BraZetsu가 감염된 Windows 호스트를 거래 자산으로 바꾸는 구조: 초기 접근 브로커와 AI 강화 지하마켓
BraZetsu는 Python 기반 Windows 악성코드로, Initial Access Broker의 침해 호스트 목록화와 Infected Marketplace의 초기 접근 상품화를 뒷받침하는 것으로 보고되었습니다. 아이베리아·라틴아메리카 대상과 CNABHunter 기능 중복은 초기 …
보안 전문가를 위한 심층 분석 리포트
BraZetsu는 Python 기반 Windows 악성코드로, Initial Access Broker의 침해 호스트 목록화와 Infected Marketplace의 초기 접근 상품화를 뒷받침하는 것으로 보고되었습니다. 아이베리아·라틴아메리카 대상과 CNABHunter 기능 중복은 초기 …
MISP 2.5.45 이하에서 이메일 또는 패스워드가 비어 있거나 문자열이 아닌 값을 보내면 LDAP·LinOTP 인증을 우회할 수 있는 취약점(CVE-2026-85216)이 보고되었습니다. CVSS v4 기준 9.5(CRITICAL)이며, CISA ADP …
PaperCut MF/NG의 중요 기능 인증 누락 취약점이 비인증 원격 설정 변경으로 이어질 수 있고, CISA KEV 등재와 Metasploit 모듈 공개가 확인됐다. 제공 근거에는 탐지·완화·대응 절차나 …
Arjun은 기본 사전 25,890개 파라미터 이름을 사용해 10초 이내, 50~60회 요청으로 URL 엔드포인트의 숨은 HTTP 파라미터를 탐색하는 도구입니다. 도구 탐색 결과의 후보 성격, 기본 사전 …
PaperCut MF/NG의 unsafe dynamic class loading 취약점인 CVE-2026-82078은 CISA KEV에 등재되어 2026-09-14까지 완화 적용이 요구됩니다. CVE-2026-81578 인증 우회와 체이닝될 수 있으며, Metasploit PR #21842가 이 …
신고된 피싱 이메일을 분석할 때 원본 .eml 헤더의 From·Reply-To·Received 정합성부터 확인하고, SPF/DMARC 도메인 인증 기록과 첨부파일 식별값을 단계별로 점검하는 순서를 정리했습니다. 실제 사례 기법은 From …
Google Cloud Build의 GitHub Trigger Comment Control에서 원격 공격자가 웹후크 억제를 이용해 빌드 환경에서 검토되지 않은 코드를 실행할 수 있는 Incorrect Authorization 취약점 CVE-2026-19410이 2026년 …
Google SecOps UEBA는 YARA-L 규칙 엔진 의존에서 출발했지만, 멀티스테이지 검색과 수식 라이브러리, 30일 비교 창을 기반으로 하는 위험도 지표, CRI 대응 점수를 결합하면 기존 규칙이 …
CCC Digital Key 기반 NFC 카드 구현에서 인가된 테스트 중 릴레이 공격으로 문 개방과 주행 인가까지 성립한 사례가 보고됐다. 공격은 암호 체계를 파괴하는 것이 아니라, …
WordPress MyHome Core 플러그인의 send_link() AJAX 핸들러 권한 확인 누락과 activate() 토큰 검증 문제로, 특정 테마 설정과 계정 상태가 겹치면 관리자 계정까지 포함해 계정 탈취가 …
Sigma Forms Pro 1.4.5 이하 버전에는 비인증 원격 코드 실행 취약점 CVE-2026-14494가 있으며, CVSS 9.8(CRITICAL)로 평가됩니다. 인증이나 사용자 상호작용 없이 사이트 전체 장악이 가능할 수 …
IEEE 802.1X와 RADIUS를 결합한 포트 기반 접근 제어, MAC 기반 포트 경화, VLAN 분리까지 유선 LAN 액세스 계층 L2 공격 감소 점검 순서를 정리한 가이드입니다.
JFrog Artifactory의 인증 기반 Docker 캐시 경로 제한 취약점 CVE-2026-66384가 CISA KEV에 등재되었습니다. JFrog 보안 공지에서 제시한 취약 버전 표기, 수정 경로, 기술적 의미, 그리고 …
최근 6개월간 공개된 Chrome 확장 18개와 Edge 확장 1개에서 지갑 비공개 키 탈취와 암호화폐 유출 기능이 확인됐습니다. 겉보기에는 정상처럼 작동하면서 악성 서버와 연결되는 이중 기능형 …
Linux 커널 IPv6 스택의 __ip6_append_data() paged-allocation 경로에서 fraggap을 계상하지 않는 취약점 CVE-2026-53362가 실제 악용 확인에 따라 2026-08-27에 CISA KEV에 등재되었습니다. Suse와 Red Hat을 포함한 Linux …
ownCloud owncloud/core 10.13.1 이전 버전의 Pre-Signed URL 인증 우회 취약점 CVE-2023-49105는 피해 사용자의 사용자명이 알려진 상태에서 해당 계정에 서명 키가 설정되지 않았다면, 인증 없이 파일을 …
Ajax.NET Professional 2는 수신된 시리얼라이즈 데이터에서 임의 .NET 클래스를 역직렬화할 수 있어 원격 코드 실행으로 이어질 수 있습니다. CVE-2021-23758은 CISA KEV에 등재돼 있고 공격 시도나 …
2026년 8월 26일에 공개된 IETF EMAILCORE 적용성 설명서 30판은 STARTTLS 발신자 의무를 유지하면서 운영자가 정책으로 더 엄격한 실패 동작을 설정할 수 있는 구조를 설명합니다. DNS와 …
CVE-2026-8452는 Citrix NetScaler ADC와 Gateway의 메모리 버퍼 운영 제한 취약점으로, Gateway(SSL VPN, ICA Proxy, CVPN, RDP Proxy) 또는 AAA 가상 서버 구성 시 서비스 거부(DoS)가 …
CVE-2022-0995는 Linux 커널 watch_queue 이벤트 알림 하위시스템의 OOB 메모리 쓰기 결함으로, 공식 CVE 기록은 커널 상태 일부가 덮어써져 로컬 사용자가 권한 상승에 이를 수 있거나 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9