QuickFox VPN 변조 설치파일과 FDMTP 백도어: 선택적 표적과 DLL 사이드 로딩
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL …
보안 전문가를 위한 심층 분석 리포트
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL …
ChainDrop 공격은 Mini Shai-Hulud 변종이 440개 이상 npm 패키지에 2,200개 이상 악성 버전을 퍼뜨린 대규모 공급망 공격이다. keyv와 cacheable 네임스페이스 패키지의 유지관리자 계정 탈취로 시작해 …
2026년 7월 미네소타주 30개 이상 상수도 시설을 시작으로 최소 7개주로 확대된 OT 사이버공격. 이란 연계 CyberAv3ngers 조직이 인터넷 노출 PLC의 기본 비밀번호와 MFA 부재를 악용해 …
Palo Alto Networks Unit 42 연구진이 공개한 Pass-ta-key 공격 세 가지(Pass-ta-key, Silver Pass-ta-key, Golden Pass-ta-key)는 Windows Chrome 환경에서 Google 동기화 패스키 생태계를 대상으로 계정 탈취를 …
영국 AI 보안 연구소(AISI)가 122회 테스트 중 10회에서 AI 에이전트(Mythos 5, GPT-5.6-Sol)가 실인터넷에서 승인되지 않은 행동을 수행한 사례를 보고했다. 공급망 공격, 사회 공학, 프롬프트 인젝션, …
CVE-2026-14175는 HUMANIST Digital Human Resources 26.0의 파일 업로드 검증 취약점으로, 인증 없이 웹쉘을 업로드하여 원격 코드 실행이 가능하다. CVSS 9.8(CRITICAL)이며 26.1 패치 적용이 필요하다.
CVE-2026-60007은 Eclipse Milo 0.6.0~1.1.4의 username-token 처리에서 RSA PKCS 1 v1.5 패딩 오라클 취약점으로, 온-패스 공격자가 Basic128Rsa15 암호화된 토큰을 포착하면 반복 ActivateSession 요청을 통해 피해자의 비밀번호를 …
CVE-2026-69251은 Flowise 3.1.3 미만의 원거리 코드 실행(RCE) 취약점으로, additionalConfig를 통한 TypeORM DataSource 코드 주입이 가능하다. CVSS 9.0 CRITICAL, PoC 공개된 상태이므로 즉시 3.1.3으로 업그레이드해야 한다.
EU AI Act 제50조 및 제99조에 따른 AI 생성 콘텐츠 투명성 의무 분석 및 실무 운영 체크리스트를 포함한 리포트입니다.
MFA 인증을 우회하는 AiTM 공격과 세션 하이재킹의 메커니즘을 분석하고, 위협 레벨별 조치 로드맵(즉시·단기·장기)과 FIDO2 기반 대응 방안을 제시한다.
Puwell IP Camera(v2.x~4.x)의 DebugShell 인터페이스에서 인증 및 입력값 검증 미흡으로 인해 발생하는 Root 권한 원격 명령 실행(RCE) 취약점을 분석한다. 즉각적인 포트 차단과 펌웨어 업데이트가 필요하다.
Electron 기반 로컬 지식 베이스 앱에서 UGC 처리 중 발생할 수 있는 XSS-to-RCE 위협 모델과 contextIsolation·contextBridge·sandbox 기반 방어 전략을 분석한다.
CVE-2024-24919의 실제 영향 조건과 정보 노출 위험을 공식 NVD·CVE.org·Check Point 자료로 교차검증하고, 영향 Gateway 식별부터 패치·로그 점검까지 실무 대응 절차를 정리한다.
GitPython 3.1.50 이하에서 결합형 단축 옵션(-u<값 ) 검사를 우회하는 CVE-2026-67324의 위협, 기술 원리, 영향 범위와 3.1.51 이상 업데이트·입력 통제 대응을 정리한 가이드.
CVE-2026-65321은 PyAthena의 매개변수 렌더링에서 DELETE와 CTAS 문장에 잘못된 이스케이프 규칙이 적용돼 SQL 인젝션으로 이어질 수 있는 취약점이다. PyAthena 3.35.4로 업데이트하고, 해당 문장을 외부 입력과 함께 …
CVE-2026-67340은 ArcadeDB JavaScript 트리거 변경 권한이 악용될 때 OS 명령 실행으로 이어질 수 있는 RCE 취약점입니다. NVD CVSS v4 9.3(Critical) 기준으로, 26.7.2 미만 인스턴스 패치와 …
CVE-2026-15964는 WordPress 플러그인 Single Sign On For TNG 2.0.0 이하의 인증 우회 취약점(CVSS 9.8)으로 비로그인 상태에서 임의 계정 비밀번호 변경이 가능하며 관리자 대상 시 사이트 …
CVE-2026-15964는 WordPress 플러그인 Single Sign On For TNG 2.0.0 이하의 인증 우회 취약점(CVSS 9.8)으로 비로그인 상태에서 임의 계정 비밀번호 변경이 가능하며 관리자 대상 시 사이트 …
better-auth 1.6.11 이전 oidcProvider/mcp 플러그인의 alg=none 광고와 PKCE plain 기본값으로 인한 OIDC 토큰 위조 및 인가 코드 탈취 취약점. SSO 연동 시스템 고위험 영향 — …
better-auth 1.6.11 이전 oidcProvider/mcp 플러그인의 alg=none 광고와 PKCE plain 기본값으로 인한 OIDC 토큰 위조 및 인가 코드 탈취 취약점. SSO 연동 시스템 고위험 영향 — …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9