Theori Security AssessmentinTheori BLOG개발 사이드 이펙트로 발생한 보안 위협 사례시스템과 서비스는 이용자를 위해 계속해서 새로운 기능을 개발하거나 도입합니다. 현실의 많은 보안 위협들은 이 작업의 사이드 이펙트로 발생합니다. 이번 포스트에서는 개발의 사이드 이펙트로 발생한 다양한 보안 위협의 사례를 살펴보겠습니다.Oct 21Oct 21
Theori Security AssessmentinTheori BLOG오펜시브 보안 영역의 LLM 활용 사례 (2)1부에서는 테스팅 및 취약점 탐지의 효율성을 높이기 위한 오펜시브 보안 영역의 대표적인 LLM 활용 사례들을 살펴보았습니다. 이번 포스트에서는 추가적인 LLM 활용 사례들을 웹 서비스 보안에 조금 더 초점을 두어 살펴보겠습니다.Oct 4Oct 4
Theori Security AssessmentinTheori BLOG오펜시브 보안 영역의 LLM 활용 사례 (1)Security Assessment 팀의 보안 연구원들은 LLM 기술에 관심을 가지고, 업무에서 활용하기 위한 준비를 하고 있습니다. 이번 포스트에서는 오펜시브 보안 분야의 LLM 활용 사례를 살펴보겠습니다.Sep 27Sep 27
Theori Security AssessmentinTheori BLOGWinning the AIxCC Qualification RoundIn August, Theori’s CTF team, as part of the Maple Mallard Magistrates, won Defcon CTF for the 3rd year in a row–the first team ever to do…Sep 241Sep 241
Theori Security AssessmentinTheori BLOGA Deep Dive into the CoSoSys EndPoint Protector Exploit: Remote Code ExecutionDuring a red-team project, Theori’s security researchers uncovered four critical RCE vulnerabilities in the Endpoint Protector by CoSoSys.Aug 30Aug 30
Theori Security AssessmentinTheori BLOGCoSoSys Endpoint Protector에서 발견한 0-day 원격 코드 실행 취약점Theori Security Assessment팀은 고객사를 대상으로 한 APT 모의침투 프로젝트 중, CoSoSys의 Endpoint Protector를 분석하여 4건의 RCE(원격 코드 실행) 취약점을 발견했습니다.Aug 30Aug 30
Theori Security AssessmentinTheori BLOG2024 상반기 Hot🔥보안 사건 사고2024년 상반기의 주요 보안 사건/사고 (LockBit Takedown, XZ Backdoor, Telegram RCE, XSS in PDF.js, Git Clone Bug with symlinks, Chrome & Safari XXE)Jun 28Jun 28
Theori Security AssessmentinTheori BLOGTheori Offensive Security Researcher Hiring CTF 후기Hiring CTF 문제 리뷰 & Security Assessment 팀의 이야기Apr 25Apr 25
Theori Security AssessmentinTheori BLOGDevSecOps를 위한 CI/CD 보안: PR 리뷰.. 혹시 LGTM 하고 계신가요?CI/CD 파이프라인에 보안 문제가 발생하게 되면 소스 코드 및 인프라의 민감 정보가 노출되거나, 서비스에 치명적인 피해가 발생할 수 있습니다. 이러한 관점으로, 본 포스트에서는 CI/CD에서 발생할 수 있는 보안문제와 안전한 사용법을 소개합니다.Feb 13Feb 13
Theori Security AssessmentinTheori BLOG2023 Hot🔥 보안 사건 사고 — 하반기티오리 Security Assessment 팀에서는 2023년 하반기 중 발생했던 보안 취약점 및 사건/사고들을 살펴보고 이들이 어떤 의미를 갖고 있는지, 그리고 해당 보안 이슈들을 어떻게 대처하고 있는지 자세히 알려드리고자 합니다.Dec 11, 2023Dec 11, 2023