| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- Cyber Governance
- 콜링 봇
- AI
- AI보안
- 리바르
- CKKS
- 협상 봇
- 피쉬푸드
- 사이버 거버넌스
- 참모작전
- Microsoft
- 판단하는 보안
- AI 콘텐츠 농장
- CVE-2026-21509
- XenWare
- 섀도우AI
- 이중 에이전트
- 메모리 포이즈닝
- APT28
- 무자각보안
- CVE-2025-36911
- 위스퍼페어
- VSOCK
- 젠웨어
- MiniDoor
- AI에이전트
- 데이터오염
- ISC West
- 패스트페어
- Memory poisoning
- Today
- Total
목록전체 글 (62)
GOODy Story
1. 내용 요약- 대만 사법당국은 통신공학 전공 대학생이 테트라 모바일 통신망 신호를 복제해 가짜 경보를 송출한 것으로 확인했다.- 공격자는 타이중역 인근에서 특수 제작한 전자기 간섭 장비를 사용해 ‘일반 경보(GA)’ 신호를 송신했다.- 해당 신호로 인해 운행 중이던 고속철 열차 3대가 비상 정지 모드로 전환됐으며, 전체 시스템이 약 48분 지연됐다.- THSR 관제센터는 장비 분실이나 내부 하드웨어 이상은 없었다고 확인했고, 외부 조작 신호에 의한 공격으로 결론 내렸다.- 대만 당국은 전파 추적을 통해 피의자를 체포하고 관련 방송/전자 장비를 압수했으며, 철도법 위반 및 공공교통 방해 혐의로 기소했다. - 기사에서는 이번 사건이 국가 기반시설 통신망의 취약성과 인적 보안 관리 문제를 동시에 드러낸 사..
1. 내용 요약- 깃허브(GitHub) 내부 자산 관리 인프라에서 수백만 개 비공개 저장소 탈취가 가능한 치명적인 RCE 취약점(CVE-2026-3854)이 발견됐다.- 이 취약점은 보안기업 Wiz 연구진이 AI 기반 이진(Binary) 분석을 통해 찾아냈으며, 원인은 내부 프록시 서버가 사용자 입력값에 포함된 세미콜론(;)을 제대로 필터링하지 못한 점(CWE-77)이었다.- 공격자는 개발자가 사용하는 git push 명령어 뒤에 세미콜론을 삽입하는 방식으로 서버 동작을 변조하고, 이를 통해 보안 장치를 우회하고 실행 경로를 조작할 수 있었다.- 이 공격 체인을 통해 관리자 권한 없이도 서버에서 임의 명령 실행이 가능했으며, 특히 GitHub Enterprise Server(GHES)의 경우 서버 데이터..
1. 내용 요약 개요본 취약점은 사용자가 복사하는 데이터와 실제 클립보드에 저장되는 데이터를 다르게 조작하여,겉으로는 정상 코드처럼 보이지만 실제로는 악성 명령이 포함된 코드가 실행되도록 유도하는 공격 기법이다.즉, UI에 표시된 정보와 실제 실행되는 데이터 간 불일치를 이용하여 사용자의 의도와 다른 동작을 유도하는 공격 방식이다. 동작원리공격자는 정상 코드처럼 보이는 콘텐츠를 웹페이지에 구성ex. JavaScript를 이용해 복사(clipboard) 이벤트를 가로채거나 조작이 가능함사용자가 코드를 복사할 때, 숨겨진 명령어를 함께 클립보드에 삽입사용자가 터미널/콘솔에 붙여넣기 수행의도하지 않은 악성 명령이 함께 실행됨보이는 코드가 실제 실행코드 가 아니라는 것이 핵심임 *copy.fail exploit..