OpenSSL 제품 보안 업데이트 권고 (CVE-2026-31790)
개요 OpenSSL에서 초기화되지 않은 메모리 노출 취약점(CVE-2026-31790)이 보고되었다. 이 취약점은 초기화되지 않은 메모리 내용이 노출되어 민감한 정보가 유출될 가능성이 있다. 영향 버전 OpenSSL 3.0 계열. OpenSSL 3.3 계열.
Docker 제품 보안 업데이트 권고 (CVE-2026-34040)
개요. CVE-2026-34040은 Docker Engine의 AuthZ 플러그인 처리 과정에서 발생하는 권한 검증 우회 취약점이다. 영향 대상은 Docker Engine 버전 29.3.1 미만이다. 취약점 세부 내용. 취약점은 초과 크기의 요청 본문(oversized
OpenClaw 제품 보안 업데이트 권고
개요. OpenClaw 제품군에서 다수의 보안 취약점이 공개되고 보안 업데이트가 발표되었음. 취약점 세부 내용. 취약점 유형에는 인증 우회, 실행 허용 목록(allowlist) 우회, 명령 실행·명령 인젝션, 원격 코드 실행(RCE), 권한
Mozilla 제품 보안 업데이트 권고
개요. Mozilla가 Firefox와 Thunderbird(ESR 포함) 제품군에서 발견된 다수의 보안 취약점을 해결하는 업데이트를 발표했다. 취약점 유형 및 영향 요약. CVE-2026-5731: 메모리 안전성 문제로 분류된다. CVE-2026-5732: 경계 조건 오류 및
2026년 1분기 공격기법 동향보고서
개요. 2026년 1분기 사이버 공격 동향은 AI 기반 자동화, 자격증명 중심 공격, 공급망·SaaS 연계 악용, 사회공학과 취약점 공격의 결합으로 특징지어졌다. 공격자들은 생성형 AI를 피싱 메시지 생성, 다국어 확장,
LOLBins – MSBuild를 활용한 공격 기법 분석
개요 최근 사이버 공격자들은 시스템에 기본 포함된 정상 바이너리(LOLBins, Living Off the Land Binaries)를 악용해 보안 제품의 탐지를 우회하는 공격을 지속적으로 시도하고 있다. 이러한 공격 방식은 별도의 악성
2026년 3월 인포스틸러 동향 보고서
내용. 보고서는 2026년 3월 한 달간 수집된 인포스틸러 유포 동향과 사례를 분석한다. ASEC의 자동 수집 및 분석 시스템과 ATIP 실시간 IOC 서비스를 통해 수집된 데이터가 기반이다. 목적 및
2026년 04월 10일
2026년 04월 10일 Hash 1775a45a53c4b17ee1580c16b07013a19 248607771fe87402b3f747f08b8e8efa2 35cc2134e19e1370d3f2ae088e92b2f58 URL 1https[:]//app99[.]mgea12o[.]cfd/ 2http[:]//101[.]55[.]21[.]56/ 3http[:]//serenity[.]com[.]es/ IP 192[.]118[.]39[.]76 2189[.]8[.]5[.]118 3187[.]251[.]123[.]104 241,612 74,238 457 Top1 United States of America 130,772 Top1 TCP 80 152,638
2026년 04월 09일
2026년 04월 09일 Hash 1a3444289eba08491ca17ee6e137f6220 2a4ab98020e5cec86ce1afd13f4bf82bf 37db1c9ed6e681a2d387ef67e16646b79 URL 1http[:]//facebook-clone-nu-eight[.]vercel[.]app/ 2http[:]//fucat-value[.]com/ 3https[:]//word-reader[.]com/ IP 1106[.]12[.]78[.]75 2196[.]189[.]155[.]89 3175[.]118[.]127[.]138 291,648 91,081 517 Top1 United States of America 84,966 Top1 TCP 80 138,997
ManageEngine(Exchange Reporter Plus, Exchange Reporter Plus 외) 제품군 2026년 04월 보안 업데이트 권고
개요 Zoho(https://www.zohocorp.com/)사는 ManageEngine 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 Exchange Reporter Plus 빌드 5801