반응형
반응형
🍜 2025 누들대전축제 스타셰프 쿠킹쇼 📍 장소: 대전 한빛탑 광장 📅 일정: 2025년 11월 7일(금) ~ 11월 9일(일) ⏰ 시간: 매일 저녁 18:00~20:00 (날짜별 상이) 대전의 대표 미식 축제인 ‘누들대전축제’가 올해도 한층 업그레이드되어 돌아왔다. 이번 축제의 하이라이트인 ‘스타셰프 쿠킹쇼’에서는 국내외 유명 셰프들이 특별한 면 요리 레시피를 공개하고, 현장 관객들과 직접 소통하며 요리를 선보인다. 👨🍳 셰프 라인업 11월 7일(금) — 19:00 ~ 20:00 | 박은영 셰프 11월 8일(토) — 18:00 ~ 19:00 | 샘 킴 셰프 ..
2025년 대전 누들 축제 — 면으로 잇는 세계 대전의 대표 먹거리 축제, ‘2025 누들대전축제’가 오는 11월 7일(금)부터 9일(일)까지 대전 한빛탑 광장에서 열린다. 이번 축제는 ‘면으로 잇는 세계’라는 주제로, 전 세계의 다양한 면 요리와 요리 문화를 한자리에서 즐길 수 있도록 기획되었다. 🍜 행사 기간: 2025년 11월 7일(금) ~ 11월 9일(일) 📍 장소: 대전 한빛탑 광장 🕒 운영 시간: 12:00 ~ 21:00 (첫날은 16시 시작) 🎉 축제 주요 프로그램 세계 누들존: 아시아·유럽·미국 등 세계 각국의 면 요리 체험 대전 로컬 누들 부스: 칼국수, 국수..
KT 계열 알티미디어, 글로벌 랜섬웨어 조직 ‘킬린(Qilin)’ 공격 대상에 등재 KT 계열 미디어 솔루션 기업 알티미디어(Altimedia)가 글로벌 랜섬웨어 조직 ‘킬린(Qilin)’의 공격 대상 명단에 오른 것으로 확인됐다. 킬린 측은 자사 다크웹 데이터 유출 게시판에 알티미디어를 피해 기업으로 게시하며 내부 계정 탈취와 정보 유출을 주장하고, 데이터 공개까지 카운트다운을 시작했다. 83시간 카운트다운 — “데이터 공개 예고” 29일(현지시간) 킬린의 다크웹 유출 사이트에는 “ALTIMEDIA”라는 이름과 함께 “Time till publication: 83h 35m”이라는 문구가 게재됐다. 이는 약 83시간 후 데이터를 공개하겠다는 의미로, 피해 기업에 몸값 협상을 압..
CVE-2024-5535 — OpenSSL SSL_select_next_proto 권한 상승 취약점 (검사 예시 포함) 취약점 개요: SSL_select_next_proto() 함수에서 ALPN/프로토콜 협상 입력에 대한 검증이 불충분하여 메모리 오버리드/오류가 발생할 수 있으며, 특정 환경에서는 권한 상승 또는 원격 세션 탈취로 이어질 가능성이 있습니다. 영향 범위 OpenSSL을 링크하거나 연동하는 TLS 서비스(Nginx, Apache, Postfix, OpenVPN 등). ALPN(Application-Layer Protocol Negotiation)을 사용하는 서버 환경에서 특히 영향이 큼. 기술적 세부 ALPN ..
카스퍼스키, 크롬 제로데이 악용 캠페인 포착 — 이탈리아 제작 스파이웨어 유포 정황 확인 올해 초 구글 크롬의 제로데이 취약점 CVE-2025-2783을 악용한 공격 캠페인을 통해, 이탈리아 소프트웨어 기업이 제작한 스파이웨어가 특정 표적에 유포된 사실이 확인됐다. 카스퍼스키는 3월 해당 취약점을 이용한 피싱 공격을 포착했고, 이 캠페인에 ‘오퍼레이션 포럼트롤(Operation ForumTroll)’이라는 이름을 붙였다. 캠페인 개요 — 작전명: 오퍼레이션 포럼트롤 카스퍼스키의 분석에 따르면 공격은 최소 2024년 2월부터 이어졌으며, 표적화된 스피어피싱 이메일을 통해 피해자를 유인했다. 이메일 제목은 ‘프리마코프 리딩스 포럼 초대’ 등 외교·정책 관련 포럼 초대를 사칭하는 방식으로, 수..
긴급 안내 — Windows 대상 주요 취약점(CVE-2025-59275 등) 요약 및 권장 대응 아래는 최근 보고된 Windows 관련 핵심 취약점 5건에 대한 요약과 운영·보안팀이 즉시 실행할 수 있는 우선 대응 사항입니다. 내부 환경(인터넷 노출 여부, 서버 역할, EDR/IDS 가동 여부 등)에 따라 적용 우선순위를 정하고 즉시 조치하십시오. 요약 리스트 (취약점명 · 공개일) CVE-2025-59275 (2025-10-24) 윈도우 인증 메소드 입력 유형 검증 미비 → 로컬 권한 상승 가능성. CVE-2025-59261 (2025-10-24) 윈도우 그래픽 컴포넌트의 TOCTOU(시간검사-사용) ..