802.1X 포트 기반 접근 제어로 유선 LAN L2 공격 면을 줄이는 구조 이해

유선 LAN 액세스 계층에서 802.1X 포트 기반 접근 제어는 DHCP starving이나 ARP poisoning을 직접 탐지·차단하지 않는다. 대신 미인증 단말이 L2 브로드캐스트 도메인에 진입하는 것 자체를 막아 L2 공격의 진입면을 구조적으로 줄인다. DHCP starving과 ARP poisoning에 대한 실제 프로토콜 검증은 DHCP Snooping, Dynamic ARP Inspection(DAI), MAC 기반 포트 경화 등 상호 보완 계층이 담당한다. 802.1X가 유선 … 더 읽기

Sigma Forms Pro CVE-2026-14494: 비인증 원격 코드 실행 취약점, 누구에게 어떤 위험인가

CVE-2026-14494는 WordPress용 Sigma Forms Pro 플러그인 1.4.5 이하 버전에 존재하는 비인증 원격 코드 실행(RCE) 취약점입니다. 공격자가 인증 없이 서버에서 임의 코드를 실행할 수 있어 CVSS 9.8 CRITICAL 등급으로 평가되었습니다. CVE-2026-14494 개요: Sigma Forms Pro 비인증 원격 코드 실행 취약점 WordPress 사이트 관리자와 IT 담당자가 주목해야 할 CVE-2026-14494는 ‘SigmaForms Pro – AI Generated Forms’ 플러그인에서 발견되었습니다. … 더 읽기

CVE-2023-49105: ownCloud 인증 우회 취약점, KEV 등재와 Hunt.io 실제 악용 확인

CVE-2023-49105는 ownCloud의 Pre-Signed URL 메커니즘을 악용해 인증을 거치지 않고 파일에 접근하는 취약점입니다. 실제 필리핀 핵연구기관 등을 겨냥한 침해가 확인되면서 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 이름을 올렸습니다. CVE-2023-49105란? ownCloud WebDAV pre-signed URL 인증 우회 취약점 CVE-2023-49105는 ownCloud의 owncloud/core 10.13.1 이전 버전에서 발생하는 심각한 인증 우회 취약점입니다. WebDAV API의 Pre-Signed URL 메커니즘에 있는 구조적 결함을 이용해 인증 … 더 읽기

CVE-2026-53362는 무엇인가: Linux 커널 IPv6 fraggap 취약점과 KEV 등재 의미

CVE-2026-53362는 Linux 커널 IPv6 스택의 __ip6_append_data() 함수 내 paged-allocation 분기에서 fraggap을 반영하지 않아 커널 메모리에 쓰기가 발생하는 취약점이다. CISA는 2026-08-27 이 취약점을 KEV(Known Exploited Vulnerabilities) 카탈로그에 등재하면서 야생에서 실제 악용이 관측되었음을 공식 확인했고, federal 조직에는 2026-08-30까지 완화 조치를 적용하라고 요구하고 있다. CVE-2026-53362란: _ip6append_data() fraggap 결함의 기술적 원인 결함 구조 Linux 커널의 IPv6 데이터 처리 과정에서 … 더 읽기

금융보안원, 국내외 CSP 9곳 협업으로 클라우드 보안 안내서 개정

금융보안원은 국내외 주요 CSP 9곳과 협업해 ‘금융분야 상용 클라우드컴퓨팅서비스 보안 안내서(’26년 개정판)’를 개발하고, 각 CSP별 보안 관리 참고서 PDF 9종을 금융보안원 자료마당 게시판에 함께 제공하고 있습니다. 금융분야 상용 클라우드컴퓨팅서비스 보안 안내서 개정판 개요 금융보안원은 금융회사의 안전한 상용 클라우드 서비스 이용을 지원하기 위해 ‘금융분야 상용 클라우드컴퓨팅서비스 보안 안내서’ 개정판을 게시했습니다. 이 자료는 2026년 8월 28일 AI보안총괄부가 … 더 읽기

19개 브라우저 확장에서 지갑 드레이너·암호화폐 유출 코드 발견, 동작 구조와 영향 범위

Socket 보안 연구소가 최근 6개월 내 공개된 Chrome 확장 18개와 Edge 확장 1개, 총 19개에서 지갑 비밀 정보 탈취 및 암호화폐 유출 기능을 확인했다. 이 확장들은 겉으로는 정상 유틸리티처럼 작동하지만, 동시에 악성 서버에 사용자 데이터를 전송하고 명령을 받는 이중 기능형(dual functionality) 구조로 동작한다. Socket은 이 캠페인을 ‘Superior’로 추적하며 시작 시점을 2024년 2월로 보고 있다. Socket … 더 읽기

CVE-2026-66384: JFrog Artifactory Docker 캐시 경로 제한 취약점, CISA KEV 등재로 무엇이 달라졌나

CVE-2026-66384는 JFrog Artifactory에서 인증된 사용자가 특정 원격 저장소 조건에서 의도된 Docker 캐시 경로 밖에 데이터를 기록할 수 있는 경로 제한(CWE-22) 취약점입니다. CISA KEV에 등재되면서 연방 기관과 준수 대상 조직에는 2026-09-10까지 패치 완료가 의무화됐습니다. 이 글에서는 취약점의 핵심 동작과 영향 범위, 그리고 셀프호스티드 환경에서 즉시 실행할 점검·패치 절차를 실운영 관점으로 정리합니다. CVE-2026-66384 한눈 요약: 무엇이 어떻게 … 더 읽기

CVE-2019-1068, CISA KEV 등재로 SQL Server 대응 시한 2026-08-29

CVE-2019-1068이 CISA KEV(Known Exploited Vulnerabilities Catalog)에 등재됐다는 건 이 취약점이 이론적 위험을 넘어 실제 악용 사례가 확인됐다는 뜻입니다. CISA는 연방기관과 관련 운영자를 대상으로 2026-08-29까지라는 엄격한 대응 시한을 정했습니다. CVE-2019-1068 취약점 개요: SQL Server 내부 함수 처리 오류와 원격 코드 실행 CVE-2019-1068은 Microsoft SQL Server에서 발생하는 원격 코드 실행(Remote Code Execution, RCE) 취약점입니다. 2019년 7월 15일 … 더 읽기

CVE-2015-3246: Red Hat libuser 경쟁 조건 취약점, CISA KEV 등재로 실질 악용 확인

CVE-2015-3246은 Red Hat libuser 라이브러리가 /etc/passwd 파일을 임시 사본이나 rename() 절차 없이 직접 수정하면서 생기는 경쟁 조건(race condition) 취약점이다. CISA KEV 카탈로그에 2026-08-26에 등재되면서 야생 환경에서 실질 악용이 공식 확인됐다. 이 등재로 CISA BOD 26-04 적용 대상 기관에는 2026-09-09까지 완화 조치를 완료하라는 명시적 기한이 주어졌고, 민간 조직 역시 같은 시점을 내부 대응 벤치마크로 삼을 만하다. … 더 읽기

CVE-2015-5287: Red Hat ABRT symlink 권한 상승, CISA KEV 등재가 의미하는 것

CVE-2015-5287은 ABRT가 제공하는 커널 호출 coredump 프로세서의 결함이다. 코어덤프를 ABRT 덤프 디렉터리(/var/spool/abrt)에 기록할 때 심볼릭 링크를 올바르게 처리하지 못하는데, ABRT 문제 디렉터리에 쓰기 권한이 있는 로컬 공격자가 예측 가능한 파일 경로를 symlink로 대체하면 root 권한으로 실행되는 쓰기가 공격자가 지정한 위치를 따라가게 된다. 로컬 권한 상승으로 이어진다는 것이 핵심 의미다. 2026년 8월 26일 CISA Known Exploited … 더 읽기