Offcanvas

%EF%BF%BD%EF%BF%BD%EF%BF%BD%EF%BF%BD%EF%BF%BD%EF%BF%BD

"인텔 칩의 설계 결함, 보안 훼손 가능" 연구팀 경고

지난 5월 인텔은 자사 칩셋의 몇 가지 하드웨어 보안 기능에 영향을 주는 취약점에 대한 펌웨어 패치를 공개했다. 디지털 권한 관리, 디바이스 확인, 펌웨어 검증, 암호 키의 안전한 보관, 디스크 암호화 등을 위해 사용되는 칩셋이다. 현재 한 보안 연구...

CSO 시큐어 키 스토리지 SRAM SKS Secure Key Storage CSME 10세대 인텔 플랫폼 포지티브 테크놀로지스 펌웨어 결함 BIOS 반도체 패치 취약점 인텔 컨버지드 시큐리티 앤드 매니지먼트 엔진

2020.03.09

지난 5월 인텔은 자사 칩셋의 몇 가지 하드웨어 보안 기능에 영향을 주는 취약점에 대한 펌웨어 패치를 공개했다. 디지털 권한 관리, 디바이스 확인, 펌웨어 검증, 암호 키의 안전한 보관, 디스크 암호화 등을 위해 사용되는 칩셋이다. 현재 한 보안 연구...

2020.03.09

인텔 최신 프로세서에서 보안 결함 발견··· 좀비로드 변종

암스테르담 자유대학교 산하 시스템 및 보안 연구소를 비롯한 유럽의 연구팀이 12일(현지 시각) 인텔 최신 프로세서에서 또 다른 보안 결함을 발견했다고 밝혔다.   해당 연구팀은 2011년 이후 출시한 모든 인텔 프로세서에 영향을 미칠 수 ...

보안 인텔 취약점 프로세서 결함 좀비로드

2019.11.13

암스테르담 자유대학교 산하 시스템 및 보안 연구소를 비롯한 유럽의 연구팀이 12일(현지 시각) 인텔 최신 프로세서에서 또 다른 보안 결함을 발견했다고 밝혔다.   해당 연구팀은 2011년 이후 출시한 모든 인텔 프로세서에 영향을 미칠 수 ...

2019.11.13

칼럼 | 모바일 앱 보안, 애플과 구글을 믿으면 망한다

심호흡을 하고 기업 IT 부서라면 절대로 듣고 싶지 않은 모바일 보안 뉴스 하나를 보자. 보안 전문업체인 포지티브 테크놀로지스(Positive Technologies)는 다양한 모바일 앱에 대한 침투 테스트에 착수했는데, 보안 허점이 창궐하고 있는 것...

모바일앱 앱스토어 해커 취약점 결함 침투테스트 구글플레이

2019.07.08

심호흡을 하고 기업 IT 부서라면 절대로 듣고 싶지 않은 모바일 보안 뉴스 하나를 보자. 보안 전문업체인 포지티브 테크놀로지스(Positive Technologies)는 다양한 모바일 앱에 대한 침투 테스트에 착수했는데, 보안 허점이 창궐하고 있는 것...

2019.07.08

기업용 스마트폰을 안전하게! 9가지 팁

데스크톱과 마찬가지로 스마트폰도 사이버공격에 취약하며, 일부 스마트폰은 더 취약하다. 최근 몇 년 동안 안드로이드 플랫폼에서 발견된 결함의 수가 증가하면서 모바일 악성코드 사례가 늘고 있다. G DATA의 조사에 따르면 2018년 3분기 말까지 약...

구글 MDM 이중인증 바이러스 모바일아이언 결함 태블릿 백신 롤리팝 업데이트 iOS 스마트폰 애플 IBM 마이크로소프트 안드로이드 운영체제 블랙베리 윈도우폰 취약성

2019.01.14

데스크톱과 마찬가지로 스마트폰도 사이버공격에 취약하며, 일부 스마트폰은 더 취약하다. 최근 몇 년 동안 안드로이드 플랫폼에서 발견된 결함의 수가 증가하면서 모바일 악성코드 사례가 늘고 있다. G DATA의 조사에 따르면 2018년 3분기 말까지 약...

2019.01.14

'완전한' 노트북 PC를 찾는 '불완전한' 제품 리뷰의 역설

노트북 리뷰는 세상에 존재할 수 없는 제품을 상상하는 경향이 있다.  여러 곳에서 노트북 리뷰를 읽다 보면, 일정한 패턴이 눈에 뜨일 것이다. “이 노트북은 거의 완벽하다. 만약 한 가지 큰 문제만 없다면, 거의 결함없는 제품...

노트북 리뷰 결함 완벽함

2018.08.10

노트북 리뷰는 세상에 존재할 수 없는 제품을 상상하는 경향이 있다.  여러 곳에서 노트북 리뷰를 읽다 보면, 일정한 패턴이 눈에 뜨일 것이다. “이 노트북은 거의 완벽하다. 만약 한 가지 큰 문제만 없다면, 거의 결함없는 제품...

2018.08.10

시스코 VPN의 원격 코드 실행 결함 위험도, "10점 만점에 10점"

시스코 VPN에서 아주 심각한 원격 코드 실행 및 서비스 거부 버그가 발견됐다. 이 결함의 심각도는 10점 만점에 10점으로 평가된다. 시스코는 시스코 장치 내에서 실행하는 ASA(Adaptive Security Appliance) 소프트...

시스코 결함 VPN

2018.02.02

시스코 VPN에서 아주 심각한 원격 코드 실행 및 서비스 거부 버그가 발견됐다. 이 결함의 심각도는 10점 만점에 10점으로 평가된다. 시스코는 시스코 장치 내에서 실행하는 ASA(Adaptive Security Appliance) 소프트...

2018.02.02

마이크로 서버, 네트워킹 장비용 아톰 C2000 칩에 결함···인텔, "해결 작업 진행 중"

구형 인텔 칩에 서버나 네트워킹 장비 충돌을 야기할 수 있는 결함이 존재하는 것으로 드러났다. 더 레지스터가 처음 보도한 이번 문제의 주인공은 2013년 출시된 아톰 C2000이다. 1월 인텔은 아톰 C2000 문서에 새로운 오류 내용을 추가했다...

인텔 결함 아톰 C2000

2017.02.08

구형 인텔 칩에 서버나 네트워킹 장비 충돌을 야기할 수 있는 결함이 존재하는 것으로 드러났다. 더 레지스터가 처음 보도한 이번 문제의 주인공은 2013년 출시된 아톰 C2000이다. 1월 인텔은 아톰 C2000 문서에 새로운 오류 내용을 추가했다...

2017.02.08

마이크로소프트, 68개의 결함 패치··· 2개는 이미 악용돼

마이크로소프트가 윈도우, 오피스, 엣지, 인터넷 익스플로러, SQL 서버에서 68개의 취약점을 패치했는데, 공격자들이 이 중 2개를 이미 악용했고 3개를 폭로한 것으로 파악됐다. 이번 패치는 14가지 보안 권고에도 포함돼 있다. 이 중 하나는 윈...

구글 SQL 서버 결함 악용 엣지 인터넷 익스플로러 패치 공격 취약점 윈도우 오피스 마이크소프트

2016.11.09

마이크로소프트가 윈도우, 오피스, 엣지, 인터넷 익스플로러, SQL 서버에서 68개의 취약점을 패치했는데, 공격자들이 이 중 2개를 이미 악용했고 3개를 폭로한 것으로 파악됐다. 이번 패치는 14가지 보안 권고에도 포함돼 있다. 이 중 하나는 윈...

2016.11.09

"이상한 소리, 네트워크 연결 끊김…" 기기 결함 보고 이어지는 아이폰 7

사전 예약한 아이폰 7이나 7 플러스가 도착해 기본 설정을 마쳤는데 갑자기 이상한 ‘쉿쉿’ 소리가 난다면? 혹은 홈 버튼이나 라이트닝 이어팟이 제대로 작동하지 않는다면? 아니면 셀룰러 네트워크에 연결이 되지 않는다면? 현재 ...

버그 결함 소리 라이트닝 아이폰7 이어팟

2016.09.22

사전 예약한 아이폰 7이나 7 플러스가 도착해 기본 설정을 마쳤는데 갑자기 이상한 ‘쉿쉿’ 소리가 난다면? 혹은 홈 버튼이나 라이트닝 이어팟이 제대로 작동하지 않는다면? 아니면 셀룰러 네트워크에 연결이 되지 않는다면? 현재 ...

2016.09.22

"아이폰, 안드로이드보다 고장 잦았다" 테스트 업체 블랑코 분석

애플의 아이폰이 안드로이드폰보다 더 빈번한 하드웨어 및 소프트웨어 관련 문제를 보인다는 분석이 제기됐다.  출처 : Farls Algosalbi/Flickr Creative Commons 애플의 아이폰은 우수한...

애플 아이폰 iOS 결함 문제 고장률

2016.08.30

애플의 아이폰이 안드로이드폰보다 더 빈번한 하드웨어 및 소프트웨어 관련 문제를 보인다는 분석이 제기됐다.  출처 : Farls Algosalbi/Flickr Creative Commons 애플의 아이폰은 우수한...

2016.08.30

블로그 | '버그 잔치' 열린 윈도우 10 1주년 업데이트

마이크로소프트의 대규모 윈도우 10 1주년 업데이트가 일부 사용자들에게 심각한 문제를 유발하고 있다. 현재로서는 마이크로소프트가 이 심각한 버그를 해결할 때까지 관망하는 편이 좋아 보인다. 출처 : Getty Images Bank ...

버그 업그레이드 결함 OS 이전 윈도우 10 1주년 업데이트

2016.08.10

마이크로소프트의 대규모 윈도우 10 1주년 업데이트가 일부 사용자들에게 심각한 문제를 유발하고 있다. 현재로서는 마이크로소프트가 이 심각한 버그를 해결할 때까지 관망하는 편이 좋아 보인다. 출처 : Getty Images Bank ...

2016.08.10

구글, 안드로이드 보안 결함 100개 이상 수정

구글은 지난 6일 안드로이드의 자체 부문과 여러 제조업체에서 나온 특정 칩셋 드라이버에서 100개가 넘는 결함을 수정하는 새로운 안드로이드 패치를 배포했다. Credit: Martyn Williams 비디오와 오디오 스트림을 처리하고 과...

구글 안드로이드 결함

2016.07.11

구글은 지난 6일 안드로이드의 자체 부문과 여러 제조업체에서 나온 특정 칩셋 드라이버에서 100개가 넘는 결함을 수정하는 새로운 안드로이드 패치를 배포했다. Credit: Martyn Williams 비디오와 오디오 스트림을 처리하고 과...

2016.07.11

안드로이드 '풀-디스크 암호화' 무력화 가능성··· 퀄컴 기반 기기가 주인공

퀄컴 기반 안드로이드 기기에서 무차별 대입 공격(brute-force attack)에 취약한 결함이 발견됐다. 해커뿐 아니라 법 집행기관의 의뢰를 받은 안드로이드 기기 제조사에 의해서도 악용될 소지가 있다는 점에 눈길을 끈다.  ...

안드로이드 취약점 퀄컴 결함 풀 디스크 암호화 FDE 무차별 대입 공격

2016.07.05

퀄컴 기반 안드로이드 기기에서 무차별 대입 공격(brute-force attack)에 취약한 결함이 발견됐다. 해커뿐 아니라 법 집행기관의 의뢰를 받은 안드로이드 기기 제조사에 의해서도 악용될 소지가 있다는 점에 눈길을 끈다.  ...

2016.07.05

시만텍 제품의 웜 가능성 결함으로 수백만 대의 컴퓨터, 해킹에 노출

구글의 한 보안 연구원이 안티바이러스 업체인 시만텍(Symantec)의 기업 및 소비자 제품에서 해커가 손쉽게 악용해 컴퓨터를 제어할 수 있는 매우 심각한 취약성을 발견했다. 시만텍은 영향을 받는 제품을 위한 패치를 공개했지만 일부 제품이 자동으...

보안 시만텍 결함

2016.07.04

구글의 한 보안 연구원이 안티바이러스 업체인 시만텍(Symantec)의 기업 및 소비자 제품에서 해커가 손쉽게 악용해 컴퓨터를 제어할 수 있는 매우 심각한 취약성을 발견했다. 시만텍은 영향을 받는 제품을 위한 패치를 공개했지만 일부 제품이 자동으...

2016.07.04

더 나은 '코드 보안'을 위한 5가지 개발 툴

소프트웨어 개발 프로세스 자체만큼 시스템과 데이터 보안을 시작하기에 좋은 곳도 없다. 코딩 실수만큼 시스템을 취약하게 만들기 좋은 일도 없기 때문이다. 하지만 수 백만 줄의 코드에서 광범위한 잠재적 취약점을 찾는 것은 결코 쉽지 않은 일이다. 다행히도...

취약점 코드 결함 IDE 개발 툴

2016.04.05

소프트웨어 개발 프로세스 자체만큼 시스템과 데이터 보안을 시작하기에 좋은 곳도 없다. 코딩 실수만큼 시스템을 취약하게 만들기 좋은 일도 없기 때문이다. 하지만 수 백만 줄의 코드에서 광범위한 잠재적 취약점을 찾는 것은 결코 쉽지 않은 일이다. 다행히도...

2016.04.05

레노버·도시바·델 지원 소프트웨어에서 취약점 발견

PC 제조사들이 설치한 지원 애플리케이션에서 보안 결함이 발견됐다. 레노버 씽크패드 X240 (2). 이지미 출처 : Lenovo PC 제조사가 설치해 놓은 기술 지원 애플리케이션에서 발견된 취약점의 수가 계속 늘어나고 있다. 레노버 솔...

PC 취약점 레노버 결함 도시바 지원 애플리케이션 악성 웹 페이지

2015.12.08

PC 제조사들이 설치한 지원 애플리케이션에서 보안 결함이 발견됐다. 레노버 씽크패드 X240 (2). 이지미 출처 : Lenovo PC 제조사가 설치해 놓은 기술 지원 애플리케이션에서 발견된 취약점의 수가 계속 늘어나고 있다. 레노버 솔...

2015.12.08

펌웨어 이미지에서 취약점 대량 발견… IoT 보안 '위험 신호'

임베디드 기기의 펌웨어 이미지에서 수천 개의 취약점이 발견됐다. 평범한 수준의 보안 테스트를 실시한 결과다.  이미지 출처 : IDGNS 라우터, DSL 모뎀, VoIP, IP 카메라 등 각종 임베디드 기기에 적용되는 ...

보안 IoT 빌리지 디프캠프 유러콤 보훔루르대학교 펌웨어 이미지 임베디드 기기 IoT 보안 디링크 리눅스 비트디펜더 펌웨어 결함 취약점 미크로틱

2015.11.23

임베디드 기기의 펌웨어 이미지에서 수천 개의 취약점이 발견됐다. 평범한 수준의 보안 테스트를 실시한 결과다.  이미지 출처 : IDGNS 라우터, DSL 모뎀, VoIP, IP 카메라 등 각종 임베디드 기기에 적용되는 ...

2015.11.23

'구관이 명관' 소프트웨어 업그레이드 실패 사례 7선

마이크로소프트는 신속하게 윈도우 10 업데이트를 실시했으나 곳곳에서 결함이 발견돼 소비자들에게 불편을 끼쳤다. 그러나 실패로 돌아간 업데이트가 이 뿐만은 아니다. 그럴듯해 보였지만 실상은 엉망이었던 소프트웨어 업그레이드 사례를 여기 소개한다.(관련 기...

마이크로소프트 소프트웨어 업데이트 실수 AVG 결함 트렌드마이크로 패치 실패 AT&T MS 실수 소프트웨어 업데이트 실패

2015.11.09

마이크로소프트는 신속하게 윈도우 10 업데이트를 실시했으나 곳곳에서 결함이 발견돼 소비자들에게 불편을 끼쳤다. 그러나 실패로 돌아간 업데이트가 이 뿐만은 아니다. 그럴듯해 보였지만 실상은 엉망이었던 소프트웨어 업그레이드 사례를 여기 소개한다.(관련 기...

2015.11.09

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.4.0.31