QuickFox VPN 변조 설치파일과 FDMTP 백도어: 선택적 표적과 DLL 사이드 로딩
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL 사이드 로딩, JieJie 오버레이, FDMTP의 …
검색 결과를 확인하세요
"Cloud" 검색 결과 1913건
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL 사이드 로딩, JieJie 오버레이, FDMTP의 …
ChainDrop 공격은 Mini Shai-Hulud 변종이 440개 이상 npm 패키지에 2,200개 이상 악성 버전을 퍼뜨린 대규모 공급망 공격이다. keyv와 cacheable 네임스페이스 패키지의 유지관리자 계정 탈취로 시작해 탈취된 npm 게시 토큰과 GitHub …
Palo Alto Networks Unit 42 연구진이 공개한 Pass-ta-key 공격 세 가지(Pass-ta-key, Silver Pass-ta-key, Golden Pass-ta-key)는 Windows Chrome 환경에서 Google 동기화 패스키 생태계를 대상으로 계정 탈취를 가능하게 한다. 엔드포인트 악성코드가 사용자 …
CVE-2024-24919의 실제 영향 조건과 정보 노출 위험을 공식 NVD·CVE.org·Check Point 자료로 교차검증하고, 영향 Gateway 식별부터 패치·로그 점검까지 실무 대응 절차를 정리한다.
CVE-2026-65321은 PyAthena의 매개변수 렌더링에서 DELETE와 CTAS 문장에 잘못된 이스케이프 규칙이 적용돼 SQL 인젝션으로 이어질 수 있는 취약점이다. PyAthena 3.35.4로 업데이트하고, 해당 문장을 외부 입력과 함께 사용하는 경로 및 실행 권한을 …
실제 악용된 관리 평면 취약점, 인증·비인간 신원, AI 도구 권한, 애플리케이션 입력 경계, 신뢰된 접속 환경의 위협을 이번 주 핵심 흐름으로 정리했다.
Ubiquiti UniFi OS의 명령 주입 취약점(CVE-2026-34910, CVSS 10.0)은 CISA KEV에 등재됐으며 Mirai 봇넷의 실제 악용이 확인됐다. 영향 버전은 즉시 패치하고 외부 노출 축소와 로그·네트워크 기반 탐지로 침해 징후를 점검해야 한다.
CareCloud 공개 사고를 사례로, 의료서비스 침해에서 환자 안전·증거 보존·봉쇄·안전한 복구·법정 통지를 병행하는 72시간 대응 원칙을 제시합니다. 공개 사실과 미확인 사항을 구분하고 AWS·EHR·외부 연동 환경의 실행 점검표를 제공합니다.
CVE-2026-59309는 VMware vCenter Directory Service의 CVSS 9.8 인증 우회 취약점으로, 네트워크 접근만으로 비인가 접근이 가능하다. 공식 우회책은 없으므로 영향받는 vCenter를 9.1.0.0300, 9.0.2.0100 또는 8.0 U3k 이상으로 즉시 업데이트해야 한다.
CISA KEV에 등재된 Cisco FMC 하드코딩 자격증명 취약점(CVE-2026-20316)의 영향, 공식 IoC 점검, 의심 시 자격증명·키·인증서 전체 회전, 6개 릴리스별 핫픽스 적용 절차를 정리한 긴급 대응 가이드입니다.
CVE-2026-16812는 실제 악용이 확인된 VeloCloud Orchestrator On-Prem의 무인증 OS 명령 주입 취약점이다. Gateway·Edge는 조치 대상에서 제외하며, 7.0.x는 TAC가 해결 릴리스와 업그레이드 경로를 확정할 때까지 임시 통제·모니터링과 함께 업그레이드를 보류한다.
CVE-2026-58630은 Azure Stack Hub의 Azure App Service에서 발생한 접근 제어 취약점이다. Microsoft가 서비스 측 완화를 완료해 고객 패치나 별도 구성 변경은 필요 없지만, 운영 조직은 자산 범위와 후속 공지를 확인해야 …
CVE-2026-12701은 Pulp Core FilesystemExport의 경로 탐색 취약점으로, Pulp 관리자 권한과 기능 사용 조건이 결합될 때 임의 파일 쓰기로 이어질 수 있다. Red Hat 제품별 수정본 상태를 구분해 확인하고, RHUI 최종 …
CVE-2026-25089는 Fortinet FortiSandbox 계열 WEB UI의 start vnc 기능에서 발생한 인증 불필요 OS 명령 주입 취약점이다. CISA KEV에 등재된 실제 악용 취약점이므로 영향 버전 확인, 5.0.6 또는 4.4.9 이상 업그레이드, …
CISA가 온프레미스 SharePoint Server 취약점의 실제 악용을 경고하면서, 패치 우선순위는 CVSS 점수만이 아니라 KEV 등재 여부와 인터넷 노출 여부를 함께 기준으로 잡아야 한다. CVE-2026-58644와 CVE-2026-56164는 격리, 패치, 침해 흔적 점검, …
CVE-2026-5674는 PipeWire의 PulseAudio 호환 계층에서 악성 라이브러리 로딩을 통해 Flatpak 같은 샌드박스 앱이 경계를 벗어날 수 있는 취약점이다. 운영자는 RHEL 9/10 등 영향 배포판의 pipewire 패키지 상태를 확인하고, 패치 전에는 …
금융·보험권의 AI 에이전트 활용은 내부 요약과 상담 보조를 넘어 상품 추천, 리스크 분석, 보험 심사, 청구, 사기 탐지 등 의사결정 보조 영역으로 확대되고 있다. 조직은 AI를 독립 행위자처럼 통제하기보다 권한·데이터 …
서론 AI를 보안관제센터(SOC)에 적용하려는 조직이 늘고 있다. 대량의 이벤트를 요약하고, 경보를 분류하고, 초동 대응 후보를 제안하는 업무에서는 AI가 분석가의 시간을 줄여줄 수 있다. 특히 로그 통합, DDoS 분석, 티켓 분류, …
도입 Dormant GitHub 계정은 더 이상 단순한 계정 정리 대상이 아니다. Datadog Security Labs가 2026년 7월 공개한 분석에 따르면, 2025년 10월 이후 50개 이상의 오래된 GitHub 계정이 여러 기업 조직과 …
탐지공학은 룰을 많이 만드는 활동이 아니라 탐지 가설을 데이터로 검증하고, 코드처럼 관리하며, 운영 지표로 개선하는 체계다. SOC 리더와 탐지 엔지니어가 점검해야 할 조직 역할, 탐지 생명주기, 로그 품질, 예외 관리, …
CVE-2023-34362 MOVEit Transfer SQL Injection의 영향 범위, 침해 조사 포인트, 패치·완화, 실무 체크리스트를 정리한 대응 가이드입니다.
SOC AI의 핵심 가치는 알림을 자동으로 닫는 것이 아니라 흩어진 증거를 하나의 사고 케이스로 엮는 데 있다. CaseWeaver형 운영은 데이터 정규화, 증거 체인, 권한 분리, 사람 승인 경계를 갖춰야 하며, …
서론 AI 보안 대응의 핵심은 더 이상 "경보가 울린 뒤 얼마나 빨리 분석하느냐"에만 머물지 않는다. 공격자는 취약점 공개, 인터넷 노출 자산 탐색, 익스플로잇 시도, 권한 확장을 점점 더 자동화하고 있다. …
서론 Langflow의 /api/v1/responses 엔드포인트에서 다른 사용자의 flow를 실행할 수 있는 권한 우회 취약점이 CISA KEV Known Exploited Vulnerabilities 카탈로그에 2026년 7월 7일 신규 등록됐다. CVE 2026 55255는 인증이 전혀 필요 …
Claude Skills와 유사한 AI 에이전트 확장 기능이 새로운 공급망 공격면으로 부상하고 있다. Skills는 반복 업무 자동화와 도구 연결을 쉽게 만들지만, 한 번 신뢰된 확장 기능이 파일시스템, 네트워크, 셸, 개발자 토큰, …
AI 기반 공격 속도와 취약점 증가에 대응하려면 24시간 탐지·분석·초동 대응 체계가 필요하다는 MDR 관점의 분석입니다.
CISA가 2026년 6월 29일 SimpleHelp 인증 우회 취약점 CVE202648558을 Known Exploited Vulnerabilities(KEV) Catalog에 추가했다. CISA의 조치 기한은 2026년 7월 2일로, 일반 월간 패치 주기가 아니라 사고 대응에 가까운 속도로 다뤄야 …
Amazon Q Developer의 MCP 설정 자동 실행 취약점(CVE-2026-12957)이 개발자 환경과 클라우드 자격증명에 미치는 공급망 보안 리스크를 분석합니다.영향 범위, 악용 시나리오, 탐지 포인트와 대응 체크리스트를 정리했습니다.
2026-06-29 보안 인사이트
Infoblox Threat Intel은 2026년 6월 25일 공개한 분석에서 DCloud UniApp 기반 템플릿과 연관된 사기 인프라를 추적한 결과, 236,000개 이상의 2차 도메인이 확인됐다고 밝혔다. SecurityWeek도 2026년 6월 27일 이 내용을 보도하며, …
AI 에이전트가 기업 시스템 안에서 행동하는 비인간 ID가 되면서 고유 신원, 최소권한, 감사로그, 수명주기 관리가 핵심 보안 과제로 떠오르고 있음을 정리합니다.
FBI와 CISA가 경고한 러시아 정보 해커의 Signal 백업 복구 키 탈취 전술을 분석하고, 복구 키 공유 금지와 연결 기기 점검 등 실무 대응 기준을 정리한다.
AI·봇 트래픽이 웹 트래픽의 절반을 넘어선 흐름과 에이전트 AI 확산에 따른 보안 운영 변화를 분석했습니다. 정상 자동화와 악성 봇을 구분하기 위한 의도 기반 탐지, 봇 관리, API 보안, SIEM 통합 …
AI 에이전트 확산이 엔터프라이즈 보안에 새로운 과제를 제기합니다. 금융권 등에서 AI 에이전트의 자율적 의사결정과 광범위한 데이터 접근이 보안 위험을 초래합니다. 본 Deep Dive는 AI 에이전트 신원 계층 설계와 권한 관리 …
2026-06-26 보안 인사이트
2026-06-24 보안 인사이트
CVE-2026-34908은 Ubiquiti UniFi OS의 부적절한 접근 제어 취약점으로 CVSS 10.0 Critical로 분류된다. 실제로 Mirai 봇넷 구축에 악용된 사례가 확인되었으며, CISA는 KEV 카탈로그에 등록하고 패치 의무화를 공표했다. 즉시 패치 적용이 필요하다.
Google Cloud Vertex AI SDK의 버킷 선점 취약점을 통해 크로스-테넌트 RCE가 가능한 심각한 보안 문제를 분석합니다. 피해자의 프로젝트 ID를 알면 예측 가능한 스테이징 버킷을 선점하고, 악성 머신러닝 모델로 교체하여 원격 …
Splunk Enterprise PostgreSQL 사이드카 서비스 취약점(CVE-2026-20253) 분석. CVSS 9.8 Critical, 인증 우회로 임의 파일 작성 및 RCE 가능. 영향 버전 10.0.0-10.0.6, 10.2.0-10.2.3. 즉시 업그레이드 또는 사이드카 비활성화 필요.
클라우드 컴퓨팅이 기업 IT 인프라의 주류로 자리 잡으면서, 클라우드 보안은 현대 사이버 보안 전문가에게 선택이 아닌 필수 스킬이 되었다. 본 기사는 공유 책임 모델의 이해, 주요 위협(S3 버킷 노출, IAM …
CVE-2026-48907 취약점 심층 분석 및 대응 전략 (CVSS 10.0, CISA KEV 등록, 실제 피해 사례 포함)
CVE-2026-54420 LiteSpeed cPanel Plugin Symlink Following 취약점 기술 분석 및 대응 방안 제시
CVE-2026-20253 Splunk Enterprise PostgreSQL Sidecar 미인증 임의 파일 생성/삭제 취약점 상세 분석. CVSS v3.1 기준 9.8점(Critical)으로 공격 체인, 영향 범위, 대응 방안, 포렌식 절차 포함.
2026-06-16 보안 인사이트
CVE-2026-0273은 PAN-OS 관리 인터페이스의 명령 인젝션 취약점으로, 인증된 관리자가 root 권한으로 임의 명령 실행 가능. PA-Series, VM-Series, Panorama 영향. CVSS-B 8.4. 즉시 패치 적용(12.1.7/11.2.12/11.1.15/10.2.19 이상)과 관리 인터페이스 접근 제한 필수.
AI 에이전트 스킬 생태계의 공급망 보안 취약점(설치 횟수 조작, 비결정적 스캔, 자동 덮어쓰기, 블라인드 업데이트)과 3가지 공격 시나리오를 분석하고, 국내 기업 실무적 대응 체크리스트(사전 검토·권한 관리·격리·모니터링·업데이트·사고 대응)와 위협 레벨별 대응 …
BerriAI LiteLLM의 CVE-2026-42271 명령 주입 취약점 분석. CVSS 4.0 Critical, CISA KEV 등록, 야생에서 악용 확인. 24시간/72시간/1개월 대응 체크리스트 제공.
체크포인트 VPN에서 발견된 CVE-2026-50751 취약점은 현재 활발히 악용 중인 치명적인 인증 우회 취약점입니다. IKEv1 프로토콜을 사용하는 환경에 영향을 미치며, Qilin 랜섬웨어 그룹과 연관된 공격자가 악용하고 있는 것으로 확인되었습니다. 즉시 보안 …
CVE-2026-45247 Mirasvit Cache Warmer 취약점 분석: CISA KEV 등록된 역직렬화 취약점의 기술적 분석과 대응 전략
Linux 커널 cgroups v1 release_agent 기능의 권한 상승 취약점(CVE-2022-0492)이 2026년 6월 2일 CISA KEV 카탈로그에 등록되어 컨테이너 환경에서의 탈출 공격 가능성이 확인됨에 따라 즉각적인 패치와 보안 강화가 필요하다. CVSS v3.1 …
2026-06-03 보안 인사이트
2026-05-29 보안 인사이트
Nx Console 악성 버전(v18.95.0)이 공식 마켓플레이스에 게시되어 GitHub 3,800개 저장소 침투. CVSS 9.3(Critical). 즉시 업데이트(v18.100.0+) 및 자격증명 교체 필요.
KnowledgeDeliver LMS의 제로데이 취약점 CVE-2026-5426이 Godzilla 웹쉘과 Cobalt Strike Beacon 배포에 악용되는 공격과 대응 전략 분석
Cloudflare가 테스트한 Claude Mythos Preview가 보안 연구원 수준의 취약점 분석 능력을 보여주면서, AI 에이전트의 악용 가능성과 보안 위협에 대한 경고가 나왔다. AI 기반 봇 공격이 12.5배 증가하는 상황에서 기업은 권한 …
CVE-2020-17103 MiniPlasma 취약점이 최신 Windows 11에서도 재현됨. 2020년에 패치되었으나 PoC가 SYSTEM 권한 상승을 성공시킴. 완전한 패치는 없으나 초기 유입 차단, EDR 탐지 규칙 적용 등 완화 조치가 필요함.
클라우드 보안 점검 시 설정 확인만으로는 충분하지 않습니다. IAM 권한 관리, 로그 수집 및 모니터링, 운영 프로세스까지 통합적인 접근이 필요합니다.
Cisco Catalyst SD-WAN Controller/Manager의 인증 우회 취약점(CVE-2026-20182)이 발견되었으며, 이미 야외에서 악용되고 있습니다. CISA는 연방기관에 2026년 5월 17일까지 완화 조치를 명령했습니다.
북한 APT 그룹 김수키(Kimsuky)의 정상 소프트웨어(VS Code, 원격 관리 도구 등) 악용 기법을 분석한 탐지 및 대응 가이드. 즉시 대응, 심층 분석, 복구 단계별 체크리스트와 실시간 탐지 규칙, 국내 기업 …
2026년 5월, 그룹-아이비, 레드햇 등 주요 보안 벤더들이 AI 에이전트 기반 보안 솔루션을 발표했다. 다중 에이전트 시스템(Multi-Agent System)을 통해 악성코드 분석, 위협 인텔리전스 수집, 다크웹 모니터링 등 작업이 자동화되고 있다. …
애플과 구글이 iOS-Android 간 RCS 통신에 종단간 암호화(E2EE)를 도입하며 모바일 메시징 보안의 새로운 표준을 수립했습니다. 본 문서에서는 기술적 구조, 기업 보안 영향(백엔드 접근 불가, BYOD 데이터 관리, 통신사 의존성 등), …
2026년 5월, 엔비디아의 클라우드 게임 서비스 지포스 나우의 아르메니아 제휴사 GFN.AM에서 대규모 개인정보 유출 사건 발생. 3월 9일 침해 발생 후 54일간 탐지되지 않음. 유출 정보는 이메일, 전화번호, 생년월일 등 …
CVE-2026-0300은 PAN-OS 방화벽의 Captive Portal에 있는 치명적인 버퍼 오버플로우 취약점으로, CISA KEV 카탈로그에 등재되어 활발히 악용 중입니다. 5월 9일 CISA 완화 기한 전에 Captive Portal 인터넷 노출 차단이 필수적입니다.
2026년 4월 14일-16일 3일간 전 세계 26개국 13,000개 조직에서 35,000명 이상을 대상으로 발생한 대규모 피싱 캠페인. 행동 강령 검토를 위장한 정교한 소셜 엔지니어링과 AiTM 기술로 MFA 우회. 주요 타깃은 의료/생명과학(19%), …
카스퍼스키 보고서에 따르면 전 세계 응답 기업의 42%가 숙련된 IT 보안 인력 부족으로 공급망 공격에 대응하지 못하고 있음. 중소·중견 기업을 위한 우선순위 기반 리스크 평가, SBOM 도입, MDR 활용 등 …
2026년 4월 28일, Wiz Research가 GitHub의 심각한 RCE 취약점(CVE-2026-3854)을 공개했다. AI 도구(IDA MCP)를 활용해 발견된 이 취약점은 git push 푸시 옵션의 세미콜론을 통한 환경 변수 주입으로, 인증된 사용자가 GitHub 서버에서 …
AI 어시스턴트를 탑재한 Bluekit 피싱 킷 분석. 피싱-as-a-Service의 자동화 진화, 국내 리스크, 대응 방안 포함.
Oracle 2026년 4월 CPU는 전체 제품군에 걸쳐 481개의 보안 패치를 포함하며, 34개가 Critical 심각도로 분류됨. Oracle Communications(139개), Financial Services(75개), Fusion Middleware(59개)가 가장 큰 영향을 받음. 제3자 컴포넌트(오픈소스 라이브러리) 취약점 비중 …
현대 보안 환경에서 암호화 트래픽 해독 없이 위협을 탐지하는 메타데이터 분석, 행동 패턴 인식, 머신러닝 기술의 중요성이 대두되고 있습니다. RITA, Malcolm, TLS-Malware-Detection-with-Machine-Learning 등 오픈소스 도구와 99% 정확도의 Hybrid-CNN-BiLSTM 아키텍처를 활용하여 …
하이브리드 클라우드 환경에서 랜섬웨어 공격의 진화로 인해 전통적인 백업 전략의 한계가 드러나고 있습니다. 불변성과 에어갭을 포함한 3-2-1+ 백업 규칙, 자동화된 장애조치 시스템, 그리고 지속적인 DR 테스트가 현대적 데이터 보존 전략의 …
중국 연계 APT GopherWhisper는 Slack, Discord, Microsoft 365, file.io 등 합법적인 클라우드 협업 서비스를 C&C 채널로 악용하여 몽골 정부 기관을 공격했습니다. Go 기반 백도어(LaxGopher, RatGopher, BoxOfFriends)와 인젝터를 사용하며, 프로세스 인젝션으로 …
Cross-App Permissions은 SaaS 환경의 숨겨진 공격 표면으로, 앱 간 OAuth 권한 체인이 쌓이면 단일 관리자도 승인하지 않은 신뢰 관계가 형성됩니다. Salesloft Drift 공격에서 UNC6395가 700개 이상 조직의 Salesforce 데이터를 유출했습니다. …
2026년 4월, 인기 비밀번호 관리자 Bitwarden의 CLI 패키지가 공급망 공격으로 탈취되었습니다. 이는 한 달 전 Axios npm 패키지 탈취 사건에 이어 연속적으로 발생한 대규모 JavaScript 생태계 공급망 공격입니다.
SentinelOne 2026 Annual Threat Report를 분석하여 현대 공격자의 8단계 침투 전술을 소개합니다. 신원 탈취, CI/CD 파이프라인 침투, 엣지 디바이스 악용 등 새로운 공격 패턴과 이에 대한 대응 방안을 제시합니다.
2026년 4월 Bitwarden CLI npm 패키지 공급망 공격과 한 달 전 Axios npm 패키지 탈취 사건을 비교 분석하여, NPM 생태계 공급망 공격의 새로운 패턴과 대응 방안을 제시합니다.
AI 기반 위협(서비스형 범죄, 섀도우 AI, 핵심 프로세스 침투)에 대응하기 위한 CTEM 거버넌스와 실시간 적응형 아키텍처를 소개합니다. 한국 기업을 위한 단계별 도입 로드맵, 업종별 맞춤 가이드, 비용 추정, 클라우드 규제 …
소프트웨어 공급망 공격(Supply Chain Attack)은 공격자가 최종 소비자에게 도달하기 전에 제품이나 제품 배달 메커니즘을 조작하여 데이터나 시스템을 탈취하는 정교한 공격 방식입니다. 이 Deep Dive에서는 SolarWinds, Codecov, Kaseya, 3CX 등 실제 …
CVE-2026-34040: Docker AuthZ Plugin 우회 취약점 분석. 높은 위험 등급, 7일 이내 조치 필요. 원격 권한 상승 가능, 패치 버전 29.3.1 사용 권장.
초연결 시대 데이터 주권 침해 우려를 해소하기 위한 풀스택 AI 역량 구축과 지능형 보안 전략을 분석합니다. 클라우드 독점과 알고리즘 의존 문제를 기술적 자립으로 극복하고, AI 에이전트 통제 기능을 갖춘 지능형 …
AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …
디지털 생태계의 복잡성 증가에 따라 공급망 공격이 고도화되고 있습니다. SW 공급망 공격에서 하드웨어 및 물리적 인프라로 공격 범위가 확대되고 있으며, 기업은 종합적인 공급망 보안 전략을 수립해야 합니다.
Fortinet FortiClient EMS에서 연달아 발생한 두 개의 치명적 제로데이 취약점(CVE-2026-21643, CVE-2026-35616)을 심층 분석했다. 두 취약점 모두 CVSS 9.1 Critical 등급의 Pre-authentication 공격 벡터이며, 이스터 휴일을 노린 공격자의 전략적 타이밍과 패치 …
물리적 환경과 상호작용하는 피지컬 AI(Physical AI)가 제조, 물류, 에너지 등 산업 현장에 도입되면서 멀티모달 데이터 유출, 장비 제어 탈취, 지식재산권 노출 등 새로운 보안 위협이 대두되고 있다. 엑사원 4.5 등 …
Ivanti Endpoint Manager Mobile (EPMM)의 CVE-2026-1340 코드 인젝 취약점(CVSS 9.8 CRITICAL)에 대한 심층 분석. 취약점 개요, 기술적 세부사항, 영향 분석, 공격 시나리오, 즉시 대응 전략, 중장기 대응 방안, 벤치마크 등을 …
2024-2025년 쿠버네티스와 컨테이너 보안 취약점에 대한 심층 분석으로 Critical 등급 2건, High 등급 4건의 취약점을 식별하고 대응 전략과 벤치마킹 사례를 제공합니다.
제로트러스트 보안 모델은 중소기업이 직면한 보안 인력과 예산 부족 문제를 해결하고 클라우드 및 원격근무 확산에 따른 다양한 공격 경로를 방어하기 위한 새로운 패러다임입니다. 본 보고서는 호스팅 인프라 기반 제로트러스트 보안 …
CVE-2026-20093 취약점 분석 보고서입니다. Cisco IMC 인증 우회 취약점으로, CVSS 점수 9.8입니다.
Fortinet FortiClient EMS에서 발견된 사전 인증 API 우회 취약점 CVE-2026-35616은 CVSS 9.1의 심각도로 평가되며, 인증 없이 원격 코드 실행이 가능한다. 이 취약점은 2026년 4월 4일에 공개되었으나, 이미 3월 31일부터 실제 …
인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …
2025년 12월, React Server Components (RSC)의 "Flight" 프로토콜에 존재하는 치명적인 원격 코드 실행 취약점인 **CVE-2025-55182** (React2Shell)이 악용되어 대규모 자격증명 유출 사고가 발생했습니다. 이 사고로 **766대의 Next.js 호스트**가 단 24시간 만에 …
최근 AI 및 IoT 기술이 CCTV 감시 시스템에 급속도로 통합되면서, 스마트 보안 장치는 새로운 사이버 보안 위협에 직면했습니다. 전통적인 CCTV 시스템이 단순한 녹화 장치였다면, 오늘날의 AI 기반 CCTV는 실시간 영상 …
Rapid7
Rapid7
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9