지난 주요뉴스 한국경제TV에서 선정한 지난 주요뉴스 뉴스썸 한국경제TV 웹사이트에서 접속자들이 많이 본 뉴스 한국경제TV 기사만 onoff
미 인력관리 소프트웨어기업 랜섬웨어 공격받아…"삼성도 고객" 2021-12-15 03:29:54
전 세계에서 널리 쓰이는 오픈소스 소프트웨어(SW)인 아파치 로그4j(Apache Log4j)에서 치명적인 보안 취약점이 발견돼 사이버 보안 업계가 대응하는 등 혼란을 겪는 와중에 불거졌다고 더힐은 보도했다. 사이버 보안 전문가들은 로그4j가 전 세계 기업 시스템의 기본 요소인 탓에 최악의 취약성 중 하나를 노출한 것이라고...
사상 최악 보안결함 비상…美 정부, 금융·의료기관에 경고 2021-12-14 16:13:35
이에 오픈소스 프로젝트를 지원·관리하는 아파치소프트웨어재단은 로그4j 취약점의 보안 위협 수준을 1∼10단계 중 최고 등급인 '10단계'로 평가하고 지난 6일 보안 업데이트를 발표했다. 하지만 전문가들은 정부기관과 기업체들이 보안체계의 구멍을 메우는 데 최소 한주에서 수주까지 소요될 것으로 보고 있다....
LG CNS "로그4j 비상근무체제 돌입…고객사 안내전화 운영" 2021-12-14 10:43:44
탈취할 수 있는 보안 취약점이 포착됐으며 아파치 재단은 지난 6일 이 문제를 해결한 보안 업데이트를 발표했다. 업데이트를 하지 않은 상태에서 침입자가 관리자 권한을 탈취하면 서버에 악성코드를 몰래 심거나 원하는 정보를 유출하고 중요 데이터를 마음대로 삭제할 수 있다. 이 때문에 온라인 쇼핑몰, 금융 서비스,...
"최악의 컴퓨터 취약점 발견"…사이버 보안株 '들썩' 2021-12-13 15:53:37
쓰이는 도구다. 미국 오픈소스 비영리재단 아파치소프트웨어에서 개발했다. 특정 기능을 한 덩어리로 만든 ‘라이브러리’ 형태로 존재하면서 프로그램 개발 기록(로그)을 빠르게 모아준다. 이를 활용하면 개발자는 ‘디버그(오류 수정)’ 시간을 줄일 수 있다. 핵심 프로그래밍 언어 중 하나인 ‘자바(JAVA)’를 기반으로...
"기업들 11.6초마다 신규 SW 배포…개발 환경 취약점 증가" 2021-12-13 15:34:50
아파치SW’ 라이브러리가 문제였다”며 “SW 개발이 패키지화되며 생겨난 문제”라고 진단했다. 오픈소스 형태로 개발된 기능들을 현장 개발자가 받아와 쓰는 형식이 일반화되며, 모든 개발자가 보안 요소까지 책임지기엔 사실상 불가능한 환경이 됐단 것이다. 클라우드 전환 역시 개발자들의 보안 환경을 취약하게 만들 수...
"서버 보안 최악 결함"…발칵 뒤집힌 IT업계 2021-12-12 18:02:12
Log4j 개발 기관인 미국 오픈소스 비영리재단 아파치소프트웨어는 이번 위협 수준을 1~10단계 중 최고 등급인 ‘10단계’로 진단했다. 공격 방법이 간단한 데 비해 그 부작용이 엄청나기 때문이다. 해커가 짧은 공격 코드를 기록 어딘가에 끼워넣기만 해도 서버 관리 권한을 탈취할 수 있는 것으로 전해졌다. 이동근 KISA...
`치명적 보안 위협`…로그4j 긴급 보안패치 권고 2021-12-12 10:09:02
전 세계에서 널리 쓰이는 오픈소스 소프트웨어(SW) 아파치 로그4j 2(Apache Log4j 2)의 보안 취약점과 관련해 긴급 업데이트를 적용토록 12일 권고했다. 과기정통부는 "한국인터넷진흥원(KISA) 보호나라 홈페이지를 통해 즉시 보안 업데이트를 당부한 상태"라며 "기반시설, 정보보호관리체계(ISMS) 인증기업,...
과기정통부, 오픈소스 '로그4j' 긴급 보안업데이트 권고 2021-12-12 09:52:55
쓰이는 오픈소스 소프트웨어(SW) 아파치 로그4j 2(Apache Log4j 2)의 보안 취약점과 관련해 긴급 업데이트를 적용토록 12일 권고했다. 과기정통부는 "한국인터넷진흥원(KISA) 보호나라 홈페이지를 통해 즉시 보안 업데이트를 당부한 상태"라며 "기반시설, 정보보호관리체계(ISMS) 인증기업, 정보보호최고책임자(CISO) 등을...
"모든 서버 위험"…치명적 보안 취약점 발견 `업계 발칵` 2021-12-11 16:00:53
부여됐다. 오픈소스 프로젝트를 지원·관리하는 아파치소프트웨어재단은 이 취약점의 보안 위협 수준을 1∼10단계 중 최고 등급인 `10단계`라고 평가했다. 전문가들은 문제가 마인크래프트에서 처음 발견됐을 뿐 사실상 모든 서버가 위험한 상태라고 지적했다. 특히 애플, 아마존, 트위터, 클라우드플레어 등 거대 IT기업 ...
"컴퓨터 역사상 최악 취약점 발견" 전세계 보안업계 화들짝 2021-12-11 15:30:33
부여됐다. 오픈소스 프로젝트를 지원·관리하는 아파치소프트웨어재단은 이 취약점의 보안 위협 수준을 1∼10단계 중 최고 등급인 '10단계'라고 평가했다. 사이버 보안 업체 크라우드스트라이크의 애덤 메이어스 전무는 "서버 관리자들은 패치를 서두르고 있고, 해커들은 취약점 공격을 시도하고 있다"며 "이미...