인증 절차 없이 HTTP 네트워크 접근만으로 서버 권한 완벽하게 장악 가능해 2025년 유사 취약점 KEV 등재 사례 비추어 볼 때 해커 표적 될 가능성 농후 [보안뉴스 조재호 기자] 오라클의 핵심 계정 관리 솔루션에서 인증 없이 원격으로 코드를 실...Read More
‘가장 취약한 고리’에서 ‘최강의 센서’로 [연재목차 Part 2. AI 시대 보안 패러다임] 1. AI 시대의 그림자, ‘딥페이크 사기’를 경계하라 2. AI 시대, 번아웃 관리 3. AI 편향과 공정성, 보안에서 무엇이 다른가 4. 설명가능 AI...Read More
ORM 내부에서 SQL 조립되는 구조적 특성으로 웹방화벽(WAF) 탐지 한계 드러나 단순 JSON 문자열로 위장해 보안망 우회... 패치 누락 시 DB 전체 탈취 위험 크리밋 김동현 대표 “코드 안에서 터지는 취약점... 시프트 레프트로 선제 차단해...Read More
미국 사이버보안 전략에 암호화폐·블록체인 공식 포함 금융 범죄 단속 강화·양자내성암호 도입 추진 미국 정부가 처음으로 국가 사이버보안 전략에 암호화폐와 블록체인 기술을 포함했다. [출처: gettyimagesbank] 3월 6일 공개된 보고서는 기술...Read More