위협 인텔리전스 아카이브 · 10페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 참고TrickMo 변종, 안드로이드 트로이 목마 트래픽을 TON으로 라우팅
TrickMo 안드로이드 뱅킹 트로이 목마의 새로운 변종이 C2 통신을 The Open Network(TON)를 통해 라우팅하는 방식으로 탐지를 회피하고 있습니다. 이 변종은 기존의 C2 통신 방식과 달리 TON 네트워크를 활용하여 악성 트래픽을 은닉…
- 경보‘숨고’, 개인정보 유출 의심 정황 공지... 선제적 대응 착수
국내 생활 서비스 매칭 플랫폼 '숨고' 운영사 브레이브모바일에서 지난달 27일 외부자 침입 흔적과 개인정보 유출 의심 정황을 포착했습니다. 공격자는 시스템에 침입하여 결제 내역 및 식별번호 등 민감한 개인정보의 유출 가능성을 야기했으며, 이는 Init…
- 주의[CVE] CVE-2021-47932 (CVSS 9.8 · 치명적) [CWE-862]
WordPress TheCartPress 1.5.3.6 플러그인에서 인증되지 않은 권한 상승 취약점(CVE-2021-47932, CVSS 9.8)이 발견되었습니다. 공격자는 AJAX 핸들러를 통해 조작된 POST 요청을 전송하여 인증 없이 관리자 계정…
- 주의JDownloader 사이트 해킹, 설치 프로그램이 Python RAT 악성코드로 대체
인기 다운로드 관리 프로그램인 JDownloader 웹사이트가 해킹되어 악성 Windows 및 Linux 설치 프로그램이 배포되었으며, Windows 페이로드는 Python 기반 원격 액세스 트로이목마(RAT)를 유포하는 것으로 확인되었습니다. 공격자…
- 주의[CVE] CVE-2026-42560 (CVSS 9.1 · 심각) [CWE-287]
CVE-2026-42560 (CVSS 9.1)은 특정 `auth` 라이브러리(버전 1.18.0~1.25.2 및 2.0.0~2.1.2)에서 Patreon OAuth 인증 시 모든 Patreon 계정을 단일 로컬 사용자 ID에 잘못 매핑하는 취약점입니다.…
- 주의[CVE] CVE-2026-6665 (CVSS 8.1 · 높음) [CWE-121]
PgBouncer 1.25.2 이전 버전에서 SCRAM 인증 과정 중 스택 오버플로우 취약점(CVE-2026-6665, CVSS 8.1)이 발견되었습니다. 악의적인 백엔드가 긴 논스(nonce)를 포함한 SCRAM 서버-최종-메시지를 전송하여 `str…
- 주의[CVE] CVE-2026-41705 (CVSS 8.6 · 높음) [CWE-917]
Spring AI의 `MilvusVectorStore#doDelete(List)` 구현에서 필터 표현식 주입 취약점(CVE-2026-41705, CVSS 8.6)이 발견되었습니다. 이 취약점은 문서 ID에 대한 입력값 검증(sanitization)이 …
- 주의호주 사이버 보안 센터, ClickFix 공격에 대한 경고 발령
호주 사이버 보안 센터(ACSC)는 ClickFix를 악용하여 Vidar 정보 탈취 악성코드를 유포하는 캠페인에 대해 경고했습니다. 이 캠페인은 특정 도구를 악용하여 악성코드를 배포하며, 이는 Initial Access(TA0001) 및 Credent…
- 경보방화벽이 뚫렸다... 팔로알토 PAN-OS, ‘루트 권한’ 내주는 중대 보안 구멍
팔로알토 네트웍스의 PAN-OS 소프트웨어에서 인증 없이 원격으로 코드를 실행하고 루트 권한을 탈취할 수 있는 심각한 취약점(CVE-2026-0300)이 발견되었습니다. 이 취약점은 사용자 인증 포털 서비스의 버퍼 오버플로우로 인해 발생하며, 공격자가…
- 주의Cline 칸반 취약점으로 웹사이트가 AI 코딩 에이전트를 탈취할 수 있게 돼
Oasis Security는 Cline 칸반의 WebSocket에서 치명적인 취약점을 발견했으며, 이로 인해 웹사이트가 AI 코딩 에이전트를 탈취할 수 있는 위험이 확인되었습니다. 이 취약점은 공격자가 AI 코딩 에이전트와 통신하는 WebSocket …
- 참고공격자들이 감지할 수 없는 이미지 변경을 통해 AI 비전 모델을 악용할 수 있다
시스코 AI 보안 연구원들이 픽셀 수준의 미묘한 이미지 변경을 통해 AI 비전-언어 모델(VLM)을 악용하는 적대적 공격(adversarial attack) 방법을 분석했습니다. 이는 인간의 눈으로는 감지하기 어려운 교란을 이미지에 주입하여 AI 모델…
- 참고가짜 Claude AI 사이트, 윈도우 사용자에게 Beagle 백도어 유포
Sophos는 가짜 Claude AI 웹사이트를 통해 윈도우 사용자에게 DonutLoader와 새로운 Beagle 백도어를 유포하는 공격을 발견했습니다. 공격자는 DLL 사이드 로딩(T1574.001) 기법을 사용하여 악성코드를 실행하며, 이는 사용자…
- 주의MAXHUB Pivot 클라이언트 애플리케이션
MAXHUB Pivot 클라이언트 애플리케이션에서 하드코딩된 AES 키 사용 및 MQTT를 통한 무단 장치 등록 취약점(CVE-2026-6411)이 발견되었습니다. 이 취약점은 공격자가 암호화된 테넌트 이메일 주소 및 관련 메타데이터를 평문으로 해독하…
- 참고연구원들, 피싱 캠페인에 Vercel 사용 증가 포착
보안 연구원들이 Vercel 플랫폼을 악용하는 피싱 캠페인이 “상당히” 증가했음을 경고했습니다. 공격자들은 Vercel과 같은 합법적인 웹 호스팅 플랫폼을 사용하여 악성 피싱 페이지를 호스팅함으로써, 보안 솔루션의 탐지를 우회하고 사용자들에게 신뢰할 …
- 주의[CVE] CVE-2026-41143 (CVSS 8.8 · 높음) [CWE-89]
PHP 기반 위키 시스템인 YesWiki의 바자르 모듈에서 SQL 삽입 취약점(CVE-2026-41143, CVSS 8.8)이 발견되었습니다. 이 취약점은 `$_POST['id_fiche']`에서 가져온 `$data['id_fiche']` 값이 적절한…
- 주의vm2 Node.js 라이브러리 취약점, 샌드박스 탈출 및 임의 코드 실행 가능하게 해
vm2 Node.js 라이브러리에서 12개의 치명적인 보안 취약점이 공개되어, 악의적인 행위자가 샌드박스를 탈출하고 취약한 시스템에서 임의 코드를 실행할 수 있게 되었습니다. 이 취약점들은 vm2가 신뢰할 수 없는 JavaScript 코드를 안전하게 …
- 주의[로컬] NocoBase 2.0.27 - VM 샌드박스 탈출
NocoBase 2.0.27 버전에서 가상 머신(VM) 샌드박스 탈출 취약점이 발견되었습니다. 이 취약점은 공격자가 가상 환경의 격리 경계를 우회하여(T1611 - Escape to Host) 호스트 시스템에 접근할 수 있게 하며, 이는 가상화된 환경…
- 주의CloudZ 악성코드, Phone Link 악용하여 SMS OTP 탈취
시스코 탈로스(Cisco Talos)는 마이크로소프트 폰 링크(Microsoft Phone Link)를 악용하여 SMS OTP를 가로채는 CloudZ RAT 및 Pheno 플러그인을 발견했습니다. 이 악성코드는 합법적인 애플리케이션을 공격 벡터로 사용…
- 주의MuddyWater 해커들, 공격에 Chaos 랜섬웨어를 미끼로 사용
이란 해커 그룹 MuddyWater는 Chaos 랜섬웨어 공격으로 위장하여 Microsoft Teams 소셜 엔지니어링을 통해 초기 접근 권한을 확보하고 지속성을 유지하는 전술을 사용했습니다. 공격자들은 Masquerading(T1036) 전술을 사용…
- 주의[CVE] CVE-2025-71251 (CVSS 7.5 · 높음)
CVE-2025-71251은 IMS 시스템의 부적절한 입력 유효성 검사로 인해 원격 서비스 거부(DoS) 공격이 발생할 수 있는 취약점입니다. 공격자는 추가 실행 권한 없이도 조작된 입력을 통해 시스템 충돌을 유발하여 서비스 가용성을 저해할 수 있으며…
- 주의[CVE] CVE-2023-54342 (CVSS 9.8 · 치명적) [CWE-306]
Eclipse Equinox OSGi 버전 3.8부터 3.18에서 원격 코드 실행(RCE) 취약점(CVE-2023-54342, CVSS 9.8)이 발견되어, 인증되지 않은 공격자가 텔넷(Telnet) 연결을 통해 임의 코드를 실행하고 리버스 셸을 설정…
- 경보MetInfo CMS CVE-2026-29014, 원격 코드 실행 공격에 악용
위협 행위자들이 MetInfo 오픈 소스 콘텐츠 관리 시스템(CMS)의 치명적인 원격 코드 실행(RCE) 취약점(CVE-2026-29014, CVSS 9.8)을 적극적으로 악용하고 있습니다. 이 취약점은 MetInfo CMS 버전 7.9, 8.0, 8…
- 주의[CVE] CVE-2026-6322 (CVSS 7.5 · 높음) [CWE-436]
fast-uri 라이브러리의 normalize() 함수에서 퍼센트 인코딩된 '@' 문자를 잘못 처리하여 URI 권한이 변조될 수 있는 취약점(CVE-2026-6322, CVSS 7.5)이 발견되었습니다. 이 취약점은 호스트 구성 요소 내의 인코딩된 '…
- 주의[CVE] CVE-2026-43870 (CVSS 7.3 · 높음) [CWE-22, CWE-113]
Apache Thrift 0.23.0 이전 버전에서 원본 유효성 검사 오류, 경로 탐색(CWE-22), HTTP 요청/응답 분할(CWE-113), 통제되지 않은 리소스 소비 취약점(CVE-2026-43870, CVSS 7.3)이 발견되었습니다. 이 취…
- 주의아마존의 간편 이메일 서비스 악용하는 피싱 이메일 급증
공격자들이 아마존 간편 이메일 서비스(SES)를 악용하여 SPF, DKIM, DMARC와 같은 표준 이메일 인증 검사를 우회하고 평판 기반 차단을 무력화하는 정교한 피싱 이메일 발송 사례가 급증하고 있습니다. 이는 합법적인 클라우드 서비스를 악용하여 …
- 경보Weaver E-cology 치명적 버그, 3월부터 공격에 악용
해커들이 3월 중순부터 Weaver E-cology 오피스 자동화 시스템의 치명적인 취약점(CVE-2026-22679)을 악용하여 시스템에 침투하고 탐색 명령을 실행해왔습니다. 이는 외부 노출된 애플리케이션의 취약점을 악용하는 Initial Acces…
- 주의Progress, MOVEit Automation 인증 우회 취약점 경고
Progress Software의 MOVEit Automation 관리형 파일 전송(MFT) 애플리케이션에서 치명적인 인증 우회 취약점이 발견되어, 고객들에게 즉시 패치할 것을 경고했습니다. 이 취약점은 공격자가 정상적인 인증 절차를 우회하여 시스템에…
- 주의[CVE] CVE-2026-29199 (CVSS 8.1 · 높음) [CWE-640]
phpBB 3.3.16 이전 버전에서 호스트 헤더 인젝션 취약점(CVE-2026-29199, CVSS 8.1)이 발견되어 비밀번호 재설정 링크 오염을 유발할 수 있습니다. `force_server_vars` 설정이 비활성화된 환경에서 공격자가 HTTP…
- 참고[웹 앱] Traccar GPS 추적 시스템 6.11.1 - 교차 사이트 웹소켓 하이재킹 (CSWSH)
Traccar GPS 추적 시스템 6.11.1 버전에서 교차 사이트 웹소켓 하이재킹(CSWSH) 취약점이 발견되었습니다. 이 취약점은 웹소켓 통신을 악용하여 공격자가 사용자 세션을 탈취하고, 민감한 정보에 접근하거나 사용자 권한으로 임의의 작업을 수행…
- 주의Microsoft Defender, DigiCert 인증서를 트로이 목마로 오탐지: Trojan:Win32/Cerdigent.A!dha
Microsoft Defender가 합법적인 DigiCert 루트 인증서를 'Trojan:Win32/Cerdigent.A!dha' 트로이 목마로 오탐지하여 광범위한 경고를 발생시키고, 일부 Windows 시스템에서는 해당 인증서를 제거하는 사고가 발생…
- 경보검색한 카카오톡 설치 페이지, 알고보니 피싱... “국가 배후 해킹 의심”
국가 배후로 의심되는 해킹 조직이 구글, 빙 등 검색 엔진 상단에 카카오톡 공식 다운로드 페이지를 사칭한 피싱 사이트를 노출하여 560건의 악성코드를 유포했습니다. 공격자는 검색 엔진 최적화(SEO) 기법과 사회공학적 전술(Phishing, T1566…
- 주의세미콜론 하나에 뚫린 깃허브... AI가 찾아낸 역대급 RCE 취약점
깃허브(GitHub)의 내부 자산 관리 인프라에서 치명적인 원격 코드 실행(RCE) 취약점(CVE-2026-3854)이 발견되어, 공격자가 수백만 개의 비공개 저장소를 무단으로 탈취할 수 있는 위험이 드러났습니다. 이 취약점은 내부 프록시 설정 또는 …
- 참고에이전트형 AI 서비스의 신중한 도입
미국 CISA와 호주 ACSC 등 국제 파트너들이 에이전트형 인공지능(AI) 시스템 도입에 대한 보안 지침을 발표했습니다. 이 지침은 에이전트형 AI 시스템이 외부 도구(Tool) 사용 및 코드 인터프리터 연동 과정에서 발생할 수 있는 에이전트 하이재…
- 주의[CVE] CVE-2026-42779 (CVSS 9.8 · 치명적) [CWE-502]
Apache MINA 프레임워크에서 클래스 이름 허용 목록 우회로 인한 임의 코드 실행 취약점(CVE-2026-42779, CVSS 9.8)이 발견되었습니다. 이 취약점은 `AbstractIoBuffer.resolveClass()` 메서드 내에서 클래…
- 주의[CVE] CVE-2026-43001 (CVSS 7.9 · 높음) [CWE-863]
OpenStack Keystone 13부터 29 버전에서 EC2 자격 증명 생성 시 프로젝트 간 권한 검증 미흡 취약점(CVE-2026-43001, CVSS 7.9)이 발견되었습니다. `POST /v3/credentials` 엔드포인트가 호출자가 제공…
- 주의[CVE] CVE-2026-42402 (CVSS 7.5 · 높음) [CWE-400]
Apache Neethi 라이브러리에서 정책 정규화 과정의 알고리즘 복잡성으로 인한 서비스 거부(DoS) 취약점(CVE-2026-42402, CVSS 7.5)이 발견되었습니다. 이 취약점은 특별히 조작된 WS-Policy 문서가 정규화 과정에서 기하급…
- 주의9년 된 리눅스 커널 결함, 안정적인 로컬 권한 상승 (CVE-2026-31431) 가능케 해
Theori 연구원들이 2017년 이후 출시된 주요 리눅스 배포판에 영향을 미치는 'Copy Fail'이라는 별명의 로컬 권한 상승(LPE) 취약점(CVE-2026-31431)을 공개했습니다. 이 취약점은 9년 된 리눅스 커널 결함으로, 공개적으로 사…
- 참고GitHub 파사드를 통해 관리 도구를 사칭하여 EtherRAT 배포
Atos 위협 연구 센터가 2026년 3월에 식별한 악성 캠페인은 GitHub를 통해 관리 도구를 사칭하여 EtherRAT 원격 접근 트로이목마를 배포합니다. 이 캠페인은 검색 엔진 최적화(SEO)를 활용하여 기업 관리자, DevOps 엔지니어, 보안…
- 주의[CVE] CVE-2026-5402 (CVSS 8.8 · 높음) [CWE-122]
Wireshark의 TLS 프로토콜 디섹터에서 힙 오버플로우 취약점(CVE-2026-5402, CVSS 8.8)이 발견되어 서비스 거부 및 잠재적인 코드 실행이 가능합니다. 이 취약점은 Wireshark 4.6.0부터 4.6.4 버전에서 발생하며, 악…
- 주의[CVE] CVE-2026-42511 (CVSS 8.1 · 높음) [CWE-149]
CVE-2026-42511은 `dhclient`의 BOOTP 파일 필드 처리 취약점으로, 큰따옴표 이스케이프 미흡으로 인해 임의의 `dhclient.conf` 지시문 삽입을 허용합니다. 악성 DHCP 서버가 임대 파일에 공격자가 제어하는 지시문을 삽입…
- 주의[CVE] CVE-2025-13030 (CVSS 7.1 · 높음) [CWE-306]
django-mdeditor 패키지의 이미지 업로드 엔드포인트에서 중요 기능에 대한 인증 누락 취약점(CVE-2025-13030, CVSS 7.1)이 발견되었습니다. 이 취약점은 인증 보호가 부족하고 업로드 파일 이름에 대한 적절한 살균(sanitiz…
- 주의[로컬] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap
본 기사는 Google Chrome의 특정 버전(145.0.7632.75)과 구성 요소(CSSFontFeatureValuesMap)에 대한 정보를 제공합니다. 이는 직접적인 보안 사고나 취약점 보고는 아니지만, 소프트웨어의 버전 관리가 미흡할 경우 잠…
- 주의인기 워드프레스 리다이렉트 플러그인, 수년간 잠재적 백도어 숨겨
인기 워드프레스 플러그인 'Quick Page/Post Redirect'에 5년간 잠재적 백도어가 숨겨져 있어, 공격자가 이를 통해 7만 개 이상의 워드프레스 사이트에 임의 코드를 주입할 수 있었던 사실이 드러났습니다. 이 백도어는 웹사이트 변조, 데…
- 주의해커들, 암호화폐 채굴을 위해 칭롱 작업 스케줄러의 RCE 취약점 악용
해커들이 칭롱 오픈소스 작업 스케줄링 도구의 인증 우회 취약점을 악용하여 개발자 서버에 암호화폐 채굴기를 배포하고 있습니다. 공격자들은 칭롱의 원격 코드 실행(RCE) 취약점을 통해 시스템에 침투한 후, 리소스 하이재킹(T1496) 전술을 사용하여 암…
- 주의SEC Consult SA-20260415-0 :: SAP HANA Cockpit 및 SAP HANA Database Explorer에서 X.509 인증서의 개인 키 노출
SAP HANA Cockpit 및 SAP HANA Database Explorer에서 X.509 인증서의 개인 키 노출 취약점이 발견되었습니다. 이 취약점은 SAP HANA 시스템에서 사용되는 X.509 인증서의 개인 키가 부적절하게 노출될 수 있게 …
- 주의[SBA-ADV-20251120-01] CVE-2026-0972: GoAnywhere MFT 이메일 HTML 인젝션
GoAnywhere MFT 7.10.0 이전 버전에서 이메일 템플릿 기능의 HTML 인젝션 취약점(CVE-2026-0972)이 발견되었습니다. 공격자가 템플릿 변수의 내용을 조작할 수 있다면, 발신 이메일에 악성 HTML을 삽입하여 수신자에게 피싱, …
- 주의[CVE] CVE-2026-7111 (CVSS 8.4 · 높음) [CWE-416, CWE-825]
Perl용 `Text::CSV_XS` 1.62 이전 버전에서 use-after-free 취약점(CVE-2026-7111, CVSS 8.4)이 발견되었습니다. 이 취약점은 `Text::CSV_XS` 객체가 등록된 콜백을 호출할 때, 콜백이 Perl 인자…
- 주의[CVE] CVE-2026-41220 (CVSS 7.8 · 높음) [CWE-787]
Acronis DeviceLock DLP 및 Acronis Cyber Protect Cloud Agent 제품에서 부적절한 입력 유효성 검사로 인한 로컬 권한 상승(LPE) 취약점(CVE-2026-41220, CVSS 7.8)이 발견되었습니다. 이 취…
- 주의[HN] 최신 릴리스, curl/libcurl 8.20.0 보안 취약점 수정
널리 사용되는 데이터 전송 라이브러리인 curl/libcurl의 8.20.0 버전에서 여러 보안 취약점이 수정되어 최신 버전으로의 업데이트가 권고되었습니다. 이러한 취약점은 공격자가 시스템 무결성을 손상시키거나 데이터를 유출하는 데 악용될 수 있으며,…
- 주의cPanel의 치명적인 인증 취약점 발견 – 즉시 서버 업데이트 필요
cPanel에서 다양한 인증 경로에 영향을 미치는 치명적인 보안 취약점이 발견되어 공격자가 제어판 소프트웨어에 접근할 수 있게 되었습니다. 이 취약점은 인증 과정의 결함으로 인해 발생하며, 공격자는 이를 악용하여 시스템에 대한 무단 접근을 시도할 수 …
