Linux /proc 기반 호스트 보안 감사: 커널, 프로세스, 권한 점검 가이드
Linux 호스트 감사에서 /proc는 커널, 프로세스, 권한, namespace, 커널 설정을 점검할 수 있는 파일 인터페이스입니다. hidepid, capability, namespace 핸들, sysctl 변경 사항을 중심으로 점검 순서와 …
보안 전문가를 위한 심층 분석 리포트
Linux 호스트 감사에서 /proc는 커널, 프로세스, 권한, namespace, 커널 설정을 점검할 수 있는 파일 인터페이스입니다. hidepid, capability, namespace 핸들, sysctl 변경 사항을 중심으로 점검 순서와 …
JARM의 TLS 지문, 2021년 11월 당시 Shodan의 Cobalt Strike Beacon 인덱싱이 기술된 제품 필터, 기본 SSL/TLS 인증서 신호를 활용해 인터넷에 노출된 C2 서버 후보를 추적하는 …
로그인부터 MFA와 세션까지, 웹 인증 흐름의 상태를 따라가며 각 단계에서 무엇을 확인해야 하는지 순서대로 살펴봅니다. 계정 열거 차단, OTP 재사용 방지, 재설정 토큰 관리, 세션 …
Joomla의 miniOrange OAuth Client 확장에서 쿠키 값 조작을 통해 관리자 계정을 포함한 임의 계정으로 로그인할 수 있는 취약점 CVE-2026-77995가 공식 기록으로 확인되었습니다. 영향 버전은 1.0.0부터 …
APT29, Midnight Blizzard 같은 별칭은 서로 다른 텔레메트리와 클러스터링 기준으로 형성된 활동 클러스터입니다. 대부분 같은 활동을 기술하지만 경계에서는 완전히 일치하지 않으므로, 별칭을 동치 관계로 가정할 …
T1003.001은 로그온 후 LSASS 프로세스 메모리에 저장된 자격증명 재료를 관리자 또는 SYSTEM 사용자에게 노출할 수 있는 경로입니다. Vista 이상 시스템은 Applications and Services Logs/Microsoft/Windows/Sysmon/Operational, 기존 …
StackGres operator에서 특정 데이터베이스를 소유한 낮은 권한 테넌트가 관리자 권한으로 상승할 수 있는 CVE-2026-78155가 공개됐습니다. 공개 근거에는 공식 패치 버전과 실제 악용 사례가 없어, StackGres …
NLTK 3.9.3 이전 버전은 데이터 패키지를 다운로드한 뒤 압축 해제 전에 파일 무결성을 검증하지 않아, 중간자 공격이나 DNS poisoning으로 악성 패키지 내용이 검증 없이 추출될 …
AI 에이전트 제어 평면 설계에서 OAuth 2.0 토큰 교환 표준과 Open Policy Agent와 같은 정책 평가 도구가 어떤 역할을 하는지, 그리고 모든 배포에 전체 에이전트 …
Gitleaks로 커밋 단계의 시크릿을 탐지하고, Trivy로 소프트웨어 의존성과 인프라 구성 문제를 점검하는 시프트레프트 구성을 설명합니다. 도입 전제, 도구별 판단 기준, 운영 영향, 탐지와 대응 순서를 …
Zimbra Collaboration Suite 10.1.20 이전에서 zimbra-snmp 패키지와 SNMP 알림이 활성화되면 사전 인증 없이 임의 OS 명령이 실행될 수 있는 CVE-2026-73570이 CISA KEV에 등재되어 실제 악용이 …
Microsoft Entra ID에서 신뢰하지 않는 데이터를 역직렬화할 때 인가되지 않은 공격자가 네트워크를 통해 코드 실행을 시도할 수 있는 취약점인 CVE-2026-69836이 공식 기록에 등재되었습니다. 공급자 보안 …
TrueConf Server의 5.3 이전 모든 버전, 5.3.X에서 5.3.9 이전, 5.4.X에서 5.4.9 이전, 5.5.X에서 5.5.5 이전 버전에서 원격 무인가 공격자가 4307/TCP로 임의 스크립트를 실행할 수 있는 …
ZIP으로 전달된 가짜 코딩 과제 저장소에는 .git/hooks/에 post-checkout과 pre-commit 파일이 들어 있었습니다. 확인된 post-checkout은 git switch나 git checkout 이후 원격 스크립트를 셸에 파이프해 실행하는 구조였고, …
Motasem Hamdan의 분석 사례를 바탕으로, 모바일 RASP의 구조를 독립적인 보호 라이브러리별로 매핑하고 libc 수준의 인터페이스 조작으로 런타임 우회 가능성을 평가하는 방법을 다룹니다. 로그가 보여 주는 …
CVE-2026-72530은 TrueConf Server에서 원격 공격자가 조작된 스크립트로 격리 환경을 벗어나 호스트에서 임의 코드를 실행할 수 있는 코드 인젝션 취약점입니다. CISA KEV 등재로 실제 악용이 확인된 …
개인정보보호위원회 개인정보 포털에 등재된 공공 AX 프라이버시 보호 안내서(2026.7.)는 공공기관이 인공지능 전환(AX) 추진 과정에서 개인정보를 처리하는 경우 준수할 사항을 안내하기 위해 마련된 자료입니다. 이 글은 …
MLflow 웹훅 전송 기능에서 인증 없는 전체 응답 읽기 SSRF 취약점이 확인됐으며 CISA KEV에 등록되어 악용 가능성이 공식 확인된 상태입니다. 302 리다이렉트 재검증 부재로 _validate_webhook_url이 …
macOS 화면 공유 기능에 인증 우회 취약점 CVE-2026-65400이 확인되었습니다. 동일한 네트워크 내 공격자가 자격 증명 없이 화면 공유 세션에 접근할 수 있으며, CISA KEV 카탈로그에 …
Windows IKE Extension에 이중 해제(double free) 취약점 CVE-2026-33824이 확인되었습니다. 2026년 8월 18일 CISA KEV에 등재되어 실제 악용이 기록된 상태이며, Windows Server 2019와 Windows Server 2022의 …
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9