취약점 255

Nagios XI 취약점, 인증 우회로 사용자 정보 노출

Nagios XI Flaw Exposes User Details and Emails to Unauthenticated Attackers" Nagios XI Flaw Exposes User Details and Emails to Unauthenticated Attackers"This high-severity flaw exposes organizations to heightened risks of phishing campaigns, credential-stuffing attacks.gbhackers.com 주요 취약점 개요Nagios XI 2024R1.2.2 버전에서 CVE-2024-54961 취약점 발견인증되지 않은 공격자가 웹 인터페이스를 통해 사용자 이름 및 이메일 주소와 같은 민감 정보를 획득할 수 ..

Fluent Bit 취약점으로 인한 클라우드 서비스 공격 위험 증가

Critical Vulnerability in Fluent Bit Exposes Cloud Services to Potential Cyber Attacks Critical Vulnerability in Fluent Bit Exposes Cloud Services to Potential Cyber AttacksA widely adopted log processing and metrics collection tool part of the CNCF has exposed enterprise cloud infrastructures to DoS attacks.gbhackers.com 주요 취약점 개요Fluent Bit는 클라우드 네이티브 컴퓨팅 재단(CNCF)의 로그 처리 및 메트릭 수집 도구로 널리 사용됨CVE-..

2025.02.28. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 교육기업 대교, 회원정보 털렸다…피해규모도 파악 못 해 | JTBC 뉴스 [단독] 교육기업 대교, 회원정보 털렸다…피해규모도 파악 못 해 | JTBC 뉴스[앵커] 학습지로 유명한 교육업체 대교에서 회원들의 개인정보가 유출되는 사고가 벌어졌습니다. 피해자는 주로 학부모와 교사, 학생 등인데 대교는 아직 정확한 유출 규모도 파악하지 ...news.jtbc.co.kr 생년월일·전화번호 싹 다 털렸다…대교, 회원 개인정보 유출 | 중앙일보 생년월일·전화번호 싹 다 털렸다…대교, 회원 개인정보 유출 | 중앙일보28일 대교의 교육 서비스 플랫폼 마카다미아 홈페이지에 따르면, 최근 관계사 사이트를 통해 마카다미아 회원정보에 무단으로 접근을 시도한 정황이 확인됐다. 대교..

2025.02.27. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사NHN클라우드 서버 장애로 지자체 홈피 마비…2시간만에 복구(종합) : 네이트 뉴스 NHN클라우드 서버 장애로 지자체 홈피 마비…2시간만에 복구(종합) : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 광주·경남 지역서 다수 홈피 먹통…"공조 설비 오류로 서버 저장공간 다운" (서울=연합뉴스) 장아름 김주환 기자 = NHN 자회사 NHN클라우드가 운영하는 클라우news.nate.com 광주·경남 홈피 먹통 2시간만에 복구...NHN클라우드 "서버룸 온도 상승 때문" 광주·경남 홈피 먹통 2시간만에 복구...NHN클라우드 "서버룸 온도 상승 때문""공조 설비 오류…서버룸 온도 상승에 따라 일부 스토리지 다운 발생" NHN 자회사 NHN클라우드가 운영하는 클라..

2025.02.26. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사수험생 정보 빼내 ‘마음에 든다’ 연락한 수능 감독관... 대법서 무죄 난 이유 수험생 정보 빼내 ‘마음에 든다’ 연락한 수능 감독관... 대법서 무죄 난 이유수험생 정보 빼내 마음에 든다 연락한 수능 감독관... 대법서 무죄 난 이유 옛 개인정보보호법이 규정하는 처벌 대상 아니다www.chosun.com "내 정보 어디로 흘러갔나…개인정보 제공기록 작성·공개해야" : 네이트 뉴스 "내 정보 어디로 흘러갔나…개인정보 제공기록 작성·공개해야" : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 인터넷 세상에서 개인정보가 어디로 흘러가는지 한눈에 확인하고, 원치 않는 데이터는 삭제할 수 있도록 하는 정책이 나왔다. 또한 데이터 활용에 따른 이익news.nate...

2025.02.25. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사삼성전자마저도...개인정보처리방침 문서, 사실관계 미반영에 개보법 위반 논란 - 녹색경제신문 삼성전자마저도...개인정보처리방침 문서, 사실관계 미반영에 개보법 위반 논란 - 녹색경제신문[녹색경제신문 = 우연주 기자] 우리나라 1위 기업인 삼성전자의 개인정보처리방침에서도 문제점이 발견됐다. 이미 종료한 서비스를 위해 외국 기업에 개인정보를 위탁한다고 써놓은 것이다. 삼www.greened.kr SK하이닉스, 직원 개인정보 처리..판례·가이드라인상 위법 SK하이닉스, 직원 개인정보 처리..판례·가이드라인상 위법SK하이닉스가 지난 달 15일부터 전 직원 상대 ‘개인정보 처리 동의서’를 받기 시작한 것이 MBC 보도로 뒤늦게 알려졌다. 스마트폰으로 연락한 직원은 물론 상대..

2025.02.24. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 韓 직진출 테무, 개인정보 해외 이전 논란… '규정 위반' 이력 기업에도 정보 위탁 [단독] 韓 직진출 테무, 개인정보 해외 이전 논란… '규정 위반' 이력 기업에도 정보 위탁한국 e커머스 시장에 본격 진출한 중국 기업 테무가 개인정보 해외 이전 논란에 휩싸인 가운데, 개인정보 보호 규정을 위반한 전력이 있는 해외 기업에 국내 이용자의 전화번호를 이전하고 있는metroseoul.co.kr 내 이름·주소·연락처 해외로 유출?…823만 테무 이용자 '덜덜' : 네이트 뉴스 내 이름·주소·연락처 해외로 유출?…823만 테무 이용자 '덜덜' : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : 중국의 인공지능(AI) 모델 딥시크발 개인정보 유출 여파가 여전한 가운..

2025.02.06. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사「전자금융감독규정」 일부개정고시안 금융위원회 의결 「전자금융감독규정」 일부개정고시안 금융위원회 의결2025. 2. 5.(수) 개최된 제2차 금융위원회 정례회의에서 「전자금융감독규정」 일부개정규정안이 의결되었...blog.naver.com 금융보안 규제, 규칙→원칙 중심으로…"금융권 자율보완체계 구축 유도" : 네이트 뉴스 금융보안 규제, 규칙→원칙 중심으로…"금융권 자율보완체계 구축 유도" : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : [금융위원회 제공] [헤럴드경제=김은희 기자] 금융보안 규제가 규칙(Rule) 중심에서 원칙(Principle) 중심으로 바뀐다. 지나치게 세세히 규정된 행위규칙을 합리적으news.nate.com LG유플러스, 불필요한 개인 ..

2025.02.07. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사‘딥시크’ 금지령, 일파만파...민관 총망라 급속확산 조짐 ‘딥시크’ 금지령, 일파만파...민관 총망라 급속확산 조짐환경부와 보건복지부, 여성가족부, 경찰청, 과학기술정보통신부 등이 과도한 개인정보 수집 논란을 빚어온 중국 인공지능(AI) 딥시크(Deepseek)의 접속을 전면 차단하고 나섰다.www.boannews.com “정보수집 범위 확인 안돼” 금융권서 '딥시크 금지령' 확산 “정보수집 범위 확인 안돼” 금융권서 '딥시크 금지령' 확산금융권에서도 중국 생성형 인공지능(AI) '딥시크' 금지령이 확산되고 있다. 6일 금융권에 따르면 KB국민은행과 우리은행은 최근 행내 딥시크 사용을 차단하기로 했다. 토스·토스뱅크 역시 최근www.etnews.com '개인정보 ..

2025.02.10. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사국정원, “딥시크, 언어별 답변 상이”... 사용 유의 국정원, “딥시크, 언어별 답변 상이”... 사용 유의국정원은 딥시크 사용 주의를 당부했다.www.boannews.com 국정원, “딥시크, 과도한 개인정보 수집·中 서버 저장 확인…점검할 것” 국정원, “딥시크, 과도한 개인정보 수집·中 서버 저장 확인…점검할 것”중국 생성형 인공지능(AI) 딥시크가 개인정보를 과도하게 수집하고 이를 국외 서버에 저장하고 있으며, 언어별로 답변도 상의한 것으로 확인됐다. 국가정보원은 9일 이 같은 내용을 담은 딥시크www.etnews.com 韓 CISO “中 딥시크, 정보 과수집·유출 제일 걱정”...무작정 ‘차단’은 경계 http://www.boannews.com/media..