Google SecOps에서 AI 기반 UEBA를 설계할 때 확인할 다단계 분석과 탐지 품질
Google SecOps UEBA는 YARA-L 규칙 엔진 의존에서 출발했지만, 멀티스테이지 검색과 수식 라이브러리, 30일 비교 창을 기반으로 하는 위험도 지표, CRI 대응 점수를 결합하면 기존 규칙이 …
보안 전문가를 위한 심층 분석 리포트
Google SecOps UEBA는 YARA-L 규칙 엔진 의존에서 출발했지만, 멀티스테이지 검색과 수식 라이브러리, 30일 비교 창을 기반으로 하는 위험도 지표, CRI 대응 점수를 결합하면 기존 규칙이 …
CCC Digital Key 기반 NFC 카드 구현에서 인가된 테스트 중 릴레이 공격으로 문 개방과 주행 인가까지 성립한 사례가 보고됐다. 공격은 암호 체계를 파괴하는 것이 아니라, …
WordPress MyHome Core 플러그인의 send_link() AJAX 핸들러 권한 확인 누락과 activate() 토큰 검증 문제로, 특정 테마 설정과 계정 상태가 겹치면 관리자 계정까지 포함해 계정 탈취가 …
Sigma Forms Pro 1.4.5 이하 버전에는 비인증 원격 코드 실행 취약점 CVE-2026-14494가 있으며, CVSS 9.8(CRITICAL)로 평가됩니다. 인증이나 사용자 상호작용 없이 사이트 전체 장악이 가능할 수 …
IEEE 802.1X와 RADIUS를 결합한 포트 기반 접근 제어, MAC 기반 포트 경화, VLAN 분리까지 유선 LAN 액세스 계층 L2 공격 감소 점검 순서를 정리한 가이드입니다.
JFrog Artifactory의 인증 기반 Docker 캐시 경로 제한 취약점 CVE-2026-66384가 CISA KEV에 등재되었습니다. JFrog 보안 공지에서 제시한 취약 버전 표기, 수정 경로, 기술적 의미, 그리고 …
최근 6개월간 공개된 Chrome 확장 18개와 Edge 확장 1개에서 지갑 비공개 키 탈취와 암호화폐 유출 기능이 확인됐습니다. 겉보기에는 정상처럼 작동하면서 악성 서버와 연결되는 이중 기능형 …
Linux 커널 IPv6 스택의 __ip6_append_data() paged-allocation 경로에서 fraggap을 계상하지 않는 취약점 CVE-2026-53362가 실제 악용 확인에 따라 2026-08-27에 CISA KEV에 등재되었습니다. Suse와 Red Hat을 포함한 Linux …
ownCloud owncloud/core 10.13.1 이전 버전의 Pre-Signed URL 인증 우회 취약점 CVE-2023-49105는 피해 사용자의 사용자명이 알려진 상태에서 해당 계정에 서명 키가 설정되지 않았다면, 인증 없이 파일을 …
Ajax.NET Professional 2는 수신된 시리얼라이즈 데이터에서 임의 .NET 클래스를 역직렬화할 수 있어 원격 코드 실행으로 이어질 수 있습니다. CVE-2021-23758은 CISA KEV에 등재돼 있고 공격 시도나 …
2026년 8월 26일에 공개된 IETF EMAILCORE 적용성 설명서 30판은 STARTTLS 발신자 의무를 유지하면서 운영자가 정책으로 더 엄격한 실패 동작을 설정할 수 있는 구조를 설명합니다. DNS와 …
CVE-2026-8452는 Citrix NetScaler ADC와 Gateway의 메모리 버퍼 운영 제한 취약점으로, Gateway(SSL VPN, ICA Proxy, CVPN, RDP Proxy) 또는 AAA 가상 서버 구성 시 서비스 거부(DoS)가 …
CVE-2022-0995는 Linux 커널 watch_queue 이벤트 알림 하위시스템의 OOB 메모리 쓰기 결함으로, 공식 CVE 기록은 커널 상태 일부가 덮어써져 로컬 사용자가 권한 상승에 이를 수 있거나 …
ABRT 2.7.1 이전의 abrt-hook-ccpp help 프로그램은 로컬 사용자가 예측 가능한 이름의 파일에 symlink 공격을 수행해 권한을 상승시킬 수 있습니다. RHEL 7.0/7.1 대상 공개 PoC가 확인되고 …
CVE-2015-3246은 인증된 로컬 사용자가 Red Hat libuser의 경쟁 조건을 이용해 /etc/passwd를 손상시킬 수 있는 취약점입니다. CISA KEV 등재로 실제 악용이 확인된 만큼, 패치 상태와 chfn·chsh …
Microsoft SQL Server 원격 코드 실행 취약점 CVE-2019-1068이 CISA KEV에 등재됐습니다. SQL Server Database Engine 서비스 계정 컨텍스트에서 코드 실행을 허용할 수 있어, 적용 가능한 …
HAR에서 JavaScript와 HTML을 추출하고 소스맵으로 원본 소스 트리를 복원하는 절차를 소개한다. 프로덕션 자원의 외부 접근 가능성에 따라 공격면 점검에 활용할 수 있다.
네트워크 접근을 가진 공격자가 특정 UniFi OS 기기의 인증을 우회할 수 있는 CVE-2026-77550이 보고됐습니다. CVE 기록에는 UniFi OS Server의 lessThan 5.1.37 등 제품별 버전 기준이 …
APK에 패키징된 XML 구성 파일은 추출·역공학될 수 있는 자산입니다. 장기 비밀정보를 앱 안에 직접 저장하지 않는 방향, 수신 트래픽에 대한 default-deny 규칙 처리, 구성 값을 …
Oracle HTTP Server와 Oracle WebLogic Server Proxy Plug-in의 부적절한 접근 권한 제어 취약점 CVE-2026-21962가 CISA KEV에 등재되어 실제 악용이 확인된 상태입니다. 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 버전을 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9