반응형
반응형
React2Shell(CVE-2025-55182) 실전 공격 시작… 한국 18만여 개 서버 직접 위협 React 생태계를 뒤흔드는 치명적 취약점 ‘React2Shell(CVE-2025-55182)’이 공개된 직후, 중국 연계 해킹 조직들이 이를 악용해 실전 공격을 즉시 전개한 사실이 확인됐다. 취약점이 공개된 지 하루도 지나지 않아 공격이 시작되면서 전 세계가 경계 태세에 들어섰고, 한국 역시 수십만 개의 React·Next.js 기반 서버가 인터넷에 노출된 상태로 위험에 놓여 있다. 1️⃣ React2Shell — CVSS 10점, 단일 요청으로 RCE 가능 React2Shell은 React Server Components(RSC)가 사..
용용선생 대전봉명점 — 마라전골·돌짜장 후기 & 추천 메뉴 1️⃣ 매장 기본 정보 📍 주소 : 대전 유성구 대학로 60 매드블럭 1층 105·106호 🚇 접근 : 유성온천역 7번 출구 556m ☎ 전화번호 : 0507-1355-8716 ⏰ 영업시간 월–목 16:00~02:00 (라스트오더 01:00) 금–토 16:00~04:00 (라스트오더 03:00) 일 16:00~02:00 (라스트오더 01:00) 👉 위치 안내봉명동 매드블럭 1층, 우대포 옆 2️⃣ 용용선생의 특징 🔥 마라·중식 기반에 한국식 감성을 더한 메뉴 구성 🧡 1~3인 방문에 최적화된 조합 구조 🍜 돌짜장·마라전골·대창 요리가 특히 인기 ..
Apache Tika CVE-2025-66516 취약점 Apache Tika에서 신규 원격 코드 실행(RCE) 취약점인 CVE-2025-66516이 공개되면서 문서 분석 기능을 사용하는 모든 서버·백엔드 시스템에 보안 경고가 내려진 상황이다. 특히 PDF·Office·이미지 파일 등 사용자 업로드 파일을 처리하는 웹사이트에서 악성 문서를 이용한 공격 벡터가 현실적으로 가능해져 즉각적인 조치가 요구된다. 1️⃣ 취약점 개요 이번 CVE는 Tika의 특정 파서(Parser)가 입력값 검증 없이 외부 객체를 해석하면서 공격자가 삽입한 페이로드를 실행할 수 있게 되는 구조적 문제에서 발생한다. ..
쿠팡 유출 악용 보이스피싱, 이렇게 노린다쿠팡 개인정보 유출 사태가 화제가 된 틈을 타, 이를 악용한 보이스피싱·스미싱 시도가 실제로 포착되고 있다.경찰청 전기통신금융사기(보이스피싱) 통합대응단은 최근“카드 배송 사칭 수법”과 쿠팡 유출 이슈를 결합한 신종 사례가 접수되고 있다며각별한 주의를 당부했다.핵심 요약· “쿠팡 개인정보 유출로 신청하지 않은 카드가 발급됐다”는 식의 전화·문자에 주의해야 함· 피싱범이 알려주는 가짜 고객센터 번호, 원격제어 앱 설치 요구는 100% 사기 시그널· 정부·금융기관은 전화나 문자로 앱 설치를 요구하지 않음쿠팡 사태를 끼워넣은 ‘카드 배송 사칭’ 시나리오최근 발견된 패턴은 기존의 카드 배송 사칭 수법을 그대로 가져오되,설득 근거로 “쿠팡 개인정보 유출”을 끼워넣는 방식이..
리누스 토발즈, 윈도우 블루스크린을 옹호하다리눅스 창시자 리누스 토발즈가 의외의 발언을 내놓으며 IT 업계를 놀라게 했다. 오랜 세월 동안 윈도우의 대표적 조롱거리였던 ‘블루 스크린(BSoD)’ 문제에 대해, 그는 “대부분의 경우 이는 소프트웨어 문제가 아닌 하드웨어 불안정성 때문”이라고 말하며 마이크로소프트를 옹호하는 듯한 발언을 공개적으로 내놓았다.“블루스크린의 상당수는 윈도우의 문제가 아니라 신뢰할 수 없는 하드웨어 때문이다.”— 리누스 토발즈■ 블루 스크린은 소프트웨어 문제가 아니다?유튜브 Linus Tech Tips 영상에서 토발즈는 “윈도우가 불안정하다는 농담이 많지만, 실제 블루스크린의 상당 부분은 운영체제 버그가 아니라 메모리 오류와 같이 하드웨어 신뢰성 문제”라고 강조했다. 이는 오랫동..
React RSC 원격 코드 실행 취약점 React Server Components 환경에서 사전 인증 원격 코드 실행이 가능한 CVE-2025-55182, CVE-2025-66478 취약점에 대한 구조 분석과 점검·대응 전략 정리 1. 개요 최근 공개된 React Server Components(RSC) 취약점인 CVE-2025-55182와 Next.js 관련 CVE-2025-66478은 사전 인증(unauthenticated) 원격 코드 실행(Remote Code Execution, RCE)이 가능한 치명적인 결함으로 평가되고 있습니다. React 19 계열과 이를 사용하는 Next...