위협 인텔리전스 아카이브 · 14페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 참고마이크로소프트, 리눅스 서버에서 Cron을 통해 지속되는 쿠키 제어 PHP 웹 셸 상세 공개
마이크로소프트 디펜더 보안 연구팀에 따르면, 위협 행위자들이 리눅스 서버에서 PHP 기반 웹 셸의 제어 채널로 HTTP 쿠키를 사용하여 원격 코드 실행 및 지속성을 확보하고 있습니다. 공격자들은 URL 매개변수나 요청 본문 대신 HTTP 쿠키 값을 통…
- 주의Cisco IMC 인증 우회 취약점, 공격자가 사용자 비밀번호 변경 가능 (CVE-2026-20093)
시스코 통합 관리 컨트롤러(IMC)에서 인증되지 않은 원격 공격자가 인증을 우회하고 관리자 권한으로 시스템에 접근하여 사용자 비밀번호를 변경할 수 있는 치명적인 취약점(CVE-2026-20093)이 발견되었습니다. 이 취약점은 핵심 인프라 관리 시스템…
- 주의[CVE] CVE-2026-28754 (CVSS 7.3 · 높음) [CWE-79]
Zohocorp ManageEngine Exchange Reporter Plus 5802 이전 버전에서 저장형 XSS(Stored XSS) 취약점(CVE-2026-28754, CVSS 7.3)이 발견되었습니다. 이 취약점은 배포 목록(Distribut…
- 주의[CVE] CVE-2025-7024 (CVSS 7.3 · 높음) [CWE-276]
CVE-2025-7024는 Windows Server OS 기반의 AIRBUS PSS TETRA 연결 서버 7.0에서 잘못된 기본 권한 설정(CWE-276)으로 인해 권한 남용이 발생할 수 있는 취약점입니다. 공격자는 사용자를 속여 조작된 파일을 취약…
- 주의[CVE] CVE-2026-5463 (CVSS 8.6 · 높음) [CWE-77]
pymetasploit3 라이브러리의 console.run_module_with_output() 함수에서 명령 주입 취약점(CVE-2026-5463, CVSS 8.6)이 발견되었습니다. 공격자는 RHOSTS와 같은 모듈 옵션에 개행 문자를 주입하여 M…
- 주의[CVE] CVE-2026-35536 (CVSS 7.2 · 높음) [CWE-159]
CVE-2026-35536은 Tornado 6.5.5 이전 버전에서 `RequestHandler.set_cookie` 함수의 도메인, 경로, samesite 인수에 대한 부적절한 검증으로 인해 쿠키 속성 주입 취약점이 발생한 사건입니다. 이 취약점은 …
- 주의[CVE] CVE-2026-35535 (CVSS 7.4 · 높음) [CWE-271]
Sudo 1.9.17p2 이전 버전에서 메일러 실행 전 권한 하향(setuid, setgid, setgroups) 실패가 치명적인 오류로 간주되지 않아 권한 상승(Privilege Escalation) 취약점(CVE-2026-35535, CVSS 7.…
- 주의[CVE] CVE-2026-28815 (CVSS 7.5 · 높음) [CWE-125]
CVE-2026-28815 취약점은 원격 공격자가 `swift-crypto` 라이브러리의 X-Wing HPKE 캡슐화 키 처리 과정에서 범위를 벗어난 읽기를 유발하여 서비스 충돌 또는 메모리 노출을 초래할 수 있는 문제로, CVSS 점수는 7.5이다.…
- 주의“교육 데이터 장벽 허문다”... 개인정보위, KERIS ‘이노베이션 존’ 본격 가동
개인정보보호위원회와 한국교육학술정보원(KERIS)이 '개인정보 이노베이션 존'을 가동하여 교육 데이터를 활용한다. 이 존은 가명정보의 장기 보관, 제3자 재사용, 이종 분야 데이터 결합 분석을 허용하여 에듀테크 및 AI 산업 혁신을 지원하는 것을 목표…
- 경보“패치 안 된 서버는 필패”... 오라클 웹로직 노린 해커들의 ‘무차별 폭격’
해커들이 오라클 웹로직 서버의 CVSS 10.0 최고 등급 취약점인 CVE-2026-21962를 포함한 구형 결함을 악용하여 무차별적인 자동화 공격을 감행하고 있습니다. 익스플로잇 공개 직후 'Spray and pray' 전술로 패치되지 않은 서버들을…
- 주의[CVE] CVE-2026-26135 (CVSS 9.6 · 치명적) [CWE-918]
CVE-2026-26135는 Azure Custom Locations Resource Provider(RP)에서 발견된 서버 측 요청 위조(SSRF) 취약점으로, CVSS 9.6의 치명적인 심각도를 가지며 권한 있는 공격자가 네트워크를 통해 권한을 상…
- 주의해커들, CVE-2025-55182 악용하여 766개 Next.js 호스트 침해, 자격 증명 탈취
해커들이 CVE-2025-55182(React2Shell 취약점)를 악용하여 766개 Next.js 호스트를 침해하고 대규모 자격 증명을 탈취하는 공격이 관찰되었습니다. 공격자들은 공개적으로 노출된 애플리케이션의 취약점(T1190)을 초기 침투 벡터로…
- 주의노출된 "Vite" 설치 악용 시도 (CVE-2025-30208), (4월 2일 목요일)
Vite 프런트엔드 빌드 도구의 설치 과정에서 발견된 취약점(CVE-2025-30208)을 악용하려는 시도가 포착되었습니다. 이는 소프트웨어 공급망 공격(Software Supply Chain Attack)의 일환으로, 개발 환경에서 사용되는 라이브러…
- 주의OpenSSH 10.3, 5가지 보안 버그 패치 및 레거시 재키잉 지원 중단
OpenSSH 10.3 버전이 5가지 보안 버그를 패치하고 레거시 재키잉(rekeying) 지원을 중단하며 출시되었습니다. 이번 업데이트는 재키잉을 지원하지 않는 구형 SSH 클라이언트 및 서버와의 상호 운용성을 제거하여, 비표준 또는 레거시 SSH …
- 주의연구원들, 1시간 미만 랜섬웨어 공격 관찰
보안 연구원들은 Akira 랜섬웨어 공격이 1시간 이내에 전체 공격을 완료하는 것을 관찰했으며, 이는 공격자들이 초기 침투(Initial Access) 이후 탐지 회피(Defense Evasion) 및 권한 상승(Privilege Escalation)…
- 주의히타치 에너지 엘립스
히타치 에너지의 Ellipse 제품에서 Jasper Report 타사 구성 요소의 Java 역직렬화 취약점(CVE-2025-10492, CVSS 9.8)이 발견되어 원격 코드 실행(RCE) 공격에 악용될 수 있음이 확인되었습니다. 이 취약점은 외부에서…
- 참고연구원들, ISO 미끼를 이용해 RAT 및 암호화폐 채굴기 확산하는 채굴 작업 발견
REF1695라는 코드명의 금전적 동기를 가진 위협 행위자들이 2023년 11월부터 가짜 설치 프로그램을 활용하여 원격 액세스 트로이 목마(RAT)와 암호화폐 채굴기를 배포하는 작전이 관찰되었습니다. 이들은 주로 ISO 파일 형태의 가짜 설치 파일을 …
- 주의[CVE] CVE-2026-5244 (CVSS 7.3 · 높음) [CWE-119, CWE-122]
Cesanta Mongoose 7.20 버전 이하에서 TLS 1.3 핸들러의 `mg_tls_recv_cert` 함수에 힙 기반 버퍼 오버플로우 취약점(CVE-2026-5244, CVSS 7.3)이 발견되었으며, 원격 공격자가 `pubkey` 인자 조작…
- 주의[CVE] CVE-2026-21765 (CVSS 8.8 · 높음) [CWE-276, CWE-732]
HCL BigFix Platform에서 개인 암호화 키에 대한 과도하게 허용적인 파일 시스템 권한(CVE-2026-21765, CVSS 8.8) 취약점이 발견되었습니다. 이 취약점은 Windows 호스트 머신에서 개인 암호화 키 파일에 대한 접근 제어…
- 참고광고를 제거하는 악성 스크립트 (4월 1일 수요일)
최근 악성코드는 파일 시스템에 흔적을 최소화하는 '파일리스(fileless)' 기법을 사용하여 감염된 시스템의 레지스트리를 대체 저장 위치로 활용, 지속성을 확보하고 탐지를 회피하고 있습니다. 이러한 공격은 전통적인 파일 기반 보안 솔루션의 탐지를 우…
- 주의CERT-UA 사칭 캠페인, 100만 개 이메일에 AGEWHEEZE 악성코드 유포
UAC-0255 위협 행위자들이 우크라이나 컴퓨터 비상 대응팀(CERT-UA)을 사칭하여 100만 개 이상의 이메일을 통해 AGEWHEEZE 원격 관리 도구(RAT)를 유포하는 피싱 캠페인을 벌였습니다. 이 공격은 비밀번호로 보호된 ZIP 아카이브를 …
- 주의마이크로소프트, UAC 우회로 윈도우를 장악하는 왓츠앱 기반 VBS 악성코드 경고
마이크로소프트는 2026년 2월 말부터 왓츠앱 메시지를 통해 악성 Visual Basic Script(VBS) 파일을 배포하여 윈도우 시스템을 장악하고 원격 액세스를 가능하게 하는 새로운 악성코드 캠페인을 경고했습니다. 이 캠페인은 사용자 계정 컨트롤…
- 참고FBI, 중국산 모바일 앱으로 인한 데이터 보안 위험 경고
FBI가 중국산 모바일 앱으로 인한 데이터 보안 위험에 대해 경고하며, 틱톡과 테무와 같은 애플리케이션을 잠재적 위협으로 지목했습니다. 이러한 앱들은 사용자 데이터를 과도하게 수집하고 외부 서버로 전송할 수 있어, 공급망 공격(T1195.002)의 한…
- 주의Casbaneiro 피싱, 동적 PDF 미끼 이용해 라틴 아메리카 및 유럽 표적 공격
브라질 사이버 범죄 위협 행위자들이 동적 PDF 미끼를 활용한 다각적인 피싱 캠페인을 통해 Horabot 악성코드를 유포하여 Casbaneiro(Metamorfo)와 같은 윈도우 뱅킹 트로이목마를 라틴 아메리카 및 유럽의 스페인어 사용 조직에 확산시키…
- 주의[CVE] CVE-2025-15484 (CVSS 9.1 · 치명적) [CWE-287]
WooCommerce용 Order Notification WordPress 플러그인 3.6.3 이전 버전에서 인증되지 않은 사용자가 상점 리소스에 대한 완전한 읽기/쓰기 권한을 획득할 수 있는 치명적인 접근통제 우회 취약점(CVE-2025-15484,…
- 주의[CVE] CVE-2026-5275 (CVSS 8.8 · 높음) [CWE-122]
Mac용 Google Chrome의 ANGLE 컴포넌트에서 힙 버퍼 오버플로우 취약점(CVE-2026-5275, CVSS 8.8)이 발견되어, 원격 공격자가 조작된 HTML 페이지를 통해 임의 코드를 실행할 수 있게 되었습니다. 이 취약점은 메모리 관…
- 참고한 데이터셋으로 훈련된 악성코드 탐지기, 다른 데이터셋에서는 종종 실패
포르투 폴리테크닉 연구원들의 연구에 따르면, Windows 시스템의 악성코드 탐지를 위해 훈련된 머신러닝 모델은 훈련 데이터와 다른 실제 환경의 난독화된 악성코드에 대해 탐지 실패율이 높은 것으로 나타났습니다. 이는 실제 공격자들이 탐지를 회피하기 위…
- 주의[CVE] CVE-2026-4947 (CVSS 7.1 · 높음) [CWE-284]
CVE-2026-4947은 서명 초대 수락 과정에서 발생하는 안전하지 않은 직접 객체 참조(IDOR) 취약점으로, 공격자가 사용자 제공 객체 식별자를 조작하여 승인되지 않은 리소스에 접근하거나 수정할 수 있게 합니다. 이 취약점은 요청 처리 중 참조된…
- 주의[CVE] CVE-2026-3779 (CVSS 7.8 · 높음) [CWE-416]
CVE-2026-3779(CVSS 7.8)은 애플리케이션의 목록 상자 배열 계산 로직에서 발생하는 use-after-free 취약점으로, 조작된 문서 실행 시 임의 코드 실행을 유발할 수 있습니다. 이 취약점은 애플리케이션이 페이지 또는 양식 개체 삭…
- 주의[CVE] CVE-2026-3775 (CVSS 7.8 · 높음) [CWE-427]
CVE-2026-3775은 애플리케이션의 업데이트 서비스에서 발생하는 로컬 권한 상승 취약점(CVSS 7.8)으로, 낮은 권한의 공격자가 SYSTEM 권한으로 임의 코드를 실행할 수 있게 합니다. 이 취약점은 업데이트 서비스가 신뢰할 수 없는 사용자 …
- 주의[CVE] CVE-2026-35056 (CVSS 7.2 · 높음) [CWE-94]
XenForo 2.3.9 및 2.2.18 이전 버전에서 인증된 악의적인 관리자 사용자에 의한 원격 코드 실행(RCE) 취약점(CVE-2026-35056, CVSS 7.2)이 발견되었습니다. 이 취약점은 CWE-94(코드 주입) 유형으로, 관리자 패널에…
- 주의[CVE] CVE-2025-71278 (CVSS 8.8 · 높음) [CWE-863]
XenForo 2.3.5 이전 버전에서 OAuth2 클라이언트 애플리케이션이 승인되지 않은 범위를 요청하여 의도된 권한 수준을 넘어선 접근 권한을 획득할 수 있는 취약점(CVE-2025-71278, CVSS 8.8)이 발견되었습니다. 이 취약점은 OA…
- 주의[CVE] CVE-2025-13855 (CVSS 7.6 · 높음) [CWE-89]
IBM Storage Protect Server 및 Plus Server에서 원격 공격자가 특수하게 조작된 SQL 문을 전송하여 백엔드 데이터베이스의 정보를 무단으로 조회, 추가, 수정, 삭제할 수 있는 SQL 인젝션 취약점(CVE-2025-13855…
- 주의클로드 코드 소스 코드, NPM 패키지에서 실수로 유출
Anthropic은 비공개 소스인 Claude Code의 소스 코드를 NPM 패키지에서 실수로 유출하는 사고가 발생했습니다. 이는 개발 및 배포 과정에서 소스 코드 저장소 접근 통제, 배포 전 보안 검토, 그리고 CI/CD 파이프라인의 무결성 관리 등…
- 주의Trivy 연계 개발 환경 침해로 시스코 소스 코드 유출
시스코가 최근 Trivy 공급망 공격으로 유출된 자격 증명을 통해 내부 개발 환경을 침해당하고 회사 및 고객의 소스 코드를 유출당하는 사이버 공격을 경험했습니다. 위협 행위자들은 공급망 취약점을 악용하여 자격 증명을 탈취한 후, 이를 이용해 시스코의 …
- 주의TrueConf 제로데이, 동남아시아 정부 네트워크 공격에 악용
TrueConf 화상 회의 소프트웨어의 심각한 제로데이 취약점(CVE-2026-3502, CVSS 7.8)이 'TrueChaos' 캠페인의 일환으로 동남아시아 정부 기관을 표적으로 하는 공격에 악용되었습니다. 이 취약점은 애플리케이션 업데이트 코드의 …
- 참고베놈 스틸러, 지속적인 자격 증명 수집으로 위험성 증대
베놈 스틸러(Venom Stealer)는 내장된 영구성과 자동화 기능을 활용하여 사용자 자격 증명, 세션 데이터 및 암호화폐 자산을 지속적으로 탈취하는 라이선스 악성코드입니다. 이 악성코드는 시스템에 침투하여 지속적인 접근(Persistence)을 확…
- 참고TeamPCP, OSS에서 AWS 환경으로 이동
해킹 그룹 TeamPCP가 TruffleHog를 사용하여 탈취한 자격 증명을 검증한 후, AWS 클라우드 환경에서 서비스 열거 및 측면 이동 활동을 수행했습니다. 이 공격은 Initial Access(TA0001) 단계에서 훔친 자격 증명을 활용하여 …
- 경보개인정보위, 전 금융권 주민등록번호 취급 “전수조사”
개인정보보호위원회가 최근 대규모 카드사 개인정보 유출 사고를 계기로 전 금융권의 웹 및 앱 서비스에서 주민등록번호 처리 실태를 전수조사합니다. 이번 점검은 단순 회원가입 단계에서의 과도한 정보 수집 및 시스템 로그 내 무단 저장 행태 등 개인정보 보호…
- 주의네덜란드 재무부, 침해 사고 후 국고 은행 포털 오프라인 전환
네덜란드 재무부가 2주 전 감지된 사이버 공격으로 인해 국고 은행 디지털 포털을 포함한 일부 시스템을 오프라인으로 전환했습니다. 이는 공격자가 시스템 접근 후 핵심 금융 서비스의 가용성을 심각하게 저해하는 전술(MITRE ATT&CK T1489: Se…
- 주의[HN] vim에서 1일 RCE 취약점 발견
널리 사용되는 텍스트 편집기인 Vim에서 원격 코드 실행(RCE)이 가능한 1-day 취약점이 발견되었습니다. 이 취약점은 공격자가 원격으로 피해 시스템에서 임의의 코드를 실행하여 시스템 제어권을 탈취하고 악성 행위를 수행할 수 있게 하며, 이는 MI…
- 주의Axios 공급망 공격, 손상된 npm 계정을 통해 크로스 플랫폼 RAT 유포
인기 있는 HTTP 클라이언트인 Axios가 npm 공급망 공격을 받아 악성 종속성을 통해 크로스 플랫폼 RAT(Remote Access Trojan)가 유포되었습니다. 공격자는 Axios 버전 1.14.1 및 0.30.4에 'plain-crypto-…
- 참고이란 전쟁 여파, 걸프 지역 겨냥 사이버 공격 130% 폭증
중동 지역을 중심으로 비즈니스 서식을 사칭한 고도화된 피싱 공격과 파일리스 파워쉘 체인을 악용하여 내부망을 침투하는 사이버 위협이 폭증하고 있으며, 이는 국가 지원 해커와 범죄 조직이 결합한 하이브리드 위협으로 전 세계 공급망을 정조준하고 있습니다. …
- 주의[CVE] CVE-2026-34070 (CVSS 7.5 · 높음) [CWE-22]
LangChain 프레임워크의 `langchain_core.prompts.loading` 함수에서 디렉터리 탐색(CWE-22) 취약점(CVE-2026-34070, CVSS 7.5)이 발견되었습니다. 이 취약점은 버전 1.2.22 미만의 LangChai…
- 주의[CVE] CVE-2026-34042 (CVSS 8.2 · 높음) [CWE-862]
GitHub 액션 로컬 실행 도구인 `act`의 내장 캐시 서버에서 CVE-2026-34042(CVSS 8.2) 취약점이 발견되었습니다. 이 취약점은 `act` 버전 0.2.86 이전에서 `actions/cache` 서버가 모든 인터페이스에서 연결을 …
- 주의[CVE] CVE-2026-34040 (CVSS 8.8 · 높음) [CWE-288]
Moby 오픈 소스 컨테이너 프레임워크의 29.3.1 버전 이전에서 인증 플러그인(AuthZ)을 우회할 수 있는 심각한 보안 취약점(CVE-2026-34040, CVSS 8.8)이 발견되었습니다. 이 취약점은 공격자가 컨테이너의 인증 메커니즘을 무력화…
- 주의[CVE] CVE-2026-32714 (CVSS 9.8 · 치명적) [CWE-89]
SciTokens 참조 라이브러리(버전 1.9.6 이전)의 KeyCache 클래스에서 사용자 제공 데이터를 이용한 SQL 쿼리 구성 시 Python의 `str.format()` 사용으로 인해 치명적인 SQL 인젝션 취약점(CVE-2026-32714, …
- 주의[CVE] CVE-2026-27697 (CVSS 9.8 · 치명적) [CWE-89]
웹사이트 개발 프레임워크인 baserCMS 5.2.3 버전 이전에 블로그 게시물 기능에서 치명적인 SQL 삽입 취약점(CVE-2026-27697, CVSS 9.8)이 발견되었습니다. 이 취약점은 공격자가 웹 애플리케이션의 입력 필드를 통해 악의적인 S…
- 참고새로운 RoadK1ll 웹소켓 임플란트, 침해된 네트워크에서 피벗하는 데 사용
새롭게 식별된 악성 임플란트인 RoadK1ll은 침해된 호스트에서 웹소켓을 이용하여 네트워크 내 다른 시스템으로 은밀하게 이동하는 기능을 가지고 있습니다. 이는 공격자가 Initial Access(TA0001) 이후 Lateral Movement(TA…
- 주의DeepLoad 멀웨어, ClickFix 및 WMI 지속성을 사용하여 브라우저 자격 증명 탈취
새로운 DeepLoad 멀웨어 캠페인이 ClickFix 소셜 엔지니어링 전술을 활용하여 사용자의 브라우저 자격 증명을 탈취하고 WMI를 통해 시스템 지속성을 확보하는 것으로 확인되었습니다. 이 멀웨어는 AI 지원 난독화 및 프로세스 인젝션 기법을 사용…
