Security Center
지금 주목해야 할
보안정보를 확인하세요
새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.
자료 검색
원하는 보안 주제를 직접 찾아보세요Security Contents
보안콘텐츠를 4개 카테고리로 제공합니다
새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.
현재 선택
1255건보안 동향
최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트
보안 동향Mozilla 제품 보안 업데이트 권고개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.취약점 정보Thunderbird ESR 128.8제작된 이메일 메시지가 암호화된 것으로 잘못 표시됨CVE-2025-26696 WKD에서 OpenPGP 키를 다운로드할 때 잘못된 패딩(padding)이 사용됨CVE-2025-26695 SkReg…
보안 동향Apple 제품 보안 업데이트 권고개요Apple 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.취약점 정보Xcode 16.3IDE Assets악성 앱이 개인 정보에 접근할 수 있음CVE-2025-24226 Instruments앱이 임의 파일을 덮어쓸 수 있음CVE-2025-30441 macOS Sequoia 15.4Accessibility…
보안 동향Cisco 제품 보안 업데이트 권고개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다취약점 정보Cisco IOS XR 소프트웨어 인터넷 키 교환(Internet Key Exchange) 버전 2 서비스 거부(denial of service) 취약점CVE-2025-20209 Cisco IOS XR 소프트웨어 릴리스 7.9.2 서비스…
보안 동향Microsoft 03월 정기 보안 업데이트 권고개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.취약점 정보Critical 등급Azure Health Bot 권한 상승 취약점CVE-2025-21384 Windows 원격 데스크톱 서비스 원격 코드 실행 취약점CVE-2025-24035, CVE-2025-24045 Microsoft Da…
보안 동향2025년 02월 악성코드 동향 보고서1. 악성코드 통계악성코드 유형별 비율2025년 2월(2월 1일 ~ 2월 28일) 한 달간 잉카인터넷 대응팀은 국내외에서 수집된 악성코드 현황을 조사하였으며, 유형별로 비교하였을 때 “Trojan”이 59%로 가장 높은 비중을 차지했고, “Virus”가 11%로 그 뒤를 따랐다.[그림 1] 2025년 2월 악성코드 유형별 비율2. 악성코드 동향2025년 2월(2월 1일 ~ 2월 28일) 한…
보안 동향PayPal 주소 설정을 악용해 사용자를 속이는 피싱 캠페인최근 플랫폼 주소 설정을 악용해 가짜 구매 알림을 보내 사용자를 속이는 PayPal 피싱 캠페인이 발견됐다.외신은 해당 메일에 MacBook M4의 배송 주소가 변경되었다는 메세지와 해당 내용을 승인하지 않으셨을 경우 동봉된 PayPal 번호로 전화하라는 내용이 포함되어 있다고 전했다. 이때, 이메일 수신자가 PayPal 지원 부서의 전화번호로 전화하면 담당자인 척 대응하며, 계정이 해킹 당…
보안 동향Mozilla 제품 보안 업데이트 권고개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 135 - Firefox 115.20, 128.7 - Thunderbird ESR 128.7 참고자료https://www.mozil…
보안 동향금융 관리 앱으로 위장한 SpyLendGoogle Play 스토어에서 금융 관리 앱으로 위장한 안드로이드 악성코드 "SpyLend"가 발견됐다.사용자가 앱을 실행할 때, 기기의 위치가 인도로 확인되면 앱의 UI를 수정해 공격할 준비를 한다. 이후, 사용자에게 대출 신청을 추천하면서 WebView로 가짜 대출 신청서를 보여주고, 공격자가 준비한 외부 사이트로 리다이렉션해 악성 APK 파일을 다운로드하도록 유도한다. 설치된 APK…
보안 동향유럽 의료 기관을 표적으로 한 새로운 NailaoLocker 랜섬웨어 발견보안 업체 Orange가 2024년 6월에서 10월 사이 유럽 의료 기관을 표적으로 하는 새로운 NailaoLocker 랜섬웨어에 대해 보고했다.NailaoLocker는 다른 랜섬웨어군에 비해 보안 프로세스나 실행 중인 서비스를 종료시키지 않고, 별도의 디버깅 방지 및 샌드박스 회피 메커니즘이 없어 상대적으로 단순한 랜섬웨어라고 언급했다. NailaoLocker는 합법적인 실행 파일을 포함하…
보안 동향Microsoft 02월 정기 보안 업데이트 권고개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - KB5051974, KB5051979, KB5051980, KB5051987, KB5051989, KB5052000, KB5052006, KB5…
보안 동향Cisco 제품 보안 업데이트 권고개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Cisco ISE 3.2P7, 3.2P8, 3.3P3, 3.3P4, 3.4P1 - Cisco Secure Email and Web Manager 15.…
보안 동향AMD 제품 보안 업데이트 권고개요AMD 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다.기술해결방안제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - AMD EPYC™ 7001 Series NaplesPI 1.0.0.P - AMD EPYC™ 7002 Series RomePI 1.0.0.L - AMD EPY…