| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- Kali Linux
- VirusTotal
- 동적분석
- SmartSniff
- snort
- 웹 취약점
- exeinfo
- 파일 업로드 취약점
- Process Moniter
- 웹모의해킹
- Exeinfo PE
- AWS
- 악성코드
- wireshark
- DVWA
- Shodan
- PEView
- 산업제어시스템
- Autoruns
- 악성코드 분석
- aws techcamp
- bintext
- 기초분석
- 샘플 분석
- 악성샘플
- XSS
- 생성형 AI
- 정적분석
- Process Explorer
- 프로토콜
- Today
- Total
목록전체 글 (392)
IT상자
이번 주 KISA 보안공지 개요 2026년 8월 29일부터 9월 4일까지 보호나라에 게시된 보안공지는 9건이다. 8월 31일에 6건이 한 번에 게시됐고 9월 1일에 1건, 9월 3일에 2건이 이어졌다. 9건 모두 제품 보안 업데이트 권고이며, 사용 주의 권고나 정기 보안 업데이트 공지는 포함되지 않았다. 9건에서 CVE 번호가 부여된 취약점은 44건이다. 이 가운데 메타베이스 공지에만 해당 취약점을 이용한 공격과 피해가 발생하고 있다는 문구가 함께 기재됐다. 이번 주 공지 목록게시일대상 제품취약점해결 버전8월 31일H2 Database신뢰할 수 없는 데이터의 역직렬화, 인자 인젝션2.0.206 이상, 2.1.210 이상8월 31일Oracle WebLogic Server핵심 기능에 대한 인증 누락 3건오..
학습 로드맵 클라우드 보안 분야는 점점 더 중요해지는 영역이고, 인프라가 커질수록 보안에 대한 요구도 함께 커지고 있습니다. SAA를 취득한지 8개월이 지났는데, 이 사이에 AWS 리소스 전반에 대한 기본적인 이해를 더 해보고 싶어 여러 프로젝트나 경험을 만들고자 했었습니다. 이번에는 이 위에 보안이라는 영역을 더 깊이 이해해보고자 했습니다. SAA 때와 마찬가지로 AWS 자격증 공부는 학습적인 측면에서 많은 도움이 될 수 있다고 생각합니다. 해당 자격증이 비교적 최근에 출시되어 후기가 많이 없어서, 많은 분들께 도움이 됐으면 하는 마음으로 취득 과정의 후기와 회고를 하고자 합니다. 선 강의 학습SAA 때와 마찬가지로 Ultimate AWS Certified Security Specialty [NEW ..
이번 주 KISA 보안공지 개요 2026년 8월 22일부터 28일까지 보호나라에 게시된 보안공지는 2건으로, 모두 제품 보안 업데이트 권고다. 시스코 시큐어 워크로드와 자체 호스팅 형상관리 도구 기티가 대상이다. 두 건 모두 공격자가 원격에서 시스템 권한을 확보하거나 인가되지 않은 접근을 시도할 수 있는 유형의 취약점을 포함한다. 이번 주 공지 목록게시일대상 제품취약점해결 버전8월 24일Cisco Secure Workload인젝션, 접근 통제 등 5건4.0.4.16 / 3.10.9.1 이상8월 27일Gitea코드 인젝션1.27.1 이상 시스코 시큐어 워크로드 취약점 5건 시스코는 워크로드 보호 플랫폼인 시큐어 워크로드에서 확인된 취약점 5건을 해결한 보안 업데이트를 발표했다. KISA는 8월 2..
이번 주 KISA 보안공지 개요 2026년 8월 15일부터 21일까지 보호나라에 게시된 보안공지는 6건이다. 마이크로소프트 8월 정기 업데이트와 제품 보안 업데이트 권고 4건, 그리고 일부 소프트웨어 제품 사용 주의 권고다. 포스트그레SQL에서 취약점 여러 건이, 포티넷에서 세 개 제품의 취약점이 함께 확인됐다. 이번 주 공지 목록게시일대상유형조치8월 19일MS 8월 정기 업데이트권한 상승, 원격 코드 실행13종 패치 적용8월 19일펫누리 F10, 서진네트웍스 TCAM-S30사용 주의권고문 참고8월 20일Citrix NetScaler ADC, Gateway메모리 버퍼 범위 초과, 인증 우회14.1-73.32 / 13.1-63.21 이상8월 20일FortiWeb, FortiClient, FortiMana..
이번 주 KISA 보안공지 개요 2026년 8월 8일부터 14일까지 보호나라에 게시된 보안공지는 5건이다. 제품 보안 업데이트 권고 4건과 주민센터 사칭 보이스피싱 주의 권고 1건이다. 보이스피싱 주의 권고는 4월 28일 게시된 내용과 수법이 같다. 발신번호를 주민센터 번호로 변작해 회신을 유도하는 방식이다. 이번 주 공지 목록게시일대상유형조치8월 10일JetBrains TeamCity역직렬화2026.1.3 / 2025.11.78월 10일WordPress크로스 사이트 스크립팅계열별 패치 버전8월 11일MetabaseSQL 인젝션 2건, 권한 부여 누락계열별 패치 버전8월 11일주민센터 사칭 보이스피싱사칭 사기응대 중단 후 기관 확인8월 14일Cisco Secure Firewall ASA, FTD힙 검사..
이번 주 KISA 보안공지 개요 2026년 8월 1일부터 7일까지 보호나라에 게시된 보안공지는 7건으로, 모두 제품 보안 업데이트 권고다. 아도비 브리지에서 취약점 다수가, 시스코 카탈리스트 SD-WAN에서 취약점 여러 건이 확인됐다. AI 모델 파일 검사 도구 picklescan과 AI 워크플로 도구 랭플로우가 포함됐다. 이번 주 공지 목록게시일대상 제품취약점해결 버전8월 3일Adobe Bridge경로 탐색, 범위 초과 쓰기 등16.0.6 / 15.1.7 이상8월 4일Rails안전하지 않은 기본 초기화8.1.3.1 / 8.0.5.1 / 7.2.3.2 이상8월 6일Cisco Catalyst SD-WAN입력값 검증, 접근 통제 등계열별 패치 버전8월 6일VMware ESXi, vCenter범위 초과 읽기..
이번 주 KISA 보안공지 개요 2026년 7월 25일부터 31일까지 보호나라에 게시된 보안공지는 4건이다. 우분투 snapd와 포티넷 FortiOS의 보안 업데이트 권고, 국산 보안인증 소프트웨어 클리닝 서비스 안내, 그리고 국가배후 해킹조직 관련 합동 사이버보안 권고문이다. 이번 주 공지 목록게시일대상유형조치7월 27일Ubuntu snapd불필요한 권한으로 실행배포판별 패치 버전7월 27일SGA솔루션즈 TrustPKI임의 파일 생성, 데이터 변조클리닝 서비스7월 29일Fortinet FortiOS권한 없는 대상에 민감정보 노출7.6.2 / 7.4.7 이상7월 30일국가배후 해킹조직 공격합동 권고문권고문 참고 후 점검 국가배후 해킹조직 관련 합동 사이버보안 권고문 KISA는 7월 30일 국가배..
이번 주 KISA 보안공지 개요 2026년 7월 18일부터 24일까지 보호나라에 게시된 보안공지는 4건이다. 제품 보안 업데이트 권고 3건이 7월 20일에 게시됐고, 7월 21일에 계정 탈취 유형 스미싱 주의 권고가 게시됐다. 이번 주 공지 목록게시일대상유형조치7월 20일NGINX Plus, Open Source힙 버퍼 오버플로, 미초기화 자원 사용1.31.3 / 1.30.4 이상7월 20일WordPress해석 충돌7.0.2 / 6.9.5 이상7월 20일Zoom 제품군권한 관리 미흡, TOCTOU 등제품별 패치 버전7월 21일계정 탈취 유형 스미싱사칭 사기URL 접속 중단 계정 탈취 유형 스미싱 주의 권고 KISA는 7월 21일 본인 확인 인증을 유도하는 문자가 유포되고 있다고 밝혔다. 사용된 ..
이번 주 KISA 보안공지 개요 2026년 7월 11일부터 17일까지 보호나라에 게시된 보안공지는 5건이다. 마이크로소프트 7월 정기 업데이트와 소닉월 제품 업데이트 권고, 그리고 주의 권고 3건이다. 7월 16일에는 AI 개발도구 위장 악성코드 유포와 개발 운영 환경의 자격증명 노출 예방 요청이 함께 게시됐다. 두 공지 모두 개발 환경을 다뤘다. 이번 주 공지 목록게시일대상유형조치7월 15일MS 7월 정기 업데이트권한 상승, 원격 코드 실행14종 패치 적용7월 16일AI 개발도구 위장 악성코드악성코드 유포공식 배포처에서만 다운로드7월 16일SonicWall SMA1000SSRF, 코드 인젝션플랫폼 핫픽스 적용7월 16일개발 운영 환경 자격증명 노출예방 강화 요청자격증명 관리 점검7월 16일카드사 사칭..
이번 주 KISA 보안공지 개요 2026년 7월 4일부터 10일까지 보호나라에 게시된 보안공지는 5건이다. 리눅스 커널 관련 공지가 3건이고, 국산 소프트웨어 2건에서 민감정보 평문 전송 취약점이 확인됐다. 국산 소프트웨어 2건 가운데 소프트매니저는 공지 시점에 패치가 제공되지 않았으며, 설정 변경이 대응 방안으로 제시됐다. 이번 주 공지 목록게시일대상 제품취약점해결 방안7월 7일Linux Kerneluse-after-free계열별 패치 버전7월 8일Linux Kernel KVMuse-after-free계열별 패치 버전7월 8일Linux Kernel수명 종료 후 메모리 미해제계열별 패치 버전7월 10일HiveOn민감정보 평문 전송1.0.0_5734e991 이상7월 10일SoftManager민감정보 평문..
이번 주 KISA 보안공지 개요 2026년 6월 27일부터 7월 3일까지 보호나라에 게시된 보안공지는 8건으로, 모두 제품 보안 업데이트 권고다. 7월 2일에 5건이 집중됐다. curl에서 인증서 검증 미흡을 포함한 취약점 다수가, 유비쿼티 UniFi OS에서 접근 통제와 경로 탐색 취약점 5건이 확인됐다. 이번 주 공지 목록게시일대상 제품취약점해결 버전6월 29일Cisco Catalyst SD-WAN출력 인코딩 처리 미흡계열별 패치 버전6월 29일Linux Kernel초기화 미흡계열별 패치 버전6월 29일curl, libcurl인증서 검증 미흡 등 다수8.21.0 이상7월 2일Apache Tomcat제어 흐름 구현 오류 등 3건11.0.23 / 10.1.56 / 9.0.1197월 2일GitLab CE..
이번 주 KISA 보안공지 개요 2026년 6월 20일부터 26일까지 보호나라에 게시된 보안공지는 8건이다. 제품 보안 업데이트 권고 7건과, 포티넷 제품 계정정보 탈취에 따른 피해 주의 권고 1건이다. 계정정보 탈취 권고는 취약점이 아니라 이미 유출된 비밀번호가 사용된 사례를 다뤘다. 패치로는 대응되지 않는 유형이다. 이번 주 공지 목록게시일대상유형조치6월 21일포티넷 제품 계정정보 탈취자격증명 도용전 계정 비밀번호 변경6월 23일D-Link DIR 시리즈메모리 버퍼 범위 초과 연산모델별 펌웨어6월 23일FFmpeg범위를 벗어난 쓰기8.1.2 / 8.0.36월 24일LangGenius Dify권한 우회, 경로 탐색1.14.2 / 1.15.0 이상6월 26일F5 NGINX 제품군use-after-fre..
이번 주 KISA 보안공지 개요 2026년 6월 13일부터 19일까지 보호나라에 게시된 보안공지는 9건으로, 모두 제품 보안 업데이트 권고다. 스프링 관련 공지가 이틀에 걸쳐 두 차례 게시됐고, 웹서버 HTTP/2 구현 취약점은 여러 제품을 함께 다뤘다. HTTP/2 취약점은 영향받는 5개 제품 가운데 3개에 패치가 제공되지 않는 상태로 공지됐다. 이번 주 공지 목록게시일대상 제품취약점해결 버전6월 15일Oracle PeopleSoft PeopleTools핵심 기능 인증 누락오라클 보안 패치6월 15일Splunk Enterprise핵심 기능 인증 누락10.2.4 / 10.0.76월 17일Ivanti Sentry명령어 삽입, 인증 우회10.7.1 / 10.6.2 / 10.5.26월 17일OpenSSL무결..
이번 주 KISA 보안공지 개요 2026년 6월 6일부터 12일까지 보호나라에 게시된 보안공지는 5건으로, 모두 제품 보안 업데이트 권고다. 마이크로소프트 6월 정기 업데이트에서 긴급 등급이 11종으로 확인됐다. 국산 보안 솔루션 시큐브 TOS가 포함됐고, 백업 솔루션 빔과 파일 전송 서버 솔라윈즈 Serv-U는 각각 3월과 2월 공지에 이어 다시 게시됐다. 이번 주 공지 목록게시일대상 제품취약점해결 버전6월 8일Secuve TOS명령 실행, 파일 업로드 및 실행5.0.17.102 이상6월 8일SolarWinds Serv-U자원 소모 제어 미흡15.5.4 Hotfix 16월 10일Linux Kerneluse-after-free계열별 패치 버전6월 10일MS 6월 정기 업데이트권한 상승 등17종 패치 적..
이번 주 KISA 보안공지 개요 2026년 5월 30일부터 6월 5일까지 보호나라에 게시된 보안공지는 12건이다. 제품 보안 업데이트 권고 9건에 더해, 국산 보안인증 소프트웨어 클리닝 서비스 안내와 OTT 플랫폼 유출 관련 주의 권고, 침해사고 증가에 따른 기업보안 강화 요청이 포함됐다. 기업보안 강화 요청은 클라우드 자격증명 탈취를 다뤘다. 개발자와 시스템 운영자 단말이 시작 지점으로 확인됐다는 내용이다. 이번 주 공지 목록게시일대상유형조치6월 1일Notepad++범위 초과 읽기, 명령어 삽입8.9.6.2 이상6월 1일AnySign4PC버퍼 오버플로, 원격 코드 실행v1.1.5.06월 2일삼성 갤럭시원격 코드 실행, 권한 상승 등SMR Jun-2026 Release 16월 3일OTT 플랫폼 유출 악..
