본문 바로가기

전체 글899

아이폰의 iOS 16 사진 앱에 대한 10가지 멋진 기능 iOS 16은 iPhone 8부터 모든 아이폰 사용자가 사용할 수 있습니다. 최신 버전의 Apple 모바일 운영 체제에는 수많은 새로운 기능이 포함되어 있으며 일부 내장 앱의 기능이 확장되었습니다. 이미지: 플랜(Pexels) 사진은 그러한 앱 중 하나입니다. 여기에는 iCloud 공유 사진 라이브러리, 편집 내용 복사 및 붙여넣기, 편집 실행 취소 및 다시 실행, 중복 감지 등의 유용한 기능이 포함되어 있어 이전보다 더 많은 작업을 수행할 수 있으며 사소한 사진/작업을 위해 타사 앱을 사용할 필요가 없습니다. iPhone에서 비디오 편집 작업 또는 개인 사진/비디오 숨기기. iPhone을 iOS 16 으로 업데이트했거나 업데이트할 계획이라면 iOS 16의 사진 앱으로 수행할 수 있는 작업은 다음과 같습.. 2024. 5. 5.
10억 개가 넘는 안드로이드 기기에 이러한 취약한 앱이 설치되어 있습니다. Microsoft 위협 인텔리전스 팀의 보안 연구원들은 여러 인기 있는 Android 애플리케이션에서 "더티 스트림(Dirty Stream)" 공격이라고 불리는 경로 탐색 관련 취약점을 공개했습니다. 이 취약점으로 인해 악성 앱이 취약한 앱의 홈 디렉터리에 있는 임의의 파일을 덮어쓸 수 있습니다.수요일에 발표된 보고서에서 Microsoft Threat Intelligence 팀의 Dimitrios Valsamaras는 "이 취약점 패턴의 의미에는 애플리케이션 구현에 따른 임의 코드 실행 및 토큰 도난이 포함됩니다."라고 말했습니다.  그는 “임의의 코드 실행을 통해 위협 행위자가 애플리케이션 동작을 완전히 제어할 수 있습니다. 한편, 토큰 도난은 위협 행위자가 사용자 계정과 민감한 데이터에 접근할 수 있.. 2024. 5. 4.
해커가 Gitlab 비밀번호를 재설정하고 이메일로 비밀번호를 얻을 수 있습니다 미국 사이버보안 및 인프라 보안국(CISA)은 수요일 DevOps 플랫폼 GitLab에서 발견된 활성 악용 증거를 기반으로 알려진 악용 취약점 카탈로그에 새로운 취약점 1개를 추가했습니다. CVE-2023-7028 (CVSS 점수: 10) 로 추적된 취약점을 통해 위협 행위자는 비밀번호 재설정 이메일이 확인되지 않은 임의의 이메일 주소로 전송되도록 하여 궁극적으로 사용자 개입 없이 계정 탈취를 촉진할 수 있습니다. 또한, 취약점 악용에 성공하면 CI/CD(지속적 통합/지속적 배포) 환경에 악성 코드를 삽입하여 공급망 공격으로 이어질 수도 있습니다.이중 인증(2FA)을 활성화한 사용자는 비밀번호 재설정에 취약하지만, 로그인하려면 두 번째 인증 요소가 필요하므로 계정 탈취에는 취약하지 않습니다.  따라서 이.. 2024. 5. 4.
악성코드는 웹 요청에서 비밀번호를 훔치기 위해 라우터를 표적으로 삼습니다. 연구원들은 최근 네트워킹 장비, 특히 엔터프라이즈급 소규모 사무실/홈 오피스(SOHO) 라우터를 표적으로 삼아 인접한 근거리 통신망에서 라우터를 전송하는 웹 요청에서 발견된 인증 자료를 훔치는 새로운 악성코드인 "Cuttlefish"를 추적했습니다. LAN). 악성 코드를 조사한 Lumen Technologies의 Black Lotus Labs는 Cuttlefish가 손상된 라우터를 통해 다시 프록시 또는 VPN 터널을 생성하여 비정상적인 로그인 기반 분석을 우회하여 데이터를 유출한 다음 훔친 자격 증명을 사용하여 대상 리소스에 액세스한다고 밝혔습니다.  또한 이 악성코드는 일반적으로 내부 네트워크 내 통신과 관련된 개인 IP 주소 연결을 위해 HTTP 및 DNS 하이재킹을 수행할 수 있는 능력도 갖추고.. 2024. 5. 4.
Microsoft의 KB5036893/KB5036892 업데이트로 인해 Windows 11 및 10에서 VPN이 중단되었습니다. 2024년 4월 9일, Microsoft는 KB5036893을 통해 Windows 11 23H2 및 22H2에 대한 두 번째 패치 화요일 업데이트를 출시했으며, Windows Server 20H2 및 Windows 10에서 지원되는 최신 버전인 20H2, 21H2, 22H2에 대한 2024년 4월 월별 보안 업데이트를 발표했습니다. KB5036892를 통해.  그러나 회사는 Windows 11 KB5036893 및 Windows 10 KB5036892 업데이트로 인해 VPN(Virtual Private Network) 연결 오류가 발생하고 있음을 Windows 상태 대시보드에 확인하고 게시했습니다.그러나 Windows의 VPN 문제에 대한 정확한 이유는 언급되지 않았습니다.  회사는 상태 페이지에 "20.. 2024. 5. 4.
R 프로그래밍의 심각한 취약점으로 인해 공급망 공격이 허용됨 HiddenLayer의 보안 연구원들은 신뢰할 수 없는 데이터를 역직렬화하여 임의 코드 실행을 허용하는 R 프로그래밍 언어의 취약점을 발견했습니다. 이 취약점은 의료, 금융, 정부 산업의 주요 조직에 심각한 영향을 미칠 수 있습니다.잘 모르는 분들을 위해 말씀드리자면, R은 통계 컴퓨팅, 데이터 시각화 및 기계 학습을 위한 오픈 소스 프로그래밍 언어이자 소프트웨어 환경입니다.  CVE 식별자 CVE-2024-27322로 지정된 이 취약점은 "R의 프라미스 개체 및 지연 평가 사용과 관련이 있습니다"라고 인공 지능(AI) 모델 및 자산의 선도적인 보안 제공업체인 HiddenLayer가 The The 와 공유 한 보고서 에서 밝혔습니다. 해커 뉴스.또한 개발자와 데이터 과학자 간에 공유되는 경우가 많은 RD.. 2024. 5. 4.
"Apple 사용자가 예기치 않게 Apple ID에서 로그아웃되었습니다." 해결 방법 심각한 서비스 중단으로 인해 몇몇 애플 고객은 설명 없이 모든 기기와 서비스에서 Apple ID가 예기치 않게 잠기고 로그인 자격 증명을 재설정해야 했습니다. 9to5Mac 에서 처음 보고한 바와 같이 , 이 문제는 4월 26일 동부 표준시 오후 8시쯤 소셜 미디어에 나타나기 시작했고 밤까지 계속 추진력을 얻어 이른 아침 시간까지 점점 더 널리 퍼졌습니다.영향을 받은 Apple 사용자는 Twitter, Threads 및 기타 소셜 미디어 플랫폼을 통해 자신의 Apple ID가 뚜렷한 이유 없이 iPhone, iPad, Mac 및 기타 애플 장치에서 로그아웃된 후 계정 비밀번호를 재설정하라는 메시지가 표시된다고 불평했습니다.  기존 비밀번호를 사용하여 다시 로그인을 시도했지만 실패했습니다. 결과적으로 이들.. 2024. 5. 4.
머드 색상의 숨겨진 의미 머드 색상은 자연의 깊이와 풍부함을 상징하는 색상으로, 흙과 진흙에서 영감을 받아 생겨난 색입니다. 이 색상은 안정감과 편안함을 주는 것으로 알려져 있으며, 강한 연결감과 지구로의 소속감을 나타냅니다. 머드 색상은 겸손함과 진정성을 의미하기도 하며, 소박한 아름다움과 자연스러움을 중시하는 디자인에서 자주 사용됩니다.  머드 색상의 다양한 응용인테리어 디자인에서 머드 색상은 안정적인 분위기를 조성하고, 따뜻하고 포근한 느낌을 주는 데 이상적입니다. 패션 산업에서도 자연스러운 매력을 강조하고 싶을 때 머드 색상은 종종 선택되는 색상 중 하나입니다. 또한, 예술과 공예 분야에서도 머드 색상은 소재의 질감을 더욱 돋보이게 하고, 작품에 깊이와 생동감을 부여합니다.  머드 색상의 심리적 영향색채 심리학에서 머드 .. 2024. 5. 4.