19개 브라우저 확장에서 지갑 드레이너·암호화폐 유출 코드 발견, 동작 구조와 영향 범위

Socket 보안 연구소가 최근 6개월 내 공개된 Chrome 확장 18개와 Edge 확장 1개, 총 19개에서 지갑 비밀 정보 탈취 및 암호화폐 유출 기능을 확인했다. 이 확장들은 겉으로는 정상 유틸리티처럼 작동하지만, 동시에 악성 서버에 사용자 데이터를 전송하고 명령을 받는 이중 기능형(dual functionality) 구조로 동작한다. Socket은 이 캠페인을 ‘Superior’로 추적하며 시작 시점을 2024년 2월로 보고 있다. Socket … 더 읽기

금융보안원, 국내외 CSP 9곳 협업으로 클라우드 보안 안내서 개정

금융보안원은 국내외 주요 CSP 9곳과 협업해 ‘금융분야 상용 클라우드컴퓨팅서비스 보안 안내서(’26년 개정판)’를 개발하고, 각 CSP별 보안 관리 참고서 PDF 9종을 금융보안원 자료마당 게시판에 함께 제공하고 있습니다. 금융분야 상용 클라우드컴퓨팅서비스 보안 안내서 개정판 개요 금융보안원은 금융회사의 안전한 상용 클라우드 서비스 이용을 지원하기 위해 ‘금융분야 상용 클라우드컴퓨팅서비스 보안 안내서’ 개정판을 게시했습니다. 이 자료는 2026년 8월 28일 AI보안총괄부가 … 더 읽기

CVE-2026-53362는 무엇인가: Linux 커널 IPv6 fraggap 취약점과 KEV 등재 의미

CVE-2026-53362는 Linux 커널 IPv6 스택의 __ip6_append_data() 함수 내 paged-allocation 분기에서 fraggap을 반영하지 않아 커널 메모리에 쓰기가 발생하는 취약점이다. CISA는 2026-08-27 이 취약점을 KEV(Known Exploited Vulnerabilities) 카탈로그에 등재하면서 야생에서 실제 악용이 관측되었음을 공식 확인했고, federal 조직에는 2026-08-30까지 완화 조치를 적용하라고 요구하고 있다. CVE-2026-53362란: _ip6append_data() fraggap 결함의 기술적 원인 결함 구조 Linux 커널의 IPv6 데이터 처리 과정에서 … 더 읽기

CVE-2023-49105: ownCloud 인증 우회 취약점, KEV 등재와 Hunt.io 실제 악용 확인

CVE-2023-49105는 ownCloud의 Pre-Signed URL 메커니즘을 악용해 인증을 거치지 않고 파일에 접근하는 취약점입니다. 실제 필리핀 핵연구기관 등을 겨냥한 침해가 확인되면서 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 이름을 올렸습니다. CVE-2023-49105란? ownCloud WebDAV pre-signed URL 인증 우회 취약점 CVE-2023-49105는 ownCloud의 owncloud/core 10.13.1 이전 버전에서 발생하는 심각한 인증 우회 취약점입니다. WebDAV API의 Pre-Signed URL 메커니즘에 있는 구조적 결함을 이용해 인증 … 더 읽기

Recon-ng·amass·Scrapy 기반 자동화 OSINT 파이프라인, 보안 경계는 어디서 시작되는가

자동화 OSINT 수집 파이프라인에서 Recon-ng은 모듈 기반의 종합 정찰 프레임워크 역할을, amass passive 모드는 공개 출처 기반의 서브도메인 나열을, Scrapy는 구조화된 웹 데이터 추출을 담당합니다. 각 도구는 기능상 대상 인프라에 직접적인 연결이나 대량의 요청을 유발할 수 있어서, 정보통신망법 및 저작권법 등 법적 리스크를 관리하고 대상 측의 방어 조치에 대응하는 명확한 보안·법적 경계 설정이 필수적입니다. 자동화 … 더 읽기

CVE-2021-23758: Ajax.NET Professional 역직렬화 취약점, CISA KEV 등재가 의미하는 것

CVE-2021-23758은 Ajax.NET Professional(AjaxPro)에서 신뢰하지 않는 데이터를 역직렬화할 때 발생하는 취약점입니다. 임의의.NET 클래스가 역직렬화되면 원격 코드 실행(RCE)으로 이어집니다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재됐고, Snyk 위협 인텔리전스에서도 실제 공격 시도가 보고됐습니다. 이론적 가능성이 아니라 야생(In-the-wild)에서 실제로 악용되고 있다는 뜻입니다. 점검과 대응이 시급합니다. CVE-2021-23758 개요: Ajax.NET Professional(AjaxPro) 역직렬화 취약점이란 CVE-2021-23758은.NET 기반 웹 서비스에서 사용되는 Ajax.NET … 더 읽기

IETF EMAILCORE 30판이 SMTP 기밀성 운영에 주는 신호: STARTTLS 의무와 실패 동작

IETF EMAILCORE 30판에 따르면, SMTP 발신자는 기밀성 사용이 가능하고 수신자가 이를 수용할 때 반드시 암호화 연결을 사용해야 하며, 기본적으로 STARTTLS 협상이 실패하거나 수신자가 이를 제공하지 않을 때는 평문 전송으로 폴백(Fallback)하는 동작이 허용됩니다. 다만 MTA-STS나 DANE 같은 강제 기밀성 메커니즘이 적용된 환경에서는 정책에 따라 전달을 거부할 수 있습니다. EMAILCORE 30판 문서 개요와 IESG 평가 단계의 의미 … 더 읽기

Citrix NetScaler CVE-2026-8452: 메모리 경계 취약점과 KEV 등재가 의미하는 것

CVE-2026-8452는 Citrix NetScaler ADC와 NetScaler Gateway에서 메모리 버퍼 내 운영 제한이 제대로 이루어지지 않아 예측 불가한 비정상 동작과 서비스 거부(Denial of Service)로 이어지는 취약점이다. 2026년 8월 26일에는 실제 악용 증거를 근거로 CISA Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되었다. 이 글에서는 이 취약점의 기술적 성격, 영향 대상 구성, 점수 체계, KEV 등재 배경, production 환경에서 필요한 점검 … 더 읽기

CVE-2022-0995: Linux 커널 watch_queue OOB 쓰기가 왜 위험한지

CVE-2022-0995는 Linux 커널의 watch_queue 이벤트 알림 하위시스템에서 발생한 OOB(Out-of-Bounds) 메모리 쓰기 결함입니다. 공격자가 커널 상태의 일부를 덮어써 로컬 사용자의 권한 상승이나 시스템 서비스 거부(DoS)를 유발할 수 있습니다. CVE-2022-0995 개요: watch_queue 하위시스템의 OOB 쓰기 결함 CVE-2022-0995는 Linux 커널 내에서 이벤트 알림을 처리하는 watch_queue 하위시스템의 메모리 관리 결함에서 비롯되었습니다. 구체적으로는 OOB(Out-of-Bounds) 메모리 쓰기 결함으로 분류되며, 표준 보안 … 더 읽기

CVE-2015-5287: Red Hat ABRT symlink 권한 상승, CISA KEV 등재가 의미하는 것

CVE-2015-5287은 ABRT가 제공하는 커널 호출 coredump 프로세서의 결함이다. 코어덤프를 ABRT 덤프 디렉터리(/var/spool/abrt)에 기록할 때 심볼릭 링크를 올바르게 처리하지 못하는데, ABRT 문제 디렉터리에 쓰기 권한이 있는 로컬 공격자가 예측 가능한 파일 경로를 symlink로 대체하면 root 권한으로 실행되는 쓰기가 공격자가 지정한 위치를 따라가게 된다. 로컬 권한 상승으로 이어진다는 것이 핵심 의미다. 2026년 8월 26일 CISA Known Exploited … 더 읽기