CVE-2015-5287 대응 가이드: Red Hat ABRT symlink 권한 상승과 KEV 등재 점검
ABRT 2.7.1 이전의 abrt-hook-ccpp help 프로그램은 로컬 사용자가 예측 가능한 이름의 파일에 symlink 공격을 수행해 권한을 상승시킬 수 있습니다. RHEL 7.0/7.1 대상 공개 PoC가 확인되고 …
보안 전문가를 위한 심층 분석 리포트
ABRT 2.7.1 이전의 abrt-hook-ccpp help 프로그램은 로컬 사용자가 예측 가능한 이름의 파일에 symlink 공격을 수행해 권한을 상승시킬 수 있습니다. RHEL 7.0/7.1 대상 공개 PoC가 확인되고 …
CVE-2015-3246은 인증된 로컬 사용자가 Red Hat libuser의 경쟁 조건을 이용해 /etc/passwd를 손상시킬 수 있는 취약점입니다. CISA KEV 등재로 실제 악용이 확인된 만큼, 패치 상태와 chfn·chsh …
Microsoft SQL Server 원격 코드 실행 취약점 CVE-2019-1068이 CISA KEV에 등재됐습니다. SQL Server Database Engine 서비스 계정 컨텍스트에서 코드 실행을 허용할 수 있어, 적용 가능한 …
HAR에서 JavaScript와 HTML을 추출하고 소스맵으로 원본 소스 트리를 복원하는 절차를 소개한다. 프로덕션 자원의 외부 접근 가능성에 따라 공격면 점검에 활용할 수 있다.
네트워크 접근을 가진 공격자가 특정 UniFi OS 기기의 인증을 우회할 수 있는 CVE-2026-77550이 보고됐습니다. CVE 기록에는 UniFi OS Server의 lessThan 5.1.37 등 제품별 버전 기준이 …
APK에 패키징된 XML 구성 파일은 추출·역공학될 수 있는 자산입니다. 장기 비밀정보를 앱 안에 직접 저장하지 않는 방향, 수신 트래픽에 대한 default-deny 규칙 처리, 구성 값을 …
Oracle HTTP Server와 Oracle WebLogic Server Proxy Plug-in의 부적절한 접근 권한 제어 취약점 CVE-2026-21962가 CISA KEV에 등재되어 실제 악용이 확인된 상태입니다. 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 버전을 …
Linux 호스트 감사에서 /proc는 커널, 프로세스, 권한, namespace, 커널 설정을 점검할 수 있는 파일 인터페이스입니다. hidepid, capability, namespace 핸들, sysctl 변경 사항을 중심으로 점검 순서와 …
JARM의 TLS 지문, 2021년 11월 당시 Shodan의 Cobalt Strike Beacon 인덱싱이 기술된 제품 필터, 기본 SSL/TLS 인증서 신호를 활용해 인터넷에 노출된 C2 서버 후보를 추적하는 …
로그인부터 MFA와 세션까지, 웹 인증 흐름의 상태를 따라가며 각 단계에서 무엇을 확인해야 하는지 순서대로 살펴봅니다. 계정 열거 차단, OTP 재사용 방지, 재설정 토큰 관리, 세션 …
Joomla의 miniOrange OAuth Client 확장에서 쿠키 값 조작을 통해 관리자 계정을 포함한 임의 계정으로 로그인할 수 있는 취약점 CVE-2026-77995가 공식 기록으로 확인되었습니다. 영향 버전은 1.0.0부터 …
APT29, Midnight Blizzard 같은 별칭은 서로 다른 텔레메트리와 클러스터링 기준으로 형성된 활동 클러스터입니다. 대부분 같은 활동을 기술하지만 경계에서는 완전히 일치하지 않으므로, 별칭을 동치 관계로 가정할 …
T1003.001은 로그온 후 LSASS 프로세스 메모리에 저장된 자격증명 재료를 관리자 또는 SYSTEM 사용자에게 노출할 수 있는 경로입니다. Vista 이상 시스템은 Applications and Services Logs/Microsoft/Windows/Sysmon/Operational, 기존 …
StackGres operator에서 특정 데이터베이스를 소유한 낮은 권한 테넌트가 관리자 권한으로 상승할 수 있는 CVE-2026-78155가 공개됐습니다. 공개 근거에는 공식 패치 버전과 실제 악용 사례가 없어, StackGres …
NLTK 3.9.3 이전 버전은 데이터 패키지를 다운로드한 뒤 압축 해제 전에 파일 무결성을 검증하지 않아, 중간자 공격이나 DNS poisoning으로 악성 패키지 내용이 검증 없이 추출될 …
AI 에이전트 제어 평면 설계에서 OAuth 2.0 토큰 교환 표준과 Open Policy Agent와 같은 정책 평가 도구가 어떤 역할을 하는지, 그리고 모든 배포에 전체 에이전트 …
Gitleaks로 커밋 단계의 시크릿을 탐지하고, Trivy로 소프트웨어 의존성과 인프라 구성 문제를 점검하는 시프트레프트 구성을 설명합니다. 도입 전제, 도구별 판단 기준, 운영 영향, 탐지와 대응 순서를 …
Zimbra Collaboration Suite 10.1.20 이전에서 zimbra-snmp 패키지와 SNMP 알림이 활성화되면 사전 인증 없이 임의 OS 명령이 실행될 수 있는 CVE-2026-73570이 CISA KEV에 등재되어 실제 악용이 …
Microsoft Entra ID에서 신뢰하지 않는 데이터를 역직렬화할 때 인가되지 않은 공격자가 네트워크를 통해 코드 실행을 시도할 수 있는 취약점인 CVE-2026-69836이 공식 기록에 등재되었습니다. 공급자 보안 …
TrueConf Server의 5.3 이전 모든 버전, 5.3.X에서 5.3.9 이전, 5.4.X에서 5.4.9 이전, 5.5.X에서 5.5.5 이전 버전에서 원격 무인가 공격자가 4307/TCP로 임의 스크립트를 실행할 수 있는 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9