2026년 08월 03일
2026년 08월 03일 Hash 10e0ed4fdaea7a1b7d85611d55b374f08 286f79f9f2a996ac6e000f1e86d7bce72 3d67307299505dbd9d2eb75ee3941989e URL 1http[:]//top[.]rodeo/ 2http[:]//timetrakr[.]cloud/ 3http[:]//netflix-clone-coral-beta[.]vercel[.]app/ IP 1211[.]177[.]210[.]168 251[.]195[.]39[.]150 3116[.]182[.]13[.]167...
Cisco 제품 보안 업데이트 권고
개요 Cisco 제품에서 발생하는 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Cisco RoomOS, Cisco Catalyst Center, Cisco Catalyst Center Global Manager, Secure Endpoint Connector for Linux/Mac/Windows이다. 주요 취약점 Cisco RoomOS의 CVE-2026-20150은 부적절한 접근 통제 취약점이다. Cisco RoomOS의 CVE-2026-20153은 부적절한 입력값 검증 취약점이다. Cisco RoomOS의 CVE-2026-20156은 메모리 버퍼 경계 내 작업
Ruby on Rails 보안 업데이트 권고 (CVE-2026-66066)
개요 Ruby on Rails에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Active Storage를 사용하는 제품이며, 최신 버전으로 업데이트해야 한다. 취약점 정보 CVE-2026-66066: Ruby on Rails Active Storage(이미지와 파일 같은 첨부 자원을 처리하는 기능)에서 발생한 취약점이다. 취약점은 이미지 변형 처리 과정에서 발생하는 임의 파일 읽기로 인해 원격 코드 실행으로 이어질 수
Larva-24009 공격자의 피싱 메일 공격 사례 분석
Larva-24009 공격자는 적어도 2023년부터 활동하고 있는 공격자로서 국내외 사용자들을 대상으로 피싱 메일 공격을 수행해 악성코드를 설치하고 있다. ASEC(AhnLab SEcurity intelligence Center)은 2024년에도 해당 공격자의 공격 사례를 공개한 바 있으며 [1] [2] [3] 이후 Cyble사에서도 동일한 공격 캠페인에 대해 HeptaX라고 이름붙였다. [4] Larva-24009 공격자는 2026년에도 공격을 지속하고 있으며 여기에서는 2026년 확인된

