Recon-ng·amass·Scrapy 기반 자동화 OSINT 파이프라인, 보안 경계는 어디서 시작되는가

자동화 OSINT 수집 파이프라인에서 Recon-ng은 모듈 기반의 종합 정찰 프레임워크 역할을, amass passive 모드는 공개 출처 기반의 서브도메인 나열을, Scrapy는 구조화된 웹 데이터 추출을 담당합니다. 각 도구는 기능상 대상 인프라에 직접적인 연결이나 대량의 요청을 유발할 수 있어서, 정보통신망법 및 저작권법 등 법적 리스크를 관리하고 대상 측의 방어 조치에 대응하는 명확한 보안·법적 경계 설정이 필수적입니다. 자동화 … 더 읽기

CVE-2021-23758: Ajax.NET Professional 역직렬화 취약점, CISA KEV 등재가 의미하는 것

CVE-2021-23758은 Ajax.NET Professional(AjaxPro)에서 신뢰하지 않는 데이터를 역직렬화할 때 발생하는 취약점입니다. 임의의.NET 클래스가 역직렬화되면 원격 코드 실행(RCE)으로 이어집니다. 이 취약점이 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재됐고, Snyk 위협 인텔리전스에서도 실제 공격 시도가 보고됐습니다. 이론적 가능성이 아니라 야생(In-the-wild)에서 실제로 악용되고 있다는 뜻입니다. 점검과 대응이 시급합니다. CVE-2021-23758 개요: Ajax.NET Professional(AjaxPro) 역직렬화 취약점이란 CVE-2021-23758은.NET 기반 웹 서비스에서 사용되는 Ajax.NET … 더 읽기

IETF EMAILCORE 30판이 SMTP 기밀성 운영에 주는 신호: STARTTLS 의무와 실패 동작

IETF EMAILCORE 30판에 따르면, SMTP 발신자는 기밀성 사용이 가능하고 수신자가 이를 수용할 때 반드시 암호화 연결을 사용해야 하며, 기본적으로 STARTTLS 협상이 실패하거나 수신자가 이를 제공하지 않을 때는 평문 전송으로 폴백(Fallback)하는 동작이 허용됩니다. 다만 MTA-STS나 DANE 같은 강제 기밀성 메커니즘이 적용된 환경에서는 정책에 따라 전달을 거부할 수 있습니다. EMAILCORE 30판 문서 개요와 IESG 평가 단계의 의미 … 더 읽기

Citrix NetScaler CVE-2026-8452: 메모리 경계 취약점과 KEV 등재가 의미하는 것

CVE-2026-8452는 Citrix NetScaler ADC와 NetScaler Gateway에서 메모리 버퍼 내 운영 제한이 제대로 이루어지지 않아 예측 불가한 비정상 동작과 서비스 거부(Denial of Service)로 이어지는 취약점이다. 2026년 8월 26일에는 실제 악용 증거를 근거로 CISA Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되었다. 이 글에서는 이 취약점의 기술적 성격, 영향 대상 구성, 점수 체계, KEV 등재 배경, production 환경에서 필요한 점검 … 더 읽기

CVE-2022-0995: Linux 커널 watch_queue OOB 쓰기가 왜 위험한지

CVE-2022-0995는 Linux 커널의 watch_queue 이벤트 알림 하위시스템에서 발생한 OOB(Out-of-Bounds) 메모리 쓰기 결함입니다. 공격자가 커널 상태의 일부를 덮어써 로컬 사용자의 권한 상승이나 시스템 서비스 거부(DoS)를 유발할 수 있습니다. CVE-2022-0995 개요: watch_queue 하위시스템의 OOB 쓰기 결함 CVE-2022-0995는 Linux 커널 내에서 이벤트 알림을 처리하는 watch_queue 하위시스템의 메모리 관리 결함에서 비롯되었습니다. 구체적으로는 OOB(Out-of-Bounds) 메모리 쓰기 결함으로 분류되며, 표준 보안 … 더 읽기

CVE-2015-5287: Red Hat ABRT symlink 권한 상승, CISA KEV 등재가 의미하는 것

CVE-2015-5287은 ABRT가 제공하는 커널 호출 coredump 프로세서의 결함이다. 코어덤프를 ABRT 덤프 디렉터리(/var/spool/abrt)에 기록할 때 심볼릭 링크를 올바르게 처리하지 못하는데, ABRT 문제 디렉터리에 쓰기 권한이 있는 로컬 공격자가 예측 가능한 파일 경로를 symlink로 대체하면 root 권한으로 실행되는 쓰기가 공격자가 지정한 위치를 따라가게 된다. 로컬 권한 상승으로 이어진다는 것이 핵심 의미다. 2026년 8월 26일 CISA Known Exploited … 더 읽기

CVE-2015-3246: Red Hat libuser 경쟁 조건 취약점, CISA KEV 등재로 실질 악용 확인

CVE-2015-3246은 Red Hat libuser 라이브러리가 /etc/passwd 파일을 임시 사본이나 rename() 절차 없이 직접 수정하면서 생기는 경쟁 조건(race condition) 취약점이다. CISA KEV 카탈로그에 2026-08-26에 등재되면서 야생 환경에서 실질 악용이 공식 확인됐다. 이 등재로 CISA BOD 26-04 적용 대상 기관에는 2026-09-09까지 완화 조치를 완료하라는 명시적 기한이 주어졌고, 민간 조직 역시 같은 시점을 내부 대응 벤치마크로 삼을 만하다. … 더 읽기

CVE-2019-1068, CISA KEV 등재로 SQL Server 대응 시한 2026-08-29

CVE-2019-1068이 CISA KEV(Known Exploited Vulnerabilities Catalog)에 등재됐다는 건 이 취약점이 이론적 위험을 넘어 실제 악용 사례가 확인됐다는 뜻입니다. CISA는 연방기관과 관련 운영자를 대상으로 2026-08-29까지라는 엄격한 대응 시한을 정했습니다. CVE-2019-1068 취약점 개요: SQL Server 내부 함수 처리 오류와 원격 코드 실행 CVE-2019-1068은 Microsoft SQL Server에서 발생하는 원격 코드 실행(Remote Code Execution, RCE) 취약점입니다. 2019년 7월 15일 … 더 읽기

HAR 파일에서 소스맵이 노출되면 웹 공격면이 어떻게 드러나는가

HAR 파일과 소스맵은 프로덕션 환경에서 실제 전송되는 리소스와 원본 소스 코드 사이를 잇는 연결 고리 역할을 합니다. 이 연결 고리 덕분에 블랙박스 분석 수준의 점검을 소스 코드 기반의 리뷰 수준으로 확장해 주기 때문에, 공격면 점검에서 빼놓기 어려운 부분입니다. HAR 파일이 공격면 점검의 출발점이 되는 이유 웹 애플리케이션 보안 점검에서 브라우저와 서버 사이에 오가는 모든 네트워크 … 더 읽기

CVE-2026-77550: UniFi OS 인증 우회 취약점, CVSS 10.0인 이유와 영향 범위

CVE-2026-77550은 네트워크 접근을 가진 공격자가 Ubiquiti Inc의 UniFi OS Server와 관련 기기에서 CRLF 시퀀스 부적절한 중화(CWE-93) 취약점을 악용해 해당 기기 또는 인스턴스의 인증을 우회할 수 있게 하는 취약점이다. CVSS 3.1 벡터 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H는 네트워크 경로의 무권한·무상호작용 공격이 범위 변경과 함께 기밀성·무결성·가용성에 모두 고수준 영향을 미친다는 전제를 반영한다. 기본 점수는 10.0(Critical)이다. CVE-2026-77550 개요: 공식 기록에서 확인되는 내용 … 더 읽기