오늘은 회사와 서버는 독일에 있으며 종단간 암호화 방식을 사용해서 암호화 이메일 보안 이메일 서비스를 제공하는 보안 업체인 투타노타(Tuta) 사칭 이메일 Mail Delivery error(2024.5.16)에 대해 글을 적어 보겠습니다. 해당 메일은 내용은 간단합니다.너~계정 접속에 오류가 있니 등으로 접근하는 방식을 사용합니다.Blocked Incoming MessagesThe following messages have been held in your waiting list.You have 11 new messages in your email quarantine. Date: 15/05/2024 08:22:00 -0700 (CDT) User: ????@tutanota(.)comClick On Rele..
오늘은 북한의 해킹 그룹인 Konni(코니)에서 만든 악성코드인 xx 토큰 유통량 및 락업 스케줄(2024.5.13)에 대해 글을 적어 보겠습니다.2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 타깃 공격으로 하는 북한의 해킹 단체 Thallium, APT37과 관련된 해킹 단체이며 Kimsuky(김수키)일 가능성도 있는 단체입니다. 일단 기본적으로 미끼(Decoy) 문서를 사용자에게 표시한 다음 피해자 컴퓨터에서 악성 파일을 실행합니다.일단 xxx 토큰에 대해 검색을 해보니 블랙웨일은 디파이 ETF 프로젝트 비트코인 형물 ETF 이라고 하는데 개인적으로 가상화폐(암호화폐)에 대해 그다지 지식이 없는 관계로 통과 하고 글을 적어보겠습니다.악성코드 해쉬값파..
오늘은 CVE-2024-3400 취약점을 악용하는 악성코드인 update.py(2024.5.15)에 대해 알아보겠습니다.CVE-2024-3400은 Palo Alto Networks 사에서 판매하는 장비들에 탑재된 운영체제인 PAN-OS에서 발견된 Command Injection 취약점입니다. 해당 취약점은 현재 UTA0218 그룹에서 방화벽 공격에 실제 사용하는 취약점으로 Exploit 할 경우 root 권한으로 명령어를 실행할 수 있음Cloud NGFW, Panorama 어플라이언스 및 Prisma Access는 이 취약점의 영향을 받지 않음해당 악성코드는 파이썬으로 구성이 돼 있으며 악성코드 해쉬값은 다음과 같습니다.파일명:update.py사이즈:5.06 KBMD5:0c1554888ce9ed0da15..
2023년 11월에 690억 달러라는 엄청난 규모의 거래로 VMware를 인수 한 Broadcom은 가정용 사용자에게 데스크톱 하이퍼바이저 제품을 무료로 제공한다고 발표VMware Fusion Pro 13 및 Workstation Pro 17은 이제 개인 용도로 무료로 제공여기서 VMware 이라는 것은 VMware 는 컴퓨터 가상화 소프트웨어 등 각종 제품을 생산하는 기업이며 x86 아키텍처 가상화 시장을 가장 먼저 개척하며 초기 산업 형성을 주도하드웨어 레벨 가상화 위주이다. 즉 Sandboxie처럼 OS 상단에서 작동하는 가상화 제품은 없다고 알려져 있는데 해당 제품은 VMware ThinApp 입니다. 보통은 악성코드 분석을 할 때 버추얼 박스 하고 사용을 하기도 합니다. 뭐~옛날 게임 등을 돌릴..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 KB5037768,KB5037771 보안 업데이트가 진행이 되었습니다.시작 메뉴의 계정 알림과 잠금 화면의 위젯을 포함하여 20가지 변경 사항 적용Windows 10 KB5037768의 새로운 기능대부분은 Windows 10 KB5037768 업데이트는 대부분 버그 수정 및 개선 사항으로 구성그러또한 해당 업데이트에는 총 20개의 수정 사항 또는 변경 사항이 포함되어 있으며 그 중 주요 내용은 아래에 나열되어 있음해당 업데이트는 VPN 연결 실패를 일으킬 수 있는 알려진 문제를 해결해당 문제는 2024년 4월 9일 이후의 업데이트를 설치하고 발생Microsoft 계정에 대한 계정 관련 알림 출시를 시작Microsoft 계정은 Wind..
모질라 재단에서 제공을 하는 브라우저인 파이어폭스(Firefox)에 대한 Firefox 126(파이어폭스 126)보 안 업데이트가 진행이 되었습니다. 해당 주목할 만한 점은 사이트 추적 기능이 없는 브라우저 사본 개선, M3 Mac의 AV2 하드웨어 디코드 가속 지원 및 새로운 검색 원격 측정입니다.Mozilla는 모든 개발 에디션과 Firefox ESR을 동시에 업데이트를 진행을 합니다.파이어폭스 115.11 ESRFirefox 127 베타 및 개발자파이어폭스 128 나이틀리안드로이드용 파이어폭스 126입니다.파이어폭스 126.0 변경 사항사이트 추적 없이 복사(링크)사이트 추적 없이 복사 및 사이트 추적 없이 링크 복사를 사용하면 사용자가 추적 매개변수 없이 URL을 복사할 수 있습니다. 해당 기능은..
오늘은 넷플릭스 사칭 피싱 사이트 인 renewserviceaccount에 대해 글을 적어 보겠습니다.피싱(phishing)은 이메일 또는 메신저를 사용해서 신뢰할 수 있는 사람 또는 기업이 보낸 메시지인 것처럼 위장해서 비밀번호 및 신용카드 정보와 같이 기밀을 요하는 정보를 부정하게 얻으려는 social engineering의 한 종류이며 피싱(phishing) 이란 용어는 fishing에서 유래하였으며 private data와 fishing의 합성어입니다.처음에는 금융정보를 얻으려고 시작을 하다가 이제는 유명한 계정 페이팔, 유튜브, 넷플릭스 등과 같은 서비스의 계정을 훔치려고 이런 모습이 보이고 있습니다. 그리고 최근에는 코로나 19 때문에 넷플릭스 같은 OTT 서비스가 인기가 있습니다.최근 이런 ..
마이크로소프트에서 제공하는 운영체제인 윈도우 11에서 현재 시스템의 통합 Microsoft Edge 브라우저에 영향을 미치는 Windows 11의 새로운 활성화 관련 제한 사항을 테스트하고 있습니다.윈도우 11은 제품 키 없이 설치할 수 있습니다. 이렇게 하면 운영 체제가 활성화되지 않은 상태가 됩니다. 시스템은 대부분 잘 작동하지만, 미리 알림과 워터마크를 표시하고 배경화면 설정과 같은 특정 개인화 옵션에 대한 액세스를 차단을 하며 물론 우회하는 방법은 있지만, 해당 부분은 건너 띄겠습니다.물론 윈도우 11은 영역 대부분에서 잘 작동프로그램을 설치하고 Microsoft Store를 사용하고 운영 체제를 업데이트 하거나 관리 변경을 수행할 수 있습니다.그러나 곧 마이크로소프트는 일부 Microsoft E..
VPN이라는 것이 가상 사설망(Virtual Private Network, VPN)은 인터넷을 통해 만들어진 사설 통신망입니다. 여기서 일부분들이 오해하는 Intra, 유니콘 https,GoodbyeDPI 등은 단순히 SNI 검열을 우회해주는 프로그램일 뿐이며 VPN으로 착각하는 경우가 많은 이유는 활성화하면 기기에 VPN 프로파일이 추가된다는 점 때문아무튼, VPN를 긍정적으로 사용하며 한국 방송 하이라이트나 일부 일본 음악, 애니메이션 PV를 보거나 넷플릭스, 디즈니+등에서 제공하는 다른 국가의 콘텐츠를 보거나 아니며 본인들이 사랑하는 여인의 모습?? 을 보려고 사용을 하기도 합니다. 아무튼, 최근 Leviathan Security의 연구원들은 부분의 플랫폼에서 가상 사설망(VPN)에 영향을 미치는 ..
오늘도 북한 해킹 단체 Konni(코니) 에서 만든 악성코드인 첨부1_소명자료 목록(탈세제보)(2024.4.5)에 대해 알아보는 시간을 가져 보겠습니다.해당 악성코드는 hwp 즉 한글과 컴퓨터에서 만든 HWP 첨부 파일처럼 돼 있는 lnk 파일이며 해당 악성코드를 hwp 즉 한글과 컴퓨터에서 만든 HWP 로 생각을 하고 실행을 하면 PowerShell(파워셀)를 통해서 해당 악성코드가 동작하게 구성이 돼 있습니다. 먼저 해당 악성코드의 해쉬값은 다음과 같습니다.파일명:첨부1_소명자료 목록(탈세제보).hwp.lnk사이즈:136 KBMD5:9d6c79c0b395cceb83662aa3f7ed0123SHA-1:65f5f7d127c478522e9669200de20000edcb6cfbSHA-256:2189aa5be..
오픈 소스 비밀번호 관리자 Bitwarden 새로운 버전 안드로이드 베타 버전에서는 Passkeys 를 지원을 하는 것이 추가되었습니다. 해당 앱은 안드로이드,iOS 앱에서 사용을 할 수가 있으며 저는 안드로이드 기준으로 글을 작성합니다.Passkeys(패스키)는 새로운 인증 표준이며 인증을 위해 비밀번호 대신 생성된 키를 사용합니다. 이는 추측할 수 없고 피싱과 같은 비밀번호 공격에 강하므로 더욱 안전한 것으로 간주합니다. 비트워든은 2023.10.0 버전부터 지원을 하기 시작을 했습니다.안드로이드 베타 버전에서는 암호 지원이 여전히 제한되어 있음해당 기능을 사용하려면 Android 14(안드로이드) 이상이 설치된 스마트폰 기기가 필요하며Google(구글)은 안드로이드 버전에서 암호키 지원을 도입And..
오늘은 X(구 Tiwtter,트위터)로 스팸 포스트의 블록 등을 할 수 있는 파이어폭스 부가 기능인 Clean-Spam-Link-Tweet(CSLT)에 대해 글을 적어 보겠습니다. 해당 파이어폭스 부가 기능은 Twitter(트위터)에서 잘 출현하는 나이트계 스팸트윗을 차단을 하는데 도움을 받을 수가 있는 파이어폭스 부가기능이며 구글 크롬 사용자 분들은 구글 크롬 부가기능에서 검색해서 사용할 수가 있습니다. 해당 부가기능에서 제공하는 서비스 차단 트윗의 숨겨진 기능 활동 중지 (무효 도메인) 차단 기능 Amazon(.)co(.)jp 링크 차단(동시 숨기기 기능을 ON으로 하면 함께 숨겨짐) 항상 최신 목록 사용 기능 (정의 저장소 hxxps://github(.)com/kawa-nobu/Clean-Spam-..
오늘은 북한의 해킹 조직에서 피싱 메일(Phishing mail)를 보내려고 만든 악성코드인 MailSending(Phishing mail tool)에 대해서 알아보겠습니다.해당 악성코드는 국제적으로 해킹해서 개인정보 및 가상화폐(암호화폐) 등을 수집하기 위해서 해킹을 하는 해킹 단체이고 2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 타깃 공격으로 하는 북한의 해킹 단체 Thallium, APT37과 관련된 해킹 단체이며 Kimsuky(김수키)에서 만든 MailSending(Phishing mail tool) 입니다. 먼저 해쉬값은 다음과 같습니다. 파일명:MailSending.exe 사이즈:2.33 MB MD5:67e06fae0cd9c27c29622c..
모질라 에서 제공하는 브라우저인 파이어폭스에 대한 보안 업데이트 및 기타 브라우저에 대한 기능들이 업데이트가 되었습니다. PDF에서 텍스트 강조 표시 Firefox에 내장된 PDF 뷰어를 사용하면 사용자가 문서의 텍스트를 강조 표시할 수 있습니다. 하이라이트 색상을 설정할 수 있지만, 노란색, 녹색, 파란색, 분홍색, 빨간색의 5가지 옵션으로 제한됩니다. 도구의 다른 옵션을 사용하여 형광펜의 두께를 조정할 수 있습니다. 이를 사용하려면 강조 도구를 선택한 다음 PDF에서 일부 텍스트를 선택하면 됩니다. 텍스트를 표시하고 강조 표시 색상을 변경할 수 있습니다. 마커를 제거하려면 휴지통 아이콘을 누르시면 됩니다. 이는 PDF 내용에 주석을 달 때 유용하게 사용을 할 수가 있습니다. 모질라는 기능이 사용자에게..
오늘은 암호화 이메일 서비스이며 회사와 서버는 독일에 있으면서 종단간 암호화 방식을 사용해서 이메일 서비스를 제공하는 사칭 피싱 메일인 Urgent Authentication error에 대해 글을 적어보겠습니다. 일단 해당 피싱 메일을 무시할까 했는데 무슨 피싱 메일을 하루에 3통이나 보내고 며칠이나 보내어서 글을 적어 봅니다. 해당 피싱 메일 내용은 다음과 같습니다. Password Expiry Your password is set to expire on 4/10/2024 11:15:38 p.m. ?????/tutanota(.)com Kеp My Раssword tutanota(.)com Corporation| Message ID:92775645bc1aba6751e1359bb4f54d75 This m..
오늘은 억만장자처럼 쇼핑하기로 슬로건으로 하고 있으며 핀둬둬 산하의 온라인 장터 플랫폼으로, 중국 현지 생산 업체와 세계 소비자를 중간 유통 과정 없이 직접 연결하여 저렴한 상품들을 대량으로 판매하고 있으며 유튜브 광고에서는 아직 테무를 다운로드를 하지 않았느냐~테무 사용을 하면 최신 드론을 공짜이다. LED 조명과 충전기가 있는 스마트폰 무선 충전기가 공짜이다. 이러면서 정말~이런 식으로 하는 광고를 자주 보았을 것입니다. 오늘은 TEMU(테무)배송 부서 사칭을 하는 피싱 메일에 대해 분석을 해보겠습니다. 일단 피싱 메일 내용은 다음과 같습니다. TEMU 배송 알림.. 방송 ID: 78516039270270 귀하의 패키지는 창고에 있습니다. 안녕하세요 __link, 창고에 패키지가 있습니다. 아무도 배..
약 6년 전 대부분의 Intel 및 AMD 프로세서에 영향을 미치는 취약점이 발견되었고 취약점을 Spectre 및 Meltdown 악용하여 공격받은 컴퓨터 시스템에서 중요한 데이터를 읽을 수 있습니다. 인텔은 2022년 3월 8일에 공식적으로 공개된 Spectre 변종 중 하나에 대한 업데이트를 출시를 했으며 Microsoft는 이에 대한 대응으로 윈도우의 클라이언트 및 서버 버전에 완화 조치를 구현했습니다. 기본적으로 비활성화되어 있습니다. 이에 대한 주된 이유는 구현에 따른 잠재적인 성능 영향 해당 가이드 라인에서는 완화 기능을 활성화하고 프로세서가 영향을 받는지 확인하기 위해 Windows를 구성하는 단계 [소프트웨어 팁/보안 및 분석] - Intel CPU(인텔 CPU)Linux 시스템에 영향 미..
최신 Intel 프로세서에서 실행되는 Linux 시스템에 영향을 미치는 새로운 추측 실행 부채널 결함에 대한 "최초의 기본 Spectre v2 악용을 시연 Spectre V2는 VU Amsterdam의 VUSec 그룹 연구원 팀이 발견한 원래 Spectre 공격의 새로운 변종 연구원들은 완화에 도움이 되도록 기호 실행을 사용하여 Linux 커널 내에서 악용 가능한 코드 세그먼트를 식별하는 도구를 출시 새로운 발견은 성능 최적화와 보안의 균형을 맞추는 과제를 강조 원래 Spectre가 발견된 지 6년이 지난 후에도 근본적인 CPU 결함을 해결 힘들어 보임 추측 실행은 최신 프로세서가 다음에 어떤 명령이 실행될지 추측하고 해당 명령이 필요하다는 것을 알기 전에 구현을 시작하는 성능 최적화 기술 최신 프로세서..
오늘은 교통위반 벌점 처분고지서 경찰 민원 모바일 피싱 사이트 인 yv(.)as1e(.)buzz 에 대해 글을 적어 보겠습니다. 교통범칙금 통지 문자 사칭해서 스마트폰 개인정보를 빼가는 악성코드인. 경찰청 교통민원 24(이파인),경찰 민원 모바일에 대해 알아보겠습니다. 일단 기본적으로 해당 스미싱 공격은 기본적으로 너 교통범칙금 있으면 여러 가지 문자형식으로 이파인을 사칭을 하고 있습니다. 휴대폰 전화번호 적는 곳 나왔지만, 최근에는 그냥 휴대폰 전화번호 없이 사용자가 다운로드 하게 돼 있습니다. 설치 순간 스마트폰의 개인정보를 빼가는 방식을 사용하고 있습니다. 일단 해당 문자 내용은 다음과 같습니다. [Web 발신] [교통민원24]법규위반과속운자동차벌점보고서 [Web 발신][교통민원 24] 교통법규위반..
오늘은 북한 해킹 단체 Konni(코니) 에서 만든 악성코드인 북한 내부정보시장통제 관련 내부 동향 및 물가.hwp.lnk(2024.4.4)에 대해 글을 적어 보겠습니다. 해당 악성코드는 hwp 즉 한글과 컴퓨터에서 만든 HWP 첨부 파일처럼 돼 있는 lnk 파일이며 해당 악성코드를 hwp 즉 한글과 컴퓨터에서 만든 HWP 로 생각을 하고 실행을 하면 PowerShell(파워셀)를 통해서 해당 악성코드가 동작하게 구성이 돼 있습니다. 먼저 해당 악성코드의 해쉬값은 다음과 같습니다. 파일명: 북한 내부정보시장통제 관련 내부 동향 및 물가.hwp.lnk 사이즈:161 KB MD5:3334d2605c0df26536058f73a43cb074 SHA-1:ebcd247c5ff2babe6ad1f001b48275493..
보안 업체 Bitdefender의 보안 연구원들은 LG 스마트 TV에 사용되는 운영 체제인 WebOS의 여러 버전에 영향을 미치는 4가지 취약점을 발견 해당 결함으로 인증 우회, 권한 상승, 명령 주입 등 영향을 받는 모델에 대한 다양한 수준의 무단 액세스 및 제어가 가능 잠재적인 공격은 PIN을 사용하여 스마트폰 연결에 사용할 수 있는 포트 3000/3001에서 실행되는 서비스를 사용하여 장치에서 임의 계정을 생성하는 능력에 달렸음 Bitdefender는 취약한 LG WebOS 서비스가 근거리 통신망(LAN) 설정에서만 사용되어야 하지만 Shodan 인터넷 검색 결과 잠재적으로 결함에 취약한 노출된 장치가 91,000개 있는 것으로 나타났다고 설명을 했습니다. 보안 취약점 CVE-2023-6317: 해..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 각각 윈도우 10 KB5036892,윈도우 11 KB5036893 보안 업데이트 가 진행이 되었습니다. Windows 10 버전 22H2:취약점 68개, 중요 0개, 중요 68개. Windows 11 버전 22H2:취약점 69개, 중요 0개, 중요 69개 Windows 11 버전 23H2:취약점 69개, 중요 0개, 중요 69개 Windows 서버 제품 Windows Server 2008 R2(확장 지원만 해당): 취약점 32개: 심각 0개, 중요 27개 Windows Server 2012 R2(확장 지원만 해당):취약점: 중요 및 중요 Windows Server 2016: 취약점 70개: 중요 0개, 중요 70개 Windows Se..
오늘은 교통위반 벌점 처분고지서 경찰 민원 모바일 피싱 사이트 인 yr(.)an1p(.)art 에 대해 글을 적어 보겠습니다. 교통범칙금 통지 문자 사칭해서 스마트폰 개인정보를 빼가는 악성코드인. 경찰청 교통민원 24(이파인),경찰 민원 모바일에 대해 알아보겠습니다. 일단 기본적으로 해당 스미싱 공격은 기본적으로 너 교통범칙금 있으면 여러 가지 문자형식으로 이파인을 사칭을 하고 있습니다. 휴대폰 전화번호 적는 곳 나왔지만, 최근에는 그냥 휴대폰 전화번호 없이 사용자가 다운로드 하게 돼 있습니다. 설치 순간 스마트폰의 개인정보를 빼가는 방식을 사용하고 있습니다. 일단 해당 문자 내용은 다음과 같습니다. [Web 발신] [교통민원24]법규위반과속운자동차벌점보고서 [Web 발신][교통민원 24] 교통법규위반행..
오늘은 북한 해킹 단체 Reaper(리퍼)에서 만든 악성코드인 제20대_대통령선거_선거권자_개표참관인_공개_모집(최종).hwp(2022.8.15)에 대해서 글을 적어 보겠습니다. Reaper 또는 Group123 이라고 부르고 있고 Reaper(리퍼) 라고 부르는 APT 공격 단체이며 2012년부터 활동을 시작했고 정보 수집, 정찰 및 사이버 스파이 활동을 목적으로 하며, 정부, 군사, 대기업, 인권 단체를 대상으로 하고 있으며 즉 한국의 외교 및 국내 문제에 초점이 맞추어져 있으며 일본, 베트남, 중동 및 기타 지역의 기업을 대상으로 해서 회사 기밀 등을 탈취하고 있습니다. (화학, 전자, 제조, 항공 우주, 자동차, 의료) APT37,Inky Squid,RedEyes,ScarCruft,Ricochet..
Microsoft는 11월 Windows 10 업데이트를 설치하고 시스템 준비(Sysprep) 도구를 사용할 때 0x80073cf2 오류를 일으키는 알려진 문제를 해결했습니다. 관리자는 Sysprep을 사용하여 컴퓨터 관련 정보를 제거하여 배포할 Windows 설치를 준비하며 또한 네트워크의 여러 컴퓨터를 관리하거나 특정 컴퓨터에 대한 단일 윈도우 이미지를 미세 조정하는 데도 도움이 됩니다. 알려진 문제는 관리자가 감사 모드 에서 Sysprep을 사용하여 새 윈도우 설치에 드라이버나 앱을 테스트하거나 추가하는 Windows 10,Windows 버전 22H2 시스템에만 영향을 줍니다. 영향을 받는 장치에서 관리자는 Sysprep이 Windows 설치의 유효성을 검사할 수 없습니다. 문제를 해결하고 Sysp..
구글에서 제공하는 브라우저인 구글 크롬(Google Chrome)에서 Device Bound Session Credentials 라는 새로운 Chrome 보안 기능을 발표했습니다. 쿠키는 웹사이트가 귀하의 탐색 정보와 기본 설정을 기억하고 서비스나 웹사이트에 자동으로 로그인하는 데 사용하는 파일이며 이러한 쿠키는 귀하가 서비스에 로그인하고 다단계 인증을 확인하고 생성되므로 앞으로 로그인 시 다단계 인증(MFA)을 우회할 수 있습니다. 불행하게도 공격자는 악성 코드를 사용하여 이러한 쿠키를 훔쳐서 연결된 계정을 하이재킹하라는 MFA 메시지를 우회 가능합니다. 문제를 해결하기 위해 Google은 DBSC(기기 바인딩된 세션 자격 증명) 라는 새로운 기능을 개발 중 입니다. 인증 쿠키를 암호화 방식으로 귀하의..
마이크로소프트에서 제공하는 윈도우 10 에 대한 ESU 구독 요금 공개가 되었습니다. 일단 현재까지는 개인은 포함되지 않고 있으며 조직과 개인 사용자가 시스템 수명을 3년까지 연장할 수 있음을 의미 2025년 10월이 되면 운영 체제에 대한 지원이 공식적으로 종료되며 Microsoft는 최소 3년 동안 ESU(확장 보안 업데이트)를 제공할 것이라고 발표했습니다. Windows 7에 Microsoft는 당시 조직에만 서비스를 제공 이러한 업데이트를 받으려고 첫해에 50달러 두 번째 해에 100달러, 세 번째 해에 200달러를 지불 해야 했습니다. 윈도우 10 ESU 가격 Windows 10도 똑같이 인기가 있는 운영 체제이며 후속 버전인 Windows 11이 출시된 지 3년이 되었음에도 해당 윈도우 10 ..
오늘은 우리 북한?? 에서 국제적으로 해킹해서 개인정보 및 가상화폐(암호화폐) 등을 수집하기 위해서 해킹을 하는 해킹 단체이고 2017년 Cisco Talos 연구원이 처음 발견했으며, 2014년부터 탐지되지 않은 채 고도의 타깃 공격으로 하는 북한의 해킹 단체 Thallium, APT37과 관련된 해킹 단체이며 Kimsuky(김수키)에서 만든 202404주중대사관 정책간담회.rar(2024.3.29)에 대해 글을 적어 보겠습니다. 일단 해당 악성코드는 私見(사견)으로는 먼저 주중대사관 또는 대사관에 일하는 분들인 외교관 또는 고위급인 한나라를 대표하여 다른 나라에 파견되는 외교관인 대사(Ambassador) 또는 제5조의2(대외 직명의 지정) 대통령은 정부대표 또는 특별사절에 대하여 필요하다고 인정하는..
구글에서 제공하는 브라우저인 Microsoft Edge(마이크로소프트 엣지)에 대한 보안 업데이트가 진행이 되었습니다. Microsoft는 실제로 악용되는 문제를 포함하여 여러 보안 문제를 해결하는 Microsoft Edge 웹 브라우저에 대한 보안 업데이트를 진행을 했습니다. Google은 2024년 3월 26일에 Chrome 웹 브라우저에 대한 보안 업데이트를 출시했습니다. 중요한 보안 문제 CVE-2024-2883(ANGLE에서 무료 후 사용)은 2024년 3월 26일에 Chrome Stable 및 Chrome Extended Stable에서 해결 브라우저의 8가지 고유한 보안 문제를 해결하는 123.0.2420.65를 업데이트를 했습니다. 그 중 하나는 모든 Chromium 기반 브라우저에 영향을..