반응형
반응형
맥OS 숨은 기능 8가지 맥OS(macOS)에는 생각보다 많은 숨겨진 기능이 존재한다. 오랫동안 맥을 사용한 사람도 매번 새로운 macOS 팁을 발견할 만큼 곳곳에 작은 도구들이 숨어 있다. 이러한 맥OS 숨은 기능을 잘 활용하면 별도의 앱을 설치하지 않고도 작업 효율을 크게 높일 수 있다. 아래에서는 데스크톱 정리, 메뉴 막대 구성, 핫 코너, 빠른 저장, 훑어보기, 애플 워치 연동 등 일상적으로 유용한 맥OS 숨은 기능 8가지를 선정해 정리했다. 이미 알고 있던 기능이라도 사용 패턴에 맞춰 재구성하면 macOS 팁으로서 가치는 더 크게 올라간다. ..
엔키화이트햇, React2Shell RCE 취약점 점검 스캐너 긴급 배포 1️⃣ React2Shell 취약점, 왜 위험한가? 엔키화이트햇이 React Server Components(RSC) 환경에서 발생하는 원격 코드 실행(RCE) 취약점 CVE-2025-55182, CVE-2025-66478을 점검할 수 있는 React2Shell 취약점 스캐너를 긴급 배포했다. ● React2Shell 주요 위험 요소 - 인증 없이 단 한 번의 HTTP 요청으로 서버에서 임의 코드 실행 - CVSS 10점(최고 위험도) - 공급망 전체가 영향권 — React·Next.js 프로젝트 전체 재빌드 필요 - 취약점 공..
신종 안드로이드 악성코드 3종 발견 — 금융·가상화폐 겨냥한 고도화된 위협 모바일 보안 업계가 **신규 안드로이드 악성코드 3종(FvncBot, SeedSnatcher, ClayRat 신버전)**이 동시에 발견됐다고 발표했다. 이번 악성코드들은 공통적으로 접근성 서비스(Accessibility Service)를 악용해 사용자의 금융정보, 가상화폐 지갑 시드문구(seed phrase), 인증코드까지 탈취할 수 있는 등 기존보다 한층 고도화된 공격 능력을 보이고 있다. 이번 위협 분석은 Intel 471, CYFIRMA, Zimperium 등 글로벌 보안기업이 공개했으며, 특히 금융·가상화폐 사용자를 직접 겨냥한 공격이 늘어나는 추세와 맞물려 주의가 요구된다. 1️⃣ FvncB..
문장형 비밀번호 필요성 급증 최근 3370만 건의 개인정보가 유출된 쿠팡 사태와 함께 해커들의 공격 방식이 과거와 비교할 수 없을 만큼 고도화되면서 비밀번호 보안의 중요성이 다시 조명되고 있다. 쿠팡은 “유출된 정보는 민감하지 않아 2차 피해는 없다”고 밝혔지만, 보안 전문가들은 **“민감하지 않은 정보라도 조합되면 심각한 피해로 이어질 수 있다”**고 경고한다. 해커들은 조각난 개인정보를 AI로 조합해 피해자의 행동 패턴을 예측하거나 계정을 탈취하는 데 사용할 수 있다. 최근 대기업 회장, 유명 연예인 등을 노린 공격도 여러 기관에서 탈취된 정보를 조합해 알뜰폰을 개통하고 자금을 빼돌리는 방식으로 이루어졌다. ..
IP카메라 해킹 피해 최소화 위해 정부가 전격 추진한 후속 대책 1️⃣ 전국적 확산된 해킹 피해…정부의 즉각 대응 최근 검거된 해커들이 단순·추측 가능한 비밀번호로 설정된 IP카메라 약 12만 대에 무차별 접속해 영상을 탈취한 사실이 드러나며, 국민의 일상 생활공간이 통째로 노출될 수 있는 심각한 보안 위기가 확인되었다. 이에 과학기술정보통신부, 개인정보보호위원회, 방송·미디어·통신위원회, 경찰청 등 관계기관이 합동으로 지난해 발표한 ‘IP카메라 보안강화 방안’의 후속조치를 즉시 시행한다고 발표했다. 2️⃣ 12만 대 취약 기기 사용자에 긴급 보안 조치 경찰 조사 결과, 해킹 피해 기기 상당수는 다음과 같은 비밀번..
React2Shell(CVE-2025-55182) 실전 공격 시작… 한국 18만여 개 서버 직접 위협 React 생태계를 뒤흔드는 치명적 취약점 ‘React2Shell(CVE-2025-55182)’이 공개된 직후, 중국 연계 해킹 조직들이 이를 악용해 실전 공격을 즉시 전개한 사실이 확인됐다. 취약점이 공개된 지 하루도 지나지 않아 공격이 시작되면서 전 세계가 경계 태세에 들어섰고, 한국 역시 수십만 개의 React·Next.js 기반 서버가 인터넷에 노출된 상태로 위험에 놓여 있다. 1️⃣ React2Shell — CVSS 10점, 단일 요청으로 RCE 가능 React2Shell은 React Server Components(RSC)가 사..