해킹 이슈 : 루트 권한 탈취 가능한 신규 리눅스 취약점 발견

리눅스 커널 취약점 악용 시 권한 상승 및 시스템 전체 장악 가능 핵심 요약 Linux 서버 보안을 위협하는 Dirty Frag 취약점 보안 연구원들은 최근 Dirty Frag로 명명된 리눅스 권한 상승 취약점 체인을 공개했다. 해당 취약점은 CVE-2026-43284 및 CVE-2026-43500으로 추적되고 있으며, 공격자가 일반 사용자 권한에서 루트 권한까지 상승할 수 있도록 한다. 특히 일부 보안 연구기관은 해당 […]

해킹 이슈 : 北 해킹조직 연계 의혹… 골프장 회원정보 대규모 유출 사고 발생

골프장 홈페이지 침해 통해 10만건 이상 개인정보 유출 정황 확인 핵심 요약 국내 골프장 대상 대규모 개인정보 유출 사고 발생 국내 골프장 리앤리CC(Lee & Lee CC) 홈페이지를 대상으로 한 사이버 공격으로 인해 10만건 이상의 회원 개인정보가 유출된 것으로 알려졌다. 국내 언론 보도에 따르면, 수사당국은 웹사이트 내부에서 악성코드가 발견된 이후 북한 해킹조직 연계 가능성을 포함해 공격 […]

해킹 이슈 : GitHub 원격 코드 실행 취약점

치명적인 GitHub RCE 전시 보안 연구자들이 GitHub 및 GitHub Enterprise Server 환경에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점 CVE-2026-3854를 공개했습니다. 이 는 스위치에 push 권한이 있는 정통 공격자가 단 한 기능 git push 서버에서만 임의의 명령어를 검색할 수 있습니다. 이번 문제는 Google 산하 클라우드 보안 기업 Wiz가 발견했으며, GitHub는 취약점 검증 후 2시간 이내에 […]

해킹 이슈 : Ivanti EPMM 취약점 악용, 지속적 접근을 위한 ‘슬리퍼 웹쉘’ 배포

Ivanti EPMM 취약점 악용, 지속적 접근을 위한 ‘슬리퍼 웹쉘’ 배포 1. Ivanti EPMM CVE-2026-1281 취약점 악용 개요 Ivanti Endpoint Manager Mobile(EPMM)에서 발견된 치명적인 취약점(CVE-2026-1281)이 공개된 이후, 이를 악용한 공격이 활발히 진행되고 있으며 대규모 공격 시도가 보고되고 있습니다.보안 연구자들은 해당 취약점을 이용해 “슬리퍼 웹쉘(sleeper web shell)”을 배포하는 공격 캠페인을 확인했습니다. 이는 특정 조건에서만 활성화되는 악성 코드로, […]

웹쉘 탐지율 100%, WSS ZYON AI 차세대 웹 보안의 핵심 기술

최근 웹쉘을 이용한 랜섬웨어 공격과 지능형 침해사고(APT)가 급증하면서 기존 보안 방어 체계의 한계가 더욱 뚜렷해지고 있습니다. 보안 수준이 높은 금융권에서도 알려지지 않은 웹쉘과 메모리에서 직접 실행되는 공격 등 진화하는 위협에 효과적으로 대응할 수 있는 보안 솔루션의 필요성이 커지고 있습니다. 본 자료에서는 최근 J금융사에서 수행한 성능 검증(POC) 결과를 바탕으로 최신 웹쉘 탐지 기술의 성능과 효과를 살펴봅니다. […]

뉴스 : Dell WMS 취약점, 관리자 권한 탈취 후 심어지는 ‘JSP 웹쉘’

Dell WMS 취약점: 관리자 권한 탈취 후 심어지는 ‘JSP 웹쉘’, 당신의 서버는 안전합니까? 최근 보안 위협은 단일 취약점 공격에서 벗어나, 하위 권한 탈취부터 최종 코드 실행까지 복수의 결함을 연결하는 ‘공격 체인(Attack Chain)’ 방식으로 진화하고 있습니다. 2026년 3월 23일 발표된 델(Dell)의 씬 클라이언트 관리 소프트웨어, ‘와이즈 매니지먼트 스위트(WMS)’의 보안 사고는 이러한 연쇄 공격의 위험성을 극명하게 보여줍니다. […]

유엠브이기술, AI Agent탑재 ‘WSS 3.0’ GS인증 획득

유엠브이기술, AI Agent탑재 ‘WSS 3.0’ GS인증 획득 유엠브이기술(대표 방윤성)은 인공지능(AI)과 대규모언어모델(LLM)을 결합한 차세대 AI 에이전트형 웹쉘 탐지 솔루션 ‘WSS 3.0’을 공식 출시했습니다. 이와 동시에 한국정보통신기술협회(TTA)로부터 GS 인증 1등급을 획득하며 독보적인 기술력을 입증했습니다. 이번 인증은 소프트웨어 품질 및 신뢰성에 대한 국가적 공인을 완료했음을 의미하며, 이달 중 본격적인 시장 공급이 시작될 예정입니다. 1. 보안 전문가의 지능을 투입한 […]

유엠브이기술-한동대 MOU : AI 딥러닝 보안 솔루션 WSS의 새로운 도약

유엠브이기술-한동대 MOU : AI 딥러닝 보안 솔루션 WSS의 새로운 도약 웹 서버 보안의 새로운 기준 WSS, 이제 인공지능(AI)을 통해 자율 보안의 시대로 도약합니다. 지난 2월 12일(목) 오전 11시, 유엠브이기술은 한동대학교와 인공지능(AI) 보안 기술 고도화 및 산학 협력 체계 구축을 위한 업무협약(MOU)을 체결했습니다. 이번 협약은 유엠브이기술의 원천 기술과 한동대학교의 고도화된 AI 연구 역량을 결합하여, 지능형 사이버 […]

트렌드 : 2026 클라우드 트렌드 ‘가성비보다 보안 실력이 핵심’

2026클라우드 시장의 대전환: “비용보다 안전, 보안이 곧 실력이다” 이제 클라우드 도입의 기준은 ‘가성비’가 아닌 ‘보안’입니다. 2026년 현재, 쿠팡 등 대형 기업의 보안 사고 이후 시장의 판도가 완전히 바뀌었습니다. 단순 인프라 구축을 넘어 정교한 보안 체계가 기업의 실력이 되는 시대입니다. 클라우드 제공사들이 보안 기술에 올인하는 결정적 이유를 정리했습니다. 1. 보안 투자 58% 증가: “보안이 곧 비즈니스의 […]

뉴스 : 포티샌드박스 보안 취약점(CVE-2025-52436) 대응 및 패치 방법

포티샌드박스(FortiSandbox) 보안 취약점(CVE-2025-52436) 대응 및 패치 방법 포티넷(Fortinet)의 FortiSandbox 장비에서 관리자 권한을 탈취당할 수 있는 치명적인 XSS 취약점이 발견되었습니다. NVD 기준 9.6점의 높은 위험도를 기록한 이 취약점의 영향 범위와 긴급 대응 패치 방법을 정리합니다. 1. 포티샌드박스(FortiSandbox)란 무엇인가요? 포티샌드박스(FortiSandbox)는 기업 내부 네트워크로 유입되는 의심스러운 파일을 ‘안전한 가상 환경’에서 격리해 분석하는 지능형 보안 솔루션입니다. 보안의 ‘폭탄 제거반’, […]