CVE-2015-3246: Red Hat libuser 경쟁 조건 취약점, CISA KEV 등재로 실질 악용 확인

CVE-2015-3246은 Red Hat libuser 라이브러리가 /etc/passwd 파일을 임시 사본이나 rename() 절차 없이 직접 수정하면서 생기는 경쟁 조건(race condition) 취약점이다. CISA KEV 카탈로그에 2026-08-26에 등재되면서 야생 환경에서 실질 악용이 공식 확인됐다. 이 등재로 CISA BOD 26-04 적용 대상 기관에는 2026-09-09까지 완화 조치를 완료하라는 명시적 기한이 주어졌고, 민간 조직 역시 같은 시점을 내부 대응 벤치마크로 삼을 만하다. … 더 읽기

CVE-2019-1068, CISA KEV 등재로 SQL Server 대응 시한 2026-08-29

CVE-2019-1068이 CISA KEV(Known Exploited Vulnerabilities Catalog)에 등재됐다는 건 이 취약점이 이론적 위험을 넘어 실제 악용 사례가 확인됐다는 뜻입니다. CISA는 연방기관과 관련 운영자를 대상으로 2026-08-29까지라는 엄격한 대응 시한을 정했습니다. CVE-2019-1068 취약점 개요: SQL Server 내부 함수 처리 오류와 원격 코드 실행 CVE-2019-1068은 Microsoft SQL Server에서 발생하는 원격 코드 실행(Remote Code Execution, RCE) 취약점입니다. 2019년 7월 15일 … 더 읽기

HAR 파일에서 소스맵이 노출되면 웹 공격면이 어떻게 드러나는가

HAR 파일과 소스맵은 프로덕션 환경에서 실제 전송되는 리소스와 원본 소스 코드 사이를 잇는 연결 고리 역할을 합니다. 이 연결 고리 덕분에 블랙박스 분석 수준의 점검을 소스 코드 기반의 리뷰 수준으로 확장해 주기 때문에, 공격면 점검에서 빼놓기 어려운 부분입니다. HAR 파일이 공격면 점검의 출발점이 되는 이유 웹 애플리케이션 보안 점검에서 브라우저와 서버 사이에 오가는 모든 네트워크 … 더 읽기

CVE-2026-77550: UniFi OS 인증 우회 취약점, CVSS 10.0인 이유와 영향 범위

CVE-2026-77550은 네트워크 접근을 가진 공격자가 Ubiquiti Inc의 UniFi OS Server와 관련 기기에서 CRLF 시퀀스 부적절한 중화(CWE-93) 취약점을 악용해 해당 기기 또는 인스턴스의 인증을 우회할 수 있게 하는 취약점이다. CVSS 3.1 벡터 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H는 네트워크 경로의 무권한·무상호작용 공격이 범위 변경과 함께 기밀성·무결성·가용성에 모두 고수준 영향을 미친다는 전제를 반영한다. 기본 점수는 10.0(Critical)이다. CVE-2026-77550 개요: 공식 기록에서 확인되는 내용 … 더 읽기

APK에 담긴 XML 구성 파일, 왜 평문 비밀정보 노출 위험인가

모바일 앱에 XML 구성 파일을 패키징하는 순간 구조적인 보안 위험이 따라온다. 서버 측 애플리케이션과 달리 모바일 앱은 사용자와 잠재적 위협 행위자의 손에 직접 놓여 있어, 코드·리소스·데이터에 직접 접근하고 조작하는 것도 가능하다. APK에 포함된 XML은 추출과 역공학으로 확인할 수 있다는 전제 아래 평문 상태의 비밀정보가 노출되는 것이다. 이 글은 2026년 8월 26일 widedesk.co.kr SecurityDesk 채널에 발행된 … 더 읽기

CVE-2026-21962: Oracle HTTP Server·WebLogic 프록시 플러그인 CISA KEV 등재, 왜 긴급한가

CVE-2026-21962는 Oracle HTTP Server와 Oracle WebLogic Server Proxy Plug-in에서 발생하는 부적절한 접근 통제(Improper Access Control) 취약점입니다. CISA KEV 등재로 실제 악용 사례까지 확인됐고, 인증 없는 원격 공격자가 중요 데이터에 접근하거나 무단으로 수정·삭제할 수 있다는 점에서 심각한 위협입니다. CVE-2026-21962 개요: Oracle HTTP Server·WebLogic 프록시 플러그인의 부적절한 접근 통제 CVE-2026-21962는 Oracle Fusion Middleware의 Oracle HTTP Server와 Oracle … 더 읽기

Linux /proc 파일시스템 기반 호스트 보안 감사가 필요한 이유

리눅스 시스템 보안 감사 시 /proc 가상 파일시스템에서 실행 중인 커널의 데이터 구조와 프로세스의 상태, 권한 설정, 네임스페이스 격리 현황 및 런타임 커널 파라미터를 실시간으로 수집하고 점검합니다. /proc 파일시스템의 정체: 커널과 프로세스를 들여다보는 창 Linux /proc는 실행 중인 시스템 내부 데이터 구조에 대한 인터페이스를 제공하는 가상(의사) 파일시스템입니다. 물리적인 디스크 공간을 차지하는 일반 파일시스템과 달리, 커널 … 더 읽기

Shodan과 JARM으로 C2 인프라를 추적하는 원리와 효과

공격자가 사용하는 C2(Command and Control) 인프라는 JARM이라는 TLS 서버 핑거프린팅 도구가 생성한 고유 지문을 Shodan 같은 인터넷 검색 엔진에서 쿼리하면 추적됩니다. TLS 서버의 응답 특성을 분석해 특정 C2 프레임워크가 사용하는 서버 후보를 식별하는 원리입니다. JARM이란 무엇인가: TLS 핸드셰이크 기반 서버 지문 JARM은 Salesforce에서 개발한 오픈소스 TLS 서버 핑거프린팅 도구입니다. 이 도구는 TLS 서버에 능동적으로 10개의 … 더 읽기

웹 인증 취약점, 단순 비번 대입보다 무서운 ‘상태 전이’ 오류란?

웹 인증 보안에서 계정 열거와 MFA, 세션 상태 전이가 중요한 까닭은, 공격자가 단순한 비밀번호 대입을 넘어 응답의 미세한 차이로 사용자 존재 여부를 확인하고 인증 단계 사이의 논리적 허점을 이용해 권한을 획득하기 때문입니다. 웹 인증 취약점, 왜 ‘흐름’으로 봐야 하는가 많은 개발자와 보안 담당자가 개별 인증 엔드포인트의 입력값 검증에 집중하지만, 정작 치명적인 취약점은 전체 인증 상태 … 더 읽기

CVE-2026-77995: 쿠키 조작을 통한 Joomla 관리자 계정 탈취 위험

Joomla miniOrange OAuth Client 확장 도구에서 발생한 CVE-2026-77995 취약점은 서버가 검증한 세션이 아니라 사용자가 직접 통제할 수 있는 쿠키 값을 신뢰해 인증 계정을 결정하는 데서 비롯됩니다. 공격자가 이 값을 관리자 계정 정보로 조작하면 비밀번호 없이 즉시 관리자 권한이 넘어갑니다. 위험도가 매우 큰 취약점입니다. CVE-2026-77995 개요 및 공시 현황 CVE-2026-77995는 Joomla CMS의 확장 기능인 miniOrange OAuth … 더 읽기