OpenSSL HollowByte, 11바이트로 131KB를 잡아먹는 결함과 무CVE의 파장
OpenSSL HollowByte 결함은 11바이트 TLS 요청으로 서버에 최대 131KB 메모리를 할당시키고, glibc 환경에서 프로세스 재시작 전까지 회수되지 않아 메모리 고갈을 유발한다. Okta Red Team이 명명한 이 취약점은 CVE와 보안 공지, 변경 로그 없이 2026
security
OpenSSL HollowByte 결함은 11바이트 TLS 요청으로 서버에 최대 131KB 메모리를 할당시키고, glibc 환경에서 프로세스 재시작 전까지 회수되지 않아 메모리 고갈을 유발한다. Okta Red Team이 명명한 이 취약점은 CVE와 보안 공지, 변경 로그 없이 2026
WordPress 6.9 및 7.0 코어의 wp2shell 취약점은 익명 HTTP 요청 1회로 원격 코드 실행이 가능한 결함으로 평가됩니다. 6.9.5와 7.0.2 패치와 자동 업데이트를 통한 강제 적용, 운영자 점검 절차까지 정리했습니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니
HollowByte는 인증 없이 11바이트 페이로드만으로 OpenSSL 서버의 메모리를 비대화시켜 DoS를 유발하는 신규 결함으로 보고되었다. Bleeping Computer 보도에 따르면 OpenSSL은 침묵 패치로 대응해 영향 범위를 축소했으나 보안 투명성 논쟁이 이어지고 있다.
EY가 제3자 지원 티켓 시스템 해킹으로 고객사에 데이터 유출 통지 중인 사건을 분석한다. 지원 티켓 SaaS의 공급망 리스크와 벤더 보안 점검, 사고 대응 플레이북 업데이트까지 기업 보안팀이 향후 90일간 점검해야 할 핵심 액션을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합
CVE-2026-58644는 Microsoft SharePoint Server의 deserialization 기반 원격 코드 실행 취약점으로 CVSS 9.8을 기록했다. CISA KEV 등재 사실과 2026년 7월 19일 FCEB 조치 기한, 조직별 우선 조치 체크리스트를 정리한 운영자
코카콜라 자회사 페어라이프의 랜섬웨어 공격으로 미국 내 유제품 생산이 일시 중단됐다. 자회사 보안 거버넌스 약점이 본사 공급망 전체를 멈출 수 있음을 분석하고, 국내 식품·유통·제조업의 대비책을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를
ClickLock은 macOS 프로세스를 강제 종료해 잠금 화면으로 위장한 뒤 로그인 비밀번호를 탈취하고, 확보한 자격증명으로 암호화폐 지갑 자산까지 노리는 사회공학 기반 정보탈취형 악성코드다. 2026년 7월 16일 Bleeping Computer 보도 기준 macOS 사용자와 기업
Scattered Spider 소속 Owen Flowers(18세)와 Thalha Jubair(20세)가 2024년 Transport for London 해킹 혐의로 2026년 7월 16일 Woolwich Crown Court에서 각각 5년 6개월 실형을 선고받았다. 148개 시스템 작
신규 AI 에이전트 대상 데이터 주입 공격은 상품 리뷰·GitHub 댓글 같은 사실 정보만 변조해 에이전트의 정상 업무 흐름 속에서 오클릭과 외부 명령 실행을 유발한다. 기존 시그니처 기반 프롬프트 인젝션 탐지가 무력화되는 이유와 데이터 출처 신뢰 점수, 명령 분리 경계, 행동 화이트리
미국 CISA가 적극 악용 중인 Oracle E-Business Suite critical 취약점에 대해 토요일 마감 의무 패치 명령을 발효했다. KEV 카탈로그와 BOD 22-01 체계를 근거로 한 이번 조치가 연방기관과 ERP 보안 거버넌스에 주는 시사점을 정리한다.