logo
|
Blog
  • Vulnerability Research
  • AI for Security
  • Cybersecurity Training
  • Security for AI
  • Web3
  • Culture
  • 🌐

Theori 블로그

Empowering Innovation with Security
오펜시브 보안 전문가들의 노하우를 공유합니다.
See AllSecurity for AIVulnerability ResearchWeb2 SecurityWeb3 SecurityCybersecurity TrainingAI for SecurityCulture
누적식 보안의 위험: 취약점 클리닝 서비스에서 발견된 RCE 사례

누적식 보안의 위험: 취약점 클리닝 서비스에서 발견된 RCE 사례

티오리 Frontier Squad 팀은 KISA의 보안 취약점 클리닝 서비스 1차 시범 운영 기간 중 프로그램에서 원격 코드 실행 취약점을 발견하였습니다. 본 포스트에서는 보안 취약점 클리닝 서비스의 사례를 바탕으로 국내 보안 생태계에 자리잡은 누적식 보안의 실효성과 안전성을 고찰합니다.
Frontier Squad's avatar
Nov 28, 2025
Vulnerability Research
통신망의 숨겨진 위협, 펨토셀 (1): A사 소액결제 이슈와 긴급 업데이트 분석

통신망의 숨겨진 위협, 펨토셀 (1): A사 소액결제 이슈와 긴급 업데이트 분석

통신사 소액결제 해킹 사건 발생 이후의 패치 업데이트를 통해 펨토셀의 보안 위협에 대해 분석합니다. 본 연구는 기술적 검증과 재현을 통해 실제 보안 취약점을 분석하고 그 결과를 공유함으로써 국내 이동통신망의 보안 수준을 한 단계 끌어올리는 것을 목표로 수행되었습니다.
Frontier Squad's avatar
Oct 31, 2025
Vulnerability Research
Taming architecture complexity in V8 (Translation)

Taming architecture complexity in V8 (Translation)

CSA(CodeStubAssembler)는 크롬 V8 엔진의 성능 최적화를 담당하는 핵심 기술로, Torque 언어와 연관되며 최근 버그 수정에도 영향을 미쳤습니다. 이 글에서는 CSA의 역할과 기능을 쉽게 이해할 수 있도록 V8 블로그 원문을 번역하고 설명합니다.
Frontier Squad's avatar
Jun 16, 2019
Vulnerability Research
Reverse Engineering Crypto Algorithms From Libraries

Reverse Engineering Crypto Algorithms From Libraries

한국의 인터넷 뱅킹과 공공 웹사이트에서 요구하는 보안 솔루션들은 실제로 안전할까? 공인인증서, 키보드 보안, 방화벽 프로그램의 보안성을 분석하고, 과거 사례를 바탕으로 보안 취약점과 우회 가능성을 탐구합니다.
Frontier Squad's avatar
Jun 18, 2017
Vulnerability Research
OS X Kernel Exploit Case Study

OS X Kernel Exploit Case Study

macOS Sierra 10.12.2의 CVE-2017-2370 커널 취약점을 분석하고, Heap Overflow, OOL Port Fengshui를 이용한 권한 상승 기법을 설명합니다. 커널 주소 유출, AAR/AAW 활용, root 권한 획득 과정 및 보안 패치 내역까지 다룬 전문 해설.
Frontier Squad's avatar
May 15, 2017
Vulnerability Research
누적식 보안의 위험: 취약점 클리닝 서비스에서 발견된 RCE 사례

누적식 보안의 위험: 취약점 클리닝 서비스에서 발견된 RCE 사례

티오리 Frontier Squad 팀은 KISA의 보안 취약점 클리닝 서비스 1차 시범 운영 기간 중 프로그램에서 원격 코드 실행 취약점을 발견하였습니다. 본 포스트에서는 보안 취약점 클리닝 서비스의 사례를 바탕으로 국내 보안 생태계에 자리잡은 누적식 보안의 실효성과 안전성을 고찰합니다.
Frontier Squad's avatar
Nov 28, 2025
Vulnerability Research
통신망의 숨겨진 위협, 펨토셀 (1): A사 소액결제 이슈와 긴급 업데이트 분석

통신망의 숨겨진 위협, 펨토셀 (1): A사 소액결제 이슈와 긴급 업데이트 분석

통신사 소액결제 해킹 사건 발생 이후의 패치 업데이트를 통해 펨토셀의 보안 위협에 대해 분석합니다. 본 연구는 기술적 검증과 재현을 통해 실제 보안 취약점을 분석하고 그 결과를 공유함으로써 국내 이동통신망의 보안 수준을 한 단계 끌어올리는 것을 목표로 수행되었습니다.
Frontier Squad's avatar
Oct 31, 2025
Vulnerability Research
Taming architecture complexity in V8 (Translation)

Taming architecture complexity in V8 (Translation)

CSA(CodeStubAssembler)는 크롬 V8 엔진의 성능 최적화를 담당하는 핵심 기술로, Torque 언어와 연관되며 최근 버그 수정에도 영향을 미쳤습니다. 이 글에서는 CSA의 역할과 기능을 쉽게 이해할 수 있도록 V8 블로그 원문을 번역하고 설명합니다.
Frontier Squad's avatar
Jun 16, 2019
Vulnerability Research
Reverse Engineering Crypto Algorithms From Libraries

Reverse Engineering Crypto Algorithms From Libraries

한국의 인터넷 뱅킹과 공공 웹사이트에서 요구하는 보안 솔루션들은 실제로 안전할까? 공인인증서, 키보드 보안, 방화벽 프로그램의 보안성을 분석하고, 과거 사례를 바탕으로 보안 취약점과 우회 가능성을 탐구합니다.
Frontier Squad's avatar
Jun 18, 2017
Vulnerability Research
OS X Kernel Exploit Case Study

OS X Kernel Exploit Case Study

macOS Sierra 10.12.2의 CVE-2017-2370 커널 취약점을 분석하고, Heap Overflow, OOL Port Fengshui를 이용한 권한 상승 기법을 설명합니다. 커널 주소 유출, AAR/AAW 활용, root 권한 획득 과정 및 보안 패치 내역까지 다룬 전문 해설.
Frontier Squad's avatar
May 15, 2017
Vulnerability Research
OS X Kernel Exploit 기초 (OS X 10.12 Sierra)

OS X Kernel Exploit 기초 (OS X 10.12 Sierra)

iOS와 macOS의 OS X 커널 익스플로잇 기법을 분석하는 시리즈. 커널 버그 찾기, 권한 상승, AAR/AAW 활용, 루트 권한 획득 등 핵심 개념을 다루며, 최신 보안 패치 우회 및 디버깅 기법까지 상세히 설명합니다.
Frontier Squad's avatar
Apr 16, 2017
Vulnerability Research

Theori © 2025 All rights reserved.

RSS·Powered by Inblog