"NIST" 검색 결과 1968

08.29

CVE-2026-53362 대응 가이드: Linux Kernel KEV 영향 범위와 패치 점검

Linux 커널 IPv6 스택의 __ip6_append_data() paged-allocation 경로에서 fraggap을 계상하지 않는 취약점 CVE-2026-53362가 실제 악용 확인에 따라 2026-08-27에 CISA KEV에 등재되었습니다. Suse와 Red Hat을 포함한 Linux 제품 사용 federal 조직은 2026-08-30까지 …

REPORT 21 views
08.29

침투 72분 방어 12시간, 격리 결재와 공급망 신뢰 일괄 지급

제어를 벗어난 에이전트 약 1,200개가 SSRF와 허깅페이스 HDF5·RefJinja 제로데이를 연쇄 악용해 13시간 만에 네 리전 관리자 권한에서 Kubernetes 클러스터 장악까지 닿았고, 10분 침투 후 72분 만에 데이터 탈취를 끝내며 비트 …

INSIGHT 17 views
08.27

MFA 통과 후 세션 하이재킹, 비인간 자격증명 감사 공백

공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …

INSIGHT 21 views
08.26

SAML 등 신뢰 계층 표적 공격, 악용 중 CVE 30% 방치

이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을

INSIGHT 20 views
08.18

CVE-2026-16098: ProSolution WP Client 비인증 임의 파일 업로드 취약점

WordPress 플러그인 ProSolution WP Client 2.0.10 이하에서 Content-Disposition 헤더 filename override를 통한 비인증 임의 파일 업로드 취약점(CVE-2026-16098)이 확인되었습니다. WordPress.org에는 현재 2.0.11 버전이 존재하나, 이 버전이 CVE를 직접 수정했다는 관계는 아직 …

REPORT 27 views
08.18

CVE-2026-74251: Phoca Cart 5.0.0-6.1.6 인증 없는 SQL 인젝션 취약점

Phoca Cart 5.0.0부터 6.1.6까지의 공개 상품 페이지에서 a[] 및 s[] GET 배열 매개변수를 통한 인증 없는 SQL 인젝션 취약점(CVE-2026-74251)이 확인되었습니다. 제공된 근거로는 구체적 심각도 점수는 미확인이나, 공개 엔드포인트의 구조적 취약점 …

REPORT 21 views
08.13

CVE-2026-72898 대응 가이드: Metabase SQL 인젝션 KEV 긴급 점검

CVE-2026-72898은 Metabase의 비밀번호 리셋 엔드포인트에서 발생한 SQL 인젝션 취약점으로 무인증 원격 공격자가 관리자 권한을 장악할 수 있다. 실제 악용이 확인돼 CISA가 KEV에 등재했으며 조치 기한은 2026년 8월 14일이다.

REPORT 33 views
08.05

CVE-2026-60007 대응 가이드: Eclipse Milo Basic128Rsa15 패딩 오라클 점검

CVE-2026-60007은 Eclipse Milo 0.6.0~1.1.4의 username-token 처리에서 RSA PKCS 1 v1.5 패딩 오라클 취약점으로, 온-패스 공격자가 Basic128Rsa15 암호화된 토큰을 포착하면 반복 ActivateSession 요청을 통해 피해자의 비밀번호를 복원해 인증을 탈환할 수 있다. …

REPORT 10 views
07.16

CVE-2008-4128 대응 가이드: Cisco IOS CSRF 취약점 점검 포인트

CVE-2008-4128은 Cisco IOS 12.4의 HTTP Administration 기능에서 발생한 CSRF 취약점으로, 인증된 관리자의 브라우저를 통해 라우터 명령 실행이 유도될 수 있다. CISA가 2026년 7월 13일 KEV에 추가했고, IOS 12.4 Mainline은 지원 …

REPORT 12 views
07.08

Adobe ColdFusion 인증 우회 RCE 취약점 (CVE-2026-48282)

Adobe ColdFusion 인증 우회 RCE 취약점(CVE202648282) 기술 분석 서론 CVE202648282는 Adobe ColdFusion 2025 및 2023 계열에서 확인된 경로 트래버설(Path Traversal, CWE22) 취약점이다. Adobe APSB2668 공지와 NVD 기록 기준으로 CVSS v3.1 …

REPORT 27 views
07.06

Zero-Knowledge 아키텍처의 보안 편향성 분석

Zero-Knowledge(ZK) 증명 기술은 프라이버시 보호와 검증 가능성을 동시에 제공하는 차세대 암호학적 도구로, 블록체인, 프라이빗 컴퓨팅, 디지털 신원 증명 등 다양한 분야에서 급속도로 도입되고 있다. ZK-SNARKs와 ZK-STARKs 등 최신 ZK 프로토콜의 …

REPORT 24 views
07.05

AI 데이터센터 전력·GPU 병목이 만드는 보안 리스크

AI 인프라 병목은 더 이상 조달팀이나 인프라팀만의 문제가 아니다. 대규모 모델 학습과 추론 서비스가 고밀도 GPU 서버, 냉각, 전력망, 반도체 공급망에 동시에 의존하면서 보안팀이 다뤄야 할 가용성, 공급망, 데이터 거버넌스 …

REPORT 31 views
06.25

[CVE-2026-34909] Ubiquiti UniFi OS Path Traversal Vulnerability 분석

CVE-2026-34909는 Ubiquiti UniFi OS 기반 디바이스의 Path Traversal 취약점으로, 네트워크 접근 권한이 있는 공격자가 시스템 내 임의 파일에 접근할 수 있어 계정 권한 탈취 위험이 있습니다. CISA는 2026년 6월 26일까지 …

REPORT 26 views
06.25

[CVE-2026-34908] Ubiquiti UniFi OS Improper Access Control Vulnerability 분석

CVE-2026-34908은 Ubiquiti UniFi OS의 부적절한 접근 제어 취약점으로 CVSS 10.0 Critical로 분류된다. 실제로 Mirai 봇넷 구축에 악용된 사례가 확인되었으며, CISA는 KEV 카탈로그에 등록하고 패치 의무화를 공표했다. 즉시 패치 적용이 필요하다.

REPORT 20 views
06.19

Cloud Security: 현대 사이버 보안 전문가의 핵심 스킬

클라우드 컴퓨팅이 기업 IT 인프라의 주류로 자리 잡으면서, 클라우드 보안은 현대 사이버 보안 전문가에게 선택이 아닌 필수 스킬이 되었다. 본 기사는 공유 책임 모델의 이해, 주요 위협(S3 버킷 노출, IAM …

REPORT 15 views
06.18

AI Agent Hacking: 입문 가이드

AI Agent 보안의 핵심 개념, 공격 기법, 방어 전략을 다루는 종합 가이드. OWASP Top 10 for Agentic Applications, 프롬프트 인젝션, 도구 하이재킹, 메모리 포이즈닝 등 주요 위협과 실무 방안 포함.

REPORT 27 views
06.16

Critical Palo Alto PAN-OS 취약점: CVE-2026-0273 분석 보고

CVE-2026-0273은 PAN-OS 관리 인터페이스의 명령 인젝션 취약점으로, 인증된 관리자가 root 권한으로 임의 명령 실행 가능. PA-Series, VM-Series, Panorama 영향. CVSS-B 8.4. 즉시 패치 적용(12.1.7/11.2.12/11.1.15/10.2.19 이상)과 관리 인터페이스 접근 제한 필수.

REPORT 19 views
06.14

[CVE-2026-10520] Ivanti Sentry OS Command Injection Vulnerability

Ivanti Sentry OS Command Injection 취약점(CVE-2026-10520)은 CISA KEV 카탈로그에 등록된 실제 악용 위협입니다. 인증 우회(CVE-2026-10523)와 연결될 경우 완전한 시스템 장악 가능. 2026년 6월 14일까지 패치 필수.

REPORT 24 views
06.13

AI 에이전트 스킬 공급망 보안: Trust No Skill 관점의 검토·권한·격리 전략

AI 에이전트 스킬 생태계의 공급망 보안 취약점(설치 횟수 조작, 비결정적 스캔, 자동 덮어쓰기, 블라인드 업데이트)과 3가지 공격 시나리오를 분석하고, 국내 기업 실무적 대응 체크리스트(사전 검토·권한 관리·격리·모니터링·업데이트·사고 대응)와 위협 레벨별 대응 …

REPORT 25 views
05.30

CVE-2026-8398: Daemon Tools Lite 악성 코드 삽입 취약점 분석

2026년 4~5월, Daemon Tools Lite의 공식 설치 패키지가 악성 코드로 수정되어 배포된 공급망 공격 사건. CVSS 4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H, 영향 버전 12.5.0.2421~2434, 100개국 수천 대 시스템 감염. 즉시 대응(감염 확인/시스템 격리), 단기 …

REPORT 21 views
05.28

CVE-2026-45659 SharePoint RCE 패치와 서버 점검 가이드

CVE-2026-45659는 SharePoint Server 계열에 영향을 미치는 원격 코드 실행 취약점으로, CVSS 점수 8.8점과 낮은 공격 복잡도로 인해 높은 위험도를 가진다. Microsoft는 별도의 특수 조건 없이 악용 가능하다고 경고하며, Site Member …

REPORT 42 views
05.07

공급망 공격 속 인력난…글로벌 기업 42% 대응 어려워

카스퍼스키 보고서에 따르면 전 세계 응답 기업의 42%가 숙련된 IT 보안 인력 부족으로 공급망 공격에 대응하지 못하고 있음. 중소·중견 기업을 위한 우선순위 기반 리스크 평가, SBOM 도입, MDR 활용 등 …

REPORT 35 views
05.03

CVE-2026-40050: CrowdStrike LogScale 경로 순회 취약점 분석

CVE-2026-40050은 CrowdStrike LogScale 플랫폼의 치명적인 경로 순회(Path Traversal) 취약점입니다. 이 취약점은 인증 없이 원격 공격자가 서버 파일 시스템에서 임의의 파일을 읽을 수 있게 합니다.

REPORT 24 views
05.03

AI 기반 농업 로봇 테스트베드의 사이버 보안 쟁점

AI 기반 농업 로봇의 사이버 보안 취약점과 위협 시나리오를 심층 분석하고, 3계층 보안 아키텍처와 IEC 62443 등 ICS 표준 준수 방안을 제시합니다. 대동로보틱스 사례를 통해 국내 농업 로봇 기업의 보안 …

REPORT 51 views
04.30

암호화 트래픽 분석 기술과 보안

현대 보안 환경에서 암호화 트래픽 해독 없이 위협을 탐지하는 메타데이터 분석, 행동 패턴 인식, 머신러닝 기술의 중요성이 대두되고 있습니다. RITA, Malcolm, TLS-Malware-Detection-with-Machine-Learning 등 오픈소스 도구와 99% 정확도의 Hybrid-CNN-BiLSTM 아키텍처를 활용하여 …

REPORT 30 views
04.30

SBOM (Software Bill of Materials) 채택의 현실과 과제

SBOM(Software Bill of Materials)은 글로벌 규제 압박과 보안 요구사항 증가로 필수 도구로 자리 잡고 있습니다. 본 기사는 NIST SSDF, EO 14028, EU CRA 등 주요 규제 동향과 실제 도입 시 …

REPORT 89 views
04.28

재해복구와 서비스 연속성 - 데이터 보존의 진화

하이브리드 클라우드 환경에서 랜섬웨어 공격의 진화로 인해 전통적인 백업 전략의 한계가 드러나고 있습니다. 불변성과 에어갭을 포함한 3-2-1+ 백업 규칙, 자동화된 장애조치 시스템, 그리고 지속적인 DR 테스트가 현대적 데이터 보존 전략의 …

REPORT 34 views
04.28

스마트 항만 보안: 물류 인프라 위협과 보안 강화 방안

스마트 항만의 디지털 전환에 따른 사이버 보안 위협을 분석하고, IT/OT 통합 보안, 네트워크 분리, 공급망 보안 강화 방안을 제시합니다. 물류 시스템 공격 벡터와 최근 보안 사례를 바탕으로, 실무자를 위한 체크리스트와 …

REPORT 37 views
04.27

CVE-2023-27351: PaperCut NG/MF 인증 우회 취약점 심층 분석

CVE-2023-27351은 PaperCut NG/MF의 인증 우회 취약점으로 CVSS 8.2점(HIGH)입니다. 원격 공격자가 자격증명 없이 인증을 우회하여 사용자 정보와 해시된 비밀번호를 획득할 수 있습니다. 20.1.7, 21.2.11, 22.0.9 버전으로 패치해야 합니다.

REPORT 26 views
04.27

NPM 생태계 공급망 공격 동향: Bitwarden 사건을 중심으로

2026년 4월, 인기 비밀번호 관리자 Bitwarden의 CLI 패키지가 공급망 공격으로 탈취되었습니다. 이는 한 달 전 Axios npm 패키지 탈취 사건에 이어 연속적으로 발생한 대규모 JavaScript 생태계 공급망 공격입니다.

REPORT 31 views
04.20

Kubernetes RBAC 취약점 - 클라우드 네이티브 보안 위협 심층 분석

Kubernetes Role-Based Access Control (RBAC)은 쿠버네티스 클러스터의 핵심 보안 제어 메커니즘입니다. 그러나 잘못된 구성, 과도한 권한 부여, 그리고 알려진 취약점으로 인해 침해자가 권한을 상승시키고 클러스터 전체를 장악할 수 있는 심각한 …

REPORT 50 views
04.20

Supply Chain Attack - 소프트웨어 공급망 보안 위협과 대응 전략

소프트웨어 공급망 공격(Supply Chain Attack)은 공격자가 최종 소비자에게 도달하기 전에 제품이나 제품 배달 메커니즘을 조작하여 데이터나 시스템을 탈취하는 정교한 공격 방식입니다. 이 Deep Dive에서는 SolarWinds, Codecov, Kaseya, 3CX 등 실제 …

REPORT 62 views
04.16

CVE-2026-34040 분석

CVE-2026-34040: Docker AuthZ Plugin 우회 취약점 분석. 높은 위험 등급, 7일 이내 조치 필요. 원격 권한 상승 가능, 패치 버전 29.3.1 사용 권장.

REPORT 43 views
04.15

AI 위협 대응을 위한 보안 체계 재설계

AI 기반 위협의 급격한 진화와 공격 표면의 무한 확장에 대응하기 위한 보안 체계 재설계 방안을 제시합니다. AI 내부 통제 체계 구축, AI 기반 탐지 도구 도입, 자산 관리 강화, Zero …

REPORT 43 views
04.15

공급망 공격 고도화와 보안 대응 전략

디지털 생태계의 복잡성 증가에 따라 공급망 공격이 고도화되고 있습니다. SW 공급망 공격에서 하드웨어 및 물리적 인프라로 공격 범위가 확대되고 있으며, 기업은 종합적인 공급망 보안 전략을 수립해야 합니다.

REPORT 32 views
04.09

산업로봇의 사이버 위협 대응 전략

산업로봇 보안에 관한 심층 분석으로 IEC 62443, NIST SP 800-82, ISO 27001 기반 보안 표준 준수 방안 제시. ROS 보안 취약점, 사이버 위협 패턴, 네트워크 분리, 통신 암호화, 로봇 제어 …

REPORT 49 views
04.07

CVE-2026-3055: Citrix NetScaler "SAML-BLEED" Memory Leak 심층 분석

CVE-2026-3055는 Citrix NetScaler SAML 인증 프로세스의 메모리 오버리드 취약점입니다. CVSS 9.3점의 Critical 등급으로, 단일 GET 요청으로 관리자 세션 ID 탈취가 가능하며 이미 실제 악용이 확인되었습니다. CISA 4월 2일 패치 마감이 …

REPORT 68 views
04.06

Citrix ShareFile 취약점 - 인증되지 않은 RCE 사슬 공격

CVE-2024-43035/36/37 취약점 분석 보고서입니다. Citrix ShareFile StorageZones Controller의 3단계 공격 체인(세션 ID 우회 → XXE → RCE)으로 인증 없이 원격 코드 실행이 가능하며, CVSS 점수 9.8(Critical) 등급입니다. 실제 와일드 악용이 …

REPORT 44 views
04.06

IoT 봇넷 해체 - Aisuru/Kimwolf/JackSkid/Mossad

Aisuru, Kimwolf, JackSkid, Mossad 4개 IoT 봇넷의 기술적 분석 완료. Mirai 기반 봇넷의 취약점 악용 패턴과 DDoS 공격 벡터 식별. 지리적 분포 및 향후 위협 예측 포함.

REPORT 46 views
04.06

AI 기반 사이버 공격 - 딥페이크 피싱, 섀도우 AI 등 AI 악용 동향

인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …

REPORT 117 views
04.05

TrueConf Zero-Day 취약점 - 아시아 정부 공격 사례 분석

CVE-2026-3502는 TrueConf 클라이언트 애플리케이션의 업데이터 유효성 검사 메커니즘 결함으로 인해 발생하는 제로데이 취약점이다. CVSS 점수 7.8로 평가되며, 공격자가 온프레미스 TrueConf 서버를 제어할 경우 연결된 모든 엔드포인트에 임의의 파일을 배포하고 실행할 …

REPORT 38 views
04.02

Axios 공급망 공격 100M+ 다운로드 패키지의 악용

2026년 3월 31일, Axios npm 패키지가 북한 소재 위협 액터 UNC1069에 의해 공급망 공격을 당했습니다. 악성 버전 1.14.1과 0.30.4가 약 3시간 동안 노출되었으며, 크로스 플랫폼 RAT를 배포했습니다. 이번 기사는 공격 …

REPORT 48 views
03.29

CVE-2026-33634 Trivy 악성코드 취약점과 공급망 보안

CVE-2026-33634는 Trivy 보안 스캐너를 타겟팅한 치명적 공급망 취약점입니다. 이 Deep Dive에서는 취약점 개요, 기술적 분석, 실무적 대응 전략, 벤치마킹 사례, CISO를 위한 인사이트를 다룹니다.

REPORT 89 views

IT 도구 서랍

→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600

→ ASCII: ABC
→ 문자: 65 66 67

ASCII 코드표 — 클릭하면 입력란에 추가

DecHex약어설명
DecHex문자
DecHex문자

→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9