본문 바로가기

분류 전체보기

(236)
git 쉽게 익히기 - LGB https://learngitbranching.js.org/?locale=ko
KT 소액결제 사고 분석, 유령 기지국이란? 읽기전에..- 아직 오피셜로 해킹 조사 결과는 공개되지 않았으며 2025.09.10 09:00 현재 공개된 "유령기지국(초소형 불법 기지국)"에 가능성을 두어 공격 루트에 대에 "추측" 작성함 https://m.korea.kr/briefing/actuallyView.do?newsId=148948938#actually타임라인 날짜/시간주요 사건 내용비고8월 6일서울 영등포에서 최초 피해 신고 접수. 49만 5천 원 결제 후 즉시 취소되어 피해액은 발생하지 않음. 경찰은 용의자 특정에 실패하여 사건 종결.최초일자인지 연관성 밝혀지지 않음8월 27일경기 광명시에서 소액결제 피해가 처음으로 신고됨. 피해는 새벽 시간대에 집중됨. 9월 5일 새벽KT가 새벽 시간대에 다수의 비정상적인 소액결제 시도를 감지하고 자체..
MCP 점검도구 보호되어 있는 글입니다.
Cursor IDE 취약점(CVE-2025-54135, CVE-2025-54136) https://thehackernews.com/2025/08/cursor-ai-code-editor-fixed-flaw.htmlhttps://thehackernews.com/2025/08/cursor-ai-code-editor-fixed-flaw.html CVE ID 설명 영향 버전 패치 버전 CVE-2025-54135MCP 특수 파일(.cursor/mcp.json)을 통한 프롬프트 인젝션, 임의 코드 실행승인 없이 악성 파일 생성 → RCE(원격 코드 실행)1.2.1 이하1.3.9CVE-2025-54136신뢰된 MCP 구성 파일 변경을 통한 임의 코드 실행컨텍스트 하이재킹 및 설정 변조 → 악성 코드 실행1.2.4 미만1.31. CVE-2025-54135(1) 취약점 동작방식사용자 MCP 호출사..
팔로알토 - RFP 작성 가이드 https://www.paloaltonetworks.com/engage/secure-your-enterprise-kr/network-security-ko-guide?utm_source=marketo&utm_medium=email&utm_campaign=JAPAC-NU-FWCDSS-Secure_Your_Enterprise.NU01-KR-25Q4.EM01-KR-Buyers_Guide&utm_network=pf&mkt_tok=NTMxLU9DUy0wMTgAAAGcIQ32gV-H3F5VNkaOhCZh1K5R9XUVozY4lQ68aUCzewsg2hvcOk1DcQEEiIsPR9bKo-XOnKxnWjxfrE_9Q3CZhLV7QcsSwD-Qf22aLyghpQjegKITSDo&_pfses=qWsiU8rhxxdjMRt2Pz..
[단독] "Gunra 랜섬웨어 조직, SGI서울보증 데이터 13.2TB 갖고 있어" https://thetechedge.ai/dandog-haekeo-sgiseoulbojeung-deiteo-13-2tb-gajgo-isseo/
또 SSL-VPN 보안 미흡 랜섬웨어...해성디에스도 당해 https://m.boannews.com/html/detail.html?idx=138341
mcp 보호되어 있는 글입니다.