위협 인텔리전스 아카이브 · 11페이지

전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.

  1. 주의
    체크막스 사내 데이터 다크웹 노출... 3월 공급망 공격 여파

    글로벌 보안기업 체크막스(Checkmarx)는 지난 3월 발생한 공급망 공격(MITRE ATT&CK T1195)으로 인해 자사의 소스코드 및 API 키를 포함한 사내 데이터가 다크웹에 노출된 사실을 공식 확인했습니다. 랩서스(Lapsus$) 해킹 그룹…

  2. 주의
    [CVE] CVE-2026-42615 (CVSS 7.2 · 높음) [CWE-79]

    GCHQ CyberChef 11.0.0 이전 버전에서 'Show Base64 offsets' 기능을 통해 크로스사이트 스크립팅(XSS) 취약점(CVE-2026-42615, CVSS 7.2)이 발견되었습니다. 이 취약점은 공격자가 악성 스크립트를 URL…

  3. 주의
    [CVE] CVE-2026-40560 (CVSS 7.5 · 높음) [CWE-444]

    Perl용 Starman 0.4018 이전 버전에서 HTTP 헤더 처리 오류로 인해 HTTP 요청 스머글링 취약점(CVE-2026-40560, CVSS 7.5)이 발견되었습니다. 이 취약점은 Starman이 'Content-Length'와 'Trans…

  4. 참고
    [HN] Git 푸시 파이프라인 보안 강화: 치명적인 원격 코드 실행에 대한 대응

    Git 푸시 파이프라인에서 원격 코드 실행(RCE) 취약점이 발견될 경우, 공격자가 원격으로 임의의 코드를 실행하여 시스템에 대한 완전한 제어권을 획득하거나 민감한 데이터를 유출할 수 있는 심각한 보안 위협이 발생합니다. 이는 개발자가 코드 변경 사항…

  5. 주의
    금융보안원, 금융사 정보보호 상시평가 진행

    금융보안원이 국내 3000여 금융사를 대상으로 2026년도 정보보호 상시평가를 실시한다고 밝혔습니다. 이 평가는 신용정보법에 근거하여 개인신용정보의 활용, 보유 및 삭제, 권리보장, 관리적 보호조치 등 전반적인 개인신용정보 보호 실태를 점검하며, 특히…

  6. 참고
    X-Vercel-Set-Bypass-Cookie 헤더를 포함한 HTTP 요청 (4월 28일 화요일)

    허니팟에서 'X-Vercel-Set-Bypass-Cookie' 헤더를 포함한 HTTP 요청이 탐지되었습니다. 이는 Vercel과 같은 서버리스 또는 엣지 컴퓨팅 환경에서 세션 관리 또는 접근 통제 메커니즘을 우회하려는 시도로 추정됩니다. 공격자는 특정…

  7. 주의
    취약점 진단 도구 ‘Nessus’의 역습... 윈도우 에이전트에서 보안 결함 노출

    테너블(Tenable)의 윈도우용 Nessus Agent에서 공격자가 시스템 권한으로 악성 코드를 실행할 수 있는 보안 결함이 발견되었습니다. 이 취약점은 윈도우 시스템의 파일 경로 리다이렉션 기능(정션)을 악용하여 권한 상승(T1068 Exploit…

  8. 주의
    [CVE] CVE-2026-40972 (CVSS 7.5 · 높음) [CWE-208]

    CVE-2026-40972는 Spring Boot 애플리케이션의 DevTools 원격 비밀 비교 기능에서 발생하는 타이밍 공격 취약점으로, 원격 비밀 정보 유출 및 원격 코드 실행(RCE)으로 이어질 수 있습니다. 공격자는 동일 네트워크 내에서 타이밍…

  9. 참고
    딥페이크 음성 공격이 방어 속도를 앞지르고 있습니다: 보안 리더가 알아야 할 사항

    최근 딥페이크 음성 기술을 활용한 사회공학 공격이 증가하고 있으며, 단 3초의 음성만으로도 사기 목적으로 음성을 복제하여 직원들을 속여 실제 자금을 이체하게 만드는 사례가 확인되었습니다. 이러한 공격은 기존의 기술적 방어 체계를 우회하며, 주로 임직원…

  10. 주의
    [CVE] CVE-2026-6951 (CVSS 9.8 · 치명적) [CWE-94]

    simple-git 패키지 3.36.0 이전 버전에서 원격 코드 실행(RCE) 취약점(CVE-2026-6951, CVSS 9.8)이 발견되었습니다. 이 취약점은 이전 CVE-2022-25912에 대한 불완전한 수정으로 발생했으며, 공격자는 신뢰할 수 …

  11. 주의
    구글 뒤에 숨은 ‘음흉한’ 지갑 털이... 검색 상단 노출해 17억 탈취

    구글 광고 플랫폼을 악용한 피싱 공격으로 유니스왑 등 유명 플랫폼을 정교하게 복제하여 사용자 암호화폐 지갑에서 약 127만 달러(한화 약 17억 원)를 탈취하는 사건이 발생했습니다. 공격자들은 악성 URL이 차단되어도 즉시 새로운 광고와 랜딩 페이지를…

  12. 참고
    개인정보위, 교육분야 공공기관과 개인정보 정책 현장 소통 나서

    개인정보보호위원회(PIPC)가 교육 분야 공공기관을 대상으로 개인정보 정책 현장 간담회를 개최하여, 교육 분야의 개인정보보호 강화 방안과 애로사항을 청취하고 현장 맞춤형 시책을 논의했습니다. 이는 규제 기관이 특정 산업 분야의 개인정보보호 현황을 점검…

  13. 참고
    DORA와 운영 복원력: 금융 위험 통제로서의 자격 증명 관리

    EU의 디지털 운영 복원력법(DORA) 제9조는 금융 기관에 인증 및 접근 제어를 법적 의무로 규정하며, 이는 자격 증명 관리의 중요성을 강조합니다. 부적절한 자격 증명 관리는 무단 접근(Initial Access, TA0001) 및 권한 상승(Pri…

  14. 주의
    10,000개 이상의 Zimbra 서버, XSS 공격에 취약

    10,000개 이상의 Zimbra Collaboration Suite(ZCS) 인스턴스가 교차 사이트 스크립팅(XSS) 취약점을 악용하는 지속적인 공격에 노출되어 있습니다. 공격자들은 웹 애플리케이션의 입력값 검증 및 출력 인코딩 미흡을 악용하여 악성…

  15. 주의
    리눅스 패키지 관리 계층 ‘패키지킷’에서 취약점 발견... 12년간 아무도 몰라

    리눅스 패키지 관리 계층인 '패키지킷(PackageKit)'에서 비밀번호 없이 루트 권한을 획득할 수 있는 '팩투더루트(Pack2TheRoot)' 취약점(CVE-2026-41651)이 12년 만에 발견되었습니다. 이 취약점은 일반 사용자가 시스템 패키…

  16. 경보
    LMDeploy CVE-2026-33626 취약점, 공개 13시간 만에 악용

    대규모 언어 모델(LLM) 압축 및 배포용 오픈소스 툴킷인 LMDeploy의 CVE-2026-33626 서버 측 요청 위조(SSRF) 취약점이 공개 13시간 만에 실제 환경에서 활발하게 악용되고 있습니다. 이 취약점은 OWASP Top 10의 A10:…

  17. 주의
    [CVE] CVE-2026-41324 (CVSS 7.5 · 높음) [CWE-400, CWE-770]

    Node.js용 FTP 클라이언트 라이브러리인 `basic-ftp`의 5.3.0 이전 버전에서 서비스 거부(DoS) 취약점(CVE-2026-41324, CVSS 7.5)이 발견되었습니다. 이 취약점은 악의적인 FTP 서버가 `Client.list()`…

  18. 주의
    [CVE] CVE-2026-41323 (CVSS 8.1 · 높음) [CWE-200, CWE-918]

    클라우드 네이티브 정책 엔진인 Kyverno의 CVE-2026-41323 취약점은 `ClusterPolicy`의 `apiCall` 기능이 어드미션 컨트롤러의 ServiceAccount 토큰을 공격자 제어 서버로 유출시킬 수 있게 합니다. 이는 서비스 …

  19. 주의
    [CVE] CVE-2026-33318 (CVSS 8.8 · 높음) [CWE-284, CWE-862]

    CVE-2026-33318은 로컬 우선 개인 금융 도구인 Actual 버전 26.4.0 이전에서 인증된 일반 사용자(BASIC 역할)가 관리자(ADMIN) 권한으로 상승할 수 있는 취약점입니다. 이 취약점은 `POST /account/change-pa…

  20. 주의
    [CVE] CVE-2026-41316 (CVSS 8.1 · 높음) [CWE-693]

    Ruby용 템플릿 시스템 ERB에서 역직렬화 취약점(CVE-2026-41316, CVSS 8.1)이 발견되었습니다. 이 취약점은 ERB의 특정 메서드(`ERB#def_method`, `ERB#def_module`, `ERB#def_class`)에 `@…

  21. 주의
    [CVE] CVE-2026-33317 (CVSS 8.7 · 높음) [CWE-125, CWE-787]

    Arm Cortex-A 코어용 신뢰 실행 환경(TEE)인 OP-TEE의 PKCS#11 TA에서 CVE-2026-33317(CVSS 8.7) 취약점이 발견되었습니다. 이 취약점은 `entry_get_attribute_value()` 함수 내 누락된 검사…

  22. 주의
    Bitwarden CLI npm 패키지, 개발자 자격 증명 탈취 위해 침해당해

    Bitwarden CLI npm 패키지가 공격자들에 의해 침해당하여 개발자 자격 증명 탈취 페이로드를 포함한 악성 패키지가 npm에 업로드되었습니다. 이는 소프트웨어 공급망을 통해 다른 프로젝트로 확산될 수 있는 위협으로, MITRE ATT&CK의 S…

  23. 주의
    새로운 Checkmarx 공급망 침해, KICS 분석 도구에 영향 미쳐

    해커들이 Checkmarx KICS 분석 도구의 Docker 이미지, VSCode 및 Open VSX 확장 프로그램을 침해하는 공급망 공격을 감행하여 개발자 환경에서 민감한 데이터를 수집했습니다. 이는 MITRE ATT&CK의 공급망 침해(T1195)…

  24. 참고
    정기적인 비밀번호 재설정, 생각만큼 안전하지 않다

    정기적인 비밀번호 재설정 정책이 오히려 공격자에게 사회공학적 기법을 통한 계정 침해의 빌미를 제공할 수 있음을 지적하는 내용입니다. 공격자는 헬프데스크를 대상으로 사회공학(Social Engineering) 기법을 활용하여 합법적인 비밀번호 재설정 요…

  25. 주의
    FIRESTARTER 백도어

    CISA와 NCSC는 APT 공격자들이 FIRESTARTER 백도어 악성코드를 사용하여 Cisco Firepower 및 Secure Firewall 장치에 대한 지속성을 확보하고 있음을 분석했습니다. 공격자들은 Adaptive Security Appl…

  26. 주의
    중국 연계 손상된 장치 은밀 네트워크 방어

    국제 사이버 보안 기관들이 공동으로 중국 연계 공격자들이 네트워크 인프라 장치를 손상시키고 은밀한 전술, 기술 및 절차(TTP)를 사용하여 방어 체계를 우회하고 있음을 경고하는 권고를 발표했습니다. 이 공격자들은 Impair Defenses(T1562…

  27. 주의
    인트라도 911 긴급 게이트웨이 (EGW)

    Intrado 911 긴급 게이트웨이(EGW)의 5.x, 6.x, 7.x 버전에서 CVSS 9.8의 심각한 경로 탐색 취약점(CVE-2026-6074)이 발견되었습니다. 이 취약점은 기존 네트워크 접근 권한을 가진 공격자가 인증 없이 EGW 관리 인터…

  28. 주의
    “북한, AI 이용해 공급망 공격 고도화”

    북한 연계 해킹 조직 '헥사고날 로던트(HexagonalRodent)'가 생성형 AI를 활용하여 개발자 생태계를 겨냥한 산업화된 공급망 공격을 고도화하고 있으며, 이를 통해 약 1200만 달러의 암호화폐를 탈취한 것으로 파악됩니다. 공격자들은 정교한 …

  29. 주의
    애플, FBI가 삭제된 시그널 메시지를 복구할 수 있게 한 iOS 취약점 수정

    애플 iOS 및 iPadOS에서 삭제 예정으로 표시된 알림이 기기에 예기치 않게 남아있을 수 있는 취약점(CVE-2026-28950)이 발견되어 수정되었습니다. 이 취약점은 알림 서비스의 로깅 문제로 인해 발생했으며, 사용자가 삭제를 의도한 민감한 정…

  30. 주의
    [CVE] CVE-2026-41229 (CVSS 9.1 · 치명적) [CWE-94]

    Froxlor 오픈 소스 서버 관리 소프트웨어의 2.3.6 이전 버전에서 치명적인 코드 주입 취약점(CVE-2026-41229, CVSS 9.1)이 발견되었습니다. `change_serversettings` 권한을 가진 관리자가 API를 통해 MySQ…

  31. 주의
    [CVE] CVE-2026-41679 (CVSS 10.0 · 치명적) [CWE-287, CWE-862]

    Node.js 기반의 AI 에이전트 운영 플랫폼인 Paperclip에서 CVE-2026-41679(CVSS 10.0) 취약점이 발견되었습니다. 이 취약점은 인증되지 않은 공격자가 기본 구성으로 '인증' 모드에서 실행되는 네트워크 접근 가능한 모든 Pa…

  32. 주의
    [CVE] CVE-2026-41180 (CVSS 7.5 · 높음) [CWE-22]

    오픈 소스 자체 호스팅 파일 공유 솔루션인 PsiTransfer의 2.4.3 이전 버전에서 인증되지 않은 공격자가 경로 탐색(Path Traversal) 취약점(CVE-2026-41180, CVSS 7.5)을 악용할 수 있습니다. 이 취약점은 인코딩된…

  33. 주의
    [CVE] CVE-2026-3621 (CVSS 7.5 · 높음) [CWE-269]

    IBM WebSphere Application Server Liberty의 특정 버전(17.0.0.3부터 26.0.0.4)에서 인증 및 권한 부여 설정이 누락된 애플리케이션 배포 시 신원 위장(identity spoofing) 취약점(CVE-2026-…

  34. 주의
    [CVE] CVE-2026-29198 (CVSS 9.8 · 치명적) [CWE-89]

    Rocket.Chat의 특정 버전(<8.3.0 등)에서 CVSS 9.8의 치명적인 NoSQL 인젝션 취약점(CVE-2026-29198)이 발견되었습니다. 이 취약점은 OAuth 앱이 구성된 환경에서 생성된 토큰을 가진 첫 번째 사용자의 계정을 탈취할 …

  35. 참고
    리눅스용 새로운 GoGra 멀웨어, 통신에 Microsoft Graph API 사용

    리눅스 환경을 표적으로 하는 GoGra 백도어의 새로운 변종이 발견되었으며, 이 멀웨어는 합법적인 Microsoft Graph API와 Outlook 받은 편지함을 악용하여 은밀하게 페이로드를 전달합니다. 공격자는 합법적인 클라우드 서비스 API를 악…

  36. 주의
    마이크로소프트, ASP.NET Core의 치명적인 권한 상승 버그 CVE-2026-40372 패치

    마이크로소프트 ASP.NET Core에서 공격자가 권한을 상승시킬 수 있는 치명적인 보안 취약점(CVE-2026-40372)이 발견되어 긴급 패치가 발표되었습니다. CVSS 점수 9.1점으로 평가된 이 취약점은 '암호화의 부적절한 검증'이 근본 원인으…

  37. 주의
    [CVE] CVE-2026-6022 (CVSS 7.5 · 높음) [CWE-400]

    Progress Telerik UI for AJAX의 RadAsyncUpload 컴포넌트에서 통제되지 않은 리소스 소비 취약점(CVE-2026-6022, CVSS 7.5)이 발견되었습니다. 이 취약점은 청크 재조립 과정에서 누적 크기 검증이 누락되어,…

  38. 주의
    [CVE] CVE-2026-40542 (CVSS 7.3 · 높음) [CWE-304]

    Apache HttpClient 5.6에서 CVE-2026-40542 취약점이 발견되었으며, 이는 SCRAM-SHA-256 인증 과정에서 중요한 상호 인증 단계가 누락된 문제(CWE-304)이다. 이 취약점은 공격자가 적절한 상호 인증 확인 없이 클라…

  39. 참고
    이란 정보국의 ‘다중 인격’ 해킹 전술? 독립 해커인 척하며 세계 안보 농락해

    이란 정보국(MOIS)이 '홈랜드 저스티스', '카르마', '한다라' 등 세 개의 독립 해커 조직으로 위장하여 14개월간 잠복하며 데이터 탈취 및 파괴, 심리전까지 병행하는 장기간의 사이버 공작을 수행했습니다. 이들은 동일한 인프라를 사용하여 '보이드…

  40. 주의
    코히어 AI 테라리움 샌드박스 결함, 루트 코드 실행 및 컨테이너 탈출 가능

    파이썬 기반 샌드박스인 테라리움에서 CVSS 9.3점의 치명적인 보안 취약점(CVE-2026-5752)이 공개되었습니다. 이 취약점은 JavaScript 프로토타입 체인 탐색을 통해 샌드박스를 탈출하여 호스트 프로세스에서 루트 권한으로 임의 코드를 실…

  41. 주의
    “검색 최상단 떴다고 믿지 마세요”... 안랩, 클로드 사칭 피싱 사이트 경고

    안랩은 생성형 AI 서비스 '클로드'를 사칭한 피싱 사이트가 구글 검색 광고를 악용하여 정보 탈취형 악성코드를 유포하는 사례를 확인하고 사용자 주의를 당부했습니다. 공격자는 구글 검색 광고를 통해 가짜 데스크톱 다운로드 페이지로 사용자를 유인한 후, …

  42. 주의
    [CVE] CVE-2026-5398 (CVSS 8.4 · 높음) [CWE-416]

    CVE-2026-5398은 `TIOCNOTTY` 구현에서 발생하는 Use-After-Free 취약점으로, 제어 터미널 구조체가 호출 프로세스의 세션으로 향하는 역방향 포인터를 제대로 지우지 못해 발생합니다. 이로 인해 호출 프로세스 종료 시 해제된 메…

  43. 주의
    [CVE] CVE-2026-41133 (CVSS 8.8 · 높음) [CWE-613]

    pyLoad 다운로드 관리자에서 세션 캐싱 문제로 인한 권한 유지 취약점(CVE-2026-41133, CVSS 8.8)이 발견되었습니다. 이 취약점은 사용자가 로그인 시 세션에 캐시된 'role' 및 'permission' 값이 관리자에 의해 데이터베…

  44. 주의
    [CVE] CVE-2026-41059 (CVSS 8.2 · 높음) [CWE-288]

    OAuth2 Proxy 버전 7.5.0부터 7.15.1까지에서 인증 우회 취약점(CVE-2026-41059, CVSS 8.2)이 발견되었습니다. 공격자는 `skip_auth_routes` 또는 `skip_auth_regex` 설정이 특정 패턴과 함께 …

  45. 주의
    트렌드마이크로 “북한의 새로운 공급망 공격 ‘보이드 도깨비’ 발견”

    북한 연계 공격그룹 '보이드 도깨비'가 암호화폐 및 AI 기업 채용 담당자를 사칭하여 개발자 채용 과정을 악용하는 사회공학 기법으로 소프트웨어 공급망을 침투하는 공격 캠페인을 전개하고 있습니다. 공격자는 악성 코드가 포함된 저장소(GitHub, Git…

  46. 주의
    앤트로픽의 방관 속 기하급수적으로 번지는 ‘MCP’ 공급망 보안 위협

    앤트로픽이 개발한 AI 에이전트 및 도구 연결 프로토콜인 모델 컨텍스트 프로토콜(MCP)의 근본적인 설계 결함으로 인해 원격 코드 실행(RCE) 위험이 전 세계 수백만 사용자에게 확산되고 있습니다. 이 문제는 AI 개발 환경의 핵심 구성 요소인 MCP…

  47. 참고
    내 개인정보가 35달러?... 노드VPN, 다크웹 ‘개인정보’ 가격표 공개

    노드VPN 분석 결과, 이메일, 게임 계정, 신용카드 정보 등 개인정보가 다크웹에서 상품처럼 거래되고 있으며, 특히 기업용 이메일은 초기 접근 브로커(Initial Access Broker)에 의해 내부 침투(TA0001) 목적으로 악용되고 있음이 확…

  48. 참고
    페이로드를 담은 .WAV 파일 (4월 21일 화요일)

    위협 행위자들이 악성코드 유포 수단으로 .wav 파일을 사용하고 있다는 보고가 있었습니다. 이는 악성 페이로드를 정상 파일 내부에 숨겨 방어 체계를 우회하려는 기법(T1027.009 – Embedded Payloads)이자, 파일 유형을 위장(T103…

  49. 주의
    [CVE] CVE-2026-5965 (CVSS 9.8 · 치명적) [CWE-78]

    NewSoft가 개발한 NewSoftOA 솔루션에서 CVSS 9.8의 치명적인 OS 명령 주입 취약점(CVE-2026-5965, CWE-78)이 발견되어, 인증되지 않은 공격자가 서버에서 임의의 OS 명령을 실행할 수 있습니다. 이 취약점은 공격자가 …

  50. 주의
    [CVE] CVE-2026-39386 (CVSS 8.8 · 높음) [CWE-20, CWE-269]

    Neko 가상 브라우저에서 인증된 사용자가 전체 인스턴스에 대한 관리자 권한을 획득할 수 있는 심각한 권한 상승 취약점(CVE-2026-39386, CVSS 8.8)이 발견되었습니다. 이 취약점은 Neko v3.0.0~3.0.10 및 v3.1.0~3.…