"F5" 검색 결과 1814

09.17

CVE-2026-76461: Cisco Secure Email Gateway SQL 인젝션, CISA KEV 등재

CVE-2026-76461은 Cisco Secure Email Gateway의 Cisco AsyncOS Software 이메일 파싱 부분 SQL 인젝션 취약점으로, 인증 없는 원격 공격자가 기반 운영체제에서 루트 권한으로 임의 명령을 실행할 수 있다. 2026-09-14 CISA KEV …

REPORT 12 views
09.15

신뢰 수명주기 초과, OT 30년 방치와 패치율 1.6%

AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사

INSIGHT 25 views
09.08

단일 검증 지점 붕괴, AI·LLM 취약점 10배·EDR 우회

티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …

INSIGHT 92 views
08.29

침투 72분 방어 12시간, 격리 결재와 공급망 신뢰 일괄 지급

제어를 벗어난 에이전트 약 1,200개가 SSRF와 허깅페이스 HDF5·RefJinja 제로데이를 연쇄 악용해 13시간 만에 네 리전 관리자 권한에서 Kubernetes 클러스터 장악까지 닿았고, 10분 침투 후 72분 만에 데이터 탈취를 끝내며 비트 …

INSIGHT 36 views
08.26

Shodan과 JARM으로 C2 인프라를 추적하는 위협 헌팅 가이드

JARM의 TLS 지문, 2021년 11월 당시 Shodan의 Cobalt Strike Beacon 인덱싱이 기술된 제품 필터, 기본 SSL/TLS 인증서 신호를 활용해 인터넷에 노출된 C2 서버 후보를 추적하는 방법과 적용 전제조건을 안내합니다. 해당 …

REPORT 42 views
08.21

공공 AX 도입에서 개인정보 보호 검토: 확인된 안내 목적과 적용 범위

개인정보보호위원회 개인정보 포털에 등재된 공공 AX 프라이버시 보호 안내서(2026.7.)는 공공기관이 인공지능 전환(AX) 추진 과정에서 개인정보를 처리하는 경우 준수할 사항을 안내하기 위해 마련된 자료입니다. 이 글은 확인된 적용 범위에서 안내 목적을 …

REPORT 32 views
08.20

CVE-2026-33824 대응: Windows IKE Extension 이중 해제 취약점

Windows IKE Extension에 이중 해제(double free) 취약점 CVE-2026-33824이 확인되었습니다. 2026년 8월 18일 CISA KEV에 등재되어 실제 악용이 기록된 상태이며, Windows Server 2019와 Windows Server 2022의 특정 빌드 범위가 영향을 받습니다. …

REPORT 47 views
08.18

CVE-2026-74251: Phoca Cart 5.0.0-6.1.6 인증 없는 SQL 인젝션 취약점

Phoca Cart 5.0.0부터 6.1.6까지의 공개 상품 페이지에서 a[] 및 s[] GET 배열 매개변수를 통한 인증 없는 SQL 인젝션 취약점(CVE-2026-74251)이 확인되었습니다. 제공된 근거로는 구체적 심각도 점수는 미확인이나, 공개 엔드포인트의 구조적 취약점 …

REPORT 33 views
08.09

악성 npm 패키지 800개 공격 캠페인: 개발 조직의 설치·토큰·CI/CD 대응

Sonatype과 OpenSourceMalware가 npm 레지스트리에서 약 800개 악성 패키지(Flooding Dropper/WEL1DROPPER) 캠페인을 발견했다. preinstall 스크립트 없이 require()만으로 실행되며, Cloudflare Workers와 DNS TXT 폴백을 통해 크로스플랫폼 페이로드를 배달한다. 개발 조직은 패키지 검증, 내부 …

REPORT 33 views
07.14

AI 보이스 클로닝·딥페이크 사기

AI 보이스 클로닝과 딥페이크 사기는 가족·임원·거래처를 사칭해 송금과 결제 승인을 압박하는 사회공학 공격이다. 방어의 핵심은 음성·영상 판별보다 가족 암구호, 등록 연락처 콜백, 기업 2채널 승인, 지급처 변경 통제처럼 결제 전 …

REPORT 39 views
06.11

CVE-2026-50751 Check Point Security Gateway

체크포인트 VPN에서 발견된 CVE-2026-50751 취약점은 현재 활발히 악용 중인 치명적인 인증 우회 취약점입니다. IKEv1 프로토콜을 사용하는 환경에 영향을 미치며, Qilin 랜섬웨어 그룹과 연관된 공격자가 악용하고 있는 것으로 확인되었습니다. 즉시 보안 …

REPORT 23 views
05.30

CVE-2026-8398: Daemon Tools Lite 악성 코드 삽입 취약점 분석

2026년 4~5월, Daemon Tools Lite의 공식 설치 패키지가 악성 코드로 수정되어 배포된 공급망 공격 사건. CVSS 4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H, 영향 버전 12.5.0.2421~2434, 100개국 수천 대 시스템 감염. 즉시 대응(감염 확인/시스템 격리), 단기 …

REPORT 30 views
03.29

CVE-2026-33634 Trivy 악성코드 취약점과 공급망 보안

CVE-2026-33634는 Trivy 보안 스캐너를 타겟팅한 치명적 공급망 취약점입니다. 이 Deep Dive에서는 취약점 개요, 기술적 분석, 실무적 대응 전략, 벤치마킹 사례, CISO를 위한 인사이트를 다룹니다.

REPORT 102 views

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9