QuickFox VPN 변조 설치파일과 FDMTP 백도어: 선택적 표적과 DLL 사이드 로딩
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL 사이드 로딩, JieJie 오버레이, FDMTP의 …
검색 결과를 확인하세요
"악성코드" 검색 결과 141건
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL 사이드 로딩, JieJie 오버레이, FDMTP의 …
ChainDrop 공격은 Mini Shai-Hulud 변종이 440개 이상 npm 패키지에 2,200개 이상 악성 버전을 퍼뜨린 대규모 공급망 공격이다. keyv와 cacheable 네임스페이스 패키지의 유지관리자 계정 탈취로 시작해 탈취된 npm 게시 토큰과 GitHub …
Palo Alto Networks Unit 42 연구진이 공개한 Pass-ta-key 공격 세 가지(Pass-ta-key, Silver Pass-ta-key, Golden Pass-ta-key)는 Windows Chrome 환경에서 Google 동기화 패스키 생태계를 대상으로 계정 탈취를 가능하게 한다. 엔드포인트 악성코드가 사용자 …
MFA 인증을 우회하는 AiTM 공격과 세션 하이재킹의 메커니즘을 분석하고, 위협 레벨별 조치 로드맵(즉시·단기·장기)과 FIDO2 기반 대응 방안을 제시한다.
실제 악용된 관리 평면 취약점, 인증·비인간 신원, AI 도구 권한, 애플리케이션 입력 경계, 신뢰된 접속 환경의 위협을 이번 주 핵심 흐름으로 정리했다.
OctLurk와 SilkLurk는 중앙아시아 공공기관을 겨냥한 것으로 보고된 메모리 중심 백도어로, C2 통신과 DLL 사이드로딩, 플러그인 적재를 활용한다. SOC는 관련 통신·비정상 로딩·공유 자원 접근을 함께 점검하고, 의심 호스트의 증거를 보존한 뒤 …
CaptiveCrunch는 호텔 Wi-Fi 캡티브 포털의 DNS·HTTP 트래픽 조작으로 가짜 업데이트와 자격증명 탈취를 유도한 캠페인이다. 운영자와 출장자는 포털 관리 경로·망 분리·인증 이상 징후를 우선 점검해야 한다.
2026-08-01 보안 인사이트
2026-08-01 보안 인사이트
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 대응 점검표를 제공한다.
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 대응 점검표를 제공한다.
CareCloud 공개 사고를 사례로, 의료서비스 침해에서 환자 안전·증거 보존·봉쇄·안전한 복구·법정 통지를 병행하는 72시간 대응 원칙을 제시합니다. 공개 사실과 미확인 사항을 구분하고 AWS·EHR·외부 연동 환경의 실행 점검표를 제공합니다.
실제 악용 취약점의 긴급 대응, 애플리케이션 입력 경계, 개발 공급망 자격증명, 클라우드·AI 권한 통제, 패치 공백의 운영 복원력을 이번 주 핵심 흐름으로 정리했다.
2026-07-27 보안 인사이트
위조 GitHub 저장소와 외부 배포 파일이 개발 환경에 유입되는 위험을 설명하고, 도입 전 검증·실행 통제·사고 대응 절차를 제시합니다. 특정 캠페인 관련 주장은 독립 검증된 IOC가 부족하므로 일반 보안 실무 관점에서 …
더 젠틀맨 랜섬웨어 위협에 대비해 제조·금융 조직이 즉시 적용할 수 있는 침해 대응 가이드다. 의심 자산 격리, 증거 보존, 백업 검증과 권한·접속 통제가 핵심 우선순위다.
CVE-2021-27137은 UPnP가 활성화된 DD-WRT r45724 이전 빌드의 SSDP M-SEARCH 처리 취약점으로, CISA KEV에 실제 악용 사례로 등재되었습니다. 영향 자산은 즉시 UPnP와 외부·비신뢰망의 UDP 1900 노출을 차단하고, 호환 가능한 r45724 이상 …
2026-07-21 보안 인사이트
jscrambler npm 배포 계정 탈취로 악성 버전 5개가 공개되면서 IronWorm 정보탈취 악성코드가 개발자와 CI 환경에 유포됐다. 영향 버전 설치 이력이 있으면 패키지 제거만으로 끝내지 말고 npm 토큰, 클라우드 키, CI/CD …
실제 악용 취약점의 신속한 무기화, 개발 공급망·사회공학의 결합, AI 에이전트 권한 경계와 실행 경로 중심 탐지 필요성을 묶어 분석했다. 노출·악용·업무 영향을 기준으로 대응 우선순위를 재정렬해야 한다.
라부바RAT은 NVIDIA 소프트웨어를 사칭하는 Rust 기반 Windows RAT로, 공개 IOC와 사용자 수준 HKCU Run 지속성 기능이 확인됐다. 파일 해시·C2·관련 IP를 서명·경로·행위와 결합해 헌팅하고, 의심 호스트는 증적 보존 후 격리한다.
ClickFix 피싱은 사용자가 직접 PowerShell 등 명령을 실행하도록 속이는 사회공학 공격이다. 조직은 실행 경로 차단, 계정 세션 회수, 보안 교육과 탐지 룰을 함께 점검해야 한다.
가짜 채용 담당자가 코딩 테스트 저장소와 SVG 이미지 리소스를 이용해 개발자 단말에 악성코드를 전달하는 흐름이 반복적으로 관찰되고 있다. 개발자는 과제 실행 전 저장소 구조, 의존성, SVG 내부 코드, 원격 호출을 …
인포스틸러 감염은 임시 폴더와 사용자 실행 경로에서 시작되는 경우가 많다. 조직은 다운로드 경로 통제, 스크립트 실행 제한, 계정 탈취 후속 대응을 함께 운영해야 한다.
CVE-2026-39808은 Fortinet FortiSandbox 4.4.0~4.4.8에 영향을 주는 비인증 OS 명령 주입 취약점으로, CVSS 9.8 Critical 및 CISA KEV 등재 이슈다. FortiSandbox 운영 조직은 4.4.9 이상 업그레이드, 관리 인터페이스 노출 차단, 웹 …
CVE-2026-6847은 4real ThemisNETPanel의 인증 없는 파일 업로드 취약점으로, 네트워크 접근만으로 PHP 파일 업로드와 원격 코드 실행으로 이어질 수 있다. 운영 조직은 2026년 4월 패치 적용 여부, 관리 패널 외부 노출, …
AgentTesla를 최종 페이로드로 배포한 다단계 .NET 로더는 악성 DLL과 실행 파일을 BMP 리소스처럼 숨기고, 실행 시점에 추출·복호화·메모리 로딩을 반복한다. 기업은 첨부파일 평판만 볼 것이 아니라 .NET 리소스 구조, ResourceManager 호출, …
AI 보이스 클로닝과 딥페이크 사기는 가족·임원·거래처를 사칭해 송금과 결제 승인을 압박하는 사회공학 공격이다. 방어의 핵심은 음성·영상 판별보다 가족 암구호, 등록 연락처 콜백, 기업 2채널 승인, 지급처 변경 통제처럼 결제 전 …
미국 DOJ가 BlackCat/ALPHV 랜섬웨어 협상가 Angelo Martino에게 징역 70개월을 선고한 사건은 랜섬웨어 대응 과정의 외부 협력사와 협상 채널도 공격 표면이 될 수 있음을 보여준다. 기업은 기술 복구뿐 아니라 협상 정보 …
서론 원격 모니터링·관리(RMM) 도구는 기업 IT 운영에 꼭 필요한 소프트웨어다. 헬프데스크는 장애를 원격으로 확인하고, 인프라 운영팀은 서버와 단말 상태를 점검하며, MSP는 고객사의 시스템을 관리한다. 문제는 공격자도 같은 장점을 노린다는 점이다. …
CISA가 2026년 6월 29일 SimpleHelp 인증 우회 취약점 CVE202648558을 Known Exploited Vulnerabilities(KEV) Catalog에 추가했다. CISA의 조치 기한은 2026년 7월 2일로, 일반 월간 패치 주기가 아니라 사고 대응에 가까운 속도로 다뤄야 …
2026-06-29 보안 인사이트
국내 기업과 공공기관의 제로트러스트 도입은 더 이상 선언적 구호에 머물기 어렵다. 국가 망 보안체계(N2SF)가 국가 사이버보안 기본지침에 편입되고, 통신·금융권 대형 침해사고가 잇따르면서 기존 경계 보안 모델의 한계가 명확해졌다. 외부에서 내부로 …
2026-06-28 보안 인사이트
2026-06-26 보안 인사이트
2026-06-25 보안 인사이트
2026-06-24 보안 인사이트
2026-06-23 보안 인사이트
# 개인정보 유출 사고 막으려면? 반드시 점검해야 할 계정 및 관리자 권한 관리 방법## 서론최근 개인정보 유출 사고의 주요 원인은 정교한 외부 해킹 기술보다 기존의 **정
2026-06-18 보안 인사이트
2026-06-11 보안 인사이트
2026-06-09 보안 인사이트
2026-06-08 보안 인사이트
CVE-2026-45247 Mirasvit Cache Warmer 취약점 분석: CISA KEV 등록된 역직렬화 취약점의 기술적 분석과 대응 전략
개발 조직의 핵심 자산인 Git 서비스 Gogs에서 발견된 미패치 제로데이 취약점 분석. 인자 주입을 통한 원격 코드 실행 가능성과 패치 전 즉시 적용 가능한 완화책 정리.
랜섬웨어 공격이 단순한 파일 암호화를 넘어 장기 침투와 데이터 유출로 확장되고 있습니다. 국내 기업 보안 담당자를 위한 실시간 위협 모니터링, 지속 탐지, 24시간 대응 체계 구축 등 선제적 보안 전략이 …
2026년 6월 1일 CISA KEV에 등록된 CVE-2024-21182 WebLogic Server 취약점. T3/IIOP 프로토콜을 통한 인증 없는 원격 공격 가능. 금융·공공기관은 6월 4일까지 패치 또는 완화 조치 필수.
2026년 5월 11일 TanStack이 당한 공급망 공격 사례 분석. 6분 만에 42개 패키지, 84개 버전에 악성 코드 주입. CI/CD 파이프라인 보안 강화, 자격증명 교체 등 즉시 대응 필요. CISA KEV에 …
OT 침해는 단순한 데이터 유출이 아닌 물리적 피해와 인명 피해로 이어질 수 있는 심각한 위협입니다. 본문에서는 우크라이나 전력망 공격, 사우디라비아 석유화학 시설 Triconex 사고, NotPetya 랜섬웨어 확산, Norsk Hydro 랜섬웨어 …
2026-05-29 보안 인사이트
Nx Console 악성 버전(v18.95.0)이 공식 마켓플레이스에 게시되어 GitHub 3,800개 저장소 침투. CVSS 9.3(Critical). 즉시 업데이트(v18.100.0+) 및 자격증명 교체 필요.
2026-05-27 보안 인사이트
CVE-2026-45659는 SharePoint Server 계열에 영향을 미치는 원격 코드 실행 취약점으로, CVSS 점수 8.8점과 낮은 공격 복잡도로 인해 높은 위험도를 가진다. Microsoft는 별도의 특수 조건 없이 악용 가능하다고 경고하며, Site Member …
버라이존 2026 DBIR에 따르면 전체 침해 사고의 31%가 소프트웨어 취약점 악용에서 시작되며, AI 기술의 발전이 공격 속도를 가속화하고 있습니다. 국내 기업은 CISA KEV 카탈로그 기반 취약점 관리, 자동화된 패치 프로세스, …
2026-05-22 보안 인사이트
CISA가 10년 이상된 Microsoft 레거시 취약점 4개를 KEV 카탈로그에 등록했습니다. 본 분석은 CVE-2010-0249, CVE-2010-0806, CVE-2009-1537, CVE-2008-4250의 기술적 특성과 현실적 위협, 그리고 기업 보안 담당자를 위한 즉시/단기/장기 대응 전략을 제시합니다.
CVE-2026-41091 Microsoft Defender 링크 추적 취약점 분석: CVSS 7.8(HIGH), CWE-59, 영향 버전 및 패치 정보, 즉시 대응 조치 포함
CVE-2010-0806은 IE 6/7의 Peer Objects 컴포넌트에서 발생하는 Use-After-Free 취약점으로, 원격 코드 실행이 가능하며 CISA KEV 카탈로그에 포함된 지속적인 위협입니다. 즉시 대응으로 MS10-018 보안 업데이트 적용과 IE 8 이상으로 업그레이드가 필요합니다.
CVE-2008-4250은 Windows Server Service의 치명적인 버퍼 오버플로우 취약점으로, Conficker 랜섬웨어에 악용되어 전 세계적으로 수백만 대의 시스템을 감염시켰습니다. 본 가이드는 기술적 원리, 영향 범위, 실제 공격 사례 및 기업 대응 전략을 …
CISA가 2026년 5월 20일, 10년 이상 된 4가지 Microsoft 취약점을 KEV 카탈로그에 등록했다. 국내 기업 환경에서는 여전히 레거시 자산으로 운영되는 시스템이 많아 실제 보안 위험으로 남아 있다. 본 가이드는 자산 …
2026-05-19 보안 인사이트
2026-05-18 보안 인사이트
주스 재킹은 공용 USB 충전기를 이용한 사이버 공격이지만, 국내에서 실제 피해 사례는 없음. 기술적 가능성은 확인되었으나 제조사들의 방어 기능과 적절한 예방 습관으로 충분히 방지 가능함.
2026-05-15 보안 인사이트
북한 APT 그룹 김수키(Kimsuky)의 정상 소프트웨어(VS Code, 원격 관리 도구 등) 악용 기법을 분석한 탐지 및 대응 가이드. 즉시 대응, 심층 분석, 복구 단계별 체크리스트와 실시간 탐지 규칙, 국내 기업 …
Panorays 2026 CISO 설문조사에 따르면, 응답자의 15%만이 서드파티 공급망에 완전한 가시성을 확보하고 있습니다. 이 글에서는 사실관계, 위협 시나리오, 탐지·대응 체크리스트, 국내 기업 적용 시사점을 정리합니다.
2026-05-14 보안 인사이트
2026년 5월, 그룹-아이비, 레드햇 등 주요 보안 벤더들이 AI 에이전트 기반 보안 솔루션을 발표했다. 다중 에이전트 시스템(Multi-Agent System)을 통해 악성코드 분석, 위협 인텔리전스 수집, 다크웹 모니터링 등 작업이 자동화되고 있다. …
구글 GTIG 보고서 분석: 중국·북한·러시아가 AI를 활용해 제로데이 공격 자동화, 2FA 우회, 악성코드 자율 운영 등 사이버 공격을 산업화 단계로 진입시킴. 기업 보안 담당자는 AI 기반 방어 체계 구축이 필수.
2026-05-12 보안 인사이트
AI 에이전트가 사이버 공격의 전 과정을 자동화하며 공격 속도가 시간 단위로 단축되고 있다. 이에 대응하기 위해 기업은 지속적 검증, 외부 위협 인텔리전스 통합, 자율형 SOC 구축, AI 기반 취약점 분석 …
CVE-2026-0300은 PAN-OS 방화벽의 Captive Portal에 있는 치명적인 버퍼 오버플로우 취약점으로, CISA KEV 카탈로그에 등재되어 활발히 악용 중입니다. 5월 9일 CISA 완화 기한 전에 Captive Portal 인터넷 노출 차단이 필수적입니다.
2026년 4월 14일-16일 3일간 전 세계 26개국 13,000개 조직에서 35,000명 이상을 대상으로 발생한 대규모 피싱 캠페인. 행동 강령 검토를 위장한 정교한 소셜 엔지니어링과 AiTM 기술로 MFA 우회. 주요 타깃은 의료/생명과학(19%), …
FBI IC3 경고(2026-04-30)에 따르면 사이버 기반 화물 절도가 급증 중. 평균 피해 $273,990, 2025년 총 $725 million 피해. 이메일 스푸핑, BEC, 로드보드 해킹, RMM 도구 악용 등 다단계 공격 수법 …
NIST AI RMF 1.0, NIST.AI.600-1, OWASP GenAI Security Project를 바탕으로 에이전트형 AI의 주요 위협(권한 남용, 도구 오용, 데이터 접근 위반)을 분석하고, 기업 보안팀 관점에서 통제 원칙(최소 권한, 투명성, 인간 개입, …
Trellix 소스코드 저장소 침해 사건 분석. 보안 벤더의 공급망 리스크, 국내 조직 영향, 실무 대응 체크리스트 포함.
AI 기반 농업 로봇의 사이버 보안 취약점과 위협 시나리오를 심층 분석하고, 3계층 보안 아키텍처와 IEC 62443 등 ICS 표준 준수 방안을 제시합니다. 대동로보틱스 사례를 통해 국내 농업 로봇 기업의 보안 …
현대 보안 환경에서 암호화 트래픽 해독 없이 위협을 탐지하는 메타데이터 분석, 행동 패턴 인식, 머신러닝 기술의 중요성이 대두되고 있습니다. RITA, Malcolm, TLS-Malware-Detection-with-Machine-Learning 등 오픈소스 도구와 99% 정확도의 Hybrid-CNN-BiLSTM 아키텍처를 활용하여 …
안드로이드·구글플레이 보안 우회 기법을 활용한 암호화폐 탈취 랜섬웨어 '스파크캣' 변종의 기술적 작동 원리와 탈취 메커니즘 분석. 접근성 서비스 악용, 키로깅, 클립보드 조작 등 다양한 위협 벡터와 대응 방안 제시. 사용자 …
하이브리드 클라우드 환경에서 랜섬웨어 공격의 진화로 인해 전통적인 백업 전략의 한계가 드러나고 있습니다. 불변성과 에어갭을 포함한 3-2-1+ 백업 규칙, 자동화된 장애조치 시스템, 그리고 지속적인 DR 테스트가 현대적 데이터 보존 전략의 …
스마트 항만의 디지털 전환에 따른 사이버 보안 위협을 분석하고, IT/OT 통합 보안, 네트워크 분리, 공급망 보안 강화 방안을 제시합니다. 물류 시스템 공격 벡터와 최근 보안 사례를 바탕으로, 실무자를 위한 체크리스트와 …
중국 연계 APT GopherWhisper는 Slack, Discord, Microsoft 365, file.io 등 합법적인 클라우드 협업 서비스를 C&C 채널로 악용하여 몽골 정부 기관을 공격했습니다. Go 기반 백도어(LaxGopher, RatGopher, BoxOfFriends)와 인젝터를 사용하며, 프로세스 인젝션으로 …
2005년 발견된 fast16 악성코드는 스투스넷보다 5년 앞서 개발된 산업용 시뮬레이션 소프트웨어 타겟 공격입니다. LS-DYNA, MOHID, PKPM 등의 계산 결과를 미세하게 조작하여 장기적으로 제품 품질과 안전성에 영향을 미치는 침묵의 공격 방식을 …
CVE-2026-5752는 Cohere AI Terrarium 샌드박스의 치명적인 탈출 취약점으로 CVSS 9.3점(Critical)입니다. 공격자가 루트 권한으로 임의 코드를 실행할 수 있으며, v1.0.1로 패치되었습니다. mock document 객체의 Object.prototype 상속 문제로 인해 발생했습니다.
2025년부터 2026년 초까지 중국 연합 APT 그룹 UAT-4356이 미국 연방기관의 Cisco 방화벽 장비를 표적으로 한 Firestarter 백도어 공격과 동시에 진행된 방산 기관 대상 피싱 공격 패턴을 분석한 보고서. 백도어의 기술적 …
SentinelOne 2026 Annual Threat Report를 분석하여 현대 공격자의 8단계 침투 전술을 소개합니다. 신원 탈취, CI/CD 파이프라인 침투, 엣지 디바이스 악용 등 새로운 공격 패턴과 이에 대한 대응 방안을 제시합니다.
2026년 베네수엘라 에너지 시스템을 대상으로 한 Lotus Wiper 파괴적 공격 분석. 4단계 공격 체인, 기술적 세부사항, 복구 방안, 보안 권고사항 포함.
2026-04-17 보안 인사이트
Adobe Acrobat과 Reader의 Use-After-Free 취약점 CVE-2020-9715에 대한 상세 분석. 조작된 PDF 파일을 통해 임의 코드 실행이 가능하며, CISA KEV 카탈로그에 포함되어 실제 악용이 확인됨.
AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …
2026-04-10 보안 인사이트
CVE-2026-3502는 TrueConf Client의 업데이트 무결성 검사 결함으로 발생한 높은 위험도 취약점. Operation TrueChaos 캠페인을 통해 실제 악용되어 동남아시아 정부 기관 타겟팅. 2026-04-16까지 패치 필수.
2024-2025년 쿠버네티스와 컨테이너 보안 취약점에 대한 심층 분석으로 Critical 등급 2건, High 등급 4건의 취약점을 식별하고 대응 전략과 벤치마킹 사례를 제공합니다.
로보틱 프로세스 자동화(RPA) 도입 시 발생하는 보안 위협과 체계적인 대응 방안을 다룹니다. 자격증명 관리, 권한 제어, 데이터 보호, 모니터링 등 다층적 보안 접근 방식을 통해 RPA를 안전하게 운영하는 방법을 제시합니다.
CVE-2024-43035/36/37 취약점 분석 보고서입니다. Citrix ShareFile StorageZones Controller의 3단계 공격 체인(세션 ID 우회 → XXE → RCE)으로 인증 없이 원격 코드 실행이 가능하며, CVSS 점수 9.8(Critical) 등급입니다. 실제 와일드 악용이 …
Aisuru, Kimwolf, JackSkid, Mossad 4개 IoT 봇넷의 기술적 분석 완료. Mirai 기반 봇넷의 취약점 악용 패턴과 DDoS 공격 벡터 식별. 지리적 분포 및 향후 위협 예측 포함.
모바일 기기에서의 Shadow AI와 Zero-Click 공격이 기업 보안에 미치는 심각한 위협을 분석하고, 대응 방안을 제시합니다.
인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …
최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE-2026-5281, AI 기반 공격 산업화, Tycoon2FA 붕괴, NoVoice Android 악성코드 등 포함.
CVE-2026-3502는 TrueConf 클라이언트 애플리케이션의 업데이터 유효성 검사 메커니즘 결함으로 인해 발생하는 제로데이 취약점이다. CVSS 점수 7.8로 평가되며, 공격자가 온프레미스 TrueConf 서버를 제어할 경우 연결된 모든 엔드포인트에 임의의 파일을 배포하고 실행할 …
2025년 12월, React Server Components (RSC)의 "Flight" 프로토콜에 존재하는 치명적인 원격 코드 실행 취약점인 **CVE-2025-55182** (React2Shell)이 악용되어 대규모 자격증명 유출 사고가 발생했습니다. 이 사고로 **766대의 Next.js 호스트**가 단 24시간 만에 …
최근 AI 및 IoT 기술이 CCTV 감시 시스템에 급속도로 통합되면서, 스마트 보안 장치는 새로운 사이버 보안 위협에 직면했습니다. 전통적인 CCTV 시스템이 단순한 녹화 장치였다면, 오늘날의 AI 기반 CCTV는 실시간 영상 …
Google Chrome의 Use-After-Free 메모리 손상 취약점(CVE-2026-5281)에 대한 기술적 분석과 대응 전략
2026년 3월 31일, Axios npm 패키지가 북한 소재 위협 액터 UNC1069에 의해 공급망 공격을 당했습니다. 악성 버전 1.14.1과 0.30.4가 약 3시간 동안 노출되었으며, 크로스 플랫폼 RAT를 배포했습니다. 이번 기사는 공격 …
CVE-2026-33634는 Trivy 보안 스캐너를 타겟팅한 치명적 공급망 취약점입니다. 이 Deep Dive에서는 취약점 개요, 기술적 분석, 실무적 대응 전략, 벤치마킹 사례, CISO를 위한 인사이트를 다룹니다.
2026-03-27 보안 인사이트
2026-03-25 보안 인사이트
2026-03-24 보안 인사이트
2026-03-17 보안 인사이트
2026-03-16 보안 인사이트
2026-03-11 보안 인사이트
2026-03-09 보안 인사이트
2026-03-05 보안 인사이트
2026-02-26 보안 인사이트
2026-02-21 보안 인사이트
2026-02-10 보안 인사이트
2026-02-09 보안 인사이트
2026-01-30 보안 인사이트
2026-01-29 보안 인사이트
2026-01-25 보안 인사이트
2026-01-23 보안 인사이트
2026-01-22 보안 인사이트
2026-01-19 보안 인사이트
2026-01-15 보안 인사이트
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9