CVE-2026-75650 대응: Adobe Commerce 템플릿 엔진 RCE 실제 악용 점검
CVE-2026-75650은 Adobe Commerce 템플릿 엔진의 CWE-1336 취약점으로, 무인증 원격 임의 코드 실행(CVSS 10.0)을 허용하며 Adobe가 실제 악용을 확인했습니다. 2.4.9-2026-aug 및 이전 버전이 영향을 받으며, APSB26-146 …
보안 전문가를 위한 심층 분석 리포트
CVE-2026-75650은 Adobe Commerce 템플릿 엔진의 CWE-1336 취약점으로, 무인증 원격 임의 코드 실행(CVSS 10.0)을 허용하며 Adobe가 실제 악용을 확인했습니다. 2.4.9-2026-aug 및 이전 버전이 영향을 받으며, APSB26-146 …
Rockwell Automation 1756-ENBT 모듈에 변조 CIP 패킷으로 원격 서비스 거부를 유발하는 취약점(CVE-2025-10478)이 공개되었습니다. 모든 버전이 영향을 받으며, 모듈 크래시 후 재시작이 필요합니다. CISA 2026년 9월 …
Kestra OSS의 AuthenticationFilter가 /configs 접미사 매칭으로 Basic Auth를 우회할 수 있는 취약점(CVE-2026-49869)이 확인되었습니다. 포트 8080/32776에 네트워크 접근만 있으면 인증 없이 Docker 컨테이너 내에서 uid=0으로 공격자 …
IXON VPN Client 1.4.7 이전 버전의 CRLF 주입 취약점(CVE-2026-75925)은 로컬 서비스 설정값 조작을 통해 SYSTEM 또는 root 권한 명령 실행으로 이어질 수 있습니다. 확인된 취약 …
Ignition 8.1.53 이하에서 Gateway 'Create Project Role(s)' 설정이 기본값으로 공란 상태로 제공되어 인증된 사용자 누구나 프로젝트를 생성할 수 있는 기본 권한 불량이 CISA ICSA-26-246-06으로 공개되었습니다(CVSS …
FreeIPA 셀프 관리 OTP 토큰 ACI 결함(CVE-2026-76578)이 별도로 추적되는 기반 디렉터리 서버 ACI 평가 결함과 결합될 때, 비인증 LDAP 클라이언트가 공격자 제어 Kerberos principal을 생성하여 …
M365 환경에서 OneDrive 파일을 SharePoint로 복사하는 것만으로 독립 백업이 성립하지 않을 수 있습니다. 제공된 기고문에 따르면 동일 M365 환경의 OneDrive와 SharePoint는 tenant, 프로바이더 관계, 관리 …
해킹된 웹사이트에서 BSC 테스트넷 스마트 컨트랙트를 활용한 EtherHiding 기법으로 ClickFix를 유포하는 공격이 확인됐다. 최근에는 WebRTC 데이터 채널로 C2 암호화 회선을 직접 수립하는 변종도 일부 해킹 …
N-able N-central에 인증 전 원격 코드 실행 취약점 CVE-2026-86218(CVSSv4 10.0 CRITICAL)이 2026-09-06에 공개되었습니다. 2026.3.1.14 이전 버전이 영향을 받으며, CVSSv4 벡터에 네트워크 접근, 인증 불요, 기밀성·무결성·가용성 …
JetBrains의 Cadence 서버는 CVE-2026-63077에 취약한 TeamCity를 사용 중이었고, 이 취약점이 악용되어 2026년 8월 8일부터 24일까지 Cadence 환경에 무단 접근이 발생했습니다. 다수 AWS IAM 사용자와 Cadence …
Broadcom이 2026-09-03 VMSA-2026-0007을 통해 VMware Workstation·Fusion 25H2·26H1의 VMXNET3 정수 오버플로(CVE-2026-59346, CVSS 9.3)와 버퍼 오버플로(CVE-2026-59347)를 Critical로 공지했습니다. The Hacker News는 CVE-2026-59346이 로컬 공격자(권한 상승 상태)에 의해 …
Chromium V8 타입 혼동 취약점(CVE-2026-85046)이 CISA KEV에 등재되어 알려진 실제 악용이 확인되었습니다. crafted HTML page를 통해 브라우저 샌드박스 내 임의 코드 실행이 가능하며, Chrome뿐 아니라 …
Playwright Test의 toHaveScreenshot()은 최초 실행 시 기준 스크린샷을 생성하고 이후 실행에서 시각 비교를 수행합니다. 일관된 스크린샷을 얻으려면 기준 생성과 비교를 동일한 환경에서 실행해야 하며, 커스텀 …
PHP unserialize()가 공격자 제어 직렬화 데이터를 처리할 때 발생하는 POP 체인 공격 메커니즘과, 신뢰 경계를 넘는 비신뢰 입력에 대한 점검 기준을 정리한 가이드입니다.
Entra 조건부 액세스(Conditional Access) 기준선을 report-only, 파일럿 그룹, 전체 적용의 세 단계로 배포하는 순서와 각 단계의 판단 근거를 정리한다. Break-glass 계정 제외, 레거시 프로토콜 전용 …
MISP 2.5.45 이하의 LDAP 인증 경로에서 이메일 주소만 알면 인증을 우회할 수 있는 취약점이 보고되었습니다. CVE 기록에는 LinOTP 인증도 영향 구성으로 명시되어 있으며, CISA 부가 …
Manchester Airports Group(MAG)에서 주차, 라운지, Fast Track 예약과 공항 Wi-Fi 가입 관련 고객 데이터가 탈취된 사실이 공식 확인됐다. FulcrumSec은 각 공항 웹사이트 프론트엔드 JavaScript의 자격증명 …
KISA 한국인터넷진흥원이 스마트선박 보안모델 해설서 및 사례집, 자율운항선박 보안모델, 해운사 보안 요구사항 대응 가이드, 선원용 사이버보안 인식제고 교육교재 및 선내 8대 수칙 팜플렛을 2026년 9월 …
Embed HTML5 Game WordPress 플러그인 1.3 이하에는 인증 없이 PHP 파일을 업로드할 수 있는 취약점이 보고되었습니다. NVD 자료에는 automatable: yes로 기록되어 있으며 제공된 자료에서 공개 …
ASUS Control Center Enterprise(ACC) 4.0.0.2 이하에서 인증 없는 HTTP 엔드포인트를 통해 암호화 키를 탈취하고 포트 2222 SSH 리스너를 활성화한 후 하드코딩 자격증명으로 원격 접속이 가능한 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9