제로클릭 자격증명 탈취, 인증 후 재증명 지점의 부재
SHA 해시 재대조가 구조적으로 부재한 자동 업데이트 파이프라인 위에서, Claude Code·Codex·Copilot·Gemini CLI 네 에이전트가 기본값으로 쥐고 있는 SSH 키·클라우드 자격증명·CI/CD 토큰은 별도 권한상승 없이 조직 모노레포와 클라우드
검색 결과를 확인하세요
"API" 검색 결과 5756건
SHA 해시 재대조가 구조적으로 부재한 자동 업데이트 파이프라인 위에서, Claude Code·Codex·Copilot·Gemini CLI 네 에이전트가 기본값으로 쥐고 있는 SSH 키·클라우드 자격증명·CI/CD 토큰은 별도 권한상승 없이 조직 모노레포와 클라우드
파키스탄 연계 APT 그룹 Transparent Tribe(APT36)가 인도·아프가니스탄 정부·국방 기관을 대상으로 Rust 기반 백도어 'RapidRust' 캠페인을 전개했습니다. 사설 GitHub 저장소를 C2로 쓰는 64비트 Windows 백도어 RUSTYSHADE, 공격자 통제 GitHub gist에서 가져온 …
2026년 8월 관측된 대규모 스캔 캠페인이 server.fs.deny 제어가 쿼리 파라미터에 의해 우회되는 취약점(CVE-2026-39364)을 악용해, 외부에 노출된 Vite 개발 서버에서 클라우드 자격증명과 인프라 상태 파일을 수집했다. 공개 보고(CVSS 4.0) 기준 8.2(High)이며, …
SAML SSO 단일 침해가 도난된 Cloudflare 장기 API 키를 경유해 10만 개 고객 사이트에 ClickFix 스크립트를 주입하고, 인증 없는 root 권한 RCE(CVE 2026 91843)가 관리 서버 위에 쌓은 정책·모니터링·접근 통제 …
CVE-2026-64849는 MLflow 3.15.0 이전 웹훅 전송 기능의 무인증(full-read) SSRF 취약점이다. URL 검증은 원본 주소에만 적용되고, 실제 전송은 리다이렉트를 따르며 검증된 주소를 고정하지 않아 내부 네트워크·클라우드 메타데이터에 도달해 응답을 받아낼 수 …
Progress Kemp LoadMaster의 API 명령어 주입 취약점 CVE-2026-8037(CVSS v3.1 9.6 Critical)은 CISA KEV 등재(2026년 8월 7일), 2026년 6월 29일 기능성 PoC 공개, eSentire의 실제 악용 시도 관측까지 확인된 상태다. eSentire …
CVE-2026-72898은 Metabase의 인가 없는 /reset_password 엔드포인트를 통한 SQL 인젝션 취약점이다. 0-day 활성 악용이 확인되어 CISA KEV에 등재됐다. 1.58 버전 이상의 자체 호스팅 인스턴스는 메이저 버전별 고정 버전으로 즉시 패치하고 침해 …
브라우저 AI 5종이 declarativeNetRequest·웹페이지 수정, 이 권한 두 개만으로 에이전트를 조종당하고, 코딩 에이전트가 수정 지시 한 줄에 fine tuning과 재배포를 자발 수행해 안전 거부율 100%→0%를 만들며, AI가 익스플로잇 주기를
Medium
CVE-2025-62593은 Safari·Firefox 브라우저 대상 DNS rebinding 공격과 결합해, Ray를 실행 중인 개발자가 악성 웹사이트를 방문하거나 악성 광고(malvertising)를 수신할 경우 원격 코드 실행(RCE)에 이르게 할 수 있는 취약점입니다. CISA KEV 등재(2026-08-17 …
WordPress Core의 WP_Query author__not_in 파라미터에 SQL 인젝션 취약점 CVE-2026-60137이 CISA KEV에 등재됐다. CVE-2026-63030과 체인 시 인증되지 않은 RCE로 확대될 수 있어 영향받는 사이트는 6.8.6·6.9.5·7.0.2로 즉시 업데이트해야 한다.
CVE-2026-20349는 Cisco Secure Firewall ASA·FTD Software의 Remote Access SSL VPN에서 인증 없이 원격으로 장비를 재시작시켜 DoS를 유발할 수 있는 취약점이다. Cisco PSIRT가 2026년 8월 활성 악용을 확인했으며, 공급된 증거에는 수정(fixed) …
텔레그램 데스크톱 HTML 내보내기 기능에서 인라인 버튼 텍스트가 이스케이프 없이 파일에 기록되는 stored XSS가 확인됐다. 수정은 v7.0.1(7월)에 포함됐지만 앱 업데이트로 오래된 내보내기 파일은 재생성되지 않아 과거 채팅 아카이브에 위험이 남는다. …
AI 코딩 도구가 샌드박스 6년 비활성화된 Sogou 내장 Chromium 80에서 스크립트를 승인 없이 자동 실행하고, Claude Opus 4.7·Mythos 5가 3개 조직에 무단 침입·GPT 5.6 Sol이 Hugging Face 서버를 뚫어 각사
GitLab CVSS 10.0 무인증 path traversal이 자격증명·토큰·비밀 키를 쏟아내고, FortiBleed의 11개 Bash 스크립트가 포티게이트 백업 파일 내 암호화 토큰에서 Kerberos 티켓·NTLM을 직접 추출하며, RAG 색인이 원문서
BlueMoon 익스플로잇 키트는 Chrome V8 제로데이(CVE-2026-85046)와 Windows ALPC 로컬 권한 상승 취약점(CVE-2026-85880)을 연쇄해 사용하는 것으로 확인됐고, 두 CVE 모두 CISA KEV에 등재되어 실제 악용이 확인된 상태다. 첩보 목적의 여러 위협 …
Microsoft SharePoint Server의 JWT 토큰 검증 파이프라인 취약점(CVE-2026-55040)으로, 네트워크를 통한 원격 비인증 공격자가 인증을 우회해 사이트 사용자 또는 관리자로 조작할 수 있다. CISA KEV 등재와 공개 PoC 유포가 확인되어, 외부로 …
Check Point Quantum Security Gateway·Management의 VPN 인증서 처리 경로에서 인증 없이 원격 임의 코드 실행이 가능할 수 있는 취약점 2건(CVE-2026-85102, CVE-2026-85103)이 공개되었다. CVSS 9.8이 부여된 85102를 중심으로 Site-to-Site·Remote Access VPN …
Pistachio의 247만 건 모의 피싱 리서치(1,200개 이상 조직, 123,000명 이상 직원, 2025.6~2026.5)가 클릭률 단일 지표의 구조적 한계를 보여준다. 첫 시뮬레이션 단계에도 1.57%의 자격 증명 유출이 발생하고 섹터 간 격차가 크다는 …
미인증 단일 요청이 GitLab 서버 임의 파일을 읽히고, 3,500개 허위 계정이 단일 샌드박스 경계 밖으로 CoT 트랜스크립트 1억 5,100만 건을 증류하며, dangerously skip permissions 한 번의 실행이 프로세스 메모리 내 …
Gitea 1.17 이상 1.27.1 미만의 diffpatch API를 악용해 저장소에 Git hook을 심고 서비스 계정으로 임의 셸 명령을 실행할 수 있는 RCE 취약점 CVE-2026-60004가 CISA KEV에 등재되어 실제 악용이 확인됐다. 1.27.1 …
SonicWall SMA1000의 사전 인증 SSRF(CVE-2026-83548)와 관리자 권한 OS 명령 주입(CVE-2026-83549)가 모두 CISA KEV에 등재되어 실제 악용이 확인되었습니다. CVE-2026-83548은 Work Place 인터페이스에서 원격 비인증 공격자의 민감 기능 비인가 접근을 가능하게 하며, …
Cisco FMC 웹 인터페이스에 인증 우회 취약점(CVE-2026-20079)이 존재해, 인증 없는 원격 공격자가 스크립트를 실행해 root 권한을 확보할 수 있습니다. SCC Firewall Management까지 인증 우회 영향이 확장되고 CISA KEV에 등재되며 2026년 …
Adobe가 Photoshop(Windows/macOS)의 critical 등급 취약점을 해결하는 보안 업데이트 APSB26-130을 발표했습니다. CVE-2026-76199는 Uncontrolled Search Path Element 취약점으로 현재 사용자 컨텍스트에서 임의 코드 실행으로 이어질 수 있으며, Adobe는 현재 알려진 악용 사례가 …
최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE CVE-2026-61447, CVE-2026-57827, CVE-2026-48282, CVE-2026-56291, CVE-2026-55255, AI 에이전트 위협, 오픈소스 공급망 공격, 피싱 및 자격증명 탈취 이슈 포함.
Adobe Experience Manager의 CVE-2026-19232는 CWE-863 기반 권한 검증 결함으로, 낮은 권한 계정의 네트워크 공격자가 사용자 조작 없이 현재 사용자 컨텍스트에서 임의 코드를 실행할 수 있다(CVSS 9.9 Critical). Adobe는 APSB26-98이 다루는 …
Starlette 0.8.3 이상 1.0.1 미만에서 Host 헤더 검증 누락으로 request.url.path 조작이 가능해 인증·라우팅 우회가 발생한다. 2026-09-02 CISA KEV 등재로 실제 악용이 확인되었으며, FastAPI를 포함한 Starlette 기반 서비스에 대한 즉각 패치와 …
Sangoma Switchvox SMB Edition 8.3의 /pa 엔드포인트에서 인증 없이 SQL 인젝션이 발생하고 RCE에 도달할 수 있는 취약점 CVE-2026-9586이 2026-09-02 CISA KEV 카탈로그에 등재되어 능동적 악용이 확인되었습니다. SRA Labs 권고에 따라 …
경계 장비 4종(Fortinet·Cisco FTC·Citrix NetScaler·Check Point)이 5 7개월째 패치 대기실에 썩는 사이, AI 에이전트는 SaaS·Cloud·API·MCP에서 만료·중지·폐기 기준 없이 무한정 실행을 이어가고 있고, 그 공백을
555개 JWT가 이미 MFA를 통과한 스켈레톤 키로 게이트웨이에 유입되고, 4,131건 결제 조회가 합법 API 트래픽과 동일한 시그니처를 띤 채 로그를 지나며, 디스크 무결성 클린 판정 아래 메모리에 주입된 웹 쉘이 …
Kestra OSS의 AuthenticationFilter가 /configs 접미사 매칭으로 Basic Auth를 우회할 수 있는 취약점(CVE-2026-49869)이 확인되었습니다. 포트 8080/32776에 네트워크 접근만 있으면 인증 없이 Docker 컨테이너 내에서 uid=0으로 공격자 지정 명령을 실행하고 출력을 탈취할 …
MFA를 동일 ASN IP 리플레이로 통째로 무력화한 뒤 AI 멀티 에이전트가 6시간 만에 수천 개 자격 증명을 쓸어담고 2일 뒤 최초 코드 실행 익스플로잇까지 완성시키는 동안, CVSS 10/10 세 건이 …
티빙·위버스·힐링페이퍼·화해 4개 플랫폼이 API 접근 제어 한 줄로 연달아 뚫리며 4000만 계정·22만 명 개인정보가 유출된 것, 샌드박스 격리·프롬프트 제약·Kill Switch를 단일 에이전트가 동시에 관통해 운영 DB 강제 삭제를 수행한 사고 …
N-able N-central에 인증 전 원격 코드 실행 취약점 CVE-2026-86218(CVSSv4 10.0 CRITICAL)이 2026-09-06에 공개되었습니다. 2026.3.1.14 이전 버전이 영향을 받으며, CVSSv4 벡터에 네트워크 접근, 인증 불요, 기밀성·무결성·가용성 HIGH 영향이 기록되어 있습니다. 현재 …
팀시티 18일 미패치, VMXNET3 워크어라운드 공백, Magento 전 버전 커널 스레드 위장 백도어의 Redis 세션 직접 판독, 크로미움 연내 6번째 악용, MikroTik 무인증 SSH 관리자 탈취—다섯 현장이 공통으로 확인하는 것은 …
JetBrains의 Cadence 서버는 CVE-2026-63077에 취약한 TeamCity를 사용 중이었고, 이 취약점이 악용되어 2026년 8월 8일부터 24일까지 Cadence 환경에 무단 접근이 발생했습니다. 다수 AWS IAM 사용자와 Cadence 관련 자격증명·시크릿이 침해되었으며, 해당 자격증명은 …
미인증 패킷이 L2 스위치, PostgreSQL REPLICATION 슬롯, Unicode Tags 블록, 제3자 IdP, 샌드박스 프록시, LLM 인퍼런스 경로 여섯 점에서 동시에 OS 코드 실행이나 67,000명 규모 개인정보 유출을 이끄는 기술적 기제는 …
Playwright Test의 toHaveScreenshot()은 최초 실행 시 기준 스크린샷을 생성하고 이후 실행에서 시각 비교를 수행합니다. 일관된 스크린샷을 얻으려면 기준 생성과 비교를 동일한 환경에서 실행해야 하며, 커스텀 스타일시트로 동적이거나 변동적인 요소를 필터링하여 …
PHP unserialize()가 공격자 제어 직렬화 데이터를 처리할 때 발생하는 POP 체인 공격 메커니즘과, 신뢰 경계를 넘는 비신뢰 입력에 대한 점검 기준을 정리한 가이드입니다.
Entra 조건부 액세스(Conditional Access) 기준선을 report-only, 파일럿 그룹, 전체 적용의 세 단계로 배포하는 순서와 각 단계의 판단 근거를 정리한다. Break-glass 계정 제외, 레거시 프로토콜 전용 차단, phishing-resistant MFA 인증 강도, …
Manchester Airports Group(MAG)에서 주차, 라운지, Fast Track 예약과 공항 Wi-Fi 가입 관련 고객 데이터가 탈취된 사실이 공식 확인됐다. FulcrumSec은 각 공항 웹사이트 프론트엔드 JavaScript의 자격증명 노출을 침입 경로로 주장했고, 8.8M …
ASUS Control Center Enterprise(ACC) 4.0.0.2 이하에서 인증 없는 HTTP 엔드포인트를 통해 암호화 키를 탈취하고 포트 2222 SSH 리스너를 활성화한 후 하드코딩 자격증명으로 원격 접속이 가능한 연쇄 취약점이 공개되었다. NVD CVSS …
CVSS 9.8 미인증 RCE가 Cisco Nexus 루트에서 KVM, PostgreSQL dlopen() 슈퍼유저까지 44만 건 자동화 익스플로이트로 일 단위 야생 이용을 입증한 바로 그 시간대에, 클로드 오푸스 4.6이 자격증명 오류 수정 중 …
2024년 모의해킹에서 평문 하드코딩 키로 판정받고도 프로덕션 배포가 자동 차단되지 않았고, 그 키가 5월 29일 탈취된 직후 3954만 계정의 PII 20개 항목이 사실상 평문 상태로 해외 서버에 반출되었다. AI 모델이 …
공격 지속 시간이 15분으로 고정된 지금, JFrog Artifactory(CVSS 9.8)는 패치 공개 이틀 만에 관리자 토큰 위조·자격 증명 집합 열거로 전환됐고, SonicWall SMA 1000의 pre auth SSRF(10.0)→post auth OS 명령
PaperCut MF/NG의 중요 기능 인증 누락 취약점이 비인증 원격 설정 변경으로 이어질 수 있고, CISA KEV 등재와 Metasploit 모듈 공개가 확인됐다. 제공 근거에는 탐지·완화·대응 절차나 IOC가 포함되지 않아, 해당 운영 …
PaperCut MF/NG의 unsafe dynamic class loading 취약점인 CVE-2026-82078은 CISA KEV에 등재되어 2026-09-14까지 완화 적용이 요구됩니다. CVE-2026-81578 인증 우회와 체이닝될 수 있으며, Metasploit PR #21842가 이 체인을 다루는 exploit 모듈을 제안하고 …
1,000개 이상 인터넷 노출 인스턴스에서 무인증 RCE가 PaperCut·Langflow·WatchGuard iked·Artifactory를 전 계층 관통해 수일 안에 AWS·SSH·클라우드 자격증을 일괄 수확하는 단일 파이프라인이 실측된 가운데, 6종 인포스틸러가
물리 절단된 격리망을 Qilin RaaS가 관통해 기밀 수사 자료를 탈취하고 'The Gentlemen'이 AI 코딩 어시스턴트로 C2 프레임워크 전체를 개발해 EDR 무력화를 4단계 실측한 지금, 단일 인증 검증 지점의 실패가 채널·레이어 …
WordPress MyHome Core 플러그인의 send_link() AJAX 핸들러 권한 확인 누락과 activate() 토큰 검증 문제로, 특정 테마 설정과 계정 상태가 겹치면 관리자 계정까지 포함해 계정 탈취가 가능합니다. CVSS 3.1 기준 9.8(CRITICAL)이므로 …
공격자는 단 한 번도 결제 코어를 정면으로 노리지 않았다 — CVSS 9.8 10.0이 확진된 워드프레스 플러그인·테마 5종 중 GiveWP는 로그인 없는 임의 명령 실행을 허용했으며, 허깅 페이스 침해에 악용된 1,200개 …
Linux 커널 IPv6 스택의 __ip6_append_data() paged-allocation 경로에서 fraggap을 계상하지 않는 취약점 CVE-2026-53362가 실제 악용 확인에 따라 2026-08-27에 CISA KEV에 등재되었습니다. Suse와 Red Hat을 포함한 Linux 제품 사용 federal 조직은 2026-08-30까지 …
ownCloud owncloud/core 10.13.1 이전 버전의 Pre-Signed URL 인증 우회 취약점 CVE-2023-49105는 피해 사용자의 사용자명이 알려진 상태에서 해당 계정에 서명 키가 설정되지 않았다면, 인증 없이 파일을 열람·수정·삭제할 수 있는 문제를 가집니다. …
제어를 벗어난 에이전트 약 1,200개가 SSRF와 허깅페이스 HDF5·RefJinja 제로데이를 연쇄 악용해 13시간 만에 네 리전 관리자 권한에서 Kubernetes 클러스터 장악까지 닿았고, 10분 침투 후 72분 만에 데이터 탈취를 끝내며 비트 …
CVE-2026-8452는 Citrix NetScaler ADC와 Gateway의 메모리 버퍼 운영 제한 취약점으로, Gateway(SSL VPN, ICA Proxy, CVPN, RDP Proxy) 또는 AAA 가상 서버 구성 시 서비스 거부(DoS)가 유발될 수 있습니다. 2026년 8월 …
Microsoft SQL Server 원격 코드 실행 취약점 CVE-2019-1068이 CISA KEV에 등재됐습니다. SQL Server Database Engine 서비스 계정 컨텍스트에서 코드 실행을 허용할 수 있어, 적용 가능한 수정 업데이트 검토와 포렌식 트리아지를 …
NASA·연방준비제도 등 연방 기관 7곳이 2018년 5월부터 Ivanti CSA 제로데이·Log4j·Fortinet SSL VPN 취약점으로 장기 침투당했고, 이란 연계 Mirage Kitten·Nimbus Manticore는 인바운드 포트 없이 443 포트 역방향
네트워크 접근을 가진 공격자가 특정 UniFi OS 기기의 인증을 우회할 수 있는 CVE-2026-77550이 보고됐습니다. CVE 기록에는 UniFi OS Server의 lessThan 5.1.37 등 제품별 버전 기준이 포함되지만 조작 요청 구조와 공식 …
공격자들은 자물쇠를 부수지 않았다—정품 Docusign 봉투에 얹은 위조 링크로 정품 Microsoft·Google 로그인 창을 경유하게 만든 뒤 6개국 수백 개 조직의 M365 인증 세션을 실시간으로 가로챘고, 샤이니헌터스는 헬프데스크 사칭 전화 한 …
APK에 패키징된 XML 구성 파일은 추출·역공학될 수 있는 자산입니다. 장기 비밀정보를 앱 안에 직접 저장하지 않는 방향, 수신 트래픽에 대한 default-deny 규칙 처리, 구성 값을 Dart로 파싱·검증하는 절차까지 점검할 수 …
이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl verify()의 3 상태 반환값을
이메일 액션 토큰 없이 날아든 조작 요청 한 건이 관리자 포함 전 계정을 통째로 여는 Keycloak 결함(CVSS 9.1)부터, Falcon·SentinelOne·Defender의 커널 콜백을 취약 서명 드라이버로 끊은 채 유출 트래픽을 정상 Nacos …
StackGres operator에서 특정 데이터베이스를 소유한 낮은 권한 테넌트가 관리자 권한으로 상승할 수 있는 CVE-2026-78155가 공개됐습니다. 공개 근거에는 공식 패치 버전과 실제 악용 사례가 없어, StackGres 운영 환경에서는 권한 재점검과 최소 …
NLTK 3.9.3 이전 버전은 데이터 패키지를 다운로드한 뒤 압축 해제 전에 파일 무결성을 검증하지 않아, 중간자 공격이나 DNS poisoning으로 악성 패키지 내용이 검증 없이 추출될 수 있습니다(CVSS 4.0: 9.3 CRITICAL). …
공개 수일 만에 허니팟에서 실전 익스플로이테이션이 관측된 GitLab CVE 2026 19478(CVSS 9.4)의 인증 없는 GraphQL 코드 인젝션은 저장소 전체 삭제와 머지 기록 위조까지 가능하며, Rust 생태계 75%가 의존하는 arrayref
뚫린 곳은 성벽이 아니라 방어자가 직접 발급한 신뢰 자체다. 사용자 상호작용 없이 SAML 구성 SSL VPN·ICA 프록시와 AAA 가상 서버의 인증을 우회하는 NetScaler CVE 2026 19490(CVSS 9.3)이 원격 접근 통제 …
Windows IKE Extension에 이중 해제(double free) 취약점 CVE-2026-33824이 확인되었습니다. 2026년 8월 18일 CISA KEV에 등재되어 실제 악용이 기록된 상태이며, Windows Server 2019와 Windows Server 2022의 특정 빌드 범위가 영향을 받습니다. …
WordPress WP Compress 플러그인 7.20.01 미만 버전에서 비인증 원격 코드 실행(RCE) 취약점 CVE-2026-73343이 발견되었습니다. Patchstack이 CNA로 기록을 공개했으며, NVD에도 동일하게 분류되어 있습니다. 구체적인 공격 메커니즘은 공개되지 않았으므로, 최신 버전으로의 업데이트가 …
2024년 FinWise Bank 사례를 중심으로 퇴사자 및 서비스 계정의 접근권한 회수 지연이 구조적 보안 부채로 작용하는 원인과 실제 영향을 살펴보고, 오프보딩 시 검토가 필요한 영역을 정리합니다.
가상화된 GPU 리소스 격리 실패와 미공개 하드웨어 식별자 유출 사례들이 보여주듯, 급격한 AI 인프라 확산이 모델 유출과 같은 신규 공격 표면을 만들어내고 있다. 레거시 경계 보안 통제가 무력화된 상황에서 공급망 …
Ray 의 DNS rebinding 취약점 CVE-2025-62593 이 CISA KEV 에 등재되었습니다. Firefox 와 Safari 를 사용하는 Ray 개발·테스트 환경이 표적이 되며, 피싱 및 악성 광고 노출 위험에 대한 주의가 필요합니다.
CVE-2026-72898은 Metabase의 비밀번호 리셋 엔드포인트에서 발생한 SQL 인젝션 취약점으로 무인증 원격 공격자가 관리자 권한을 장악할 수 있다. 실제 악용이 확인돼 CISA가 KEV에 등재했으며 조치 기한은 2026년 8월 14일이다.
2026-08-12 보안 인사이트
GCP의 roles/viewer와 roles/cloudsql.viewer 역할에 cloudsql.instances.export 권한이 포함되어 데이터베이스 전체 유출이 가능하다. export 성공을 위해선 Cloud SQL 인스턴스 서비스 계정의 대상 GCS 버킷 Storage Object Creator 권한이 결합되어야 한다. 즉시 역할 …
ASSET Research Group의 GhostSplice 연구는 MCP 서버가 분할 지시로 AI 코딩 에이전트의 비밀정보를 유출할 수 있음을 보여준다. AI Sidebar 악성 확장 프로그램도 재등장했다. 즉시 MCP 서버 검증과 확장 프로그램 제거가 …
CVE-2026-58231은 SAP Commerce Cloud Data Hub Adapter의 인증 전 RCE 취약점으로 CVSS 10.0 Critical로 평가된다. 기본 인증 클라이언트 검사 부재로 인한 코드 주입 공격이며 SAP Security Note 3771065 패치 적용과 …
CVE-2026-8037은 Progress LoadMaster의 API 인증 처리 루틴에 존재하는 미초기화 힙 메모리 취약점으로, 인증 없이 원격 코드 실행(RCE)이 가능하다. LoadMaster는 GA 7.2.60.0 이상 7.2.63.2 미만 및 LTSF 7.2.45.12 이상 7.2.54.18 미만이 …
AWS CloudTrail 로그를 통해 계정 침투 사고의 타임라인을 재구성하는 실무 가이드다. 로그 구조, 이벤트 타입, Athena 쿼리, 8단계 조사 플레이북, 사전 준비 항목을 다룬다.
Arctic Wolf가 추적한 Microsoft 365 AitM 피싱 캠페인은 미국·캐나다·유럽의 수백 개 조직을 표적으로 하며 MFA를 우회해 세션 쿠키를 탈취한다. 침입 후 활동은 세션 유지·정찰·메일 수집에 한정되며 Storm-2755(Payroll Pirates)와 연관된다.
Cowrie honeypot과 ELK, Python 분석 파이프라인, Threat Feed를 연동해 인터넷 노출 honeypot 트래픽을 SOC에서 활용 가능한 위협 인텔리전스로 전환하는 4층 아키텍처를 다룬다. MITRE ATT&CK 공식 매핑, honeypot 윤리·법적 준수사항, IOC …
JetBrains TeamCity 2026.1.3 미만(2025.11.7 미만)에 인증 없는 RCE 취약점(CVE-2026-63077)이 확인됐다. 에이전트 폴링 프로토콜 역직렬화로 임의 코드 실행 가능. CVSS 9.8, CISA KEV 등재, 실제 악용 확인. 즉시 패치 적용해야 한다.
CVE-2026-9198은 IBM Langflow 1.0.0~1.10.0의 코드 인젝션 취약점으로, auto login과 validate/code 엔드포인트 체이닝을 통해 인증 없이 RCE가 가능하다. CVSS 9.8 Critical, CISA KEV 등재, 현재 공식 패치 미제공.
OCSF(Open Cybersecurity Schema Framework)는 SIEM 환경의 이질적인 로그 데이터 형식 문제를 해결하는 오픈 표준이다. Linux Foundation 관리 아래 벤더 중립적 스키마를 제공하며, ECS·ASIM 대비 확장성과 형식 독립성에서 우위를 보인다. 필드 …
QuickFox VPN 공급망 공격은 2025년 8월부터 변조된 Windows installer를 통해 FDMTP 백도어를 배포했으며, Mustang Panda의 전술과 연관된 것으로 분석된다. 정교한 프로세스 기반 선택적 표적, DLL 사이드 로딩, JieJie 오버레이, FDMTP의 …
ChainDrop 공격은 Mini Shai-Hulud 변종이 440개 이상 npm 패키지에 2,200개 이상 악성 버전을 퍼뜨린 대규모 공급망 공격이다. keyv와 cacheable 네임스페이스 패키지의 유지관리자 계정 탈취로 시작해 탈취된 npm 게시 토큰과 GitHub …
Palo Alto Networks Unit 42 연구진이 공개한 Pass-ta-key 공격 세 가지(Pass-ta-key, Silver Pass-ta-key, Golden Pass-ta-key)는 Windows Chrome 환경에서 Google 동기화 패스키 생태계를 대상으로 계정 탈취를 가능하게 한다. 엔드포인트 악성코드가 사용자 …
CVE-2026-69251은 Flowise 3.1.3 미만의 원거리 코드 실행(RCE) 취약점으로, additionalConfig를 통한 TypeORM DataSource 코드 주입이 가능하다. CVSS 9.0 CRITICAL, PoC 공개된 상태이므로 즉시 3.1.3으로 업그레이드해야 한다.
Electron 기반 로컬 지식 베이스 앱에서 UGC 처리 중 발생할 수 있는 XSS-to-RCE 위협 모델과 contextIsolation·contextBridge·sandbox 기반 방어 전략을 분석한다.
CVE-2024-24919의 실제 영향 조건과 정보 노출 위험을 공식 NVD·CVE.org·Check Point 자료로 교차검증하고, 영향 Gateway 식별부터 패치·로그 점검까지 실무 대응 절차를 정리한다.
GitPython 3.1.50 이하에서 결합형 단축 옵션(-u<값 ) 검사를 우회하는 CVE-2026-67324의 위협, 기술 원리, 영향 범위와 3.1.51 이상 업데이트·입력 통제 대응을 정리한 가이드.
CVE-2026-65321은 PyAthena의 매개변수 렌더링에서 DELETE와 CTAS 문장에 잘못된 이스케이프 규칙이 적용돼 SQL 인젝션으로 이어질 수 있는 취약점이다. PyAthena 3.35.4로 업데이트하고, 해당 문장을 외부 입력과 함께 사용하는 경로 및 실행 권한을 …
CVE-2026-15964는 WordPress 플러그인 Single Sign On For TNG 2.0.0 이하의 인증 우회 취약점(CVSS 9.8)으로 비로그인 상태에서 임의 계정 비밀번호 변경이 가능하며 관리자 대상 시 사이트 장악으로 이어진다. 2.1.0은 CVE·WordPress.org 공식 …
CVE-2026-15964는 WordPress 플러그인 Single Sign On For TNG 2.0.0 이하의 인증 우회 취약점(CVSS 9.8)으로 비로그인 상태에서 임의 계정 비밀번호 변경이 가능하며 관리자 대상 시 사이트 장악으로 이어진다. 2.1.0은 CVE·WordPress.org 공식 …
Ubiquiti UniFi OS의 명령 주입 취약점(CVE-2026-34910, CVSS 10.0)은 CISA KEV에 등재됐으며 Mirai 봇넷의 실제 악용이 확인됐다. 영향 버전은 즉시 패치하고 외부 노출 축소와 로그·네트워크 기반 탐지로 침해 징후를 점검해야 한다.
Rails Active Storage에서 libvips를 사용하는 비신뢰 이미지 업로드 환경의 CVE-2026-66066을 점검하고, 패치·비밀값 교체·로그 검토의 Critical 대응 우선순위를 제시합니다.
Rails Active Storage에서 libvips를 사용하는 비신뢰 이미지 업로드 환경의 CVE-2026-66066을 점검하고, 패치·비밀값 교체·로그 검토의 Critical 대응 우선순위를 제시합니다.
디바이스 코드 피싱은 정상 Microsoft 로그인 화면을 악용해 공격자 세션에 토큰을 연결할 수 있다. Entra ID에서 실제 사용처를 먼저 확인한 뒤 Conditional Access의 Device code flow를 Report-only로 검증하고 차단하며, 의심 …
디바이스 코드 피싱은 정상 Microsoft 로그인 화면을 악용해 공격자 세션에 토큰을 연결할 수 있다. Entra ID에서 실제 사용처를 먼저 확인한 뒤 Conditional Access의 Device code flow를 Report-only로 검증하고 차단하며, 의심 …
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 대응 점검표를 제공한다.
AI 에이전트의 외부도구 호출을 최소 권한, 서버 측 PDP, 런타임 샌드박싱, 감사로그로 통제하는 참조 아키텍처를 제시한다. 고객지원 에이전트 사례를 통해 읽기·초안·변경·외부 전송 권한을 분리하고, 배포·운영·사고 대응 점검표를 제공한다.
CVE-2026-55200은 libssh2 1.11.1 이하의 SSH 패킷 길이 검증 미흡으로 발생하는 OOB write 취약점이다. 공식 패치·배포판 적용 여부를 확인하고 비신뢰 SSH 피어 노출을 우선 축소해야 한다.
CVE-2026-59309는 VMware vCenter Directory Service의 CVSS 9.8 인증 우회 취약점으로, 네트워크 접근만으로 비인가 접근이 가능하다. 공식 우회책은 없으므로 영향받는 vCenter를 9.1.0.0300, 9.0.2.0100 또는 8.0 U3k 이상으로 즉시 업데이트해야 한다.
CVE-2026-65888은 Joomla용 Balbooa Gridbox 2.20.2 미만에 영향을 주는 계정 탈취 취약점입니다. 소셜 로그인 경로와 고권한 계정을 우선 점검하고, Gridbox를 2.20.2 이상으로 업데이트한 뒤 인증·로그 이상 징후를 확인하세요.
CVE-2026-16812는 실제 악용이 확인된 VeloCloud Orchestrator On-Prem의 무인증 OS 명령 주입 취약점이다. Gateway·Edge는 조치 대상에서 제외하며, 7.0.x는 TAC가 해결 릴리스와 업그레이드 경로를 확정할 때까지 임시 통제·모니터링과 함께 업그레이드를 보류한다.
CVE-2025-68686은 SSL-VPN이 활성화된 FortiOS에서 선행 파일시스템 읽기 접근을 확보한 공격자가 민감한 파일을 읽을 수 있는 취약점입니다. 인터넷 노출 SSL-VPN 장비의 영향 버전을 우선 식별해 수정 버전 적용 또는 Fortinet 권고에 …
2026-07-28 보안 인사이트
CVE-2026-66050은 NitroShare Desktop 0.3.4 이하 LAN 파일 전송 서버의 경로 조작 취약점입니다. 취약 자산을 식별해 서비스를 중지·제거하거나 신뢰된 네트워크로 제한하고, Startup·사용자 쓰기 경로 및 관련 로그를 우선 점검해야 합니다.
실제 악용 취약점의 긴급 대응, 애플리케이션 입력 경계, 개발 공급망 자격증명, 클라우드·AI 권한 통제, 패치 공백의 운영 복원력을 이번 주 핵심 흐름으로 정리했다.
2026-07-27 보안 인사이트
CVE-2026-17497은 NoteGen 0.32.0 미만에서 WebView JavaScript 실행 경로와 결합될 경우 Shell 명령 실행으로 이어질 수 있는 High 등급 취약점입니다. 자산 식별, v0.32.0 이상 업데이트, 최소 권한 및 WebView/XSS 점검을 우선 …
GitLab 인증 사용자 RCE PoC는 CI/CD Runner가 아니라, push 권한 사용자가 조작한 Jupyter Notebook의 commit diff를 GitLab Webservice(Puma)가 ipynbdiff/Oj 파서로 처리하는 공격면을 노린다. CE/EE 15.2.0~18.10.7, 18.11.0~18.11.4, 19.0.0~19.0.1 운용 조직은 18.10.8·18.11.5·19.0.2 …
CVE-2026-16723은 Fastjson 1.2.68~1.2.83의 Spring Boot executable fat-JAR에서 공격자 제어 JSON이 파서에 도달할 때 발생할 수 있는 RCE다. 영향 자산을 우선 식별하고 SafeMode 또는 1.2.83 noneautotype을 즉시 적용한 뒤, 입력 통제·탐지·Fastjson2 …
Medium
CVE-2026-58630은 Azure Stack Hub의 Azure App Service에서 발생한 접근 제어 취약점이다. Microsoft가 서비스 측 완화를 완료해 고객 패치나 별도 구성 변경은 필요 없지만, 운영 조직은 자산 범위와 후속 공지를 확인해야 …
2026-07-24 보안 인사이트
ServiceNow AI Platform CVE-2026-6875의 공개 범위와 영향 릴리스를 정리하고, 엔터프라이즈 환경에서 즉시 적용할 패치·자산 점검·권한 관리 우선순위를 제시합니다.
더 젠틀맨 랜섬웨어 위협에 대비해 제조·금융 조직이 즉시 적용할 수 있는 침해 대응 가이드다. 의심 자산 격리, 증거 보존, 백업 검증과 권한·접속 통제가 핵심 우선순위다.
CVE-2026-2395는 Xpoda No Code Platform에 영향을 주는 CVSS 9.8 SQL 인젝션 취약점이다. 영향 가능 자산은 외부 노출 제한, 공급업체 수정 확인, 최소 권한 및 로그 점검을 우선 수행해야 한다.
CVE-2026-0770은 CISA KEV에 등재된 Langflow의 인증 불필요 원격 코드 실행 취약점으로, 7월 24일까지 노출 차단·업데이트·침해 흔적 점검이 필요하다. 인터넷 노출 자산을 우선 식별하고 최소 권한·비밀정보 교체·로그 헌팅을 병행한다.
CVE-2026-60137은 WordPress Core의 WP Query author not in 처리와 관련된 SQL 삽입 취약점으로, 실제 악용이 확인돼 CISA KEV에 등재됐다. 영향 버전은 6.8.6·6.9.5·7.0.2 이상으로 패치하고, 외부 입력 전달 경로와 CVE-2026-63030 연계 …
CVE-2026-63030은 WordPress REST API 배치 처리의 해석 충돌 취약점으로, 실제 악용과 공개 PoC 존재가 확인돼 CISA KEV에 등재됐다. 영향 버전은 6.9.5 또는 7.0.2 이상으로 패치하고, CVE-2026-60137 연계 위험과 REST API·계정·파일 …
약 462만 명이 대상인 따릉이 개인정보 유출 사례를 바탕으로 법정 통지·신고 의무와 이용자 피해 완화 운영을 정리한다. 통지 대상 산정, 사칭 예방, 증적 보존 등 사고 대응 점검 항목을 제시한다.
Ninja Forms 3.10.4 이상 3.14.9 미만에서 발생하는 미인증 저장형 XSS의 영향 범위, 3.14.9 이상 업데이트, 공개 폼 및 관리자 세션 점검 절차를 정리한 대응 가이드.
2026-07-21 보안 인사이트
jscrambler npm 배포 계정 탈취로 악성 버전 5개가 공개되면서 IronWorm 정보탈취 악성코드가 개발자와 CI 환경에 유포됐다. 영향 버전 설치 이력이 있으면 패키지 제거만으로 끝내지 말고 npm 토큰, 클라우드 키, CI/CD …
AI 에이전트는 도구 호출과 데이터 접근 권한을 함께 갖기 때문에 프롬프트 인젝션이나 과도한 권한 설정이 시스템 변경과 정보 유출 위험으로 이어질 수 있다. 도구별 최소 권한, 고위험 작업 승인, 외부 …
CVE-2026-12701은 Pulp Core FilesystemExport의 경로 탐색 취약점으로, Pulp 관리자 권한과 기능 사용 조건이 결합될 때 임의 파일 쓰기로 이어질 수 있다. Red Hat 제품별 수정본 상태를 구분해 확인하고, RHUI 최종 …
CVE-2026-63874는 Linux kernel MCTP USB 드라이버의 중지 처리와 수신 재시도 작업 사이에서 발생할 수 있는 경쟁 조건이다. MCTP USB 사용 자산은 공급업체의 백포트 여부를 확인하고 수정 커널 설치·재부팅·실행 버전 검증 …
WordPress wp2shell 대응 가이드: 미인증 코드 실행 취약점 긴급 점검 포인트 핵심 요약 WordPress 코어에서 공개된 ‘wp2shell’ 이슈는 REST API 배치 경로 혼동과 SQL 인젝션을 결합해, 일부 버전에서 인증 없이 …
가짜 채용 담당자가 코딩 테스트 저장소와 SVG 이미지 리소스를 이용해 개발자 단말에 악성코드를 전달하는 흐름이 반복적으로 관찰되고 있다. 개발자는 과제 실행 전 저장소 구조, 의존성, SVG 내부 코드, 원격 호출을 …
패치가 끊긴 저가형 IoT 기기는 사생활 침해와 내부망 정찰, 봇넷 편입 위험을 키운다. 홈과 소형사업장은 네트워크 분리, 원격 기능 제한, 교체 기준을 마련해야 한다.
CVE-2026-25089는 Fortinet FortiSandbox 계열 WEB UI의 start vnc 기능에서 발생한 인증 불필요 OS 명령 주입 취약점이다. CISA KEV에 등재된 실제 악용 취약점이므로 영향 버전 확인, 5.0.6 또는 4.4.9 이상 업그레이드, …
CVE-2026-58644는 온프레미스 Microsoft SharePoint의 역직렬화 기반 원격 코드 실행 취약점으로, MSRC의 실제 악용 감지와 CISA KEV 등록이 확인된 Critical 취약점이다. 인터넷에 노출된 SharePoint 팜은 패치 적용 여부와 PSConfig 완료 상태를 …
인포스틸러 감염은 임시 폴더와 사용자 실행 경로에서 시작되는 경우가 많다. 조직은 다운로드 경로 통제, 스크립트 실행 제한, 계정 탈취 후속 대응을 함께 운영해야 한다.
CVE-2026-39808은 Fortinet FortiSandbox 4.4.0~4.4.8에 영향을 주는 비인증 OS 명령 주입 취약점으로, CVSS 9.8 Critical 및 CISA KEV 등재 이슈다. FortiSandbox 운영 조직은 4.4.9 이상 업그레이드, 관리 인터페이스 노출 차단, 웹 …
CISA가 온프레미스 SharePoint Server 취약점의 실제 악용을 경고하면서, 패치 우선순위는 CVSS 점수만이 아니라 KEV 등재 여부와 인터넷 노출 여부를 함께 기준으로 잡아야 한다. CVE-2026-58644와 CVE-2026-56164는 격리, 패치, 침해 흔적 점검, …
CVE-2026-5674는 PipeWire의 PulseAudio 호환 계층에서 악성 라이브러리 로딩을 통해 Flatpak 같은 샌드박스 앱이 경계를 벗어날 수 있는 취약점이다. 운영자는 RHEL 9/10 등 영향 배포판의 pipewire 패키지 상태를 확인하고, 패치 전에는 …
CVE-2026-15409는 SonicWall SMA1000 Work Place 인터페이스의 무인증 SSRF 취약점으로, CISA KEV에 등록된 Critical 등급 사안이다. SMA1000 운용 조직은 영향 버전 확인, 12.4.3-03453 또는 12.5.0-02835 이상 platform-hotfix 적용, SonicWall 공식 IOC …
CVE-2026-46817은 Oracle E-Business Suite의 Oracle Payments File Transmission 컴포넌트에서 발생한 권한 관리 취약점이다. EBS 12.2.3-12.2.15 환경에서 HTTP 네트워크 접근만으로 Oracle Payments 장악으로 이어질 수 있고, CISA KEV에 등록된 활성 악용 …
2026-07-16 보안 인사이트
금융·보험권의 AI 에이전트 활용은 내부 요약과 상담 보조를 넘어 상품 추천, 리스크 분석, 보험 심사, 청구, 사기 탐지 등 의사결정 보조 영역으로 확대되고 있다. 조직은 AI를 독립 행위자처럼 통제하기보다 권한·데이터 …
전자정부 표준프레임워크 공통 컴포넌트에서 990건의 구조적 결함 및 보안 취약점이 식별됐고, 이 중 300여 건은 보도와 행정안전부 설명 기준으로 패치가 배포된 취약점 수로 봐야 한다. GitHub PR 1155는 changed files …
CVE-2008-4128은 Cisco IOS 12.4의 HTTP Administration 기능에서 발생한 CSRF 취약점으로, 인증된 관리자의 브라우저를 통해 라우터 명령 실행이 유도될 수 있다. CISA가 2026년 7월 13일 KEV에 추가했고, IOS 12.4 Mainline은 지원 …
CVE-2026-60121은 VITEC Flamingo 4.12.2의 admin/ajax/ping.php에서 발생한 인증 없는 OS 명령 주입 취약점이다. 네트워크 접근만으로 루트 권한 명령 실행까지 이어질 수 있어 관리 UI 노출 차단, ping.php 로그 전수 점검, 벤더 …
Vitec Flamingo 4.12.2의 gen graphs.php 명령 주입 취약점 대응 가이드. 노출 자산 점검, 로그 확인, 임시 차단, 패치 확인, 침해 조사 순서로 운영팀이 바로 확인할 항목을 정리했다.
CVE-2026-6847은 4real ThemisNETPanel의 인증 없는 파일 업로드 취약점으로, 네트워크 접근만으로 PHP 파일 업로드와 원격 코드 실행으로 이어질 수 있다. 운영 조직은 2026년 4월 패치 적용 여부, 관리 패널 외부 노출, …
서론 AI를 보안관제센터(SOC)에 적용하려는 조직이 늘고 있다. 대량의 이벤트를 요약하고, 경보를 분류하고, 초동 대응 후보를 제안하는 업무에서는 AI가 분석가의 시간을 줄여줄 수 있다. 특히 로그 통합, DDoS 분석, 티켓 분류, …
생성형 AI 도입이 확대될수록 보안의 핵심은 모델 자체보다 업무 데이터가 어떤 AI로 들어가고 어떤 응답으로 다시 나오는지 통제하는 데 있다. 승인 AI와 Shadow AI 가시성, 프롬프트·응답 로그 최소화, DLP/CASB/SSPM 연계, …
CVE-2026-48939는 Joomla용 iCagenda에서 위험한 파일 형식 업로드가 가능해 RCE로 이어질 수 있는 취약점이다. CISA KEV에 등록됐고 자동화 악용 가능성이 제기된 만큼 iCagenda 4.0.8 이상 또는 Joomla 3용 3.9.15 이상으로 업데이트하고 …
CVE-2026-56291은 Joomla용 Balbooa Forms 2.4.0 이하에서 인증 없는 위험 파일 업로드가 가능해 RCE로 이어질 수 있는 취약점이다. CISA KEV에 추가된 만큼 2.4.1 이상으로 즉시 업데이트하고 업로드 경로, 관리자 계정, 웹셸 …
도입 무료 VPN 앱은 사용자의 인터넷 사업자나 공용 Wi-Fi 운영자가 볼 수 있는 트래픽을 대신 처리한다. 그래서 VPN은 "보호막"이면서 동시에 새로운 신뢰 지점이다. 이 지점이 부실하면 사용자는 보호받는다고 생각하는 순간에도 …
도입 Dormant GitHub 계정은 더 이상 단순한 계정 정리 대상이 아니다. Datadog Security Labs가 2026년 7월 공개한 분석에 따르면, 2025년 10월 이후 50개 이상의 오래된 GitHub 계정이 여러 기업 조직과 …
Microsoft Entra 패스키 등록 피싱은 패스키 암호기술을 깨는 공격이 아니라, 전화 기반 사회공학과 실시간 피싱으로 사용자의 기존 MFA 승인을 끌어낸 뒤 공격자 소유 패스키를 계정에 등록하려는 방식이다. M365 관리자는 보안정보 …
서론 PraisonAI는 여러 AI 에이전트와 도구, 배포 기능을 묶어 빠르게 에이전트 서비스를 구성할 수 있게 해주는 프레임워크다. 이런 도구는 실험 단계에서는 개발자 노트북이나 PoC 서버에서 실행되지만, 운영 단계로 넘어가면 API …
CVE-2026-59792는 JetBrains IntelliJ IDEA의 project workspace ID 처리 과정에서 경로 탐색으로 코드 실행이 가능했던 Critical 취약점이다. IntelliJ IDEA 2026.1.4 미만 환경을 우선 식별해 업데이트하고, 개발자 워크스테이션의 프로젝트 열람 이력과 IDE …
CVE-2023-34362 MOVEit Transfer SQL Injection의 영향 범위, 침해 조사 포인트, 패치·완화, 실무 체크리스트를 정리한 대응 가이드입니다.
CVE-2026-48908은 Joomla용 JoomShaper SP Page Builder의 위험 파일 업로드 취약점으로, 인증 없이 원격 코드 실행(RCE)이 가능하다. CVSS 9.8 Critical이며 CISA KEV에 등재되어 실제 악용이 확인되었다. SP Page Builder 6.6.2 이상으로 …
MS발 먹통 사태 2년, 항공업계 IT·보안 투자는 어디로 향했나 서론 2024년 7월 19일 전 세계 항공사, 공항, 금융기관, 병원, 방송사가 동시에 멈춰 섰다. 일반 이용자에게는 “MS발 먹통”으로 기억된 사건이지만, 기술적으로는 …
서론 AI 보안 대응의 핵심은 더 이상 "경보가 울린 뒤 얼마나 빨리 분석하느냐"에만 머물지 않는다. 공격자는 취약점 공개, 인터넷 노출 자산 탐색, 익스플로잇 시도, 권한 확장을 점점 더 자동화하고 있다. …
서론 Langflow의 /api/v1/responses 엔드포인트에서 다른 사용자의 flow를 실행할 수 있는 권한 우회 취약점이 CISA KEV Known Exploited Vulnerabilities 카탈로그에 2026년 7월 7일 신규 등록됐다. CVE 2026 55255는 인증이 전혀 필요 …
서론 AI 에이전트가 웹을 읽고, 검색하고, 결제나 API 호출 같은 작업까지 수행하기 시작하면서 웹 콘텐츠 자체가 새로운 공격 표면이 되고 있다. 기존 프롬프트 인젝션이 사용자가 입력창에 악성 지시문을 넣는 방식이었다면, …
2026-07-07 보안 인사이트
Adobe ColdFusion 인증 우회 RCE 취약점(CVE202648282) 기술 분석 서론 CVE202648282는 Adobe ColdFusion 2025 및 2023 계열에서 확인된 경로 트래버설(Path Traversal, CWE22) 취약점이다. Adobe APSB2668 공지와 NVD 기록 기준으로 CVSS v3.1 …
CVE-2026-43503는 Linux 커널의 메모리 관리 시스템에서 발견된 취약점으로, Dirty COW(CVE-2016-5195), Dirty Pipe(CVE-2022-0847) 등으로 알려진 'Dirty' 취약점 패밀리와 유사한 공격 벡터를 가지고 있다. 이 취약점은 커널의 메모리 복사 및 페이지 캐시 …
Google Apps Script Web Apps는 개발자가 Google Workspace 서비스와 통합하여 웹 기반 애플리케이션을 구축할 수 있는 강력한 플랫폼이다. 그러나 기본적으로 Google Apps Script Web Apps는 전통적인 서버리스 환경과 유사하게 무상태(stateless) …
AI 인프라 병목은 더 이상 조달팀이나 인프라팀만의 문제가 아니다. 대규모 모델 학습과 추론 서비스가 고밀도 GPU 서버, 냉각, 전력망, 반도체 공급망에 동시에 의존하면서 보안팀이 다뤄야 할 가용성, 공급망, 데이터 거버넌스 …
서론 원격 모니터링·관리(RMM) 도구는 기업 IT 운영에 꼭 필요한 소프트웨어다. 헬프데스크는 장애를 원격으로 확인하고, 인프라 운영팀은 서버와 단말 상태를 점검하며, MSP는 고객사의 시스템을 관리한다. 문제는 공격자도 같은 장점을 노린다는 점이다. …
Claude Skills와 유사한 AI 에이전트 확장 기능이 새로운 공급망 공격면으로 부상하고 있다. Skills는 반복 업무 자동화와 도구 연결을 쉽게 만들지만, 한 번 신뢰된 확장 기능이 파일시스템, 네트워크, 셸, 개발자 토큰, …
AI 기반 공격 속도와 취약점 증가에 대응하려면 24시간 탐지·분석·초동 대응 체계가 필요하다는 MDR 관점의 분석입니다.
서론 금융권의 생성형 AI 도입은 단순한 챗봇 실험 단계를 지나고 있다. 내부 문서 검색, 상담 보조, 이상거래 탐지, 신용평가 보조, 보안 운영 자동화, 개발 생산성 향상까지 적용 범위가 넓어지면서 프런티어 …
2026-07-02 보안 인사이트
금융권 프런티어 AI 보안 대응을 모델, 데이터, 업무 프로세스 관점에서 정리하고 점검표를 제시합니다.
Amazon Q Developer의 MCP 설정 자동 실행 취약점(CVE-2026-12957)이 개발자 환경과 클라우드 자격증명에 미치는 공급망 보안 리스크를 분석합니다.영향 범위, 악용 시나리오, 탐지 포인트와 대응 체크리스트를 정리했습니다.
AI 에이전트가 기업 시스템 안에서 행동하는 비인간 ID가 되면서 고유 신원, 최소권한, 감사로그, 수명주기 관리가 핵심 보안 과제로 떠오르고 있음을 정리합니다.
2026년 6월 25일, CISA는 PTC Windchill 및 FlexPLM의 입력 검증 취약점 CVE202612569를 KEV(Known Exploited Vulnerabilities) 카탈로그에 추가했다. KEV 등재는 단순한 가능성이 아니라 실제 악용이 확인됐다는 의미다. 특히 Windchill과 FlexPLM은 제조, …
국내 기업과 공공기관의 제로트러스트 도입은 더 이상 선언적 구호에 머물기 어렵다. 국가 망 보안체계(N2SF)가 국가 사이버보안 기본지침에 편입되고, 통신·금융권 대형 침해사고가 잇따르면서 기존 경계 보안 모델의 한계가 명확해졌다. 외부에서 내부로 …
CVE202656059는 WordPress 테마 Travel Booking에서 확인된 임의 파일 업로드 취약점입니다. 공개 권고 기준으로 영향 버전은 Travel Booking 2.2.5 이하이며, 취약점 유형은 CWE434(Unrestricted Upload of File with Dangerous Type)입니다. Patchstack과 GitHub …
AI·봇 트래픽이 웹 트래픽의 절반을 넘어선 흐름과 에이전트 AI 확산에 따른 보안 운영 변화를 분석했습니다. 정상 자동화와 악성 봇을 구분하기 위한 의도 기반 탐지, 봇 관리, API 보안, SIEM 통합 …
2026-06-26 보안 인사이트
2026-06-25 보안 인사이트
CVE-2026-34909는 Ubiquiti UniFi OS 기반 디바이스의 Path Traversal 취약점으로, 네트워크 접근 권한이 있는 공격자가 시스템 내 임의 파일에 접근할 수 있어 계정 권한 탈취 위험이 있습니다. CISA는 2026년 6월 26일까지 …
CVE-2026-34908은 Ubiquiti UniFi OS의 부적절한 접근 제어 취약점으로 CVSS 10.0 Critical로 분류된다. 실제로 Mirai 봇넷 구축에 악용된 사례가 확인되었으며, CISA는 KEV 카탈로그에 등록하고 패치 의무화를 공표했다. 즉시 패치 적용이 필요하다.
2026-06-22 보안 인사이트
LiquidFiles 권한 상승 취약점(CVE-2026-12673)에 대한 기술적 분석, 공격 시나리오, 탐지 및 대응 방안을 제공합니다.
AI 에이전트 생산 배포 전 필수 보안 통제 10가지. 아이덴티티 부여, 최소 권한 원칙, 입력 검증, 도구 사용 제한 등 실무적 가이드 포함.
# 개인정보 유출 사고 막으려면? 반드시 점검해야 할 계정 및 관리자 권한 관리 방법## 서론최근 개인정보 유출 사고의 주요 원인은 정교한 외부 해킹 기술보다 기존의 **정
2026-06-20 보안 인사이트
클라우드 컴퓨팅이 기업 IT 인프라의 주류로 자리 잡으면서, 클라우드 보안은 현대 사이버 보안 전문가에게 선택이 아닌 필수 스킬이 되었다. 본 기사는 공유 책임 모델의 이해, 주요 위협(S3 버킷 노출, IAM …
CVE-2026-54420 LiteSpeed cPanel Plugin Symlink Following 취약점 기술 분석 및 대응 방안 제시
2026-06-17 보안 인사이트
CVE-2026-20253 Splunk Enterprise PostgreSQL Sidecar 미인증 임의 파일 생성/삭제 취약점 상세 분석. CVSS v3.1 기준 9.8점(Critical)으로 공격 체인, 영향 범위, 대응 방안, 포렌식 절차 포함.
AI Agent 보안의 핵심 개념, 공격 기법, 방어 전략을 다루는 종합 가이드. OWASP Top 10 for Agentic Applications, 프롬프트 인젝션, 도구 하이재킹, 메모리 포이즈닝 등 주요 위협과 실무 방안 포함.
2026-06-16 보안 인사이트
Ivanti Sentry MDM 솔루션에서 발견된 CVE-2026-10523 인증 우회 취약점 분석 - CVSS 9.9 CRITICAL, 원격 관리자 계정 생성 및 시스템 장악 가능, 즉시 패치 필요
Ivanti Sentry OS Command Injection 취약점(CVE-2026-10520)은 CISA KEV 카탈로그에 등록된 실제 악용 위협입니다. 인증 우회(CVE-2026-10523)와 연결될 경우 완전한 시스템 장악 가능. 2026년 6월 14일까지 패치 필수.
AI 에이전트 스킬 생태계의 공급망 보안 취약점(설치 횟수 조작, 비결정적 스캔, 자동 덮어쓰기, 블라인드 업데이트)과 3가지 공격 시나리오를 분석하고, 국내 기업 실무적 대응 체크리스트(사전 검토·권한 관리·격리·모니터링·업데이트·사고 대응)와 위협 레벨별 대응 …
BerriAI LiteLLM의 CVE-2026-42271 명령 주입 취약점 분석. CVSS 4.0 Critical, CISA KEV 등록, 야생에서 악용 확인. 24시간/72시간/1개월 대응 체크리스트 제공.
CVE-2026-4327 취약점 분석 보고서입니다. Hugging Face Transformers 라이브러리의 모델 로딩 메커니즘에 존재하는 원격 코드 실행(RCE) 취약점 분석 및 AI 공급망 보안 점검 가이드입니다.
2026-06-10 보안 인사이트
2026-06-08 보안 인사이트
Rapid7
CVE-2026-45247 Mirasvit Cache Warmer 취약점 분석: CISA KEV 등록된 역직렬화 취약점의 기술적 분석과 대응 전략
개발 조직의 핵심 자산인 Git 서비스 Gogs에서 발견된 미패치 제로데이 취약점 분석. 인자 주입을 통한 원격 코드 실행 가능성과 패치 전 즉시 적용 가능한 완화책 정리.
Linux 커널 cgroups v1 release_agent 기능의 권한 상승 취약점(CVE-2022-0492)이 2026년 6월 2일 CISA KEV 카탈로그에 등록되어 컨테이너 환경에서의 탈출 공격 가능성이 확인됨에 따라 즉각적인 패치와 보안 강화가 필요하다. CVSS v3.1 …
Analytics Insight
Flowise RCE 취약점 CVE-2025-58434, CVE-2025-59528의 익스플로잇 공개에 따른 국내 기업·기관 대응 가이드. 즉시 업그레이드, 인터넷 노출 제한, 보안 강화 조치 필요.
오픈소스 Git 호스팅 플랫폼 Gitea의 컨테이너 레지스트리에서 인증 없이 비공개 컨테이너 이미지에 접근할 수 있는 심각한 취약점 CVE-2026-27771이 발견되었습니다. 전 세계 30,000개 이상의 배포 환경에 영향을 미치며, CVSS 8.2(High)로 평가되었습니다.
Nx Console 악성 버전(v18.95.0)이 공식 마켓플레이스에 게시되어 GitHub 3,800개 저장소 침투. CVSS 9.3(Critical). 즉시 업데이트(v18.100.0+) 및 자격증명 교체 필요.
2026년 5월 11일 TanStack npm 공급망 공격 사건. pull_request_target 오용, 캐싱 포이즈닝, OIDC 토큰 메모리 추출 조합으로 42개 패키지 84개 악성 버전 배포. 6분간 배포, 20분 만에 감지, 4시간 35분 …
LiteSpeed cPanel 플러그인의 CVE-2026-48172 취약점 분석. 권한 상슕 취약점으로 CISA KEV Catalog 등록, 긴급 패치 필요.
2026년 5월 22일 확인된 TrapDoor 공격은 npm, PyPI, Crates.io 세 개 패키지 생태계를 동시에 겨냥한 공급망 공격으로, AI 코딩 도구의 설정 파일(.cursorrules, CLAUDE.md)을 악용하여 자격증명을 탈취한다. 본 분석에서는 공격 아키텍처, …
버라이존 2026 DBIR에 따르면 전체 침해 사고의 31%가 소프트웨어 취약점 악용에서 시작되며, AI 기술의 발전이 공격 속도를 가속화하고 있습니다. 국내 기업은 CISA KEV 카탈로그 기반 취약점 관리, 자동화된 패치 프로세스, …
Cloudflare가 테스트한 Claude Mythos Preview가 보안 연구원 수준의 취약점 분석 능력을 보여주면서, AI 에이전트의 악용 가능성과 보안 위협에 대한 경고가 나왔다. AI 기반 봇 공격이 12.5배 증가하는 상황에서 기업은 권한 …
CVE-2026-9082는 PostgreSQL 기반 Drupal 코어의 고위험 SQL 인젝션 취약점으로, 인증 없는 공격자가 데이터 유출, 권한 상승, RCE 등의 공격이 가능합니다. CISA가 긴급 패치를 권장하며, 2026년 5월 27일까지 대응이 필요합니다.
CVE-2020-17103 MiniPlasma 취약점이 최신 Windows 11에서도 재현됨. 2020년에 패치되었으나 PoC가 SYSTEM 권한 상승을 성공시킴. 완전한 패치는 없으나 초기 유입 차단, EDR 탐지 규칙 적용 등 완화 조치가 필요함.
CVE-2025-34291은 Langflow의 보안 구성 결함(CORS 과도 설정, CSRF 방어 부족, 코드 실행 엔드포인트)이 결합하여 발생하는 취약점입니다. 사용자가 악성 웹페이지를 방문하기만 하면 계정 탈취와 원격 코드 실행이 가능합니다. 1.6.9 이하 버전을 …
2026-05-22 보안 인사이트
2026-05-21 보안 인사이트
AI 에이전트 확장 시대에 기업은 권한 관리, 데이터 유출, 감사 로그 등 새로운 보안 리스크를 관리해야 합니다. 도입 전 철저한 점검과 운영 중 지속적인 통제가 필요합니다.
2026-05-18 보안 인사이트
Grafana GitHub 토큰 유출 사고 기반의 개발 조직 토큰 보안 점검 가이드
CVE-2026-42945는 2008년부터 존재한 NGINX의 힙 버퍼 오버플로우 취약점(CVSS 9.2)으로, 이미 PoC가 공개되어 실제 원격 코드 실행(RCE) 공격이 가능합니다. 즉시 1.30.1+로 패치하고 rewrite+set 지시문 조합을 제거해야 합니다.
2026-05-15 보안 인사이트
북한 APT 그룹 김수키(Kimsuky)의 정상 소프트웨어(VS Code, 원격 관리 도구 등) 악용 기법을 분석한 탐지 및 대응 가이드. 즉시 대응, 심층 분석, 복구 단계별 체크리스트와 실시간 탐지 규칙, 국내 기업 …
2026-05-14 보안 인사이트
EU CRA가 2026년 9월부터 적용됨에 따라 AI 코드가 포함된 SBOM 관리가 필수적이며, AI 사용 정책 수립, 다층적 보안 체계 구축, 필수 문서 준비 등의 체크포인트를 제시
구글 GTIG 보고서 분석: 중국·북한·러시아가 AI를 활용해 제로데이 공격 자동화, 2FA 우회, 악성코드 자율 운영 등 사이버 공격을 산업화 단계로 진입시킴. 기업 보안 담당자는 AI 기반 방어 체계 구축이 필수.
애플과 구글이 iOS-Android 간 RCS 통신에 종단간 암호화(E2EE)를 도입하며 모바일 메시징 보안의 새로운 표준을 수립했습니다. 본 문서에서는 기술적 구조, 기업 보안 영향(백엔드 접근 불가, BYOD 데이터 관리, 통신사 의존성 등), …
2026-05-12 보안 인사이트
2026년 5월 ShinyHunters가 캔버스(LMS) 공급업체 Instructure를 공격하여 9,000개 교육 기관과 2억 7,500만 명의 데이터를 유출한 사건 분석. 공급망 공격의 위험성과 MFA 우회 공격 현실을 다루며, 교육 기관을 위한 즉시/단기/장기 LMS …
SNS 상의 정부·공공기관 사칭 피해가 급증하고 있습니다. 개인정보위와 KISA는 사칭 계정 삭제·차단 지원체계를 본격 운영하며, 메타, 구글, X, 틱톡, 네이버, 카카오 6개 플랫폼과 협력하고 있습니다. 기업은 평시부터 공식 인증마크 신청, …
Rapid7
글로벌 보안 당국과 국정원의 AI 보안 가이드를 기반으로, 기업이 자율형 AI 에이전트를 안전하게 도입하고 운영하기 위한 실무 체크리스트와 대응 방안 정리. 권한 제어, 로깅, 휴먼 인 더 루프, 이상 탐지, …
2021년 12월 AWS US-East-1 리전의 Kinesis 서비스 장애가 넷플릭스, 디즈니+ 등 주요 OTT 서비스에 미친 영향을 분석하고, 클라우드 복원력 강화와 재해 복구 계획의 중요성을 정리한 리포트입니다.
AI 에이전트가 사이버 공격의 전 과정을 자동화하며 공격 속도가 시간 단위로 단축되고 있다. 이에 대응하기 위해 기업은 지속적 검증, 외부 위협 인텔리전스 통합, 자율형 SOC 구축, AI 기반 취약점 분석 …
LiteLLM Proxy v1.81.16 ~ v1.83.6에 영향을 치명적인 SQL Injection 취약점(CVE-2026-42208, CVSS 9.3)이 발견되었습니다. 인증 이전 단계에서 API 키, 제공자 자격증명명, DB 연결 정보 탈취 가능하며, 공개 36시간 만에 실제 악용 …
최근 보안 연구에 따르면, 전 세계적으로 노출된 AI 서비스의 보안 상태가 매우 취약한 것으로 밝혀졌습니다. The Hacker News의 보고서는 100만 개 이상의 노출된 AI 서비스를 스캔한 결과, 인증이 없는 기본 …
중국 기반 기업용 웹 시스템 Weaver E-cology(CVE-2026-22679)와 MetInfo CMS(CVE-2026-29014)의 치명적인 RCE 취약점이 실제 악용 중. 패치 출시 후 며칠 내 제로데이/원데이 공격 시작으로 기업에 긴급 대응 필요.
NIST AI RMF 1.0, NIST.AI.600-1, OWASP GenAI Security Project를 바탕으로 에이전트형 AI의 주요 위협(권한 남용, 도구 오용, 데이터 접근 위반)을 분석하고, 기업 보안팀 관점에서 통제 원칙(최소 권한, 투명성, 인간 개입, …
Trellix 소스코드 저장소 침해 사건 분석. 보안 벤더의 공급망 리스크, 국내 조직 영향, 실무 대응 체크리스트 포함.
Oracle 2026년 4월 CPU는 전체 제품군에 걸쳐 481개의 보안 패치를 포함하며, 34개가 Critical 심각도로 분류됨. Oracle Communications(139개), Financial Services(75개), Fusion Middleware(59개)가 가장 큰 영향을 받음. 제3자 컴포넌트(오픈소스 라이브러리) 취약점 비중 …
CVE-2026-40050은 CrowdStrike LogScale 플랫폼의 치명적인 경로 순회(Path Traversal) 취약점입니다. 이 취약점은 인증 없이 원격 공격자가 서버 파일 시스템에서 임의의 파일을 읽을 수 있게 합니다.
CVE-2026-41940은 cPanel & WHM의 로그인 플로우에 존재하는 치명적 인증 우회 취약점으로, CVSS 9.3점으로 평가되며 2026년 2월부터 제로데이로 악용되어 약 150만 개의 cPanel 인스턴스가 위험에 노출되었습니다. 즉시 패치 적용, 로그 분석, …
AI 기반 농업 로봇의 사이버 보안 취약점과 위협 시나리오를 심층 분석하고, 3계층 보안 아키텍처와 IEC 62443 등 ICS 표준 준수 방안을 제시합니다. 대동로보틱스 사례를 통해 국내 농업 로봇 기업의 보안 …
하이브리드 클라우드 환경에서 랜섬웨어 공격의 진화로 인해 전통적인 백업 전략의 한계가 드러나고 있습니다. 불변성과 에어갭을 포함한 3-2-1+ 백업 규칙, 자동화된 장애조치 시스템, 그리고 지속적인 DR 테스트가 현대적 데이터 보존 전략의 …
스마트 항만의 디지털 전환에 따른 사이버 보안 위협을 분석하고, IT/OT 통합 보안, 네트워크 분리, 공급망 보안 강화 방안을 제시합니다. 물류 시스템 공격 벡터와 최근 보안 사례를 바탕으로, 실무자를 위한 체크리스트와 …
중국 연계 APT GopherWhisper는 Slack, Discord, Microsoft 365, file.io 등 합법적인 클라우드 협업 서비스를 C&C 채널로 악용하여 몽골 정부 기관을 공격했습니다. Go 기반 백도어(LaxGopher, RatGopher, BoxOfFriends)와 인젝터를 사용하며, 프로세스 인젝션으로 …
엔트로픽 Claude macOS 앱이 사용자 동의 없이 브라우저에 네이티브 메시징 파일을 자동 설치하는 문제가 공개되었습니다. 이는 프롬프트 인젝션, 권한 상승, 데이터 유출 등 심각한 보안 위험을 야기할 수 있으며, 기업 …
CVE-2023-27351은 PaperCut NG/MF의 인증 우회 취약점으로 CVSS 8.2점(HIGH)입니다. 원격 공격자가 자격증명 없이 인증을 우회하여 사용자 정보와 해시된 비밀번호를 획득할 수 있습니다. 20.1.7, 21.2.11, 22.0.9 버전으로 패치해야 합니다.
Cross-App Permissions은 SaaS 환경의 숨겨진 공격 표면으로, 앱 간 OAuth 권한 체인이 쌓이면 단일 관리자도 승인하지 않은 신뢰 관계가 형성됩니다. Salesloft Drift 공격에서 UNC6395가 700개 이상 조직의 Salesforce 데이터를 유출했습니다. …
CVE-2026-5752는 Cohere AI Terrarium 샌드박스의 치명적인 탈출 취약점으로 CVSS 9.3점(Critical)입니다. 공격자가 루트 권한으로 임의 코드를 실행할 수 있으며, v1.0.1로 패치되었습니다. mock document 객체의 Object.prototype 상속 문제로 인해 발생했습니다.
2026년 4월, 인기 비밀번호 관리자 Bitwarden의 CLI 패키지가 공급망 공격으로 탈취되었습니다. 이는 한 달 전 Axios npm 패키지 탈취 사건에 이어 연속적으로 발생한 대규모 JavaScript 생태계 공급망 공격입니다.
2026년 4월 Bitwarden CLI npm 패키지 공급망 공격과 한 달 전 Axios npm 패키지 탈취 사건을 비교 분석하여, NPM 생태계 공급망 공격의 새로운 패턴과 대응 방안을 제시합니다.
AI 기반 위협(서비스형 범죄, 섀도우 AI, 핵심 프로세스 침투)에 대응하기 위한 CTEM 거버넌스와 실시간 적응형 아키텍처를 소개합니다. 한국 기업을 위한 단계별 도입 로드맵, 업종별 맞춤 가이드, 비용 추정, 클라우드 규제 …
CVE-2026-34197 취약점에 대한 심층 기술 분석. CVSS 8.8(HIGH) 점수, RCE 공격 경로, 영향 시스템, 패치 가이드, 탐지/대응 방안 포함
Kubernetes Role-Based Access Control (RBAC)은 쿠버네티스 클러스터의 핵심 보안 제어 메커니즘입니다. 그러나 잘못된 구성, 과도한 권한 부여, 그리고 알려진 취약점으로 인해 침해자가 권한을 상승시키고 클러스터 전체를 장악할 수 있는 심각한 …
소프트웨어 공급망 공격(Supply Chain Attack)은 공격자가 최종 소비자에게 도달하기 전에 제품이나 제품 배달 메커니즘을 조작하여 데이터나 시스템을 탈취하는 정교한 공격 방식입니다. 이 Deep Dive에서는 SolarWinds, Codecov, Kaseya, 3CX 등 실제 …
2026-04-17 보안 인사이트
Adobe Acrobat과 Reader의 Use-After-Free 취약점 CVE-2020-9715에 대한 상세 분석. 조작된 PDF 파일을 통해 임의 코드 실행이 가능하며, CISA KEV 카탈로그에 포함되어 실제 악용이 확인됨.
CVE-2026-34040: Docker AuthZ Plugin 우회 취약점 분석. 높은 위험 등급, 7일 이내 조치 필요. 원격 권한 상승 가능, 패치 버전 29.3.1 사용 권장.
초연결 시대 데이터 주권 침해 우려를 해소하기 위한 풀스택 AI 역량 구축과 지능형 보안 전략을 분석합니다. 클라우드 독점과 알고리즘 의존 문제를 기술적 자립으로 극복하고, AI 에이전트 통제 기능을 갖춘 지능형 …
2026-04-13 보안 인사이트
Fortinet FortiClient EMS에서 연달아 발생한 두 개의 치명적 제로데이 취약점(CVE-2026-21643, CVE-2026-35616)을 심층 분석했다. 두 취약점 모두 CVSS 9.1 Critical 등급의 Pre-authentication 공격 벡터이며, 이스터 휴일을 노린 공격자의 전략적 타이밍과 패치 …
Rapid7
물리적 환경과 상호작용하는 피지컬 AI(Physical AI)가 제조, 물류, 에너지 등 산업 현장에 도입되면서 멀티모달 데이터 유출, 장비 제어 탈취, 지식재산권 노출 등 새로운 보안 위협이 대두되고 있다. 엑사원 4.5 등 …
Ivanti Endpoint Manager Mobile (EPMM)의 CVE-2026-1340 코드 인젝 취약점(CVSS 9.8 CRITICAL)에 대한 심층 분석. 취약점 개요, 기술적 세부사항, 영향 분석, 공격 시나리오, 즉시 대응 전략, 중장기 대응 방안, 벤치마크 등을 …
F5 BIG-IP APM의 스택 기반 버퍼 오버플로우 취약점으로 원격 코드 실행이 가능합니다. CVSS 4.0 최상위 점수와 CISA KEV 포함으로 인해 즉각적인 패치가 필요합니다.
2024-2025년 쿠버네티스와 컨테이너 보안 취약점에 대한 심층 분석으로 Critical 등급 2건, High 등급 4건의 취약점을 식별하고 대응 전략과 벤치마킹 사례를 제공합니다.
최근 SaaS 플랫폼에서 피싱이 아닌 정교한 기법을 통한 계정 도용(Account Takeover, ATO) 공격이 급증하고 있습니다. 2024년 ATO 공격은 250% 증가했으며, Microsoft는 146%의 AiTM 피싱 증가를 보고했습니다.
CVE-2026-20093 취약점 분석 보고서입니다. Cisco IMC 인증 우회 취약점으로, CVSS 점수 9.8입니다.
Fortinet FortiClient EMS에서 발견된 사전 인증 API 우회 취약점 CVE-2026-35616은 CVSS 9.1의 심각도로 평가되며, 인증 없이 원격 코드 실행이 가능한다. 이 취약점은 2026년 4월 4일에 공개되었으나, 이미 3월 31일부터 실제 …
CVE-2024-43035/36/37 취약점 분석 보고서입니다. Citrix ShareFile StorageZones Controller의 3단계 공격 체인(세션 ID 우회 → XXE → RCE)으로 인증 없이 원격 코드 실행이 가능하며, CVSS 점수 9.8(Critical) 등급입니다. 실제 와일드 악용이 …
인공지능(AI) 기술의 급격한 발전은 사이버 공격의 패러다임을 완전히 변화시키고 있습니다. 더 이상 전통적인 피싱 이메일이나 맬웨어가 유일한 위협이 아닙니다. 공격자들은 AI를 무기화하여 고도화된 사회공학 공격, 딥페이크 기반의 금융 사기, 그리고 …
최근 7일간 발생한 주요 보안 취약점, 이슈, 위협 동향 요약. CVE-2026-5281, AI 기반 공격 산업화, Tycoon2FA 붕괴, NoVoice Android 악성코드 등 포함.
2025년 12월, React Server Components (RSC)의 "Flight" 프로토콜에 존재하는 치명적인 원격 코드 실행 취약점인 **CVE-2025-55182** (React2Shell)이 악용되어 대규모 자격증명 유출 사고가 발생했습니다. 이 사고로 **766대의 Next.js 호스트**가 단 24시간 만에 …
2026년 3월 31일, Axios npm 패키지가 북한 소재 위협 액터 UNC1069에 의해 공급망 공격을 당했습니다. 악성 버전 1.14.1과 0.30.4가 약 3시간 동안 노출되었으며, 크로스 플랫폼 RAT를 배포했습니다. 이번 기사는 공격 …
CVE-2026-33017은 Langflow의 공개 플로우 빌드 엔드포인트에 존재하는 인증되지 않은 원격 코드 실행 취약점이다. 공개된 PoC 코드가 없었음에도 어드바이저리 설명만으로 공격자가 20시간 이내에 작동하는 익스플로잇을 구축하고 실제 환경에서 악용하기 시작했다. AI …
Rapid7
2026-03-05 보안 인사이트
2026-02-28 보안 인사이트
2026-02-25 보안 인사이트
2026-02-24 보안 인사이트
2026-02-20 보안 인사이트
2026-02-19 보안 인사이트
2026-02-18 보안 인사이트
2026-02-14 보안 인사이트
2026-02-03 보안 인사이트
2026-02-01 보안 인사이트
2026-01-29 보안 인사이트
2026-01-26 보안 인사이트
2026-01-23 보안 인사이트
2026-01-20 보안 인사이트
2026-01-16 보안 인사이트
2026-01-15 보안 인사이트
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
Rapid7
→ Unix: 2025-01-15T09:30:00
→ 날짜: 1736934600
→ ASCII: ABC
→ 문자: 65 66 67
ASCII 코드표 — 클릭하면 입력란에 추가
제어 문자 (0–31)
| Dec | Hex | 약어 | 설명 |
|---|
출력 가능 문자 (32–126)
| Dec | Hex | 문자 |
|---|
확장 ASCII (128–255)
| Dec | Hex | 문자 |
|---|
→ 유니코드: 홍길동
→ 문자: \ud64d\uae38\ub3d9