지난 5월 인텔은 자사 칩셋의 몇 가지 하드웨어 보안 기능에 영향을 주는 취약점에 대한 펌웨어 패치를 공개했다. 디지털 권한 관리, 디바이스 확인, 펌웨어 검증, 암호 키의 안전한 보관, 디스크 암호화 등을 위해 사용되는 칩셋이다. 현재 한 보안 연구...
CSO 시큐어 키 스토리지 SRAM SKS Secure Key Storage CSME 10세대 인텔 플랫폼 포지티브 테크놀로지스 펌웨어 결함 BIOS 칩 반도체 패치 취약점 인텔 컨버지드 시큐리티 앤드 매니지먼트 엔진
2020.03.09
지난 5월 인텔은 자사 칩셋의 몇 가지 하드웨어 보안 기능에 영향을 주는 취약점에 대한 펌웨어 패치를 공개했다. 디지털 권한 관리, 디바이스 확인, 펌웨어 검증, 암호 키의 안전한 보관, 디스크 암호화 등을 위해 사용되는 칩셋이다. 현재 한 보안 연구...
2020.03.09
암스테르담 자유대학교 산하 시스템 및 보안 연구소를 비롯한 유럽의 연구팀이 12일(현지 시각) 인텔 최신 프로세서에서 또 다른 보안 결함을 발견했다고 밝혔다. 해당 연구팀은 2011년 이후 출시한 모든 인텔 프로세서에 영향을 미칠 수 ...
2019.11.13
심호흡을 하고 기업 IT 부서라면 절대로 듣고 싶지 않은 모바일 보안 뉴스 하나를 보자. 보안 전문업체인 포지티브 테크놀로지스(Positive Technologies)는 다양한 모바일 앱에 대한 침투 테스트에 착수했는데, 보안 허점이 창궐하고 있는 것...
2019.07.08
데스크톱과 마찬가지로 스마트폰도 사이버공격에 취약하며, 일부 스마트폰은 더 취약하다. 최근 몇 년 동안 안드로이드 플랫폼에서 발견된 결함의 수가 증가하면서 모바일 악성코드 사례가 늘고 있다. G DATA의 조사에 따르면 2018년 3분기 말까지 약...
2019.01.14
노트북 리뷰는 세상에 존재할 수 없는 제품을 상상하는 경향이 있다. 여러 곳에서 노트북 리뷰를 읽다 보면, 일정한 패턴이 눈에 뜨일 것이다. “이 노트북은 거의 완벽하다. 만약 한 가지 큰 문제만 없다면, 거의 결함없는 제품...
2018.08.10
노트북 리뷰는 세상에 존재할 수 없는 제품을 상상하는 경향이 있다. 여러 곳에서 노트북 리뷰를 읽다 보면, 일정한 패턴이 눈에 뜨일 것이다. “이 노트북은 거의 완벽하다. 만약 한 가지 큰 문제만 없다면, 거의 결함없는 제품...
2018.08.10
시스코 VPN에서 아주 심각한 원격 코드 실행 및 서비스 거부 버그가 발견됐다. 이 결함의 심각도는 10점 만점에 10점으로 평가된다. 시스코는 시스코 장치 내에서 실행하는 ASA(Adaptive Security Appliance) 소프트...
2018.02.02
시스코 VPN에서 아주 심각한 원격 코드 실행 및 서비스 거부 버그가 발견됐다. 이 결함의 심각도는 10점 만점에 10점으로 평가된다. 시스코는 시스코 장치 내에서 실행하는 ASA(Adaptive Security Appliance) 소프트...
2018.02.02
구형 인텔 칩에 서버나 네트워킹 장비 충돌을 야기할 수 있는 결함이 존재하는 것으로 드러났다. 더 레지스터가 처음 보도한 이번 문제의 주인공은 2013년 출시된 아톰 C2000이다. 1월 인텔은 아톰 C2000 문서에 새로운 오류 내용을 추가했다...
2017.02.08
구형 인텔 칩에 서버나 네트워킹 장비 충돌을 야기할 수 있는 결함이 존재하는 것으로 드러났다. 더 레지스터가 처음 보도한 이번 문제의 주인공은 2013년 출시된 아톰 C2000이다. 1월 인텔은 아톰 C2000 문서에 새로운 오류 내용을 추가했다...
2017.02.08
마이크로소프트가 윈도우, 오피스, 엣지, 인터넷 익스플로러, SQL 서버에서 68개의 취약점을 패치했는데, 공격자들이 이 중 2개를 이미 악용했고 3개를 폭로한 것으로 파악됐다. 이번 패치는 14가지 보안 권고에도 포함돼 있다. 이 중 하나는 윈...
2016.11.09
사전 예약한 아이폰 7이나 7 플러스가 도착해 기본 설정을 마쳤는데 갑자기 이상한 ‘쉿쉿’ 소리가 난다면? 혹은 홈 버튼이나 라이트닝 이어팟이 제대로 작동하지 않는다면? 아니면 셀룰러 네트워크에 연결이 되지 않는다면? 현재 ...
2016.09.22
애플의 아이폰이 안드로이드폰보다 더 빈번한 하드웨어 및 소프트웨어 관련 문제를 보인다는 분석이 제기됐다. 출처 : Farls Algosalbi/Flickr Creative Commons 애플의 아이폰은 우수한...
2016.08.30
마이크로소프트의 대규모 윈도우 10 1주년 업데이트가 일부 사용자들에게 심각한 문제를 유발하고 있다. 현재로서는 마이크로소프트가 이 심각한 버그를 해결할 때까지 관망하는 편이 좋아 보인다. 출처 : Getty Images Bank ...
버그 업그레이드 결함 OS 이전 윈도우 10 1주년 업데이트
2016.08.10
마이크로소프트의 대규모 윈도우 10 1주년 업데이트가 일부 사용자들에게 심각한 문제를 유발하고 있다. 현재로서는 마이크로소프트가 이 심각한 버그를 해결할 때까지 관망하는 편이 좋아 보인다. 출처 : Getty Images Bank ...
2016.08.10
구글은 지난 6일 안드로이드의 자체 부문과 여러 제조업체에서 나온 특정 칩셋 드라이버에서 100개가 넘는 결함을 수정하는 새로운 안드로이드 패치를 배포했다. Credit: Martyn Williams 비디오와 오디오 스트림을 처리하고 과...
2016.07.11
구글은 지난 6일 안드로이드의 자체 부문과 여러 제조업체에서 나온 특정 칩셋 드라이버에서 100개가 넘는 결함을 수정하는 새로운 안드로이드 패치를 배포했다. Credit: Martyn Williams 비디오와 오디오 스트림을 처리하고 과...
2016.07.11
퀄컴 기반 안드로이드 기기에서 무차별 대입 공격(brute-force attack)에 취약한 결함이 발견됐다. 해커뿐 아니라 법 집행기관의 의뢰를 받은 안드로이드 기기 제조사에 의해서도 악용될 소지가 있다는 점에 눈길을 끈다. ...
2016.07.05
구글의 한 보안 연구원이 안티바이러스 업체인 시만텍(Symantec)의 기업 및 소비자 제품에서 해커가 손쉽게 악용해 컴퓨터를 제어할 수 있는 매우 심각한 취약성을 발견했다. 시만텍은 영향을 받는 제품을 위한 패치를 공개했지만 일부 제품이 자동으...
2016.07.04
구글의 한 보안 연구원이 안티바이러스 업체인 시만텍(Symantec)의 기업 및 소비자 제품에서 해커가 손쉽게 악용해 컴퓨터를 제어할 수 있는 매우 심각한 취약성을 발견했다. 시만텍은 영향을 받는 제품을 위한 패치를 공개했지만 일부 제품이 자동으...
2016.07.04
소프트웨어 개발 프로세스 자체만큼 시스템과 데이터 보안을 시작하기에 좋은 곳도 없다. 코딩 실수만큼 시스템을 취약하게 만들기 좋은 일도 없기 때문이다. 하지만 수 백만 줄의 코드에서 광범위한 잠재적 취약점을 찾는 것은 결코 쉽지 않은 일이다. 다행히도...
2016.04.05
PC 제조사들이 설치한 지원 애플리케이션에서 보안 결함이 발견됐다. 레노버 씽크패드 X240 (2). 이지미 출처 : Lenovo PC 제조사가 설치해 놓은 기술 지원 애플리케이션에서 발견된 취약점의 수가 계속 늘어나고 있다. 레노버 솔...
2015.12.08
임베디드 기기의 펌웨어 이미지에서 수천 개의 취약점이 발견됐다. 평범한 수준의 보안 테스트를 실시한 결과다. 이미지 출처 : IDGNS 라우터, DSL 모뎀, VoIP, IP 카메라 등 각종 임베디드 기기에 적용되는 ...
2015.11.23
마이크로소프트는 신속하게 윈도우 10 업데이트를 실시했으나 곳곳에서 결함이 발견돼 소비자들에게 불편을 끼쳤다. 그러나 실패로 돌아간 업데이트가 이 뿐만은 아니다. 그럴듯해 보였지만 실상은 엉망이었던 소프트웨어 업그레이드 사례를 여기 소개한다.(관련 기...
마이크로소프트 소프트웨어 업데이트 실수 AVG 결함 트렌드마이크로 패치 실패 AT&T MS 실수 소프트웨어 업데이트 실패
2015.11.09
마이크로소프트는 신속하게 윈도우 10 업데이트를 실시했으나 곳곳에서 결함이 발견돼 소비자들에게 불편을 끼쳤다. 그러나 실패로 돌아간 업데이트가 이 뿐만은 아니다. 그럴듯해 보였지만 실상은 엉망이었던 소프트웨어 업그레이드 사례를 여기 소개한다.(관련 기...
2015.11.09