반응형
반응형
CVE-2025-59287 — Microsoft WSUS 원격 코드 실행 취약점 분석 및 대응 요약 취약점: CVE-2025-59287 — Windows Server Update Services(WSUS)에서 직렬화되지 않은 데이터 처리 오류로 인해 인증 없이 원격 코드 실행(RCE)이 가능하다는 문제. :contentReference[oaicite:1]{index=1} 심각도: CVSS 3.1 기준 9.8점(임계 수준)로 평가. :contentReference[oaicite:2]{index=2} 영향: WSUS 서버 역할이 활성화된 Windows Server 버전(예: 2012, 2016, 2019, 2022, 202..
CVE-2025-62626 — AMD 젠5 RDSEED 난수 오류 (일반오류형) 요약 취약점: CVE-2025-62626 — AMD Zen5 계열에서 RDSEED(16/32비트 변형)가 무작위 대신 0 값을 반환하면서도 성공 플래그(CF=1)를 설정하는 결함. 심각도: CVSS 7.2 (높음). 영향은 주로 로컬 권한(내부 침해 후 권한 보유자) 상황에서 악용 가능. 영향 제품: Zen5 기반 EPYC 9005, Ryzen 9000/9000HX, Ryzen AI 300, Threadripper 9000 등 (임베디드 포함). 1) 원인 (Root Cause) ..
AMD 젠5 RDSEED 결함(CVE-2025-62626) — 난수 0 반환 문제 분석 및 대응 가이드 요약 글로벌 반도체 기업 AMD는 젠5(Zen 5) 아키텍처 기반 프로세서에서 RDSEED 명령어의 난수 생성 오류를 인정했다. 문제는 일부 16비트 및 32비트 RDSEED 변형이 무작위 값 대신 0을 반환하면서도 성공 플래그(CF=1)를 설정하는 현상이다. 이 결함은 CVE-2025-62626으로 등록되었으며 CVSS 7.2(높음)로 평가된다. 기술적 원인(요약) RDSEED 명령은 하드웨어 난수 생성기(Entropy Source)로부터..
클로드·코파일럿·깃허브까지 번지는 프롬프트 인젝션 공격 개요 보안기업 Tenable이 보고한 최신 취약성은 대형 LLM(예: GPT-4o / GPT-5)을 포함한 AI 에이전트들이 외부 컨텍스트(웹, 검색결과, 파일, 메모리 등)를 함께 처리할 때 발생하는 프롬프트 인젝션의 위험을 다시 환기시켰다. 공격자는 외부 콘텐츠에 악성 지시문을 숨겨 LLM이 이를 실행하도록 유도할 수 있으며, 최근 사례들은 챗GPT뿐 아니라 클로드, 마이크로소프트 365 코파일럿, 깃허브 코파일럿 챗 등 다양한 플랫폼으로 확산되고 있다. 보고된 7가지 공격 기법(요약) ..
AI 기반 블루노로프(BlueNoroff) 공격 — GhostCall & GhostHire 분석 사이버보안 기업 카스퍼스키(Kaspersky)가 인공지능(AI) 기반 공격 도구를 활용한 북한 연계 해킹그룹 블루노로프(BlueNoroff)의 최신 공격 캠페인을 공개했다. 이번 공격은 ‘GhostCall’과 ‘GhostHire’라는 이름으로 포착됐으며, Web3 및 가상화폐 산업 종사자를 겨냥한 고도화된 침투 작전으로 분석되었다. 🎯 공격 개요 — 라자루스의 하위 조직, 블루노로프 카스퍼스키 글로벌 연구분석팀(GReAT)은 블루노로프를 라자루스(Lazarus)의 하위 조직으로 분류..
✨ 나의 꿈이 이루어지는 곳, 무안 YD 페스티벌 2025 📅 축제 기간: 2025.11.14 ~ 2025.11.16 📍 위치: 전라남도 무안군 삼향읍 대죽서로16번길 16 🎟️ 입장료: 무료 (일부 프로그램 유료) ☎️ 문의: 061-450-5474 (무안군) 🌈 청년의 열정과 꿈이 모이는 무안의 축제 무안 YD 페스티벌은 “나의 꿈이 이루어지는 곳”이라는 주제로, 청년의 도전과 문화가 하나로 어우러지는 청년도시 무안을 대표하는 축제입니다. 지역 청년들이 기획하고 참여하는 다채로운 프로그램을 통해 젊음의 에너지와 창의적인 아이디어가 넘치는 ..