오늘은 DLL 오류로 말미암은 비주얼 c++ 런타임 에러 해결에 도움이 되는 프로그램인 4DDiG DLL Fixer에 대해 글을 적어보겠습니다.DLL(Dynamic Link Library)은 프로그램이 제대로 작동하는 데 필요한 파일입니다. 그러나 DLL 오류가 발생하면 소프트웨어의 정상적인 동작을 방해할 수 있으며 이런 DLL 에러의 종류,원 클릭으로 DLL 에러를 수정할 수 있는 효과적인 툴 4DDiG DLL Fixer를 소개하겠습니다. 해당 프로그램은 Tenorshare Co. Ltd에서 제공하는 프로그램으로 컴퓨터의 DLL 오류를 스캔하고 수정을 사람이 아닌 프로그램에서 한 방에 해결을 해주는 프로그램 입니다.일단 프로그램을 실행하면 한방에 c++ 런타임 에러, 비주얼 c++ 런타임 에러를 해결..
VPN이라는 것이 가상 사설망(Virtual Private Network, VPN)은 인터넷을 통해 만들어진 사설 통신망입니다. 여기서 일부분들이 오해하는 Intra, 유니콘 https,GoodbyeDPI 등은 단순히 SNI 검열을 우회해주는 프로그램일 뿐이며 VPN으로 착각하는 경우가 많은 이유는 활성화하면 기기에 VPN 프로파일이 추가된다는 점 때문아무튼, VPN를 긍정적으로 사용하며 한국 방송 하이라이트나 일부 일본 음악, 애니메이션 PV를 보거나 넷플릭스, 디즈니+등에서 제공하는 다른 국가의 콘텐츠를 보거나 아니며 본인들이 사랑하는 여인의 모습?? 을 보려고 사용을 하기도 합니다. 아무튼, 최근 Leviathan Security의 연구원들은 부분의 플랫폼에서 가상 사설망(VPN)에 영향을 미치는 ..
Mozilla는 Firefox 웹 브라우저에서 recaptcha 문제를 확인을 했습니다.영향을 받는 파이어폭스 사용자는 보안 문자를 풀려고 할 때 회전하는 애니메이션을 보게 되는데, 이는 보안 문자를 풀 수 없다는 의미를 하게 됩니다.그 결과 웹사이트나 서비스에 접근할 수 없게 됩니다. 해결 방법을 사용할 수 있습니다.해당 문제는 이전 버전뿐만 아니라 Mozilla에서 지원하는 윈도우 용 Firefox의 모든 주요 버전에 영향을 미칩니다. 여기에는 파이어폭스 의 현재 안정 버전인 Firefox 125, 개발 버전 126 및 127, Firefox ESR 115가 포함이 됩니다.해당 문제는 파이어폭스 브라우저의 문제가 아니고 범인은 구글 입니다.Firefox 보안 문자 문제에 대한 해결 방법about:co..
Microsoft는 윈도우 10에서 KB5034441 0x80070643 오류를 수정하지 않을 것이라고 공식적으로 확인Windows 10 및 Windows 11에 대한 첫 번째 보안 업데이트 세트를 출시한 올해 사용자는 1월 에 사용자는 이 오류를 겪었습니다.그러나 화요일(한국 시각 수요일) 패치 릴리스에는 자체 문제인 KB5034441 0x80070643 오류가 발생Windows 10에서 업데이트를 설치하려고 하면 오류 설치 실패라는 오류 메시지가 표시되었으며 업데이트를 다시 설치하려고 해도 사라지지 않았음해당 부분은 윈도우 11 버전 21H2,윈도우 10 버전 22H2, 윈도우 10 버전 21H2 및 Windows Server 2022 플랫폼에 영향해당 오류는 곧 마이크로소프트에서 알려진 문제로 인정..
오늘도 북한 해킹 단체 Konni(코니) 에서 만든 악성코드인 첨부1_소명자료 목록(탈세제보)(2024.4.5)에 대해 알아보는 시간을 가져 보겠습니다.해당 악성코드는 hwp 즉 한글과 컴퓨터에서 만든 HWP 첨부 파일처럼 돼 있는 lnk 파일이며 해당 악성코드를 hwp 즉 한글과 컴퓨터에서 만든 HWP 로 생각을 하고 실행을 하면 PowerShell(파워셀)를 통해서 해당 악성코드가 동작하게 구성이 돼 있습니다. 먼저 해당 악성코드의 해쉬값은 다음과 같습니다.파일명:첨부1_소명자료 목록(탈세제보).hwp.lnk사이즈:136 KBMD5:9d6c79c0b395cceb83662aa3f7ed0123SHA-1:65f5f7d127c478522e9669200de20000edcb6cfbSHA-256:2189aa5be..
레딧 에서 보면 넷플릭스 서비스를 중단 없이 계속 이용하려고 기본 요금제 고객에게 다른 요금제를 선택하도록 요청하기 하기 시작을 했습니다.넷플릭스의 가장 저렴한 광고 없는 요금제인 베이직는 최근 캐나다 에서 베이직 요금제를 사용을 중지했으며 이번 결정은 기본 요금제를 구독 중인 현재 Netflix 고객에게 영향을 줄 것으로 봅니다.미국 및 기타 일부 국가에서 9.99달러에 살 수 있는 베이직 요금제는 HD 품질로 콘텐츠를 스트리밍하고 콘텐츠를 하나의 장치에 다운로드 합니다. 한국은 요금제를 보니 다음과 같았습니다.광고형 스탠다드:월 5,500원스탠다드:월 13,500원(월 5,000원 추가 지불 시추가 회원 자리 등록 가능)프리미엄: 월 17,000원(월 5,000원 추가 지불 시추가 회원 자리 등록 가..
오늘은 구글에서 제공하는 브라우저인 구글 크롬(Google Chrome)에서는 일부 Google Chrome(구글 크롬) 사용자는 새로운 양자 방지 X25519Kyber768 캡슐화 메커니즘이 기본적으로 활성화된 구글 크롬 124가 지난주 출시되고 웹사이트 서버 및 방화벽에 연결하는 데 문제가 있다고 보고되었습니다.포스트퀀텀 보안 TLS 키 캡슐화 메커니즘을 테스트하기 시작했으며 Google(구글)은 8월부터 이제 모든 사용자를 위해 최신 구글 크롬 버전에서 이를 활성화새 버전은 TLS 1.3 및 QUIC 연결을 위한 Kyber768 양자 방지 키 계약 알고리즘을 활용하여 양자 암호화 분석으로부터 Chrome TLS 트래픽을 보호구글 크롬 보안 팀은 호환성 및 성능 영향에 대한 수개월간의 실험 끝에 구글..
먼저 해당 글은 비전문가의 글이므로 오류가 있으므로 반드시 의사, 약사 분들과 상담을 하시는 것을 매우 권장합니다.일단 개인적으로 지방간 때문에 고덱스 와 함께 복용을 하는 약입니다. 해당 약은 먼저 우루사는 원개발사는 일본 미쓰비시다나베제약이며 주성분은 우르소디옥시콜산(UDCA) 이며 흔히 웅담의 성분으로 알려졌습니다.우루사의 기본적인 효과는 이담제이며 본래 역할은 쓸개즙 분비를 촉진해서 쓸개즙을 좀 더 원활하고 많이 나오게 하는 약입니다.해당 작용을 통해 좀 더 빨리 간 내 독소를 빠르게 배출하게 도와주는 약이지 피로회복제가 아님단지 담즙으로 독성을 빨리 배출시켜 간 파괴를 막거나 쓸개 내부의 담석이 커지기 전에 배출되는 효과가 크기 때문에 만성 간 장애 환자들은 간 기능이 제대로 작동하지 못해 간 ..
오픈 소스 비밀번호 관리자 Bitwarden 새로운 버전 안드로이드 베타 버전에서는 Passkeys 를 지원을 하는 것이 추가되었습니다. 해당 앱은 안드로이드,iOS 앱에서 사용을 할 수가 있으며 저는 안드로이드 기준으로 글을 작성합니다.Passkeys(패스키)는 새로운 인증 표준이며 인증을 위해 비밀번호 대신 생성된 키를 사용합니다. 이는 추측할 수 없고 피싱과 같은 비밀번호 공격에 강하므로 더욱 안전한 것으로 간주합니다. 비트워든은 2023.10.0 버전부터 지원을 하기 시작을 했습니다.안드로이드 베타 버전에서는 암호 지원이 여전히 제한되어 있음해당 기능을 사용하려면 Android 14(안드로이드) 이상이 설치된 스마트폰 기기가 필요하며Google(구글)은 안드로이드 버전에서 암호키 지원을 도입And..
오늘은 신용 조회 차단 및 명의도용차단서비스 나이스 지키미(NICE 지킴)에 대해 글을 적어 보겠습니다. 일단 개인적으로 6년 전부터 사용을 하는 서비스로 보통 일반인 분들은 신분증 및 운전면허증을 잃어버리거나 개인정보가 유출되어 핸드폰,인터넷 등에서 본인의 허락 없이 가입되는 경우를 방지하여 명의도용방지 서비스 엠세이퍼(Msafer)를 무료로 이용할 수 있는 서비스를 사용을 하고 있습니다. 개인적으로 생각으로 해당 엠세이퍼(Msafer)도 도움이 될 수가 있지만, 개인적으로는 올크레딧(코리아크레딧),나이스(나이스평가정보),사이렌24를 통해서 차단하는 것을 주로 이용하고 있습니다. 일단 개인적으로 알뜰폰을 사용을 해서 간단한 인증 절차 및 비교적 요금제가 좋아서 사용하고 있습니다.그런데 최근 알뜰폰을 간..
마이크로소프트에서 제공하는 운영체제인 윈도우 11 24H2 기능 업데이트의 시스템 요구 사항을 변경합니다.마이크로소프트는 윈도우 11을 출시하면서 최소 시스템 요구 사항을 크게 변경했고 이로 말미암아 수백만 대의 Windows 10 장치가 Windows 11로 개량되지 못하게 되었습니다.이제 Microsoft가 Windows 11의 시스템 요구 사항을 다시 이미 출시된 운영 체제의 시스템 요구 사항을 변경사항을 변경합니다.발생한 상황2024년 2월에 Windows 11 테스터는 운영 체제가 특정 장치에 더는 설치되지 않는다는 사실을 발견하기 시작했습니다. 이 문제는 장치 프로세서와 관련된 새로운 제한 사항으로 빠르게 확인프로세서가 소위 POPCNT 지침을 지원하지 않으면 Windows 11 테스트 빌드 ..
브레이브 브라우저는 자바스크립트의 개발자이자 모질라 재단의 설립자인 브랜든 아이크와 브라이언 본디가 설립한 기업인 브레이브 소프트웨어에서 개발한 블링크 기반의 웹 브라우저입니다. 브레이브 브라우저의 장점은 아마도 브레이브 설치 과정에서 토어가 같이 설치되며, 비공개 탭에서 토어 네트워크를 사용하는 것이 기능이 아닐까 생각이 됩니다. 브레이브 브라우저는 브레이브 서치에서 Google Fallback Mixing이라는 기능을 제공하여, 검색 결과가 적었으면 구글의 검색 결과를 가져와 함께 표시하고 사용자 정보를 수집하지 않으며 개인화된 검색 엔진이며 여기서 AI 기술인 새로운 Answer with AI(전에 Brave Search에서 사용자 쿼리를 기반으로 요약을 제공하는 데 사용되었던 AI Summariz..
오늘은 X(구 Tiwtter,트위터)로 스팸 포스트의 블록 등을 할 수 있는 파이어폭스 부가 기능인 Clean-Spam-Link-Tweet(CSLT)에 대해 글을 적어 보겠습니다. 해당 파이어폭스 부가 기능은 Twitter(트위터)에서 잘 출현하는 나이트계 스팸트윗을 차단을 하는데 도움을 받을 수가 있는 파이어폭스 부가기능이며 구글 크롬 사용자 분들은 구글 크롬 부가기능에서 검색해서 사용할 수가 있습니다. 해당 부가기능에서 제공하는 서비스 차단 트윗의 숨겨진 기능 활동 중지 (무효 도메인) 차단 기능 Amazon(.)co(.)jp 링크 차단(동시 숨기기 기능을 ON으로 하면 함께 숨겨짐) 항상 최신 목록 사용 기능 (정의 저장소 hxxps://github(.)com/kawa-nobu/Clean-Spam-..
오늘은 북한의 해킹 조직에서 피싱 메일(Phishing mail)를 보내려고 만든 악성코드인 MailSending(Phishing mail tool)에 대해서 알아보겠습니다.해당 악성코드는 국제적으로 해킹해서 개인정보 및 가상화폐(암호화폐) 등을 수집하기 위해서 해킹을 하는 해킹 단체이고 2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 타깃 공격으로 하는 북한의 해킹 단체 Thallium, APT37과 관련된 해킹 단체이며 Kimsuky(김수키)에서 만든 MailSending(Phishing mail tool) 입니다. 먼저 해쉬값은 다음과 같습니다. 파일명:MailSending.exe 사이즈:2.33 MB MD5:67e06fae0cd9c27c29622c..
KTM 모바일 알뜰폰 셀프 개통(자가 개통) 방법 및 친구초대 이벤트 가입 방법에 대해 알아보겠습니다.일단 개인적으로 해당 KTM 모바일 알뜰폰 을 사용을 하고 있다가 전화번호가 하나 더 필요해서 어차피 태블릿 쪽을 유모바일 사용을 하고 있다가 KT M모바일은 케이티아이에스(kt is)의 자회사 케이티엠모바일에서 운영하는 MVNO 통신사를 하는 것으로 옮기기로 하고 해당 KTM 모바일 알뜰폰 쪽으로 셀프개통을 진행을 하기로 했습니다.어차피 메인폰 KT, 인터넷 KT, 업무용 폰도 KT인데 그냥 KT로 그냥 다 통일하는 것이 좋을 것 같아서 해당 태블릿을 KT로 변경해 버렸습니다.친구 추천 1만5천원 요금제 가입시 개인당:최대 15만원 지급 가입시 5만원 혜택 입니다.일단 유심은 편의점에서 구매하든 쿠팡 ..
모질라 에서 제공하는 브라우저인 파이어폭스에 대한 보안 업데이트 및 기타 브라우저에 대한 기능들이 업데이트가 되었습니다. PDF에서 텍스트 강조 표시 Firefox에 내장된 PDF 뷰어를 사용하면 사용자가 문서의 텍스트를 강조 표시할 수 있습니다. 하이라이트 색상을 설정할 수 있지만, 노란색, 녹색, 파란색, 분홍색, 빨간색의 5가지 옵션으로 제한됩니다. 도구의 다른 옵션을 사용하여 형광펜의 두께를 조정할 수 있습니다. 이를 사용하려면 강조 도구를 선택한 다음 PDF에서 일부 텍스트를 선택하면 됩니다. 텍스트를 표시하고 강조 표시 색상을 변경할 수 있습니다. 마커를 제거하려면 휴지통 아이콘을 누르시면 됩니다. 이는 PDF 내용에 주석을 달 때 유용하게 사용을 할 수가 있습니다. 모질라는 기능이 사용자에게..
오늘은 암호화 이메일 서비스이며 회사와 서버는 독일에 있으면서 종단간 암호화 방식을 사용해서 이메일 서비스를 제공하는 사칭 피싱 메일인 Urgent Authentication error에 대해 글을 적어보겠습니다. 일단 해당 피싱 메일을 무시할까 했는데 무슨 피싱 메일을 하루에 3통이나 보내고 며칠이나 보내어서 글을 적어 봅니다. 해당 피싱 메일 내용은 다음과 같습니다. Password Expiry Your password is set to expire on 4/10/2024 11:15:38 p.m. ?????/tutanota(.)com Kеp My Раssword tutanota(.)com Corporation| Message ID:92775645bc1aba6751e1359bb4f54d75 This m..
오늘은 억만장자처럼 쇼핑하기로 슬로건으로 하고 있으며 핀둬둬 산하의 온라인 장터 플랫폼으로, 중국 현지 생산 업체와 세계 소비자를 중간 유통 과정 없이 직접 연결하여 저렴한 상품들을 대량으로 판매하고 있으며 유튜브 광고에서는 아직 테무를 다운로드를 하지 않았느냐~테무 사용을 하면 최신 드론을 공짜이다. LED 조명과 충전기가 있는 스마트폰 무선 충전기가 공짜이다. 이러면서 정말~이런 식으로 하는 광고를 자주 보았을 것입니다. 오늘은 TEMU(테무)배송 부서 사칭을 하는 피싱 메일에 대해 분석을 해보겠습니다. 일단 피싱 메일 내용은 다음과 같습니다. TEMU 배송 알림.. 방송 ID: 78516039270270 귀하의 패키지는 창고에 있습니다. 안녕하세요 __link, 창고에 패키지가 있습니다. 아무도 배..
약 6년 전 대부분의 Intel 및 AMD 프로세서에 영향을 미치는 취약점이 발견되었고 취약점을 Spectre 및 Meltdown 악용하여 공격받은 컴퓨터 시스템에서 중요한 데이터를 읽을 수 있습니다. 인텔은 2022년 3월 8일에 공식적으로 공개된 Spectre 변종 중 하나에 대한 업데이트를 출시를 했으며 Microsoft는 이에 대한 대응으로 윈도우의 클라이언트 및 서버 버전에 완화 조치를 구현했습니다. 기본적으로 비활성화되어 있습니다. 이에 대한 주된 이유는 구현에 따른 잠재적인 성능 영향 해당 가이드 라인에서는 완화 기능을 활성화하고 프로세서가 영향을 받는지 확인하기 위해 Windows를 구성하는 단계 [소프트웨어 팁/보안 및 분석] - Intel CPU(인텔 CPU)Linux 시스템에 영향 미..
최신 Intel 프로세서에서 실행되는 Linux 시스템에 영향을 미치는 새로운 추측 실행 부채널 결함에 대한 "최초의 기본 Spectre v2 악용을 시연 Spectre V2는 VU Amsterdam의 VUSec 그룹 연구원 팀이 발견한 원래 Spectre 공격의 새로운 변종 연구원들은 완화에 도움이 되도록 기호 실행을 사용하여 Linux 커널 내에서 악용 가능한 코드 세그먼트를 식별하는 도구를 출시 새로운 발견은 성능 최적화와 보안의 균형을 맞추는 과제를 강조 원래 Spectre가 발견된 지 6년이 지난 후에도 근본적인 CPU 결함을 해결 힘들어 보임 추측 실행은 최신 프로세서가 다음에 어떤 명령이 실행될지 추측하고 해당 명령이 필요하다는 것을 알기 전에 구현을 시작하는 성능 최적화 기술 최신 프로세서..
오늘은 교통위반 벌점 처분고지서 경찰 민원 모바일 피싱 사이트 인 yv(.)as1e(.)buzz 에 대해 글을 적어 보겠습니다. 교통범칙금 통지 문자 사칭해서 스마트폰 개인정보를 빼가는 악성코드인. 경찰청 교통민원 24(이파인),경찰 민원 모바일에 대해 알아보겠습니다. 일단 기본적으로 해당 스미싱 공격은 기본적으로 너 교통범칙금 있으면 여러 가지 문자형식으로 이파인을 사칭을 하고 있습니다. 휴대폰 전화번호 적는 곳 나왔지만, 최근에는 그냥 휴대폰 전화번호 없이 사용자가 다운로드 하게 돼 있습니다. 설치 순간 스마트폰의 개인정보를 빼가는 방식을 사용하고 있습니다. 일단 해당 문자 내용은 다음과 같습니다. [Web 발신] [교통민원24]법규위반과속운자동차벌점보고서 [Web 발신][교통민원 24] 교통법규위반..
오늘은 북한 해킹 단체 Konni(코니) 에서 만든 악성코드인 북한 내부정보시장통제 관련 내부 동향 및 물가.hwp.lnk(2024.4.4)에 대해 글을 적어 보겠습니다. 해당 악성코드는 hwp 즉 한글과 컴퓨터에서 만든 HWP 첨부 파일처럼 돼 있는 lnk 파일이며 해당 악성코드를 hwp 즉 한글과 컴퓨터에서 만든 HWP 로 생각을 하고 실행을 하면 PowerShell(파워셀)를 통해서 해당 악성코드가 동작하게 구성이 돼 있습니다. 먼저 해당 악성코드의 해쉬값은 다음과 같습니다. 파일명: 북한 내부정보시장통제 관련 내부 동향 및 물가.hwp.lnk 사이즈:161 KB MD5:3334d2605c0df26536058f73a43cb074 SHA-1:ebcd247c5ff2babe6ad1f001b48275493..
보안 업체 Bitdefender의 보안 연구원들은 LG 스마트 TV에 사용되는 운영 체제인 WebOS의 여러 버전에 영향을 미치는 4가지 취약점을 발견 해당 결함으로 인증 우회, 권한 상승, 명령 주입 등 영향을 받는 모델에 대한 다양한 수준의 무단 액세스 및 제어가 가능 잠재적인 공격은 PIN을 사용하여 스마트폰 연결에 사용할 수 있는 포트 3000/3001에서 실행되는 서비스를 사용하여 장치에서 임의 계정을 생성하는 능력에 달렸음 Bitdefender는 취약한 LG WebOS 서비스가 근거리 통신망(LAN) 설정에서만 사용되어야 하지만 Shodan 인터넷 검색 결과 잠재적으로 결함에 취약한 노출된 장치가 91,000개 있는 것으로 나타났다고 설명을 했습니다. 보안 취약점 CVE-2023-6317: 해..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 각각 윈도우 10 KB5036892,윈도우 11 KB5036893 보안 업데이트 가 진행이 되었습니다. Windows 10 버전 22H2:취약점 68개, 중요 0개, 중요 68개. Windows 11 버전 22H2:취약점 69개, 중요 0개, 중요 69개 Windows 11 버전 23H2:취약점 69개, 중요 0개, 중요 69개 Windows 서버 제품 Windows Server 2008 R2(확장 지원만 해당): 취약점 32개: 심각 0개, 중요 27개 Windows Server 2012 R2(확장 지원만 해당):취약점: 중요 및 중요 Windows Server 2016: 취약점 70개: 중요 0개, 중요 70개 Windows Se..
일본의 라이트 노벨이 원작이며 작가는 토네리코의 왕으로 데뷔한 휴우가 나츠(日向夏) 삽화가는 시노토우코(しのとうこ) 입니다. 일단 개인적으로는 넷플릭스(NETFLIX)에서 시청을 한 애니메이션입니다. 일단 언제나 무표정 하고 침착함을 잊지 않으며 주변 환경에 단절된 곳에 자란 샤오마오(小猫,Māo Māo)는 약학과 독에 관심이 많이 있으며 약학에 대한 관심이 매우 많으며 독이나 약을 시험하기 위해 스스로 몸에 상처를 내거나 독을 먹는 위험도 기꺼이 감수하는 특징이 있으며 자신의 일이라 여기는 일에는 약사로서의 책임감이 강하며 웬만하며 주근깨 화장을 하고 다니며 이유는 성병에 걸린 남자에게 끌려가 인생이 진짜로 끝장날 뻔한 일 때문이며 마오마오가 사는 유곽이 치안이 워낙 좋지 않기 때문이며 궁정 의관 칸뤄..
오늘은 교통위반 벌점 처분고지서 경찰 민원 모바일 피싱 사이트 인 yr(.)an1p(.)art 에 대해 글을 적어 보겠습니다. 교통범칙금 통지 문자 사칭해서 스마트폰 개인정보를 빼가는 악성코드인. 경찰청 교통민원 24(이파인),경찰 민원 모바일에 대해 알아보겠습니다. 일단 기본적으로 해당 스미싱 공격은 기본적으로 너 교통범칙금 있으면 여러 가지 문자형식으로 이파인을 사칭을 하고 있습니다. 휴대폰 전화번호 적는 곳 나왔지만, 최근에는 그냥 휴대폰 전화번호 없이 사용자가 다운로드 하게 돼 있습니다. 설치 순간 스마트폰의 개인정보를 빼가는 방식을 사용하고 있습니다. 일단 해당 문자 내용은 다음과 같습니다. [Web 발신] [교통민원24]법규위반과속운자동차벌점보고서 [Web 발신][교통민원 24] 교통법규위반행..
오늘은 북한 해킹 단체 Reaper(리퍼)에서 만든 악성코드인 제20대_대통령선거_선거권자_개표참관인_공개_모집(최종).hwp(2022.8.15)에 대해서 글을 적어 보겠습니다. Reaper 또는 Group123 이라고 부르고 있고 Reaper(리퍼) 라고 부르는 APT 공격 단체이며 2012년부터 활동을 시작했고 정보 수집, 정찰 및 사이버 스파이 활동을 목적으로 하며, 정부, 군사, 대기업, 인권 단체를 대상으로 하고 있으며 즉 한국의 외교 및 국내 문제에 초점이 맞추어져 있으며 일본, 베트남, 중동 및 기타 지역의 기업을 대상으로 해서 회사 기밀 등을 탈취하고 있습니다. (화학, 전자, 제조, 항공 우주, 자동차, 의료) APT37,Inky Squid,RedEyes,ScarCruft,Ricochet..
Microsoft는 11월 Windows 10 업데이트를 설치하고 시스템 준비(Sysprep) 도구를 사용할 때 0x80073cf2 오류를 일으키는 알려진 문제를 해결했습니다. 관리자는 Sysprep을 사용하여 컴퓨터 관련 정보를 제거하여 배포할 Windows 설치를 준비하며 또한 네트워크의 여러 컴퓨터를 관리하거나 특정 컴퓨터에 대한 단일 윈도우 이미지를 미세 조정하는 데도 도움이 됩니다. 알려진 문제는 관리자가 감사 모드 에서 Sysprep을 사용하여 새 윈도우 설치에 드라이버나 앱을 테스트하거나 추가하는 Windows 10,Windows 버전 22H2 시스템에만 영향을 줍니다. 영향을 받는 장치에서 관리자는 Sysprep이 Windows 설치의 유효성을 검사할 수 없습니다. 문제를 해결하고 Sysp..
구글에서 제공하는 브라우저인 구글 크롬(Google Chrome)에서 Device Bound Session Credentials 라는 새로운 Chrome 보안 기능을 발표했습니다. 쿠키는 웹사이트가 귀하의 탐색 정보와 기본 설정을 기억하고 서비스나 웹사이트에 자동으로 로그인하는 데 사용하는 파일이며 이러한 쿠키는 귀하가 서비스에 로그인하고 다단계 인증을 확인하고 생성되므로 앞으로 로그인 시 다단계 인증(MFA)을 우회할 수 있습니다. 불행하게도 공격자는 악성 코드를 사용하여 이러한 쿠키를 훔쳐서 연결된 계정을 하이재킹하라는 MFA 메시지를 우회 가능합니다. 문제를 해결하기 위해 Google은 DBSC(기기 바인딩된 세션 자격 증명) 라는 새로운 기능을 개발 중 입니다. 인증 쿠키를 암호화 방식으로 귀하의..