Unbound DNSSEC 검증기 CVE-2026-81642: 악성 DNS 존 기반 RCE 가능성과 1.26.1 업데이트 점검
Unbound 1.26.0 이하의 DNSSEC 검증기에서 DNSKEY digest 시 heap buffer overflow(CVE-2026-81642)가 발생해 악성 DNS 존을 제어한 공격자에 의해 DoS와 possible RCE가 가능하다. 1.26.1에서 buffer capacity …
보안 전문가를 위한 심층 분석 리포트
Unbound 1.26.0 이하의 DNSSEC 검증기에서 DNSKEY digest 시 heap buffer overflow(CVE-2026-81642)가 발생해 악성 DNS 존을 제어한 공격자에 의해 DoS와 possible RCE가 가능하다. 1.26.1에서 buffer capacity …
파키스탄 연계 APT 그룹 Transparent Tribe(APT36)가 인도·아프가니스탄 정부·국방 기관을 대상으로 Rust 기반 백도어 'RapidRust' 캠페인을 전개했습니다. 사설 GitHub 저장소를 C2로 쓰는 64비트 Windows 백도어 RUSTYSHADE, …
2026년 8월 관측된 대규모 스캔 캠페인이 server.fs.deny 제어가 쿼리 파라미터에 의해 우회되는 취약점(CVE-2026-39364)을 악용해, 외부에 노출된 Vite 개발 서버에서 클라우드 자격증명과 인프라 상태 파일을 수집했다. …
CVE-2026-64849는 MLflow 3.15.0 이전 웹훅 전송 기능의 무인증(full-read) SSRF 취약점이다. URL 검증은 원본 주소에만 적용되고, 실제 전송은 리다이렉트를 따르며 검증된 주소를 고정하지 않아 내부 네트워크·클라우드 …
Progress Kemp LoadMaster의 API 명령어 주입 취약점 CVE-2026-8037(CVSS v3.1 9.6 Critical)은 CISA KEV 등재(2026년 8월 7일), 2026년 6월 29일 기능성 PoC 공개, eSentire의 실제 악용 …
CVE-2026-72898은 Metabase의 인가 없는 /reset_password 엔드포인트를 통한 SQL 인젝션 취약점이다. 0-day 활성 악용이 확인되어 CISA KEV에 등재됐다. 1.58 버전 이상의 자체 호스팅 인스턴스는 메이저 버전별 …
CVE-2025-62593은 Safari·Firefox 브라우저 대상 DNS rebinding 공격과 결합해, Ray를 실행 중인 개발자가 악성 웹사이트를 방문하거나 악성 광고(malvertising)를 수신할 경우 원격 코드 실행(RCE)에 이르게 할 수 …
DDRop은 서버 메모리 버스 상의 저비용 물리 인터포저로 DDR5 패리티 오류를 주입해 쓰기 트랜잭션을 조용히 떨어뜨리는 하드웨어 공격이다. 프로세서는 오래된 데이터를 현재 값처럼 읽고 암호화 …
cPanel은 LiteSpeed Web Server Enterprise v6.3.7 이전 버전에서 공유호스팅 저권한 사용자가 root 권한으로 상승할 수 있는 중대한 취약점을 공개했다. 모든 영향 받는 인스털레이션을 v6.3.7 이상으로 …
vCenter Syslog 서버의 디렉터리 트래버설 취약점 CVE-2026-59310이 활발히 악용되고 있고 CISA KEV에 등재되어 있습니다. vCenter에 네트워크 접근이 가능한 공격자가 임의 코드 실행에 이를 수 있어, …
CVE-2026-76460은 Cisco Identity Services Engine의 인증 우회 취약점으로, CISA KEV 목록 등재로 실제 악용이 확인된 상태입니다. 상세 메커니즘·적용 버전·CVSS는 이번 근거 자료에서 확인되지 않아 한계로 …
CVE-2026-33824는 Windows IKE 서비스 확장의 double free(CWE-415)로 인증되지 않은 공격자의 네트워크 기반 원격 코드 실행이 가능한 취약점입니다. 공급 근거에는 Windows Server 2022가 해당 제품으로 기재되어 …
WordPress Core의 WP_Query author__not_in 파라미터에 SQL 인젝션 취약점 CVE-2026-60137이 CISA KEV에 등재됐다. CVE-2026-63030과 체인 시 인증되지 않은 RCE로 확대될 수 있어 영향받는 사이트는 6.8.6·6.9.5·7.0.2로 즉시 …
CVE-2026-76461은 Cisco Secure Email Gateway의 Cisco AsyncOS Software 이메일 파싱 부분 SQL 인젝션 취약점으로, 인증 없는 원격 공격자가 기반 운영체제에서 루트 권한으로 임의 명령을 실행할 …
CVE-2026-20349는 Cisco Secure Firewall ASA·FTD Software의 Remote Access SSL VPN에서 인증 없이 원격으로 장비를 재시작시켜 DoS를 유발할 수 있는 취약점이다. Cisco PSIRT가 2026년 8월 활성 …
텔레그램 데스크톱 HTML 내보내기 기능에서 인라인 버튼 텍스트가 이스케이프 없이 파일에 기록되는 stored XSS가 확인됐다. 수정은 v7.0.1(7월)에 포함됐지만 앱 업데이트로 오래된 내보내기 파일은 재생성되지 않아 …
Omada Controller의 SAML SSO 메타데이터 검증 불충분으로 SAML 설정 권한을 가진 인증 사용자가 민감한 정보에 접근할 수 있는 정보 노출 취약점 CVE-2026-84941이 보고되었습니다. CVE 명칭은 …
CVE-2026-17176은 TP-Link Deco BE11000 V2의 TDDP 모듈에서 crafted UDP 패킷으로 root 권한 OS 명령 주입이 가능한 취약점입니다. 인접 네트워크 공격자를 전제로 하며, 제공된 증거 자료의 …
2026-09-02, 유럽 VPN 서비스 Surfshark의 내부 테스트 서버가 허가되지 않은 주체에 의해 접근된 것으로 확인돼 보안 사고로 분류됐다. 같은 날 백업·스냅샷 확보 후 외부 접속을 …
BlueMoon 익스플로잇 키트는 Chrome V8 제로데이(CVE-2026-85046)와 Windows ALPC 로컬 권한 상승 취약점(CVE-2026-85880)을 연쇄해 사용하는 것으로 확인됐고, 두 CVE 모두 CISA KEV에 등재되어 실제 악용이 확인된 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9