Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2025년 4월 10일

[Criminal IP v1.77.0] 2025-04-10 릴리즈 노트

Criminal IP v1.77.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.77.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.04.10 05:00~10:00 AM (UTC) [New Changes] Domain Search의 URL 풀 스캔 시 User Agent 커스텀 기능 추가 URL 풀 스캔 시 User Agent 를 설정할 수 있는 기능이 추가되었습니다. 원하는 User Agent를 선택하거나 사용자 지정 Uset…

Release Note
[Criminal IP v1.77.0] 2025-04-10 릴리즈 노트

2025년 4월 8일

Next.js 미들웨어 인증 우회 취약점 공개: 52만 개 이상 웹 자산이 위험에 노출

2025년 3월 21일, Vercel의 Next.js 프레임워크에서 인증 우회 취약점인 CVE-2025-29927이 공개되었다. 이번 글에서는 Next.js 미들웨어 취약점 CVE-2025-29927의 위협과 취약점 영향을 받는 노출된 인스턴스 분석, 보안 대응에 대해 다룬다. Next.js 미들웨어 인증 우회 취약점(CVE-2025-29927) 개요 이 취약점은 Next.js의 **미들웨어(Middleware)**가 HTTP 요청 처리 과정에서 인증 상태를 적절히 확인하지 못하는 문제로,…

Blog
Next.js 미들웨어 인증 우회 취약점 공개: 52만 개 이상 웹 자산이 위험에 노출

2025년 4월 2일

AMI MegaRAC BMC 취약점 분석 및 Criminal IP를 활용한 탐지 전략

최근 여러 서버 제조업체에서 사용되는 AMI MegaRAC 베이스보드 관리 컨트롤러(BMC)에서 치명적인 보안 취약점이 발견되었다. 이 취약점은 Redfish 관리 인터페이스의 인증을 우회하여 공격자가 서버를 완전히 장악할 수 있는 심각한 위협을 초래한다. Eclypsium 연구팀은 공격자가 이 취약점을 이용해 원격으로 서버를 제어하고, 멀웨어 및 랜섬웨어 배포, 펌웨어 변조, BMC 및 BIOS/UEFI 손상까지 가능하다고 경고했다. 이번 글에서는 CVE-2024-54085 취약점의 원인과…

Blog
AMI MegaRAC BMC 취약점 분석 및 Criminal IP를 활용한 탐지 전략

2025년 3월 28일

[Criminal IP v1.76.0] 2025-03-27 릴리즈 노트

Criminal IP v1.76.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.76.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.03.27 05:00~10:00 AM (UTC) [Improvement] GitHub 활용 사례 추가 Open-source 활용 사례, 추천 사례에 새로운 저장소 43개가 추가되었습니다. 버그 개선 및 안정화 작업 Criminal IP 를 사용해 주시는 유저 분들께 감사드립니다.앞으로도 서비스 개선을…

Release Note
[Criminal IP v1.76.0] 2025-03-27 릴리즈 노트

2025년 3월 25일

CVE-2025-24813: Apache Tomcat 의 원격 코드 실행 및 정보 유출 취약점

최근 Apache Tomcat 에서 새로운 취약점 CVE-2025-24813이 발견되었다. 이 취약점은 원격 코드 실행(RCE), 정보 유출, 또는 파일 손상을 유발할 가능성이 있으며, 공격자가 특정 조건을 충족할 경우 악성 코드를 실행하거나 보안이 중요한 파일을 열람 및 수정할 수 있다. Apache Software Foundation은 긴급 보안 권고를 발표하고, 영향을 받는 버전의 사용자들에게 즉각적인 보안 패치를 적용할 것을 촉구했다. 이번 글에서는 CVE-2025-24813의 개요와…

Blog
CVE-2025-24813: Apache Tomcat 의 원격 코드 실행 및 정보 유출 취약점

2025년 3월 14일

몽구스 RCE 취약점 CVE-2024-53900 & CVE-2025-23061: 몽구스 노출의 보안 위협과 대책

최근 OPSWAT는 자사 블로그에서 MongoDB와 Node.js ODM(Object Data Modeling) 라이브러리인 몽구스 (Mongoose)의 취약점 CVE-2024-53900과 CVE-2025-23061의 PoC를 분석했다. 몽구스는 인터넷에 노출되면 무인증 접근, 데이터 유출, NoSQL 인젝션 공격, RCE, DDoS 등 심각한 보안 문제가 발생할 수 있고, 실제로 두 취약점 모두 원격 코드 실행(RCE)으로 이어질 수 있는 취약점들로 각각 CVSS v3 기준 9.1과 9.0으로…

Blog
몽구스 RCE 취약점 CVE-2024-53900 & CVE-2025-23061: 몽구스 노출의 보안 위협과 대책

2025년 3월 13일

[Criminal IP v1.75.0] 2025-03-13 릴리즈 노트

Criminal IP v1.75.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.75.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.03.13 05:00~10:00 AM (UTC) [New Changes] Knowledge Hub 신규 카테고리 공개 – 보고서 Criminal IP의 기술 블로그, 릴리즈 노트, 컨퍼런스 정보를 한 곳에서 볼 수 있는 Knowledge Hub(리소스 허브)에 새로운 카테고리와 콘텐츠가 공개되었습니다.…

Release Note
[Criminal IP v1.75.0] 2025-03-13 릴리즈 노트

2025년 3월 13일

공격 표면 관리(Attack Surface Management, ASM)를 사용해야 하는 이유

선제적 예방을 위한 위험 기반 대응 전략 디지털 인프라가 클라우드, IoT, 원격 환경으로 확장됨에 따라 사이버 위협도 증가하며, 이에 따라 알려지지 않은 취약점이 노출될 위험이 커지고 있습니다. Criminal IP ASM은 실시간으로 지속적인 식별, 모니터링, 위험 완화를 통해 선제적인 보안 접근 방식을 제공합니다. 이를 통해 조직은 숨겨진 자산을 탐지하고, 취약점을 우선순위에 따라 해결하며, 공급망 보안을 강화하고, 다크웹에서 유출된 데이터를 모니터링할 수 있습니다. AI 기반 자동화를…

Report
공격 표면 관리(Attack Surface Management, ASM)를 사용해야 하는 이유

2025년 3월 13일

위협 인텔리전스(Threat Intelligence, TI)를 보안 운영 업무에 활용하는 7가지 방법

보안 제품 간 시너지 효과를 극대화하는 위협 인텔리전스 통합 위협 인텔리전스(TI)는 현대 사이버 보안의 근간을 이루며, 새로운 위협, 해커의 전술, 악성 인프라에 대한 실시간 인사이트를 제공합니다. TI를 보안 운영에 통합하면 조직은 위협을 더 빠르게 탐지하고 대응할 수 있으며, 위험을 최소화하고 전반적인 회복 탄력성을 강화할 수 있습니다. 보안을 강화하기 위해 TI를 활용하는 7가지 강력한 전략을 확인해 보세요. 기업이 Criminal IP TI를 활용하여 사이버 위협에 선제적으로 대응하고,…

Report
위협 인텔리전스(Threat Intelligence, TI)를 보안 운영 업무에 활용하는 7가지 방법

2025년 2월 28일

Criminal IP를 통해 페이퍼컴퍼니 추적하기

이 글에서는 OSINT Team 블로그에서 인용된 Criminal IP 활용 밥법을 다룬다. OSINT(Open Source Intelligence) 그룹 UnderYourNoZ는 익명의 제보자를 통해 Chimmed와 Rusmedtorg라는 러시아의 제약 회사들이 국제 제재를 우회하는 방식을 분석하는 데 성공했다. 제보에는 이메일, 송장, 계약서 등 다양한 문서가 포함되어 있었으며, Criminal IP를 활용하여 이들 기업이 실제로 운영되고 있는 기업임을 확인할 수 있었다. 본 글은…

Blog
Criminal IP를 통해 페이퍼컴퍼니 추적하기

2025년 2월 27일

[Criminal IP v1.74.0] 2025-02-27 릴리즈 노트

Criminal IP v1.74.0 정기 점검 및 업데이트가 진행 되었습니다. [Criminal IP v1.74.0] 정기 점검 및 업데이트 릴리즈 노트 정기 점검 및 업데이트 일정 : 2025.02.27 05:00~10:00 AM (UTC) [New Changes] Criminal IP TI 제품 페이지 오픈 Criminal IP TI는 실시간 광역 스캐닝 및 OSINT 수집과 분석으로 고도화된 위협 인텔리전스를 제공합니다. Criminal IP의 자체적인 위협 인텔리전스는 악성 IP 주소와…

Release Note
[Criminal IP v1.74.0] 2025-02-27 릴리즈 노트

2025년 2월 21일

CVE-2025-24472: 포티넷 FortiOS 및 FortiProxy에서 발견된 제로데이 인증 우회 취약점

025년 2월 12일, 포티넷(Fortinet)의 FortiOS 및 FortiProxy 제품에서 새로운 제로데이 취약점(CVE-2025-24472)이 발견되었다. 이 취약점은 인증 우회를 가능하게 하며, 공격자가 정당한 인증 없이 관리자 권한으로 시스템에 접근할 수 있도록 한다. 해당 취약점은 실제 공격에서 악용된 정황이 포착되었으며, 포티넷은 긴급 패치를 배포하고 사용자들에게 즉각적인 조치를 취할 것을 권고했다. 이번 글에서는 CVE-2025-24472 취약점의 개요와 공격 사례를 살펴보고,…

Blog
CVE-2025-24472: 포티넷 FortiOS 및 FortiProxy에서 발견된 제로데이 인증 우회 취약점

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US