반응형
반응형
Linux 커널 부팅 로그 분석 - 주요 경고 및 조치 요약 1️⃣ ACPI 및 BIOS 관련 메시지 ACPI: [Firmware Bug]: BIOS _OSI(Linux) query ignoredACPI: Using IOAPIC for interrupt routingHEST: Enabling Firmware First mode for corrected errors. 원인: BIOS가 Linux ACPI 호출을 완전히 지원하지 않을 때 발생하는 호환성 경고입니다. 대부분의 경우 정상 부팅이 가능하며 시스템 기능에는 영향을 주지 않습니다. 조치: BIOS에서 “OS optimized defaults”를..
IPv4와 IPv6의 차이 및 국내 도입 방향성 1️⃣ IPv4와 IPv6의 기본 개념 IPv4(Internet Protocol version 4)는 1980년대 초반에 개발된 인터넷 프로토콜로, 약 43억 개의 IP 주소를 제공했습니다. 하지만 전 세계적으로 인터넷 사용이 폭발적으로 증가하면서 IPv4 주소가 고갈되었습니다. IPv6(Internet Protocol version 6)는 이를 해결하기 위해 128비트 주소 체계를 도입했습니다. 이는 사실상 무한대에 가까운 IP 주소를 제공하며, 보다 효율적인 라우팅 및 보안 기능을 내장하고 있습니다. 2️⃣ IPv4와 IPv6의 주요 차이점 ..
제1회 마곡 베페 베이비페어(The 1st MAGOK BeFe BABYFAIR) 행사기간 2025년 11월 13일(목) ~ 11월 16일(일) 10:00 - 18:00 장소 코엑스 마곡(COEX MAGOK) 규모 국내외 150개사 / 350부스 주최 ㈜베페 문의 02-1234-5678 베페 베이비페어 — 아시아 최초·국내 최대 규모 유아용품 전시회 임신·출산·육아 박람회 주최사인 ㈜베페가 마곡 코엑스에서 제1회 베페 베이비페어를 개최합니다. 2000년 첫 시작 이후 아시아 최초, 국내 최대 규모의 유아용품 박람회로 자리 잡은 베페는 이번 전시회에서 ‘베쇼페(베페 ..
스캐터드 랩서스$ 헌터스(SLH) 결성 — 브랜드형 갈취 비즈니스와 랜섬웨어 카르텔 분석 요약 Scattered Spider, LAPSUS$, ShinyHunters가 결집해 'SLH'라는 연합(브랜드)을 형성, 텔레그램을 중심으로 공개형 협박·갈취 서비스 모델을 운영합니다. 공격은 데이터 탈취 → 공개 협박 → 금전 요구의 전통적 흐름에 ‘브랜드 대여’와 참여 보상 구조를 결합해 확산속도가 빠릅니다. 드래곤포스 등 랜섬웨어 조직과의 제휴로 기술·인프라 공유가 관찰됩니다. 상황 개요 보안 리포트에 따르면 SLH는 8월 초 활동을 시작한 이후 텔레그램 채널을 반복 생성·삭제·재개설하며 노출을 ..
CVE-2025-59287 — Microsoft WSUS 원격 코드 실행 취약점 분석 및 대응 요약 취약점: CVE-2025-59287 — Windows Server Update Services(WSUS)에서 직렬화되지 않은 데이터 처리 오류로 인해 인증 없이 원격 코드 실행(RCE)이 가능하다는 문제. :contentReference[oaicite:1]{index=1} 심각도: CVSS 3.1 기준 9.8점(임계 수준)로 평가. :contentReference[oaicite:2]{index=2} 영향: WSUS 서버 역할이 활성화된 Windows Server 버전(예: 2012, 2016, 2019, 2022, 202..
CVE-2025-62626 — AMD 젠5 RDSEED 난수 오류 (일반오류형) 요약 취약점: CVE-2025-62626 — AMD Zen5 계열에서 RDSEED(16/32비트 변형)가 무작위 대신 0 값을 반환하면서도 성공 플래그(CF=1)를 설정하는 결함. 심각도: CVSS 7.2 (높음). 영향은 주로 로컬 권한(내부 침해 후 권한 보유자) 상황에서 악용 가능. 영향 제품: Zen5 기반 EPYC 9005, Ryzen 9000/9000HX, Ryzen AI 300, Threadripper 9000 등 (임베디드 포함). 1) 원인 (Root Cause) ..