본문 바로가기
안랩(Ahnlab), 윈도우 보안 업데이트 이후 제품 업데이트 및 실행 오류 해결 방법 금일 진행 된 2014년 10월 보안 업데이트 패치 후 안랩 일부 제품에서 업데이트 및 실행 오류가 나오고 있다고 한다. ※ 추가 내용 (2014-10-21)마이크로 소프트에서도 해당 문제를 인지하고 패치에 나선 듯 합니다.Microsoft 보안 권고 2949927 관련 안내 안녕하십니까. Microsoft는 2014년 10월 15일(한국시각)에 발표된 보안 권고 2949927 설치 후 일부 환경에서 문제가 발생되는 것을 확인하고, Microsoft 다운로드 센터에서 KB2949927 업데이트를 삭제하고 문제점을 조사 중에 있습니다. Microsoft 보안 권고 2949927 - Windows 7 및 Windows Server 2008R2에 대한 SHA-2 해싱 알고리즘의 사용 가능 Windows 7 또.. 2014. 10. 15.
[MS] Windows OLE 원격코드 실행 신규 취약점 주의 권고(0-Day : CVE-2014-4114) 2014년 10월 14일 Microsoft OLE와 관련 된 제로데이(0-Day : CVE-2014-4114) 취약점이 발견되었다. 해당 취약점을 이용하여 사용자가 특수하게 조작된 OLE 개체를 포함하는 Microsoft Office 파일을 열 경우 원격코드가 실행될 수 있는 취약점으로써 사용자들은 보안 패치 적용 전까지는 의심스런 문서 파일 실행을 하지 않도록 주의하길 바란다. 이번 취약점은 지원 중인 모든 버전의 Microsoft 에서 상관없이 발생 할 수 있는 취약점이니 더욱 사용자의 주의가 필요하다.- 제로데이 공격이란? 운영체제(OS)나 네트워크 장비 등 핵심 시스템의 보안 취약점이 발견된 뒤 이를 막을 수 있는 패치가 발표되기도 전에 그 취약점을 이용한 악성코드나 해킹공격을 감행하는 수법 (보.. 2014. 10. 15.
네이트온(NateOn), 네이트온 5.1.12.0 업데이트 안내 (2014-10-01) 국내 대표적인 메신저인 네이트온(NateOn)이 5.1.12.0 으로 업데이트 되었다. 원래 네이트온 업데이트는 포스팅을 하지 않지만, 이번 업데이트로 인해 적용 된 기능 중 수정해야 할 내용이 있어서 잠시 써본다. 우선 이번 네이트온(NateOn)이5.1.12.0의 내용은 아래와 같다. - 네이트온 5.1.12.0 업데이트 안내 : http://www.cyworld.com/nateonblog(※ 아직 블로그에는 업데이트 내용이 공지되지 않았음)네이트온이 5.1.12.0 버전으로 업데이트 되었습니다 ▶▶ 네이트온 5.1.12.0 기능 개선 안내 ◀◀ ● 프랭클린플래너 플러그인 적용 ● 클립보드 이미지 ctrl+v로 파일 전송 기능 적용 ● 서비스탭 메뉴 개선 ● 이름이 긴 계정의 말줄임 처리 적용 ● 정.. 2014. 10. 6.
[시스템툴] Sysinternals Tools Update - Handle v4.0. Procdump v7.01, Procexp v16.04, Regjump v1.02, Autoruns v12.03 Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 이번 업데이트에서는 기존의 Handle v4.0. Procdump v7.01, Procexp v16.04, Regjump v1.02, Autoruns v12.03 가 업데이트가 되었습니다. 분석 때 많이 사용되는 Process Explorer 는 v16.04 버전으로 오면서, 바이러스토탈(VirusTotal)에 업로드 하는 버그를 수정했다고 하네요. 이 부분은 저도 마음에 들지 않는 부분이였는데, 잘 수정되었네요^^ - 업데이트 목록(클릭하시면 새창으로 이동합니다)■ Handle v4 : Handle is a command-line utility that can show which p.. 2014. 9. 16.
알약(ALYac), 리그 익스플로잇(RIG Exploit Kit) 공격도구를 통한 악성코드 유포 주의 국민 보안 프로그램 알약(ALYac)에서 운영하는 알약 블로그에서는 리그 익스플로잇(RIG Exploit Kit) 공격도구를 통한 악성코드 유포 주의에 대한 글을 포스팅 하였다. 좀 더 자세한 내용을 적고 싶지만, 현재 시간이 새벽 2시 30분이라....;;내일 간단하게 나마 리그 익스플로잇(RIG Exploit Kit)에 대한 내용을 적어보도록 하겠다. ■ 관련 내용아주경제, 순천향대, 악성코드 유포 조직 새로운 리그킷(RIG Exploit Kit) 사용 밝혀Ec0noMist Blog, DBD의 새로운 위협, RIG Exploit Kit으로 인한 Critroni 랜섬웨어 감염 주의KAHU Security, RIG Exploit Pack 원본 보기 : http://blog.alyac.co.kr/155안녕.. 2014. 8. 28.
[제품소개] 경찰청(Police), 스파이앱 전용 탐지 어플 "경찰청 폴-안티스파이" 국내에도 이미 통화 내용감시, SMS문자 감시, 메신저 대화 감시, 인터넷 접속 감시, 사진, 동영상, 문서, GPS 위치정보 등 상대방의 폰을 마음대로 감시/감청 할 수 있는 스파이앱이 극성을 부리면서 사용자들의 불안감이 높아지고 개인정보 유출 사건사고가 많이 발생하고 있다. 그래서 경찰청에서는 이 같은 스파이앱을 차단 및 삭제 할 수 있는 무료 어플리 케이션을 공개했다. 이번에 발표한 스파이앱 전용 탐지 어플은 "경찰청 폴-안티스파이" 라는 어플리케이션이 바로 그 것이다. 폴-안티스파이에서는 현재 해외 웹사이트에서 판매중인 12종의 스파이 어플(mSpy, StealthGenie, SpyApp, Mobile-Spy, SpyBubble, Spectorsoft, Flexispy, MobiStealth, P.. 2014. 8. 28.
[시스템툴] Sysinternals Tools Update - Autoruns v12.02, Coreinfo v3.31, Sysmon v1.01, Whois v1.12 Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 이번 업데이트에서는 기존의 Autoruns v12.02, Coreinfo v3.31, Sysmon v1.01, Whois v1.12 가 업데이트가 되었습니다. - 업데이트 목록(클릭하시면 새창으로 이동합니다)■ Autoruns v12.02 : This fixes a bug that could cause Autoruns to crash on startup, updates the image path parsing for Installed Components to remove false positive file-not-found entries, and correctly reports ima.. 2014. 8. 21.
[시스템툴] Sysinternals Tools Update - Sysmon v1.0, Autoruns v12.01, Coreinfo v3.3, Procexp v16.03 Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 이번 업데이트에서는 시스템 모니터링을 할 수 있는 Sysmon v1.0 이 새롭게 선보였으며,기존의 Autoruns v12.01, Coreinfo v3.3, Procexp v16.03 가 업데이트가 되었습니다. 오랫만에 Procesxp 가 업데이트가 되었네요.뭐 별로 바뀐건 없어보입니다만 ㅎㅎㅎ 새로운 툴인 Sysmon은 기존의 시스템관리에서 이벤트들을 확인 할 수 있는 툴로 보이네요. - 업데이트 목록(클릭하시면 새창으로 이동합니다)Sysmon v1.0 : We’re excited to announce Sysmon, a new Sysinternals utility that monit.. 2014. 8. 11.