CVE-2026-65321 대응 가이드: PyAthena SQL 인젝션 및 쿼리 우회 점검 포인트
CVE-2026-65321은 PyAthena의 매개변수 렌더링에서 DELETE와 CTAS 문장에 잘못된 이스케이프 규칙이 적용돼 SQL 인젝션으로 이어질 수 있는 취약점이다. PyAthena 3.35.4로 업데이트하고, 해당 문장을 외부 입력과 함께 사용하는 경로 및 실행 권한을 …
검색 결과를 확인하세요
"SBOM" 검색 결과 309건
CVE-2026-65321은 PyAthena의 매개변수 렌더링에서 DELETE와 CTAS 문장에 잘못된 이스케이프 규칙이 적용돼 SQL 인젝션으로 이어질 수 있는 취약점이다. PyAthena 3.35.4로 업데이트하고, 해당 문장을 외부 입력과 함께 사용하는 경로 및 실행 권한을 …
실제 악용된 관리 평면 취약점, 인증·비인간 신원, AI 도구 권한, 애플리케이션 입력 경계, 신뢰된 접속 환경의 위협을 이번 주 핵심 흐름으로 정리했다.
CVE-2026-55200은 libssh2 1.11.1 이하의 SSH 패킷 길이 검증 미흡으로 발생하는 OOB write 취약점이다. 공식 패치·배포판 적용 여부를 확인하고 비신뢰 SSH 피어 노출을 우선 축소해야 한다.
SK쉴더스
CVE-2026-0770은 CISA KEV에 등재된 Langflow의 인증 불필요 원격 코드 실행 취약점으로, 7월 24일까지 노출 차단·업데이트·침해 흔적 점검이 필요하다. 인터넷 노출 자산을 우선 식별하고 최소 권한·비밀정보 교체·로그 헌팅을 병행한다.
노출 기반 패치 관리는 CVSS만으로 우선순위를 정하지 않고, CISA KEV의 실제 악용 신호, FIRST EPSS의 악용 가능성, 외부 노출·도달 가능성, 업무 영향을 함께 평가하는 방식이다. 인터넷 노출 자산과 KEV 항목을 …
악성 Vite npm 패키지 대응 가이드: Blockchain C2 기반 RAT 공급망 침해 점검 포인트는 Vite 생태계를 표적으로 한 악성 npm 패키지 7종이 블록체인 기반 명령·제어(C2) 구조를 사용해 원격접속트로이목마(RAT)를 유포한 정황을 …
서론 AI를 보안관제센터(SOC)에 적용하려는 조직이 늘고 있다. 대량의 이벤트를 요약하고, 경보를 분류하고, 초동 대응 후보를 제안하는 업무에서는 AI가 분석가의 시간을 줄여줄 수 있다. 특히 로그 통합, DDoS 분석, 티켓 분류, …
서론 PraisonAI는 여러 AI 에이전트와 도구, 배포 기능을 묶어 빠르게 에이전트 서비스를 구성할 수 있게 해주는 프레임워크다. 이런 도구는 실험 단계에서는 개발자 노트북이나 PoC 서버에서 실행되지만, 운영 단계로 넘어가면 API …
MS발 먹통 사태 2년, 항공업계 IT·보안 투자는 어디로 향했나 서론 2024년 7월 19일 전 세계 항공사, 공항, 금융기관, 병원, 방송사가 동시에 멈춰 섰다. 일반 이용자에게는 “MS발 먹통”으로 기억된 사건이지만, 기술적으로는 …
SK쉴더스
SK쉴더스
2026-07-06 보안 인사이트
AI 인프라 병목은 더 이상 조달팀이나 인프라팀만의 문제가 아니다. 대규모 모델 학습과 추론 서비스가 고밀도 GPU 서버, 냉각, 전력망, 반도체 공급망에 동시에 의존하면서 보안팀이 다뤄야 할 가용성, 공급망, 데이터 거버넌스 …
국내 보안 산업에서 "K-보안 주권"이라는 말은 단순히 국산 제품을 더 많이 사자는 구호로 끝나기 어렵다. 실제 쟁점은 공공 조달이 보안 서비스의 적정 대가를 인정하는지, 사고 책임이 실무자 개인에게만 집중되지 않는지, …
서론 금융권의 생성형 AI 도입은 단순한 챗봇 실험 단계를 지나고 있다. 내부 문서 검색, 상담 보조, 이상거래 탐지, 신용평가 보조, 보안 운영 자동화, 개발 생산성 향상까지 적용 범위가 넓어지면서 프런티어 …
2026-06-29 보안 인사이트
2026-06-26 보안 인사이트
2026-06-25 보안 인사이트
2026-06-24 보안 인사이트
Lantronix EDS5000 2.1.0.0R3의 OS Command Injection 취약점(CVE-2025-67038, CVSS 9.8 CRITICAL) 분석. 인증 없이 root 권한 획득 가능, CISA KEV 등재, 2026-06-26 마감. 즉시 패치(2.2.0.0R1) 및 네트워크 격리 필요.
SK쉴더스
2026-06-23 보안 인사이트
AI Agent 보안의 핵심 개념, 공격 기법, 방어 전략을 다루는 종합 가이드. OWASP Top 10 for Agentic Applications, 프롬프트 인젝션, 도구 하이재킹, 메모리 포이즈닝 등 주요 위협과 실무 방안 포함.
AI 에이전트 스킬 생태계의 공급망 보안 취약점(설치 횟수 조작, 비결정적 스캔, 자동 덮어쓰기, 블라인드 업데이트)과 3가지 공격 시나리오를 분석하고, 국내 기업 실무적 대응 체크리스트(사전 검토·권한 관리·격리·모니터링·업데이트·사고 대응)와 위협 레벨별 대응 …
BerriAI LiteLLM의 CVE-2026-42271 명령 주입 취약점 분석. CVSS 4.0 Critical, CISA KEV 등록, 야생에서 악용 확인. 24시간/72시간/1개월 대응 체크리스트 제공.
2026-06-01 보안 인사이트
2026년 5월 11일 TanStack npm 공급망 공격 사건. pull_request_target 오용, 캐싱 포이즈닝, OIDC 토큰 메모리 추출 조합으로 42개 패키지 84개 악성 버전 배포. 6분간 배포, 20분 만에 감지, 4시간 35분 …
2026-05-27 보안 인사이트
버라이존 2026 DBIR에 따르면 전체 침해 사고의 31%가 소프트웨어 취약점 악용에서 시작되며, AI 기술의 발전이 공격 속도를 가속화하고 있습니다. 국내 기업은 CISA KEV 카탈로그 기반 취약점 관리, 자동화된 패치 프로세스, …
SK쉴더스
Panorays 2026 CISO 설문조사에 따르면, 응답자의 15%만이 서드파티 공급망에 완전한 가시성을 확보하고 있습니다. 이 글에서는 사실관계, 위협 시나리오, 탐지·대응 체크리스트, 국내 기업 적용 시사점을 정리합니다.
2026-05-14 보안 인사이트
EU CRA가 2026년 9월부터 적용됨에 따라 AI 코드가 포함된 SBOM 관리가 필수적이며, AI 사용 정책 수립, 다층적 보안 체계 구축, 필수 문서 준비 등의 체크포인트를 제시
카스퍼스키 보고서에 따르면 전 세계 응답 기업의 42%가 숙련된 IT 보안 인력 부족으로 공급망 공격에 대응하지 못하고 있음. 중소·중견 기업을 위한 우선순위 기반 리스크 평가, SBOM 도입, MDR 활용 등 …
Trellix 소스코드 저장소 침해 사건 분석. 보안 벤더의 공급망 리스크, 국내 조직 영향, 실무 대응 체크리스트 포함.
Oracle 2026년 4월 CPU는 전체 제품군에 걸쳐 481개의 보안 패치를 포함하며, 34개가 Critical 심각도로 분류됨. Oracle Communications(139개), Financial Services(75개), Fusion Middleware(59개)가 가장 큰 영향을 받음. 제3자 컴포넌트(오픈소스 라이브러리) 취약점 비중 …
SBOM(Software Bill of Materials)은 글로벌 규제 압박과 보안 요구사항 증가로 필수 도구로 자리 잡고 있습니다. 본 기사는 NIST SSDF, EO 14028, EU CRA 등 주요 규제 동향과 실제 도입 시 …
SK쉴더스
스마트 항만의 디지털 전환에 따른 사이버 보안 위협을 분석하고, IT/OT 통합 보안, 네트워크 분리, 공급망 보안 강화 방안을 제시합니다. 물류 시스템 공격 벡터와 최근 보안 사례를 바탕으로, 실무자를 위한 체크리스트와 …
소프트웨어 공급망 공격(Supply Chain Attack)은 공격자가 최종 소비자에게 도달하기 전에 제품이나 제품 배달 메커니즘을 조작하여 데이터나 시스템을 탈취하는 정교한 공격 방식입니다. 이 Deep Dive에서는 SolarWinds, Codecov, Kaseya, 3CX 등 실제 …
2026-04-16 보안 인사이트
AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …
디지털 생태계의 복잡성 증가에 따라 공급망 공격이 고도화되고 있습니다. SW 공급망 공격에서 하드웨어 및 물리적 인프라로 공격 범위가 확대되고 있으며, 기업은 종합적인 공급망 보안 전략을 수립해야 합니다.
2025년 12월, React Server Components (RSC)의 "Flight" 프로토콜에 존재하는 치명적인 원격 코드 실행 취약점인 **CVE-2025-55182** (React2Shell)이 악용되어 대규모 자격증명 유출 사고가 발생했습니다. 이 사고로 **766대의 Next.js 호스트**가 단 24시간 만에 …
2026년 3월 31일, Axios npm 패키지가 북한 소재 위협 액터 UNC1069에 의해 공급망 공격을 당했습니다. 악성 버전 1.14.1과 0.30.4가 약 3시간 동안 노출되었으며, 크로스 플랫폼 RAT를 배포했습니다. 이번 기사는 공격 …
SK쉴더스
SK쉴더스
2026-03-28 보안 인사이트
2026-03-19 보안 인사이트
2026-03-17 보안 인사이트
2026-03-16 보안 인사이트
2026-03-13 보안 인사이트
2026-03-11 보안 인사이트
SK쉴더스
2026-03-06 보안 인사이트
2026-03-05 보안 인사이트
2026-02-26 보안 인사이트
SK쉴더스
2026-02-02 보안 인사이트
SK쉴더스
2026-01-19 보안 인사이트
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
SK쉴더스
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9