Tag: Vulnerability

CVE-2024-3094 분석: XZ Utils 백도어를 활용한 다중 레이어 공급망 공격으로 주요 리눅스 배포판에 영향을 미침
CVE-2024-3094 분석: XZ Utils 백도어를 활용한 다중 레이어 공급망 공격으로 주요 리눅스 배포판에 영향을 미침

사이버 보안 전문가들은 가장 널리 사용되는 리눅스 배포판에 그림자를 드리운 공급망 공격이 계속되는 가운데 경계를 늦추지 않고 있습니다. 그 규모와 정교함은 악명 높은 사건인 Log4j and SolarWinds를 연상시키며, 이 새로운 위협은 거의 모든 주요 리눅스 배포판에서 발견되는 필수 데이터 압축 유틸리티인 XZ Utils (이전 LZMA Utils)의 백도어에서 비롯됩니다. 이 획기적인 위협에 주의를 끌기 위해 이 […]

Read More
CVE-2023-42931 탐지: 손쉬운 권한 상승 및 루트 액세스를 가능케 하는 중요한 macOS 취약점
CVE-2023-42931 탐지: 손쉬운 권한 상승 및 루트 액세스를 가능케 하는 중요한 macOS 취약점

보안 연구원들은 여러 macOS 버전에서 승인되지 않은 사용자가 게스트 권한을 포함하여 영향을 받는 인스턴스에 대한 루트 권한을 완전히 획득할 수 있는 중대한 권한 상승 취약점이 있다고 경고합니다. CVE-2023-42931 악용 시도 탐지 공격량과 정교함의 기하급수적인 증가로 인해 2024년의 위협 환경이 작년보다 더욱 도전적일 것으로 예상됩니다. 전 세계 경제에서 사이버 공격의 비용은 2024년 말까지 10.5조 미국 달러를 […]

Read More
CVE-2024-21378 탐지: Microsoft Outlook의 취약점으로 인증된 원격 코드 실행 발생
CVE-2024-21378 탐지: Microsoft Outlook의 취약점으로 인증된 원격 코드 실행 발생

악랄한 JetBrains TeamCity 취약점 (CVE-2024-27198, CVE-2024-2719)에 이어, 보안 전문가들은 Microsoft Outlook에 영향을 미치는 새로운 RCE를 공개했습니다. 인증된 공격자는 취약점을 이용하여 영향을 받은 인스턴스에 악성 코드를 실행하고 광범위한 제어를 달성할 수 있습니다. 이 취약점은 2024년 2월 Microsoft에 의해 패치되었지만, 최근의 PoC(개념 증명) 공개를 고려할 때 공급업체는 이를 ‘Exploitation More Likely’, 즉 더욱 높은 악용 가능성으로 분류합니다. […]

Read More
TODDLERSHARK 악성코드 탐지: 해커들이 CVE-2024-1708 및 CVE-2024-1709 취약점을 무기로 삼아 새로운 BABYSHARK 변종 배포
TODDLERSHARK 악성코드 탐지: 해커들이 CVE-2024-1708 및 CVE-2024-1709 취약점을 무기로 삼아 새로운 BABYSHARK 변종 배포

TODDLERSHARK라는 새로운 악성코드 변종이 사이버 위협 분야에서 주목받고 있으며, 이는 BABYSHARK 또는 ReconShark 악성 코드와 놀라운 유사성을 보이며, 북한의 APT 그룹으로 알려진 Kimsuky APT에 의해 사용되었습니다. 감염 체인은 대규모로 활용된 CVE-2024-1708 및 CVE-2024-1709로 추적된 두 개의 중요한 ConnectWise ScreenConnect 취약점을 무기화함으로써 시작됩니다. TODDLERSHARK 악성코드 변종 탐지 약 54억 건의 악성코드 공격이 2022년에 감지되었습니다. 그 수와 […]

Read More
CVE-2024-27198 및 CVE-2024-27199 탐지: JetBrains TeamCity의 중대한 취약점, 진행 중인 공격으로 위험도 상승
CVE-2024-27198 및 CVE-2024-27199 탐지: JetBrains TeamCity의 중대한 취약점, 진행 중인 공격으로 위험도 상승

대규모 악용이 발생한 지 몇 달 후, CVE-2023-42793에 이어 JetBrains TeamCity의 새로운 치명적인 취약점이 주목받게 되었으며, 영향을 받는 사용자는 시스템이 완전히 손상될 수 있는 위험에 노출되었습니다. CVE-2024-27198 및 CVE-2024-27199로 추적되는 발견된 보안 결점은 인증되지 않은 공격자가 서버에 대한 관리자 제어 권한을 획득할 수 있도록 허용합니다. CVE-2024-27198의 PoC 익스플로잇이 공개적으로 제공되고 추가 개발 중이므로, 방어자들은 조직과 […]

Read More
CVE-2024-23204 탐지: 최근 패치된 Apple Shortcuts 앱의 취약점 악용은 사용자 데이터 도난으로 이어질 수 있음
CVE-2024-23204 탐지: 최근 패치된 Apple Shortcuts 앱의 취약점 악용은 사용자 데이터 도난으로 이어질 수 있음

Apple이 Shortcuts 앱에 영향을 미치는 악명 높은 보안 취약점을 패치했습니다. 이 고위험 결함은 사용자의 동의 없이 민감한 정보를 수집할 수 있게 하며, CVE-2024-23204로 추적된 이 무대기 Shortcuts 취약점은 사용자 동의 없이 손상된 장치에서 민감한 데이터에 액세스할 수 있게 하여 사용자 프라이버시를 위협합니다. CVE-2024-23204 악용 탐지 공격량과 복잡성의 기하급수적인 증가로 인해 2024년의 위협 환경은 작년보다 더욱 […]

Read More
CVE-2023-50358 탐지: QNAP QTS 및 QuTS Hero 펌웨어의 새로운 제로데이 취약점
CVE-2023-50358 탐지: QNAP QTS 및 QuTS Hero 펌웨어의 새로운 제로데이 취약점

치명적인 Jenkins RCE 취약점에 이어 또 다른 보안 결함이글로벌 조직에 심각한 위협을 가할 수 있는 사이버 위협 환경에 등장했습니다. CVE-2023-50358로 추적되는 QNAP QTS 및 QuTS 히어로 운영 체제의 새로운 제로데이 취약점이 현재 주목받고 있습니다. 발견된 명령어 주입 취약점은 QNAP 네트워크 연결 저장장치(NAS) 장비에 영향을 미칩니다. 이 보안 결함으로 인해 현재 유럽, 미국, 중국 및 일본과 […]

Read More
볼트 타이푼 공격: 중국 정부 지원 공격자들이 미국 핵심 인프라에 악의적 노력을 집중
볼트 타이푼 공격: 중국 정부 지원 공격자들이 미국 핵심 인프라에 악의적 노력을 집중

베이징 정부를 대변하는 국가 후원 해커들이 정보 수집을 목표로 한 공격 작전을 조직하고 수년 동안 미국 및 전 세계 조직에 대한 파괴적 캠페인을 전개해 왔으며, 이러한 그룹과 관련된 수많은 공격이 관찰되었습니다. 머스탱 팬더 or APT41. 미국, 영국, 호주, 뉴질랜드, 캐나다의 정보 기관들이 공동으로 발행한 최신 경고에 따르면, 또 다른 중국의 APT 그룹으로 명명된 볼트 타이푼 […]

Read More
CVE-2024-23897 탐지: 공개된 PoC 익스플로잇으로 인해 급증하는 위험을 초래하는 Jenkins의 치명적인 RCE 취약점
CVE-2024-23897 탐지: 공개된 PoC 익스플로잇으로 인해 급증하는 위험을 초래하는 Jenkins의 치명적인 RCE 취약점

치명적인 CVE-2024-0204 취약성 공개에 이어 Fortra의 GoAnywhere MFT 소프트웨어에서 또 다른 심각한 결함이 사이버 방어자의 관심을 끌고 있습니다. 최근, Jenkins 개발자들은 오픈 소스 자동화 서버에 영향을 미치는 아홉 가지 보안 버그를 해결했으며, 그 중 성공적으로 악용될 경우 RCE를 유발할 수 있는 CVE-2024-23897로 추적되는 치명적인 취약성을 포함하고 있습니다. PoCs가 공개됨에 따라, 보안 패치되지 않은 Jenkins 서버를 […]

Read More
CVE-2024-0204 탐지: Fortra GoAnywhere MFT의 인증 우회를 초래하는 심각한 취약점
CVE-2024-0204 탐지: Fortra GoAnywhere MFT의 인증 우회를 초래하는 심각한 취약점

또 다른 날, 또 다른 중요한 취약점이 레이더에 포착되었습니다. 이번에는 Fortra의 GoAnywhere MFT 소프트웨어에 영향을 미치는 중요한 인증 우회 (CVE-2024-0204)로, 전 세계적으로 기업들이 안전한 파일 전송 목적으로 널리 사용하고 있습니다. 사악한 Atlassian의 Confluence Server와 Data Center의 취약점에 이어, CVE-2024-0204는 제품의 관리자 포털을 통해 원격으로 새 관리자 사용자를 생성하는 데 도움을 주는 적의 도구에 빠르게 추가될 […]

Read More