08.31 08:00

실제 악용과 신뢰 경계 재점검이 맞물린 한 주

최근 7일 보안 흐름은 CISA KEV에 오른 실제 악용 취약점 대응과 인증·세션 신뢰 경계 재검증, 작업자 도구와 기본 인프라 설정 점검으로 모였다. 패치 목록을 처리하는 …

INSIGHT 조회 15
08.26 07:00

SAML 등 신뢰 계층 표적 공격, 악용 중 CVE 30% 방치

이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl …

INSIGHT 조회 21
08.22 07:00

공격자 관리 passkey 체류, 침해 대응 runbook의 공백

공개 수일 만에 허니팟에서 실전 익스플로이테이션이 관측된 GitLab CVE 2026 19478(CVSS 9.4)의 인증 없는 GraphQL 코드 인젝션은 저장소 전체 삭제와 머지 기록 위조까지 가능하며, Rust …

INSIGHT 조회 23
08.20 07:38

MS 애저 데이터 유출과 AI 환경 격리 실패 쟁점

MS 애저 직원 364만 건의 유출과 AI 환경 격리 붕괴는 스피어피싱과 공급망 침해에 무력한 현재 보안 체계가 얼마나 취약한지를 증명하는 기술적 실체다. 방어 체계의 근간을 …

INSIGHT 조회 23
1 2 3 »

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9