CVE-2026-67330 대응 가이드: better-auth SCIM 토큰 발급 권한 우회와 계정 탈취 위험
better-auth SCIM 플러그인(provider ID 충돌)에서 CVSS 9.4 권한 우회 취약점. 타 계정 탈취·삭제 가능 — 1.6.22/1.7.0-beta.10 패치 또는 canGenerateToken 워크어라운드 적용 필요.
보안 전문가를 위한 심층 분석 리포트
better-auth SCIM 플러그인(provider ID 충돌)에서 CVSS 9.4 권한 우회 취약점. 타 계정 탈취·삭제 가능 — 1.6.22/1.7.0-beta.10 패치 또는 canGenerateToken 워크어라운드 적용 필요.
better-auth SCIM 플러그인(provider ID 충돌)에서 CVSS 9.4 권한 우회 취약점. 타 계정 탈취·삭제 가능 — 1.6.22/1.7.0-beta.10 패치 또는 canGenerateToken 워크어라운드 적용 필요.
FreeRDP wfreerdp 3.29.0 이전의 CLIPRDR 힙 버퍼 오버플로(CVSS 9.4). 악성 RDP 서버의 과대한 파일 응답이 RCE로 이어짐 — 즉시 3.29.0/3.30.0 업그레이드 또는 mstsc로 전환 필요. …
FreeRDP wfreerdp 3.29.0 이전의 CLIPRDR 힙 버퍼 오버플로(CVSS 9.4). 악성 RDP 서버의 과대한 파일 응답이 RCE로 이어짐 — 즉시 3.29.0/3.30.0 업그레이드 또는 mstsc로 전환 필요. …
OctLurk와 SilkLurk는 중앙아시아 공공기관을 겨냥한 것으로 보고된 메모리 중심 백도어로, C2 통신과 DLL 사이드로딩, 플러그인 적재를 활용한다. SOC는 관련 통신·비정상 로딩·공유 자원 접근을 함께 점검하고, …
북한 연계 IT 인력의 위장취업 위험을 신원·근무 수행·접근권한·지급 흐름의 불일치 관점에서 설명하고, 채용부터 계약 종료까지 적용할 수 있는 실무 통제를 제시합니다.
CaptiveCrunch는 호텔 Wi-Fi 캡티브 포털의 DNS·HTTP 트래픽 조작으로 가짜 업데이트와 자격증명 탈취를 유도한 캠페인이다. 운영자와 출장자는 포털 관리 경로·망 분리·인증 이상 징후를 우선 점검해야 한다.
Ubiquiti UniFi OS의 명령 주입 취약점(CVE-2026-34910, CVSS 10.0)은 CISA KEV에 등재됐으며 Mirai 봇넷의 실제 악용이 확인됐다. 영향 버전은 즉시 패치하고 외부 노출 축소와 로그·네트워크 기반 …
Rails Active Storage에서 libvips를 사용하는 비신뢰 이미지 업로드 환경의 CVE-2026-66066을 점검하고, 패치·비밀값 교체·로그 검토의 Critical 대응 우선순위를 제시합니다.
Rails Active Storage에서 libvips를 사용하는 비신뢰 이미지 업로드 환경의 CVE-2026-66066을 점검하고, 패치·비밀값 교체·로그 검토의 Critical 대응 우선순위를 제시합니다.
디바이스 코드 피싱은 정상 Microsoft 로그인 화면을 악용해 공격자 세션에 토큰을 연결할 수 있다. Entra ID에서 실제 사용처를 먼저 확인한 뒤 Conditional Access의 Device code …
디바이스 코드 피싱은 정상 Microsoft 로그인 화면을 악용해 공격자 세션에 토큰을 연결할 수 있다. Entra ID에서 실제 사용처를 먼저 확인한 뒤 Conditional Access의 Device code …
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 …
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 …
CareCloud 공개 사고를 사례로, 의료서비스 침해에서 환자 안전·증거 보존·봉쇄·안전한 복구·법정 통지를 병행하는 72시간 대응 원칙을 제시합니다. 공개 사실과 미확인 사항을 구분하고 AWS·EHR·외부 연동 환경의 실행 …
CVE-2026-55200은 libssh2 1.11.1 이하의 SSH 패킷 길이 검증 미흡으로 발생하는 OOB write 취약점이다. 공식 패치·배포판 적용 여부를 확인하고 비신뢰 SSH 피어 노출을 우선 축소해야 한다.
CVE-2026-67350은 특정 Serendipity 설정에서 발생하는 조건부 오픈 리디렉션 취약점입니다. 영향 조건을 확인한 뒤 2.6.1 이상 업데이트를 우선 적용하고, 즉시 패치가 어렵다면 Track Exits 비활성화·설정 변경과 …
CVE-2026-59309는 VMware vCenter Directory Service의 CVSS 9.8 인증 우회 취약점으로, 네트워크 접근만으로 비인가 접근이 가능하다. 공식 우회책은 없으므로 영향받는 vCenter를 9.1.0.0300, 9.0.2.0100 또는 8.0 U3k …
CVE-2026-60004는 Gitea diffpatch 경로에서 저장소 쓰기 권한을 Git hook 실행으로 전환해 Gitea 서비스 계정 권한의 RCE로 이어질 수 있는 취약점이다. 영향 버전, 기술 메커니즘, 노출 …
CISA KEV에 등재된 Cisco FMC 하드코딩 자격증명 취약점(CVE-2026-20316)의 영향, 공식 IoC 점검, 의심 시 자격증명·키·인증서 전체 회전, 6개 릴리스별 핫픽스 적용 절차를 정리한 긴급 대응 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9