전체 글

Sejong University - Department of Computer and Information Security
LIFE/자취 이야기

서울 청년 자취방 이사 이야기 (청년버팀목대출편)

2026. 05. 09 청년버팀목 대출은 꼭 이사갈 집 근처의 은행을 방문해야하고, 청년버팀목대출(HUG/HF)이 가능한 집에 입주할 예정이라면 입주하고 싶은 날짜/입주가능한 날짜로부터 1달 전에는 대출 신청을 해야한다. 1. 청년버팀목대출 HUG / HF 정식 명칭은 "청년전용 버팀목 전세자금대출" 대출의 "대"자도 관심없던 시절엔 부동산 어플에 적혀있는 "버팀목 대출 가능" 이나 "버팀목 대출 O" 등등의 문구가 얼마나 소중한지(?) 몰랐다 그러나 (1) 보증금 대출이 필요하고 (2) 전세사기를 당하고 싶지 않으며 (3) 현재 금리(26년도 기준 연 이자 4% 이상)가 부담스러운 청년에게 청년 버팀목 대출은 꽤나 매력적이라고 생각한다 필수임 ㄹㅇ X 광고 아님 X더보기미리 말해두지만 이 블..

LIFE/자취 이야기

서울 청년 자취방 이사 이야기 (준비편)

2026. 04. 28 2026년 3월 27일에 3번째 자취방으로 이사오고 난 이후 1개월이 훌쩍 지나 그동안 기록하고 싶었던 내용들을 정리하고자 한다. 1. AI 자취하는 이야기를 쓰는데 뜬금없이 AI 이야기를 짧게나마 기록해두려고 한다 다른 글에도 남길 수 있겠지만 블로그를 작성안한지 꽤 오랜 시간이 지났고 그동안 정말 많은 일들을 겪었다 회사가 사라지고 Microsoft도 다녀오고 그 중에서 가장 큰 변화는 단연 AI로 인한 삶의 형태 변화가 아닌가 싶다 많은 정보들을 수집하는 것도 많은 정보들을 써내는 것도 전부 AI로 하고 있으니까 말이다 구체적으로 말하면 LLM Agent를 통해서 전부 자율화하는 이 시대는 정말 무지무지 빠르게 변하고 있는 것 같다 그럼에도 지금부터 남기려는 자취에..

CVE Diary

CVE-2025-21363

# SummaryOS: window 10/11TARGET: msoffice winword.exeTYPE: Microsoft Word Remote Code Execution Vulnerability  # DescriptionThis vulnerability was discovered during the process of parsing the .docx file structure in the WINWORD.EXE program.By exploiting this vulnerability, attacker can control the IP register by referencing an arbitrary heap chunk.  # AnalysisA function allocates and frees a sma..

CVE Diary

CVE-2025-21298

# SummaryOS: Window 7/10/11TARGET: msoffice winword.exe / windowTYPE: Windows OLE Remote Code Execution Vulnerability   # DescriptionThis vulnerability can occur in M365 product lines that support OleObject insertion .This vulnerability allows the same object to be released twice, potentially invoking a function at an arbitrary address. # AnalysisBelow is an excerpt of the code at the time the v..

CVE Diary

CVE-2023-30738

An improper input validation in UEFI Firmware prior to Firmware update Oct-2023 Release in Galaxy Book, Galaxy Book Pro, Galaxy Book Pro 360 and Galaxy Book Odyssey allows local attacker to execute SMM memory corruption.

CVE Diary

CVE-2023-27471

An issue was discovered in Insyde InsydeH2O with kernel 5.0 through 5.5. UEFI implementations do not correctly protect and validate information contained in the 'MeSetup' UEFI variable. On some systems, this variable can be overwritten using operating system APIs. Exploitation of this vulnerability could potentially lead to denial of service for the platform.

SecurityFactorial/My Share Note

Ubuntu Network Unreachable

- 우분투 재시작 후 네트워크 인터페이스가 확인되지 않는 경우 - 네트워크 연결이 안되는 경우 sudo dhclient

SecurityFactorial/My Share Note

Windbg setting

windbg Preview에 플러그인을 추가하는 경우 - 대상 플러그인을 아래 경로에 저장한다. %LOCALAPPDATA%\Dbg\EngineExtensions - 아래 명령어를 통해 로드한다. .load - 아래 명령어를 통해 현재 플러그인을 확인할 수 있다. .chain windbg Debbuging paths 설정 - 한번 다운로드 받은 디버깅 심볼 파일(.pdb)을 로컬에 저장하여 반복적인 다운로드를 막는다. SRV*c:\symbols*http://msdl.microsoft.com/download/symbols

S!_Jmini
Security Study