반응형

2017/09 16

BlueBorne(블루본) 블루투스 취약점 - 안드로이드, 윈도, iOS, 리눅스, IoT

블루본(BlueBorne) 블루투스 기능이 있는 모든 기기에 제2의 워너크라이 랜섬웨어 사태를 불러올 수 있는 매우 심각한 보안 취약점이 발견되었습니다. 안드로이드, iOS, 윈도, 리눅스, 사물인터넷(IoT) 등 스마트한(!) 모든 기기의 블루투스에 취약점이 존재합니다. 이 블루투스 취약점은 '블루본(BlueBorne)'이라는 이름을 가지고 있습니다. PC, 스마트폰, 스마트TV, 카메라, 스마트워치뿐만 아니라, 블루투스 기능이 들어간 자동차, 스마트 냉장고, 장난감 등도 해당될 정도입니다. 이 블루투스 취약점을 악용하면, 기기에 블루투스 기능을 켜 놓기만 했는데 악성코드에 감염되고 중요한 데이터를 빼앗기게 될 수 있습니다. 그리고 분산서비스거부(DDos) 공격을 일으키는 좀비 네트워크가 되기도 합니다..

리눅스 커널(Kernel) 보안 업데이트 - 데비안, 우분투, 리눅스민트, 하모니카 등

터미널에 lsb_release -a && uname -a 라고 입력합니다. -- 데비안 9 Stretch (Stable) - 장기지원 커널 4.9 : 커널 4.9.30-2+deb9u5 로 업데이트 - 2022년 중 지원종료 예정 데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy - 장기지원 커널 3.16 : 커널 3.16.43-2+deb8u5 로 업데이트 - 2020년 중 지원종료 예정 데비안 7 Wheezy (OldOldStable) - 장기지원 커널 3.2 : 커널 3.2.93-1 로 업데이트 - 2018년 중 지원종료 예정 *데비안과 LMDE의 커널 업데이트는 터미널에서 다음의 명령어를 통해 가능합니다.$ sudo apt-get update && sudo..

CCleaner 5.33 백도어 관련 긴급 보안 공지

원문 : https://www.piriform.com/news/blog/2017/9/18/security-notification-for-ccleaner-v5336162-and-ccleaner-cloud-v1073191-for-32-bit-windows-users 최근 Avast에게 인수된 Piriform의 CCleaner에서 백도어가 삽입되어 업로드된 사실이 밝혀졌습니다.이와 관련하여 CCleaner의 개발사인 Piriform에서 긴급 보안 공지를 올렸습니다. CCleaner 5.33과 CCleaner Cloud 1.07이 무단으로 수정되어 업로드되었으며,해당 버전에는 원격의 IP 주소로부터 코드를 실행할 수 있는 2단계의 백도어가 삽입된 것이 확인되었습니다.이 백도어는 컴퓨터의 이름, 윈도 업데이트를 ..

리눅스 커널(Kernel) 보안 업데이트 - 3.10.0-693.2.2.el7, 2.6.32-696.10.2.el6

터미널에 lsb_release -a && uname -a 라고 입력합니다. -- 데비안 9 Stretch (Stable) - 장기지원 커널 4.9 : 커널 4.9.30-2+deb9u3 최신버전 확인 - 2022년 중 지원종료 예정 데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy - 장기지원 커널 3.16 : 커널 3.16.43-2+deb8u3 최신버전 확인 - 2020년 중 지원종료 예정 데비안 7 Wheezy - 장기지원 커널 3.2 : 커널 3.2.89-2 최신버전 확인 - 2018년 중 지원종료 예정 *데비안과 LMDE의 커널 업데이트는 터미널에서 다음의 명령어를 통해 가능합니다.$ sudo apt-get update && sudo apt-get dis..

맥아피 모바일 시큐리티 (무료) 4.9 버전 리뷰

다음은 맥아피 모바일 시큐리티에 대한 간단한 리뷰입니다.구글 플레이 스토어에 있는 4.9 버전을 설치하였으며, 안드로이드 4.4.4 킷캣에서 진행되었습니다.LG 스마트폰에 선탑재된 4.5 버전에는 개인 정보, 배터리 최적화 도구, 웹 보안이 없습니다.리뷰에 나온 4.9 버전의 맥아피 모바일 시큐리티는 무료버전입니다. 맥아피 모바일 시큐리티에 대한 추천 설정은 다음과 같습니다.아직 작성 중 보안 검색입니다. 지금 검색과 바이러스 정의 업데이트 메뉴가 나옵니다.수동으로 검색이나 바이러스 정의 업데이트를 수행할 수도 있습니다. 개인 정보입니다. 앱에서 사용하는 개인 정보와 그 개인 정보를 제어할 수 있는 기능을 제공합니다.전화 차단이나 앱 잠금 등의 기능도 보이네요. 배터리 최적화 도구입니다.배터리 부분 외에..

Adobe Flash Player 27.0.0.130 보안 업데이트

출처/다운로드 : http://www.adobe.com/support/flashplayer/debug_downloads.html 참고 : https://helpx.adobe.com/security/products/flash-player/apsb17-28.html 각 브라우저별 설치된 버전 확인 : http://www.adobe.com/software/flash/about/ -- 9/12/2017 – Updated debugger and standalone versions of Flash Player. These versions contain fixes for critical vulnerabilities identified in Security Bulletin APSB 17-28. The latest ve..

Microsoft Windows 17년 9월 정기 보안 업데이트

마이크로소프트(Microsoft; MS) 윈도(Windows)의 2017년 9월 정기 보안 업데이트가 나왔습니다.MS에서는 한국시간으로 매월 2번째 화요일의 다음 날에 정기 업데이트를 발표합니다. 이 업데이트에 어떤 내용들이 있는가에 대해서는 한국인터넷진흥원이 발표한 글을 참고하기 바랍니다.☞ MS 9월 보안 위협에 따른 정기 및 기타 보안 업데이트 권고 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=26685 제가 사용하는 윈도10 버전1703(레드스톤2)에서도 2개의 업데이트를 완료했습니다.9월까지의 누적 업데이트와 Adobe Flash Player의 보안 업데이트입니다. 윈도7, 윈도8.1, 윈도10 등 모든 윈..

리눅스 커널 4.13 출시, 어떤 새로운 것들이?

(원문 및 이미지 출처 : http://www.omgubuntu.co.uk/2017/09/linux-4-13-kernel-features-release ) 리눅스 커널 4.13이 공식 출시되었습니다. 리눅스 커널 메일링 리스트(LKML)에서 새로운 커널에 대한 출시를 발표하면서리누스 토발즈는 신장결석(!)과 관련된 개인적인 사건을 이야기하면서 다음과 같이 밝혔습니다."지난 주는 사실 좀 다사다난했지만, 4.13을 미룰 만큼은 아니었습니다." 그러면서 "새로운 커널을 받으세요."라고 하네요. 참고로 다음 버전인 리눅스 커널 4.14는 장기지원(LTS) 버전이 될 것입니다. 리눅스 커널 4.13에서는 다음과 같은 하드웨어 및 소프트웨어 개선 사항을 만나보게 됩니다. - Initial Intel Cannonl..

Google Chrome 61.0.3163.79 보안 업데이트

구글 크롬의 61 버전이 나왔습니다.(안정판)윈도, 맥OS, 64비트 리눅스에서 각각 업데이트가 진행되었습니다.(32비트 리눅스는 지원하지 않습니다.ㅠㅠ) 이번 업데이트에서는 21개의 보안 패치가 적용되었습니다.그 중에서 다음의 보안 취약점들은 외부의 연구자들이 발견하였고,1000~5000달러 상당의 상금을 받아갔다고 합니다.(오~!) [$5000] High CVE-2017-5111: Use after free in PDFium. Reported by Luật Nguyễn (@l4wio) of KeenLab, Tencent on 2017-06-27[$5000] High CVE-2017-5112: Heap buffer overflow in WebGL. Reported by Tobias Klein (www...

T전화 앱 지원종료(T전화 구 버전) 및 신 버전 앱 출시

T전화(구 버전) 앱 지원종료 SKTelecom에서 제공하는 T전화의 새로운 버전이 나오면서기존에 사용하던 T전화가 2017년 9월부터 지원종료됩니다.그래서 이름도 "T전화"에서 "T전화 (구 버전)"으로 바뀌었습니다. 구 버전의 T전화는 com.skt.prod.tphonelite 이며, 버전은 4.4.0입니다. 그리고 구 버전의 앱에는 다음과 같은 경고가 붙어 있네요. ※ 이 상품은 과거 버전의 T전화로, 2017년 9월부터 신규 업데이트가 지원되지 않습니다.위 링크에서 새로운 T전화를 다운로드 받아 사용하세요! ※ 기존에 SKT 고객용 T전화와 SKT 고객이 아닌, 즉 범용의 T전화로 나뉘어져 있던 앱이 하나로 통합된 것으로 알려져 있습니다. 새로운 T전화 앱 출시 신 버전은 기존에 사용하던 "T전화..

반응형