로 인해 데이터 ..

아파치 주요 프로젝트에서 발견된 심각한 보안 취약점

아파치 주요 프로젝트에서 심각한 보안 취약점 발견 ...주의 - 데일리시큐 아파치 주요 프로젝트에서 심각한 보안 취약점 발견 ...주의 - 데일리시큐아파치 소프트웨어 재단(Apache Software Foundation, ASF)이 최근 여러 주요 프로젝트에서 발견된 심각한 보안 취약점을 해결했다고 발표했다. 기업과 개발자들에게 즉각적인 업데이트와 보안 점검의www.dailysecu.com Apache fixed a critical SQL Injection in Apache Traffic Control Apache Tomcat Vulnerability CVE-2024-56337 Exposes Servers to RCE Attacks Critical SQL Injection Vulnerability in ..

2024.12.27. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사스티비 이번엔 ‘메일 시스템 오류’…’개인정보 유출 사태’ 충격 가시지도 않았는데 스티비 이번엔 ‘메일 시스템 오류’…’개인정보 유출 사태’ 충격 가시지도 않았는데[테크월드뉴스=양유진 기자] 스티비가 최근 개인정보 유출 사태에 이어 메일 시스템 오류로 또다시 사용자들의 불만을 사고 있다.제보에 따르면 26일 오전 스티비 메일 시스템 오류가 발생했다.www.epnc.co.kr "과도한 개인정보 수집 철폐"…개보위, 61개 법령 개선 착수 : 네이트 뉴스 "과도한 개인정보 수집 철폐"…개보위, 61개 법령 개선 착수 : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 개인정보보호위원회 [개인정보보호위원회 제공] [헤럴드경제=박세정 기자] 개인정보보호위원회는 국세..

2024.12.26. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사KERIS, AI디지털교과서 개발 참여 교직원 950여명 개인정보 유출 KERIS, AI디지털교과서 개발 참여 교직원 950여명 개인정보 유출유치원부터 초·중·고 대학 전 교육기관의 교육 및 학술연구분야의 정보화사업을 추진하는 한국교육학술정보원(이하 KERIS)에서 AI디지털교과서 수업설계안 개발 과정에 참여한 교원들의 개인정www.boannews.com 계정·카드번호까지 유출...뉴스레터 서비스 '스티비' 해킹에 이용자 불안↑ 계정·카드번호까지 유출...뉴스레터 서비스 '스티비' 해킹에 이용자 불안↑뉴스레터 서비스 '스티비' 개인정보 유출 관련 안내 및 사과 메일 [ⓒ독자 제공][디지털데일리 김보민기자] 뉴스레터 서비스 '스티비'에서 개인정보 유출 사고가 발생한 ..

2024.12.24. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사또 개발자들 노리는 타이포스쿼팅 공격! 이번에는 npm에서 실시돼 또 개발자들 노리는 타이포스쿼팅 공격! 이번에는 npm에서 실시돼인기 높은 npm 패키지 두 개가 탈취되는 일이 발생했다. 문제의 패키지는 @rspack/core와 @rspack/cli였다. 공격자들은 유출된 npm 토큰을 이용해 이 두 가지 프로젝트들에 접근할 수 있었고, 이를 통해www.boannews.com "초기 비밀번호 꼭 바꾸세요"…IP카메라 보안 체크리스크 : 네이트 뉴스 "초기 비밀번호 꼭 바꾸세요"…IP카메라 보안 체크리스크 : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 사진=유토이미지 *재판매 및 DB 금지 [서울=뉴시스]송혜리 기자 = 최근 국내에서 폐쇄회로카메라(CC..

2024.12.23. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 지엔코 자사몰 해킹 당했다…"개인정보 유출, 깊이 사과" [단독] 지엔코 자사몰 해킹 당했다…"개인정보 유출, 깊이 사과"써스데이 아일랜드 등을 전개하는 중견 패션업체 지엔코의 자사몰 ′지엔코스타일′이 해킹 피해를 당한 사실이 뒤늦게 알려졌다.지엔코는 13일 긴급 공지를 통해 "지난 11일 14시경 신원불상www.cwn.kr 뉴스레터 플랫폼 ‘스티비’ 서버 해킹, 개인정보 유출 사고 발생 뉴스레터 플랫폼 ‘스티비’ 서버 해킹, 개인정보 유출 사고 발생국내 뉴스레터 플랫폼 ‘스티비(Stibee)’ 서버가 해킹 공격을 받아 일부 사용자들의 개인정보가 유출됐다. 이번 사건으로 인해 알스퀘어의 뉴스레터 구독자 4만여 명에게 스팸 메일이 유포된 것www.boanne..

2024.12.13. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사다이렉트 자동차보험 판매 12개 손해보험사, 개인정보 보호법 위반으로 제재처분 받아 다이렉트 자동차보험 판매 12개 손해보험사, 개인정보 보호법 위반으로 제재처분 받아다이렉트 자동차보험 판매 12개 손해보험사, 개인정보 보호법 위반으로 제재처분 받아- 현대해상화재보험, 악사손해보험 등 적법한 동의 없이 개인정보를 마케팅에 이용한 4개 다이렉트 자동차www.korea.kr 12개 손해보험사, 개인정보 보호법 위반으로 제재처분... 현대해상화재 등 4곳, 과징금 92억 12개 손해보험사, 개인정보 보호법 위반으로 제재처분... 현대해상화재 등 4곳, 과징금 92억현대해상화재보험, 악사손해보험, 하나손해보험, 엠지손해보험 등 4개사에 과징금 92억원을 비롯해 롯데손해보험..