반응형

2019/03 26

KISA가 공개한 2019년 3월 1주차의 보안 위협

다음은 한국인터넷진흥원(KISA)이 공개한 보안공지, 보고서, 취약점 정보, 최신동향 중에서2019년 3월 1주차(3월 4일 ~ 3월 10일)에 해당하는 부분만 따로 정리한 것입니다. 한국인터넷진흥원(KISA)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭: 정보통신망법) 제52조에 따라2009년에 설립된, 정부(정보통신과학기술부) 산하의 공공기관(위탁집행형 준정부기관)입니다. * 제52조(한국인터넷진흥원) ① 정부는 정보통신망의 고도화(정보통신망의 구축·개선 및 관리에 관한 사항을 제외한다)와 안전한 이용 촉진 및 방송통신과 관련한 국제협력·국외진출 지원을 효율적으로 추진하기 위하여 한국인터넷진흥원(이하 "인터넷진흥원"이라 한다)을 설립한다. --- Adobe ColdFusion 보안 업데이트..

MS 오피스와 한글 제품은 언제 '사망'하는가?

[이 게시물은 2019년 3월 5일에 작성되었으며, 이 날까지 공개된 정보를 바탕으로 합니다.] 오피스 제품이라 함은 워드, 엑셀, 파워포인트, 한글 등을 말합니다.우리나라에서 주로 쓰는 오피스 제품은 크게 두 종류가 있으며,그 중 하나는 마이크로소프트(MS) 오피스, 나머지는 한컴오피스입니다. 마이크로소프트와 한컴의 모든 오피스 제품에는 수명 주기가 있습니다.수명 주기는 제품이 출시될 때 시작되고, 더 이상 지원되지 않으면 끝나게 됩니다.수명 주기가 끝난다는 것은 곧 해당 제품에 대한 '사망' 선고와도 같습니다. 다음은 각 오피스 제품의 지원이 언제 중단되는가에 대한 내용입니다. 마이크로소프트 오피스 2003 : 2014년 4월 8일 마이크로소프트 오피스 2007 : 2017년 10월 10일 마이크로소..

네이버 웨일 브라우저 1.4.64.6 보안 업데이트

네이버 웨일(Whale) 브라우저가 1.4.64.6 버전으로 업데이트되었습니다.다음과 같은 내용이 업데이트되었다고 합니다. 해결 - CVE-2019-5786(Use-after-free in FileReader) 제로데이 공격 예방 네이버 웨일 브라우저의 업데이트는 자동으로 이루어지며,최신 버전인지를 확인하려면 메뉴 - 기타 - 네이버 웨일 정보를 클릭하기 바랍니다.

예상치 못하게 우분투 16.04.6 LTS 출시돼

(이미지 출처 : OMG! UBUNTU!) Ubuntu 16.04.6 LTS Released, Fixes Major APT Security IssueNew ISOs to protect LTS users from recently discovered issue 우분투 16.04.6 LTS가 출시되었습니다. 우분투 16.04.6 LTS는 우분투 16.04 LTS 시리즈의 6번째 포인트 릴리즈이며, 이는 예정된 스케줄에 없었던 포인트 릴리즈입니다. (원래 우분투 LTS 시리즈는 .04.5가 마지막입니다.) 우분투 16.04.6 LTS에는 APT 패키지 관리자와 관련된 중요한 취약점 문제에 대한 패치가 포함되어 있습니다. 우분투의 Łukasz Zemczak는 이전의 포인트 릴리즈와 달리, 우분투 16.04.6은 ..

루분투(Lubuntu) 19.04부터 32비트 배포 중단

올해 4월에 나올 예정인 루분투(Lubuntu) 19.04와 그 이후의 버전에서 32비트 아키텍처에 대한 배포가 없을 것이라고 합니다. 다만, 루분투 18.04 LTS는 2021년 4월까지 3년 간의 약속된 지원을 계속한다고 합니다. * Lubuntu 19.04 and future versions will not see a release for the i386 architecture. * We will continue to support Lubuntu 18.04 LTS i386 users as a first-class citizen until its End of Life date in April of 2021. 루분투는 LXDE 데스크탑 환경을 사용하는, 우분투의 변형 배포판 중 하나입니다.루분투 18...

윈도우 7에서 SHA-2 관련 업데이트 3월 중 배포 예정

(이미지 출처 : Bleeping Computer) Windows 7 and Server 2008 Updates to Require SHA-2 Support Starting JulyMicrosoft to release SHA-2 update for Windows 7 next month 마이크로소프트(MS)는 2020년 1월 14일, 윈도우 7에 대한 지원을 종료합니다.이 날이 지나면, 윈도우 7은 지금의 윈도우 XP와 같은 신세가 됩니다. 한편, 마이크로소프트는 작년 말, 윈도우에서 SHA-1 알고리즘을 SHA-2 알고리즘으로 변경한다는 계획을 발표하였고, 올해 3월 12일(미국 시간)의 윈도우 3월 정기 업데이트에서 SHA-2와 관련된 업데이트를 배포하기로 하였습니다. SHA-2 업데이트를 받지 않은 ..

KISA가 공개한 2019년 2월 4주차의 보안 위협

다음은 한국인터넷진흥원(KISA)이 공개한 보안공지, 보고서, 취약점 정보, 최신동향 중에서2019년 2월 4주차(2월 25일 ~ 3월 3일)에 해당하는 부분만 따로 정리한 것입니다. 한국인터넷진흥원(KISA)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭: 정보통신망법) 제52조에 따라2009년에 설립된, 정부(정보통신과학기술부) 산하의 공공기관(위탁집행형 준정부기관)입니다. * 제52조(한국인터넷진흥원) ① 정부는 정보통신망의 고도화(정보통신망의 구축·개선 및 관리에 관한 사항을 제외한다)와 안전한 이용 촉진 및 방송통신과 관련한 국제협력·국외진출 지원을 효율적으로 추진하기 위하여 한국인터넷진흥원(이하 "인터넷진흥원"이라 한다)을 설립한다. --- Drupal 원격코드 실행 취약점 보안 업데..

알집(ALZip) 10.87 보안 업데이트

(이미지 출처 : 알집 공식 홈페이지) 알집(ALZip) 보안 업데이트 권고 □ 개요 o 이스트소프트社의 알집에서 ACE 압축 포맷 취약점(CVE-2018-20250)을 해결한 업데이트 발표 o 영향 받는 버전을 사용 중인 이용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o ACE 압축 포맷을 위해 사용하는 동적 라이브러리의 설계가 미흡하여 임의 폴더에 악성파일을 저장할 수 있는 취약점(CVE-2018-20250) ※ unacev2.dll : ACE 저장 형식을 사용하기 위해 사용되는 동적 라이브러리 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34972 --- 알집 10.86 및 그 이하 버전이 취약하..

칼리 리눅스(Kali Linux) 2019.1 출시 (커널 4.19.13)

(이미지 출처 : The Hacker News) Kali Linux 2019.1 Released — Operating System For Hackers 칼리 리눅스(Kali Linux)를 만드는 Offensive Security에서 2019년의 첫 번째 버전인 칼리 리눅스 2019.1을 출시했다는 소식입니다. 이번에 출시된 칼리 리눅스의 최신 버전에는 커널 4.19.13이 포함되어 있으며, 수많은 버그 패치와 Metasploit, theHarvester, DBeaver 등과 같은 다양한 업데이트된 소프트웨어가 들어 있습니다. 아울러 칼리 리눅스 2019.1는 Metasploit 5.0의 최신 버전과 함께 나왔다고 하는데, Metasploit은 유명한 침투 테스트 도구라고 하네요. 특히, 버전 5.0은 2..

반응형