์ฌ์ด๋ฒ ์ํ์ ๋ณธ์ง์ ์ธ ๋ฌธ์ ๋ฅผ ์ดํดํ๊ณ ,
๋ณด์ ๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
๐ฅ [๊ธด๊ธ ๋ณด์ ๊ณต์ง] ReactยทNext.js์์ CVSS 10.0 ์ทจ์ฝ์ ๋ฐ๊ฒฌ โ ์ธ์ฆ ์์ด ์๊ฒฉ ์ฝ๋ ์คํ ๊ฐ๋ฅ (React2Shell)
๐จ ๊ฐ์ โ React2Shell, CVSS 10.0์ โLog4j๊ธโ ์ด์ฌ๊ฐ๋ ์ทจ์ฝ์
2025๋
12์, ๊ธ๋ก๋ฒ ๋ณด์๊ธฐ์
Wiz๊ฐ React Server Components(RSC) ์
์ด๋ฅผ ์ฌ์ฉํ๋ Next.js(App Router ๊ธฐ๋ฐ) ์์
CVSS 10.0(์ต...
์์ฌํ ๋งฅ์ฃผ ๋์ฌ์จ์ด ๊ณต๊ฒฉ ๋ถ์ โ โ๋งฅ์ฃผ๊ฐ ๋๊ธฐ๊ณ , 190๋ง ๋ช ์ ๋ณด๊ฐ ์๋คโ
์์ฝ ํ ์ค: ์์ฌํ ๊ทธ๋ฃน์ 2025๋ 9์ 29์ผ โ์์คํ ์ฅ์ โ ๊ณต์ง๋ก ์์ํด, ์ดํ Qilin ๋์ฌ์จ์ด์ ์ํ ๊ณต๊ฒฉ๊ณผ ์ฝ 190๋ง ๋ช ๊ท๋ชจ์ ๊ฐ์ธ์ ๋ณด ์ ์ถ ๊ฐ๋ฅ์ฑ์ ์์ฐจ์ ์ผ๋ก ์ธ์ ํ์ต๋๋ค. ์ด ๊ณผ์ ์์ ๊ตญ๋ด ์์ฐ 30์ฌ ๊ฐ ๊ณต์ฅ์ ๋งฅ์ฃผ ์์ฐยท์ฃผ๋ฌธยท์ถํ ์์คํ ์ด ์ค...
๋ ์ฝ๊ธฐ
์ฟ ํก ํดํน ์ฌ๊ฑด: JWT ์๋ช ํค ์ ์ถ๊ณผ ๋ด๋ถ์ ์ ์ฉ์ผ๋ก ๋ฐ์ํ 3,370๋ง ๊ณ์ ๋๊ท๋ชจ ์ ๋ณด ์ ์ถ
2025๋
6์ 24์ผ๋ถํฐ ์ฝ 5๊ฐ์๊ฐ, ์ฟ ํก์ ์ ์ ๋ก๊ทธ์ธ ์ ์ฐจ ์์ด๋ ๊ณ ๊ฐ ์ ๋ณด๋ฅผ ์กฐํํ ์ ์๋ ์ธ์ฆ ์ทจ์ฝ์ ์ ๊ณต๊ฒฉ์์๊ฒ ๋
ธ์ถํ ์ฑ ์ด์ํ์ต๋๋ค.
์ ๋ถ ์กฐ์ฌ์ ์ธ๋ก ๋ณด๋๋ฅผ ์ข
ํฉํ๋ฉด, ์ฌ๊ฑด์ ๊ทผ๋ณธ ์์ธ์ JWT ์๋ช
ํค ๊ด๋ฆฌ ์คํจ + ๋ด๋ถ์(ํด์ฌ์)์ ์ง์ ์
์ฉ ๊ฐ๋ฅ...
KT์ BPFdoor ์ํ โ ํ๊ตญ ๋ณด์ ์ํ๊ณ๊ฐ ์์ด๋ฒ๋ฆฐ โ1๋ โ์ ๋ํ์ฌ
๐จ KT๊ฐ ์จ๊ธด ๊ฒ์ ๋จ์ํ ์ฌ๊ณ ๊ฐ ์๋๋ผ โ๊ตญ๊ฐ์ ๋์ ์๊ฐโ์ด์์ต๋๋ค.
์ต๊ทผ ๋ณด๋์ ๋ฐ๋ฅด๋ฉด KT๋ ์ง๋ํด ์ด๋ฏธ BPFdoor ๊ฐ์ผ ์ฌ์ค์ ์ธ์งํ๊ณ ๋ ์ด๋ฅผ ์ธ๋ถ์ ๊ณต์ ํ์ง ์์์ต๋๋ค.
ํด๋น ๊ณต๊ฒฉ์ ์ดํ SKํ
๋ ์ฝค์์ ๋ค๋ฆ๊ฒ ๋ฐ๊ฒฌ๋๋ฉฐ ๊ตญ๊ฐ์ ์์ ์ผ๋ก ํ๋๋์์ต๋๋ค.
๋ณด...
๋ ์ฝ๊ธฐ
KT ์๋ฒ ํดํน ์ฌ๊ณ ๋ถ์ โ โ์ ์ฌ ์๋ฒ ์นจํด 6๊ฑด ๋ณด๊ณ โ
์์ฝ ํ ์ค: KT๋ 2025๋ 9์ 18์ผ 23:57 ํ๊ตญ์ธํฐ๋ท์งํฅ์(KISA)์ ์๋ฒ ์นจํด ํ์ 4๊ฑด, ์์ฌ ์ ํฉ 2๊ฑด์ ์ ๊ณ ํ์ต๋๋ค. ๊ณต๊ฐ๋ ํญ๋ชฉ์๋ Windows ์๋ฒ ์นจํฌยทSMB ์ธก๋ฉด ์ด๋, VBScript ๊ธฐ๋ฐ RCE, โSmominruโ ๋ด ๊ฐ์ผ,...
๋ ์ฝ๊ธฐ
๋กฏ๋ฐ์นด๋ ํดํน ์ฌ๊ณ ๋ถ์ - ์ ์น๋ฐฉํ๋ฒฝ์ ๋ฌด์ฉ์ง๋ฌผ์ด ๋์์๊น
2025๋ 8์ 14์ผ 19:21 ์ฒซ ์นจํด๊ฐ ์์๋์ด 15์ผ๊น์ง ํ๋์ด ์ด์ด์ก๊ณ , ์กฐ์ฌ ๊ณผ์ ์์ ์น์ ธ(WebShell) ์ค์น๊ฐ ํ์ธ๋์์ต๋๋ค. ์ดํ ๊ธ์ต๋น๊ตญ ํฉ๋์กฐ์ฌ ๊ฒฐ๊ณผ ์ด ์ ์ถ๋์ ์ด๊ธฐ ๋ณด๊ณ (1.7GB)๋ฅผ ํฌ๊ฒ ์ํํ๋ ์ต๋ 200GB๋ก ์ ์ ๋์์ผ๋ฉฐ, 297๋ง ๋ช ...
๋ ์ฝ๊ธฐ
์ ์กฐ์ , ๋์ฌ์จ์ด ๊ฐ์ผ โ์์ถโโฆ์ ๋ณด์ ์ฒด๊ณ ์ฌ์ ๋น๊ฐ ํ์ํ๊ฐ?
์ ์กฐ์ , ๋์ฌ์จ์ด ๊ฐ์ผ โ์์ถโ ๊ฒฝ๊ณ ๐จ
์ต๊ทผ ์ ์กฐ์
์ ํ๊น์ผ๋ก ํ ๋์ฌ์จ์ด ๊ฐ์ผ ์ฌ๋ก๊ฐ ์ง์์ ์ผ๋ก ๋ฐ์ํ๊ณ ์์ต๋๋ค.
์์ฐ ์ค๋จ, ๊ธฐ๋ฐ ๋ฐ์ดํฐ ์ ์ถ ๋ฑ ์ฌ๊ฐํ ํผํด๋ก ์ด์ด์ง ์ ์์ด ์ฌ์ ์ ๊ฒ๊ณผ ๋์ ์ฒด๊ณ ๊ฐํ๊ฐ ํ์์ ์
๋๋ค.
ํ๊ตญ์ธํฐ๋ท์งํฅ์(KISA)์ ๋ฐ๋ฅด๋ฉด, ํผ...
๋ ์ฝ๊ธฐ
SGI์์ธ๋ณด์ฆ๋ณดํ ํดํน ์ฌ๊ณ ๋ถ์ โ ์นจํฌ๋ถํฐ ๋์ฌ์จ์ด ์ ์ถ๊น์ง
2025๋
7์ 14์ผ ์๋ฒฝ, ๊ตญ๋ด ๋ณด์ฆ๋ณดํ์ฌ์ธ SGI์์ธ๋ณด์ฆ๋ณดํ์ด ํดํน ๊ณต๊ฒฉ์ผ๋ก ์ ์ฐ๋ง ์ผ๋ถ๊ฐ ๋ง๋น๋๊ณ ๋ณตํธํ ๋ฐ ๋ณต๊ตฌ๊ฐ 17์ผ ์ค์ ์๋ฃ๋๋ 81์๊ฐ ์นจํด์ฌ๊ณ ๊ฐ ๋ฐ์ํ์ต๋๋ค.
๊ณต๊ฒฉ์๋ ์ธ๋ถ ๋
ธ์ถ๋ SSL-VPN ์ฅ๋น์ SSH ํฌํธ๋ฅผ ๋์์ผ๋ก ํ ๋ฌด์ฐจ๋ณ ๋น๋ฐ๋ฒํธ ๋...