개인정보 유출 사후대응 가이드: 이용자 통지·피해완화 운영 점검 포인트
약 462만 명이 대상인 따릉이 개인정보 유출 사례를 바탕으로 법정 통지·신고 의무와 이용자 피해 완화 운영을 정리한다. 통지 대상 산정, 사칭 예방, 증적 보존 등 …
보안 전문가를 위한 심층 분석 리포트
약 462만 명이 대상인 따릉이 개인정보 유출 사례를 바탕으로 법정 통지·신고 의무와 이용자 피해 완화 운영을 정리한다. 통지 대상 산정, 사칭 예방, 증적 보존 등 …
Ninja Forms 3.10.4 이상 3.14.9 미만에서 발생하는 미인증 저장형 XSS의 영향 범위, 3.14.9 이상 업데이트, 공개 폼 및 관리자 세션 점검 절차를 정리한 대응 가이드.
국립외교원 온라인교육시스템 침해 사례는 제로데이와 설정 미비, 장기 체류 탐지 공백이 결합될 때의 위험을 보여 준다. 공공기관은 패치 공백에서도 외부 노출 축소, 권한 통제, 로그 …
CVE-2021-27137은 UPnP가 활성화된 DD-WRT r45724 이전 빌드의 SSDP M-SEARCH 처리 취약점으로, CISA KEV에 실제 악용 사례로 등재되었습니다. 영향 자산은 즉시 UPnP와 외부·비신뢰망의 UDP 1900 노출을 …
jscrambler npm 배포 계정 탈취로 악성 버전 5개가 공개되면서 IronWorm 정보탈취 악성코드가 개발자와 CI 환경에 유포됐다. 영향 버전 설치 이력이 있으면 패키지 제거만으로 끝내지 말고 …
AI 에이전트는 도구 호출과 데이터 접근 권한을 함께 갖기 때문에 프롬프트 인젝션이나 과도한 권한 설정이 시스템 변경과 정보 유출 위험으로 이어질 수 있다. 도구별 최소 …
CVE-2026-12701은 Pulp Core FilesystemExport의 경로 탐색 취약점으로, Pulp 관리자 권한과 기능 사용 조건이 결합될 때 임의 파일 쓰기로 이어질 수 있다. Red Hat 제품별 수정본 …
지원 종료 또는 보안 패치가 중단된 서버의 위험을 평가하고, 격리·최소 권한·보완 통제와 교체 검증을 우선순위별로 실행하는 방법을 안내합니다.
이 가이드는 조직이 소유하거나 점검 권한을 받은 공개 자산을 대상으로 OSINT 기반 공격 표면을 안전하게 점검하는 방법을 설명합니다. 도메인·웹·공개 코드·클라우드의 노출 흔적을 자산 소유자와 연결하고, …
CVE-2026-63874는 Linux kernel MCTP USB 드라이버의 중지 처리와 수신 재시도 작업 사이에서 발생할 수 있는 경쟁 조건이다. MCTP USB 사용 자산은 공급업체의 백포트 여부를 확인하고 …
라부바RAT은 NVIDIA 소프트웨어를 사칭하는 Rust 기반 Windows RAT로, 공개 IOC와 사용자 수준 HKCU Run 지속성 기능이 확인됐다. 파일 해시·C2·관련 IP를 서명·경로·행위와 결합해 헌팅하고, 의심 호스트는 …
노출 기반 패치 관리는 CVSS만으로 우선순위를 정하지 않고, CISA KEV의 실제 악용 신호, FIRST EPSS의 악용 가능성, 외부 노출·도달 가능성, 업무 영향을 함께 평가하는 방식이다. …
WordPress wp2shell 대응 가이드: 미인증 코드 실행 취약점 긴급 점검 포인트 핵심 요약 WordPress 코어에서 공개된 ‘wp2shell’ 이슈는 REST API 배치 경로 혼동과 SQL 인젝션을 …
악성 Vite npm 패키지 대응 가이드: Blockchain C2 기반 RAT 공급망 침해 점검 포인트는 Vite 생태계를 표적으로 한 악성 npm 패키지 7종이 블록체인 기반 명령·제어(C2) …
ClickFix 피싱은 사용자가 직접 PowerShell 등 명령을 실행하도록 속이는 사회공학 공격이다. 조직은 실행 경로 차단, 계정 세션 회수, 보안 교육과 탐지 룰을 함께 점검해야 한다.
가짜 채용 담당자가 코딩 테스트 저장소와 SVG 이미지 리소스를 이용해 개발자 단말에 악성코드를 전달하는 흐름이 반복적으로 관찰되고 있다. 개발자는 과제 실행 전 저장소 구조, 의존성, …
패치가 끊긴 저가형 IoT 기기는 사생활 침해와 내부망 정찰, 봇넷 편입 위험을 키운다. 홈과 소형사업장은 네트워크 분리, 원격 기능 제한, 교체 기준을 마련해야 한다.
CVE-2026-25089는 Fortinet FortiSandbox 계열 WEB UI의 start vnc 기능에서 발생한 인증 불필요 OS 명령 주입 취약점이다. CISA KEV에 등재된 실제 악용 취약점이므로 영향 버전 확인, …
CVE-2026-58644는 온프레미스 Microsoft SharePoint의 역직렬화 기반 원격 코드 실행 취약점으로, MSRC의 실제 악용 감지와 CISA KEV 등록이 확인된 Critical 취약점이다. 인터넷에 노출된 SharePoint 팜은 패치 …
인포스틸러 감염은 임시 폴더와 사용자 실행 경로에서 시작되는 경우가 많다. 조직은 다운로드 경로 통제, 스크립트 실행 제한, 계정 탈취 후속 대응을 함께 운영해야 한다.
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9