K-Secure Log
해킹 이슈 : GitHub 원격 코드 실행 취약점
치명적인 GitHub RCE 전시 보안 연구자들이 GitHub 및 GitHub Enterprise Server 환경에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점 CVE-2026-3854를 공개했습니다. 이 는 스위치에 push 권한이 있는 정통…
자세히 보기
K-Secure Log
치명적인 GitHub RCE 전시 보안 연구자들이 GitHub 및 GitHub Enterprise Server 환경에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점 CVE-2026-3854를 공개했습니다. 이 는 스위치에 push 권한이 있는 정통…
자세히 보기
K-Secure Log
Ivanti EPMM 취약점 악용, 지속적 접근을 위한 ‘슬리퍼 웹쉘’ 배포 1. Ivanti EPMM CVE-2026-1281 취약점 악용 개요 Ivanti Endpoint Manager Mobile(EPMM)에서 발견된 치명적인 취약점(CVE-2026-1281)이 공개된 이후, 이를 악용한…
자세히 보기
K-Secure Log
최근 웹쉘을 이용한 랜섬웨어 공격과 지능형 침해사고(APT)가 급증하면서 기존 보안 방어 체계의 한계가 더욱 뚜렷해지고 있습니다. 보안 수준이 높은 금융권에서도 알려지지 않은 웹쉘과 메모리에서 직접 실행되는 공격 등…
자세히 보기
K-Secure Log
전 세계 900개 서버 장악한 EncystPHP 웹쉘 올해 초 오픈소스 IP PBX 플랫폼인 FreePBX에서 심각한 보안 사고가 발생했습니다. 단순한 침투를 넘어 시스템 권한을 무력화하고 데이터를 탈취하는 ‘무기화된 웹쉘’의…
자세히 보기
K-Secure Log
안녕하세요, UMV입니다. 2026년, 사이버 위협은 더욱 지능화되고 인프라 환경은 온프레미스와 클라우드를 넘나들며 복잡해지고 있습니다. 이러한 변화에 발맞춰 UMV는 자사 보안 솔루션들를 하나로 통합하고, AI 기술을 전면 배치한 대규모…
자세히 보기
K-Secure Log
보안의 ‘판단’을 혁신하다: WSS ZYON AI가 실현하는 자율형 보안의 미래 최근 기하급수적으로 늘어나는 웹 트래픽과 지능화된 공격 앞에서, 보안 담당자들의 한숨은 깊어만 갑니다. 탐지된 수많은 로그를 보며 “이게…
자세히 보기
K-Secure Log
리눅스 서버 보안 비상: 쿠키로 조종하는 PHP 웹쉘 분석 (MS 보고서) 최근 마이크로소프트(MS)가 발표한 보고서에 따르면, 리눅스 서버의 크론(Cron)을 악용해 끈질기게 상주하며 쿠키 데이터로 원격 제어되는 신종 PHP…
자세히 보기
K-Secure Log
Dell WMS 취약점: 관리자 권한 탈취 후 심어지는 ‘JSP 웹쉘’, 당신의 서버는 안전합니까? 최근 보안 위협은 단일 취약점 공격에서 벗어나, 하위 권한 탈취부터 최종 코드 실행까지 복수의 결함을…
자세히 보기
K-Secure Log
IIS 서버를 정조준한 ASP.NET 웹쉘의 위협 (UAT-8099 사례 분석) 보안 기술이 비약적으로 발전했음에도 불구하고, 해커들이 가장 애용하는 공격 수단은 여전히 웹쉘입니다. 지난 2026년 1월 29일, 보안 연구소(Cisco Talos…
자세히 보기
K-Secure Log
유엠브이기술, AI Agent탑재 ‘WSS 3.0’ GS인증 획득 유엠브이기술(대표 방윤성)은 인공지능(AI)과 대규모언어모델(LLM)을 결합한 차세대 AI 에이전트형 웹쉘 탐지 솔루션 ‘WSS 3.0’을 공식 출시했습니다. 이와 동시에 한국정보통신기술협회(TTA)로부터 GS 인증 1등급을…
자세히 보기
K-Secure Log
BeyondTrust 취약점을 악용한 웹쉘 및 백도어 유포와 데이터 유출 사고 분석 올해 초, 기업의 권한 관리와 원격 지원을 책임지는 BeyondTrust 솔루션에서 치명적인 취약점이 발견되었습니다. 보안을 강화하기 위해 도입한…
자세히 보기
K-Secure Log
유엠브이기술-한동대 MOU : AI 딥러닝 보안 솔루션 WSS의 새로운 도약 웹 서버 보안의 새로운 기준 WSS, 이제 인공지능(AI)을 통해 자율 보안의 시대로 도약합니다. 지난 2월 12일(목) 오전 11시,…
자세히 보기