Wireshark 4.6.7 패치 릴리스 정리: 12개 취약점과 16개 버그 수정 내용과 업데이트 가이드
Wireshark 4.6.7 패치 릴리스를 SANS ISC 다이어리 공지(2026-07-11, 작성자 Didier Stevens, Threat Level green, 코멘트 0건) 기준으로 정리하고, 12개 취약점과 16개 버그 수정 현황 및 업데이트 절차를 점검한다.
security
Wireshark 4.6.7 패치 릴리스를 SANS ISC 다이어리 공지(2026-07-11, 작성자 Didier Stevens, Threat Level green, 코멘트 0건) 기준으로 정리하고, 12개 취약점과 16개 버그 수정 현황 및 업데이트 절차를 점검한다.
RedHook 악성코드가 안드로이드 무선 ADB 디버깅을 악용해 USB 연결 없이 셸 권한을 탈취하는 신변종이 Group-IB에 의해 발견됐다. 동일 네트워크상 무선 디버깅 활성화 시 인증 없는 접근이 가능한 위협 흐름과 사용자, 기업별 대응 방안을 정리했다. 핵심 쟁점과 실무 적용 포
Ghostcommit 공격은 이미지에 숨긴 멀티모달 프롬프트 인젝션으로 AI 코드 리뷰어 CodeRabbit과 Bugbot의 검사를 우회해 .env 비밀을 숫자 나열 형태로 유출한다. PoC 시나리오와 DevSecOps 대응 방안을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합
2024년 2월부터 2026년 4월까지 발루치스탄 경찰 포털이 중국·인도 진영 위협 그룹의 사이버 첩보 발판으로 악용된 사건을 정리합니다. 다중 그룹 APT의 운영 양상과 공공 포털 위협 정보 공유 사례 중심 요약. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적
Injective Labs SDK 공식 GitHub 저장소 침해로 npm에 게시된 악성 패키지 @injectivelabs/sdk-ts 1.20.21이 텔레메트리를 위장해 지갑 개인키와 니모닉을 유출한 사건의 기술 분석과 점검·대응 절차를 정리한 심층 분석 글입니다. 핵심 쟁점과 실무 적
Progress가 2026년 7월 10일 Storage Zone Controller 운영 Windows 서버의 즉시 종료와 영향 계정의 임시 차단을 ShareFile 고객사에 공식 권고했다. 신뢰할 만한 외부 보안 위협에 근거한 사전 예방 조치의 배경과 현장 대응 체크리스트를 정리한다.
jscrambler 8.14.0 npm 패키지의 preinstall 훅에서 러스트 인포스틸러가 자동 실행되어 윈도우·macOS·리눅스 환경이 동시 타깃이 된 침해 사례를 분석하고, lockfile 고정과 훅 감사를 통한 공급망 보안 점검 항목을 제시합니다. 핵심 쟁점과 실무 적용 포인트
ACSC가 CMS 및 플러그인의 알려진 결함을 노린 글로벌 익스플로잇 캠페인을 공식 경고했다. PHP CVE-2024-4577 등 고위험 항목과 웹 셸 설치, 기업 크리덴셜 탈취 사례와 함께 즉시 패치 및 점검 절차를 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
Zimbra 클래식 웹 클라이언트의 저장형 XSS 결함은 이메일을 여는 행위만으로 임의 스크립트가 실행되도록 허용하며, CVE 미할당 상태에서도 패치 적용과 임시 완화 조치가 필요한 보안 위협이다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께
Progress Software가 ShareFile Storage Zone Controller 운영 서버에 즉각 셧다운을 권고한 사안을 정리합니다. credible external security 위협의 기술적 맥락, 영향 계정 임시 차단 조치, The Hacker News와 Bleep