CVE-2022-0995: Linux 커널 watch_queue OOB 쓰기가 왜 위험한지

CVE-2022-0995는 Linux 커널의 watch_queue 이벤트 알림 하위시스템에서 발생한 OOB(Out-of-Bounds) 메모리 쓰기 결함입니다. 공격자가 커널 상태의 일부를 덮어써 로컬 사용자의 권한 상승이나 시스템 서비스 거부(DoS)를 유발할 수 있습니다. CVE-2022-0995 개요: watch_queue 하위시스템의 OOB 쓰기 결함 CVE-2022-0995는 Linux 커널 내에서 이벤트 알림을 처리하는 watch_queue 하위시스템의 메모리 관리 결함에서 비롯되었습니다. 구체적으로는 OOB(Out-of-Bounds) 메모리 쓰기 결함으로 분류되며, 표준 보안 … 더 읽기

Citrix NetScaler CVE-2026-8452: 메모리 경계 취약점과 KEV 등재가 의미하는 것

CVE-2026-8452는 Citrix NetScaler ADC와 NetScaler Gateway에서 메모리 버퍼 내 운영 제한이 제대로 이루어지지 않아 예측 불가한 비정상 동작과 서비스 거부(Denial of Service)로 이어지는 취약점이다. 2026년 8월 26일에는 실제 악용 증거를 근거로 CISA Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되었다. 이 글에서는 이 취약점의 기술적 성격, 영향 대상 구성, 점수 체계, KEV 등재 배경, production 환경에서 필요한 점검 … 더 읽기

IETF EMAILCORE 30판이 SMTP 기밀성 운영에 주는 신호: STARTTLS 의무와 실패 동작

IETF EMAILCORE 30판에 따르면, SMTP 발신자는 기밀성 사용이 가능하고 수신자가 이를 수용할 때 반드시 암호화 연결을 사용해야 하며, 기본적으로 STARTTLS 협상이 실패하거나 수신자가 이를 제공하지 않을 때는 평문 전송으로 폴백(Fallback)하는 동작이 허용됩니다. 다만 MTA-STS나 DANE 같은 강제 기밀성 메커니즘이 적용된 환경에서는 정책에 따라 전달을 거부할 수 있습니다. EMAILCORE 30판 문서 개요와 IESG 평가 단계의 의미 … 더 읽기

CVE-2021-23758: Ajax.NET Professional 역직렬화 취약점, CISA KEV 등재가 의미하는 것

CVE-2021-23758은 Ajax.NET Professional(AjaxPro)에서 신뢰하지 않는 데이터를 역직렬화할 때 발생하는 취약점입니다. 임의의.NET 클래스가 역직렬화되면 원격 코드 실행(RCE)으로 이어집니다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재됐고, Snyk 위협 인텔리전스에서도 실제 공격 시도가 보고됐습니다. 이론적 가능성이 아니라 야생(In-the-wild)에서 실제로 악용되고 있다는 뜻입니다. 점검과 대응이 시급합니다. CVE-2021-23758 개요: Ajax.NET Professional(AjaxPro) 역직렬화 취약점이란 CVE-2021-23758은.NET 기반 웹 서비스에서 사용되는 Ajax.NET … 더 읽기

Recon-ng·amass·Scrapy 기반 자동화 OSINT 파이프라인, 보안 경계는 어디서 시작되는가

자동화 OSINT 수집 파이프라인에서 Recon-ng은 모듈 기반의 종합 정찰 프레임워크 역할을, amass passive 모드는 공개 출처 기반의 서브도메인 나열을, Scrapy는 구조화된 웹 데이터 추출을 담당합니다. 각 도구는 기능상 대상 인프라에 직접적인 연결이나 대량의 요청을 유발할 수 있어서, 정보통신망법 및 저작권법 등 법적 리스크를 관리하고 대상 측의 방어 조치에 대응하는 명확한 보안·법적 경계 설정이 필수적입니다. 자동화 … 더 읽기

CVE-2026-77550: UniFi OS 인증 우회 취약점, CVSS 10.0인 이유와 영향 범위

CVE-2026-77550은 네트워크 접근을 가진 공격자가 Ubiquiti Inc의 UniFi OS Server와 관련 기기에서 CRLF 시퀀스 부적절한 중화(CWE-93) 취약점을 악용해 해당 기기 또는 인스턴스의 인증을 우회할 수 있게 하는 취약점이다. CVSS 3.1 벡터 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H는 네트워크 경로의 무권한·무상호작용 공격이 범위 변경과 함께 기밀성·무결성·가용성에 모두 고수준 영향을 미친다는 전제를 반영한다. 기본 점수는 10.0(Critical)이다. CVE-2026-77550 개요: 공식 기록에서 확인되는 내용 … 더 읽기

HAR 파일에서 소스맵이 노출되면 웹 공격면이 어떻게 드러나는가

HAR 파일과 소스맵은 프로덕션 환경에서 실제 전송되는 리소스와 원본 소스 코드 사이를 잇는 연결 고리 역할을 합니다. 이 연결 고리 덕분에 블랙박스 분석 수준의 점검을 소스 코드 기반의 리뷰 수준으로 확장해 주기 때문에, 공격면 점검에서 빼놓기 어려운 부분입니다. HAR 파일이 공격면 점검의 출발점이 되는 이유 웹 애플리케이션 보안 점검에서 브라우저와 서버 사이에 오가는 모든 네트워크 … 더 읽기

Shodan과 JARM으로 C2 인프라를 추적하는 원리와 효과

공격자가 사용하는 C2(Command and Control) 인프라는 JARM이라는 TLS 서버 핑거프린팅 도구가 생성한 고유 지문을 Shodan 같은 인터넷 검색 엔진에서 쿼리하면 추적됩니다. TLS 서버의 응답 특성을 분석해 특정 C2 프레임워크가 사용하는 서버 후보를 식별하는 원리입니다. JARM이란 무엇인가: TLS 핸드셰이크 기반 서버 지문 JARM은 Salesforce에서 개발한 오픈소스 TLS 서버 핑거프린팅 도구입니다. 이 도구는 TLS 서버에 능동적으로 10개의 … 더 읽기

Linux /proc 파일시스템 기반 호스트 보안 감사가 필요한 이유

리눅스 시스템 보안 감사 시 /proc 가상 파일시스템에서 실행 중인 커널의 데이터 구조와 프로세스의 상태, 권한 설정, 네임스페이스 격리 현황 및 런타임 커널 파라미터를 실시간으로 수집하고 점검합니다. /proc 파일시스템의 정체: 커널과 프로세스를 들여다보는 창 Linux /proc는 실행 중인 시스템 내부 데이터 구조에 대한 인터페이스를 제공하는 가상(의사) 파일시스템입니다. 물리적인 디스크 공간을 차지하는 일반 파일시스템과 달리, 커널 … 더 읽기

CVE-2026-21962: Oracle HTTP Server·WebLogic 프록시 플러그인 CISA KEV 등재, 왜 긴급한가

CVE-2026-21962는 Oracle HTTP Server와 Oracle WebLogic Server Proxy Plug-in에서 발생하는 부적절한 접근 통제(Improper Access Control) 취약점입니다. CISA KEV 등재로 실제 악용 사례까지 확인됐고, 인증 없는 원격 공격자가 중요 데이터에 접근하거나 무단으로 수정·삭제할 수 있다는 점에서 심각한 위협입니다. CVE-2026-21962 개요: Oracle HTTP Server·WebLogic 프록시 플러그인의 부적절한 접근 통제 CVE-2026-21962는 Oracle Fusion Middleware의 Oracle HTTP Server와 Oracle … 더 읽기