Dormant GitHub Accounts 공격 표면: 휴면 계정 기반 조직 매핑 대응 가이드
도입 Dormant GitHub 계정은 더 이상 단순한 계정 정리 대상이 아니다. Datadog Security Labs가 2026년 7월 공개한 분석에 따르면, 2025년 10월 이후 50개 이상의 오래된 …
보안 전문가를 위한 심층 분석 리포트
도입 Dormant GitHub 계정은 더 이상 단순한 계정 정리 대상이 아니다. Datadog Security Labs가 2026년 7월 공개한 분석에 따르면, 2025년 10월 이후 50개 이상의 오래된 …
Microsoft Entra 패스키 등록 피싱은 패스키 암호기술을 깨는 공격이 아니라, 전화 기반 사회공학과 실시간 피싱으로 사용자의 기존 MFA 승인을 끌어낸 뒤 공격자 소유 패스키를 계정에 …
서론 PraisonAI는 여러 AI 에이전트와 도구, 배포 기능을 묶어 빠르게 에이전트 서비스를 구성할 수 있게 해주는 프레임워크다. 이런 도구는 실험 단계에서는 개발자 노트북이나 PoC 서버에서 …
CVE-2026-59792는 JetBrains IntelliJ IDEA의 project workspace ID 처리 과정에서 경로 탐색으로 코드 실행이 가능했던 Critical 취약점이다. IntelliJ IDEA 2026.1.4 미만 환경을 우선 식별해 업데이트하고, 개발자 …
탐지공학은 룰을 많이 만드는 활동이 아니라 탐지 가설을 데이터로 검증하고, 코드처럼 관리하며, 운영 지표로 개선하는 체계다. SOC 리더와 탐지 엔지니어가 점검해야 할 조직 역할, 탐지 …
CVE-2023-34362 MOVEit Transfer SQL Injection의 영향 범위, 침해 조사 포인트, 패치·완화, 실무 체크리스트를 정리한 대응 가이드입니다.
RoguePlanet(CVE-2026-50656) 패치 기준과 후속 Defender 연구자 공개 이슈 2건을 구분해 SOC 대응 체크리스트를 정리한 글입니다.
SOC AI의 핵심 가치는 알림을 자동으로 닫는 것이 아니라 흩어진 증거를 하나의 사고 케이스로 엮는 데 있다. CaseWeaver형 운영은 데이터 정규화, 증거 체인, 권한 분리, …
CVE-2026-48908은 Joomla용 JoomShaper SP Page Builder의 위험 파일 업로드 취약점으로, 인증 없이 원격 코드 실행(RCE)이 가능하다. CVSS 9.8 Critical이며 CISA KEV에 등재되어 실제 악용이 확인되었다. …
서론 AI 보안 대응의 핵심은 더 이상 "경보가 울린 뒤 얼마나 빨리 분석하느냐"에만 머물지 않는다. 공격자는 취약점 공개, 인터넷 노출 자산 탐색, 익스플로잇 시도, 권한 …
서론 Langflow의 /api/v1/responses 엔드포인트에서 다른 사용자의 flow를 실행할 수 있는 권한 우회 취약점이 CISA KEV Known Exploited Vulnerabilities 카탈로그에 2026년 7월 7일 신규 등록됐다. CVE …
서론 AI 에이전트가 웹을 읽고, 검색하고, 결제나 API 호출 같은 작업까지 수행하기 시작하면서 웹 콘텐츠 자체가 새로운 공격 표면이 되고 있다. 기존 프롬프트 인젝션이 사용자가 …
서론 CVE 2023 29357은 Microsoft SharePoint Server 2019에서 확인된 권한 상승 취약점이다. Microsoft와 NVD는 이 취약점을 Microsoft SharePoint Server Elevation of Privilege Vulnerability로 분류하며, CVE.org의 …
Adobe ColdFusion 인증 우회 RCE 취약점(CVE202648282) 기술 분석 서론 CVE202648282는 Adobe ColdFusion 2025 및 2023 계열에서 확인된 경로 트래버설(Path Traversal, CWE22) 취약점이다. Adobe APSB2668 공지와 …
CVE-2020-0688는 Microsoft Exchange Server의 Exchange Control Panel(ECP)에서 발생한 원격 코드 실행 취약점으로, 인증된 사용자
Zero-Knowledge(ZK) 증명 기술은 프라이버시 보호와 검증 가능성을 동시에 제공하는 차세대 암호학적 도구로, 블록체인, 프라이빗 컴퓨팅, 디지털 신원 증명 등 다양한 분야에서 급속도로 도입되고 있다. ZK-SNARKs와 …
AI 코딩 도구가 비밀번호 해싱에 2009년 수준의 취약한 알고리즘(MD5, SHA-1)을 제안하는 문제가 지속되고 있다.
CVE-2026-43503는 Linux 커널의 메모리 관리 시스템에서 발견된 취약점으로, Dirty COW(CVE-2016-5195), Dirty Pipe(CVE-2022-0847) 등으로 알려진 'Dirty' 취약점 패밀리와 유사한 공격 벡터를 가지고 있다. 이 취약점은 커널의 …
Google Apps Script Web Apps는 개발자가 Google Workspace 서비스와 통합하여 웹 기반 애플리케이션을 구축할 수 있는 강력한 플랫폼이다. 그러나 기본적으로 Google Apps Script Web Apps는 …
Citrix가 2026년 6월 30일 NetScaler ADC와 NetScaler Gateway 보안 업데이트를 공개하면서 CVE-2026-8451을 패치했다. 이 취약점은 NetScaler가 SAML Identity Provider(IdP)로 구성된 경우 SAML 요청 처리 과정에서 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9