위협 인텔리전스 아카이브 · 9페이지
전체 875건 · 최신순. 등급·키워드로 거르려면 위협 인텔리전스에서 보세요.
- 주의[CVE] CVE-2026-7374 (CVSS 9.9 · 치명적) [CWE-59]
KubeVirt의 virt-handler 구성 요소에서 CVE-2026-7374(CVSS 9.9) 취약점이 발견되었으며, 이는 인증된 OpenShift 사용자가 가상 머신 콘솔 소켓에 대한 부적절한 심볼릭 링크 유효성 검사를 악용하여 호스트 및 전체 …
- 주의[CVE] CVE-2026-48131 (CVSS 8.1 · 높음) [CWE-122]
VPN 서비스에서 CVE-2026-48131 취약점이 발견되어 서비스 거부(DoS) 공격에 악용될 수 있습니다. 이 취약점은 VPN 연결 시도 초기 단계에서 IKE 포트 500/UDP로 수신되는 예기치 않은 IKE 조각 값을 잘못 처리하여 발생하며, …
- 주의ABB Ability Camera Connect
ABB Ability Camera Connect 제품에 번들된 VLC 미디어 플레이어 2.2.4 이하 버전에서 CVSS 9.8의 심각한 취약점(CVE-2024-46461 포함)이 발견되었습니다. 이 취약점들은 힙 기반 버퍼 오버플로, 정수 언더플로, …
- 주의KnowledgeDeliver LMS 취약점 악용, Godzilla 및 Cobalt Strike 배포
일본의 인기 학습 관리 시스템(LMS)인 KnowledgeDeliver에서 하드코딩된 ASP.NET 머신 키 사용으로 인한 심각도 높은 제로데이 취약점(CVE-2026-5426, CVSS 7.5)이 악용되어 Godzilla 웹 셸과 Cobalt Str…
- 주의[CVE] CVE-2026-42496 (CVSS 9.1 · 치명적) [CWE-59]
Perl용 Archive::Tar 3.08 이전 버전에서 심볼릭 링크 추출 시 경로 유효성 검사 미흡으로 인해 공격자가 임의 파일 읽기/쓰기를 수행할 수 있는 치명적인 취약점(CVE-2026-42496, CVSS 9.1)이 발견되었습니다. 이 취약점은…
- 주의[CVE] CVE-2026-8376 (CVSS 9.8 · 치명적) [CWE-680]
Perl 5.43.10 및 이전 32비트 빌드에서 정규 표현식 컴파일 시 힙 버퍼 오버플로(CVE-2026-8376, CVSS 9.8) 취약점이 발견되었습니다. `regcomp_study.c` 파일의 `Perl_study_chunk` 함수가 버퍼 크기…
- 주의[CVE] CVE-2026-45361 (CVSS 8.1 · 높음) [CWE-322]
Apache Airflow providers-google의 `ComputeEngineSSHHook`에서 SSH 호스트 키 검증이 기본적으로 비활성화되는 CVE-2026-45361 취약점(CVSS 8.1)이 발견되었습니다. 이 취약점(CWE-322)은 …
- 주의[CVE] CVE-2026-25193 (CVSS 8.1 · 높음) [CWE-532]
CVE-2026-25193은 Command Centre Service 설치 프로그램의 로그 파일에 서비스 계정 자격 증명과 같은 민감한 정보가 노출될 수 있는 취약점입니다. 이 취약점은 CWE-532(민감한 정보 노출)에 해당하며, 공격자가 시스템에 …
- 주의npm, 공급망 공격 방지를 위한 2FA 기반 게시 및 패키지 설치 제어 기능 추가
GitHub는 npm에 '스테이지드 퍼블리싱' 기능과 2단계 인증(2FA) 기반의 패키지 릴리스 승인 제어 기능을 도입했습니다. 이는 소프트웨어 공급망 공격(Supply Chain Compromise, T1195)을 방지하고, 악성 패키지(Malici…
- 주의고스트라이터, 프로메테우스 피싱 악성코드로 우크라이나 정부 기관 표적 공격
벨라루스 연계 위협 행위자인 고스트라이터(Ghostwriter)가 우크라이나 온라인 학습 플랫폼 프로메테우스(Prometheus)를 사칭하여 우크라이나 정부 기관을 표적으로 삼는 피싱 공격이 관찰되었습니다. 이 공격은 침해된 계정을 통해 정부 기관에 …
- 경보트렌드 마이크로, Apex One 제로데이 취약점 악용 경고
트렌드 마이크로 Apex One 제품에서 윈도우 시스템을 대상으로 한 공격에 악용된 제로데이 취약점이 발견되었습니다. 이는 공격자가 Endpoint Detection and Response(EDR) 솔루션의 취약점을 악용하여 시스템에 대한 초기 접근(…
- 주의유비쿼티, UniFi OS의 최대 심각도 취약점 3개 패치
유비쿼티(Ubiquiti) UniFi OS에서 원격 공격자가 권한 없이 악용할 수 있는 최대 심각도 취약점 3개가 발견되어 보안 업데이트가 발표되었습니다. 이 취약점들은 공격자가 네트워크 장치의 운영 체제를 변경(T1601 Modify System I…
- 경보“몇 시간 내 공격 코드 풀린다” 드루팔, 모든 버전 긴급 보안 패치 예고
전 세계적으로 널리 사용되는 웹 플랫폼인 드루팔(Drupal)이 모든 지원 버전에 대한 긴급 보안 패치를 배포하며, 공격 코드가 공개 직후 자동화된 해킹 도구를 통해 광범위하게 악용될 위험이 높다고 경고했습니다. 이는 웹 애플리케이션의 취약하고 오래된…
- 주의팔로알토 “그렘린 스틸러 변종, 암호화된 자원 영역에 C2 숨겨”
팔로알토 네트웍스가 가상자산 지갑 주소 무단 변경 및 디스코드 계정 탈취 모듈을 탑재한 그렘린 스틸러 변종 악성코드를 적발했습니다. 이 악성코드는 암호화된 자원 영역에 C2 서버를 숨기고 문자열 암호화 및 무의미한 루프 삽입을 통해 자동화된 분석 도구…
- 주의[카드뉴스] “직진인 줄 알았는데 강물로?”… 민간에 뚫린 ‘위성 교란’ 기술, 일상 인프라 저격
민간 기술 수준에서 복제 가능한 위성 교란 기술을 이용한 GPS/GNSS 신호 조작 공격이 현실화되어, 배낭 형태의 소형 장비로 반경 5km 이내의 신호를 완벽히 기만할 수 있게 되었습니다. 이러한 공격은 자율주행 시스템, 드론 배송, 물류 이동 네트…
- 참고신원이 공격 경로가 될 때
단일 Windows 머신에 캐시된 AWS 액세스 키가 공격자에게 노출될 경우, 해당 키 하나로 클라우드 환경 내 엔티티의 98%에 접근할 수 있는 심각한 보안 위협이 발생할 수 있습니다. 이는 자격 증명 관리의 취약점과 클라우드 환경 내 권한 상승(P…
- 주의[이슈칼럼] 깃허브도 뚫렸다, TeamPCP가 보여준 ‘NHI 시대’의 공급망 공격 진화
깃허브 내부 저장소 3800개가 유출되는 공급망 공격이 발생했습니다. 공격자(TeamPCP)는 8개월에 걸쳐 정상 배포로 위장한 치밀한 공급망 장악 캠페인을 수행했으며, 직원 한 명이 설치한 악성 소프트웨어를 통해 정상적인 API 호출을 악용하여 ED…
- 주의[CVE] CVE-2026-5433 (CVSS 9.1 · 치명적)
Honeywell Control Network Module(CNM)의 웹 인터페이스에서 명령 주입 취약점(CVE-2026-5433, CVSS 9.1)이 발견되어 원격 코드 실행(RCE)이 가능합니다. 공격자는 명령 구분자를 악용하여 시스템에 임의 명령…
- 주의“부팅 시 특정 키 누르면 암호화 해제” MS, 윈도우 비트락커 결함 ‘옐로우키’ 긴급 조치 발표
마이크로소프트 윈도우의 핵심 디스크 암호화 기능인 비트락커(BitLocker)를 무력화하는 '옐로우키' 제로데이 취약점에 대한 긴급 완화 조치가 발표되었습니다. 이 취약점은 부팅 시 특정 키 조합을 통해 비트락커 암호화를 우회하여 시스템에 접근할 수 …
- 주의[CVE] CVE-2026-44047 (CVSS 8.8 · 높음) [CWE-89]
Netatalk 3.1.0부터 4.4.2 버전의 MySQL CNID 백엔드에서 SQL 주입 취약점(CVE-2026-44047, CVSS 8.8)이 발견되었습니다. 이 취약점은 원격 인증된 공격자가 데이터베이스에 SQL 주입 공격(CWE-89)을 수행하…
- 주의디도스 공격 아냐... 룩셈부르크 마비시킨 화웨이 장비의 치명적 결함
지난해 룩셈부르크 국가 통신망이 중국 화웨이 기업용 라우터의 미공개 보안 결함으로 3시간 이상 마비되는 사고가 발생했습니다. 특정 불량 데이터 패킷이 라우터를 통과하면서 장비가 스스로 멈춰 서는 치명적인 결함이 원인이었으며, 이는 디도스 공격이 아닌 …
- 주의Webworm APT, 새로운 백도어로 유럽 정부 기관 표적
중국 연계 APT 그룹인 Webworm(Space Pirates, UAT-8302)이 2025년 동안 유럽 정부 기관 및 남아프리카 공화국 대학을 대상으로 새로운 백도어를 활용한 공격 활동을 수행했습니다. 이 그룹은 적어도 2022년부터 활동하며 초기…
- 주의[CVE] CVE-2026-43618 (CVSS 8.1 · 높음) [CWE-125, CWE-190]
Rsync 버전 3.4.2 및 이전 버전에서 32비트 부호 있는 카운터의 정수 오버플로 취약점(CVE-2026-43618, CVSS 8.1)이 발견되었습니다. 악의적인 발신자가 이 취약점을 악용하여 수신자 프로세스가 의도된 버퍼 경계 외부에서 데이터를…
- 참고[공급망 위협①] 정상 SW 빌드 프로세스 악용 공격 이어져
새로운 공급망 위협인 '샤이 훌루드(Shai-Hulud)' 웜이 정상적인 소프트웨어 빌드 프로세스와 CI/CD 파이프라인을 악용하여 신뢰할 수 있는 소프트웨어 패키지를 오염시키고 있습니다. 이 웜은 개발 및 배포 과정의 무결성을 침해하여, 사용자가 인…
- 참고해커들, 보안 도구 우회하여 사용자 직접 공격
브라이드웰 보고서에 따르면 해커들이 기존 보안 도구를 우회하는 '수정 스타일' 공격 기법을 사용하여 사용자를 직접 공격하는 새로운 위협이 출현했습니다. 이 공격은 Content Injection(T1659)이나 Template Injection(T12…
- 주의“정황 명백하면 기업 신고 없이도 직권조사”... ‘침해사고 조사 심의위원회’ 사전 가동
과학기술정보통신부가 기업 신고 없이도 침해사고 정황이 명백할 경우 직권조사가 가능한 '침해사고 조사 심의위원회'를 사전 가동했습니다. 이는 국내 기업의 침해사고 대응 및 보고 체계에 대한 정부의 선제적이고 강화된 감독 의지를 보여주는 것으로, 조직의 …
- 경보CISA 관리자, GitHub에 AWS GovCloud 키 유출
CISA의 계약업체가 공개 GitHub 저장소에 고권한 AWS GovCloud 계정 및 CISA 내부 시스템 자격 증명을 유출하는 사고가 발생했습니다. 이는 부실한 보안 위생과 GitHub의 기본 보안 설정을 비활성화한 관리자의 행위로 인해 클라우드 …
- 주의[CVE] CVE-2026-6346 (CVSS 8.7 · 높음) [CWE-200]
Mattermost에서 지원 패킷 생성 시 민감한 구성 필드가 제대로 정리되지 않아, 시스템 관리자 또는 지원 패킷 접근 권한이 있는 사용자가 일반 텍스트 자격 증명을 획득할 수 있는 취약점(CVE-2026-6346, CVSS 8.7)이 발견되었습니다…
- 주의[CVE] CVE-2021-47952 (CVSS 9.8 · 치명적) [CWE-94]
python jsonpickle 라이브러리 2.0.0 버전에서 원격 코드 실행(RCE) 취약점(CVE-2021-47952, CVSS 9.8)이 발견되었습니다. 공격자는 `py/repr` 객체를 포함하는 악성 JSON 페이로드를 조작하여, 역직렬화 과정…
- 주의18년 숨어있던 NGINX 치명적 결함 발견 “인증 없이 서버 장악 가능”
전 세계적으로 널리 사용되는 NGINX Plus 및 NGINX Open Source 웹 서버에서 18년간 미발견된 치명적인 보안 취약점이 공개되었습니다. 이 취약점은 인증 없이 원격 코드 실행(RCE) 및 서버 권한 탈취를 가능하게 하여 웹 서비스의 …
- 주의“물가 인상 고통 큰데”···협력사 단가 인상 공문 위장 피싱 유포
전 세계적인 공급망 불안과 원자재 가격 상승 등 시의성 있는 사회적 이슈를 악용하여, '단가 인상 공문'으로 위장한 피싱 메일이 제조·유통·반도체 업계를 중심으로 유포되고 있습니다. 공격자는 협력사 간 이메일 교류가 많은 점을 노려 업무 메일처럼 위장…
- 주의지멘스 SIPROTEC 5
지멘스 SIPROTEC 5 산업 제어 시스템 장치에서 세션 식별자 생성 시 무작위성이 부족하여 무차별 대입 공격에 취약한 CVE-2024-54017이 발견되었습니다. 이 취약점은 인증되지 않은 원격 공격자가 유효한 사용자 세션을 가로챌 수 있도록 하며…
- 주의지멘스 ROS#
지멘스 ROS# (버전 2.2.2 미만)에서 CVSS 9.1의 경로 탐색 취약점(CVE-2026-41551)이 발견되었습니다. 이 취약점은 사용자 입력값 검증 미흡으로 인해 발생하며, 원격 공격자가 서비스 실행 사용자 권한으로 시스템 내 임의 파일에 …
- 주의유니버설 로봇 폴리스코프 5
유니버설 로봇의 폴리스코프 5 로봇 운영 시스템에서 OS 명령 주입 취약점(CVE-2026-8153, CVSS 9.8)이 발견되어, 인증되지 않은 공격자가 로봇의 OS에서 임의 코드를 실행할 수 있게 되었습니다. 이 취약점은 OS 명령에 사용되는 특수…
- 주의지멘스 gWAP
지멘스 gPROMS 웹 애플리케이션 퍼블리셔(gWAP)에서 타사 Axios HTTP 클라이언트 라이브러리를 통해 원격 코드 실행(RCE) 취약점(CVE-2026-40175)이 발견되었습니다. 이 취약점은 프로토타입 오염을 허용하는 특정 '가젯' 공격 …
- 주의지멘스 Opcenter RDnL
Siemens Opcenter RDnL 제품에 사용되는 ActiveMQ Artemis의 핵심 기능에서 인증 누락 취약점(CVE-2026-27446)이 발견되었습니다. 인접 네트워크의 인증되지 않은 공격자가 Core 프로토콜을 이용하여 대상 브로커가 공…
- 주의킴수키, GPKI 탈취해 정부·군 관계자 감염시켜
북한 배후 공격그룹 킴수키가 국내 정부·공공기관에서 사용하는 공인 전자인증서(GPKI)를 탈취하여 군 관계자, 정부 공무원, 방위산업체 직원 등을 감염시키는 사이버 공격을 수행했습니다. 공격자는 악성코드 '애플시드'에 GPKI 디렉토리 수집 기능을 포…
- 주의포티넷, 무선 AP 및 네트워크 운영체제 등 핵심 제품군 5종 ‘보안 패치’ 배포
포티넷(Fortinet)이 무선 AP 컨트롤러, 네트워크 운영체제, FortiSandbox 등 주요 제품군에서 발견된 5가지 취약점에 대한 보안 패치를 배포했습니다. 특히 FortiSandbox 및 관련 클라우드 서비스의 인증 우회 취약점(CVE-20…
- 주의[HN] BitLocker로 보호된 드라이브, 이제 USB 스틱 파일로 열 수 있어
BitLocker로 보호된 드라이브가 USB 스틱에 있는 특정 파일을 통해 무단으로 접근될 수 있는 새로운 방법이 발견되어, 암호화된 데이터의 기밀성(Confidentiality)에 심각한 우려를 제기하고 있습니다. 이 취약점은 공격자가 물리적 접근 …
- 주의AI로 만든 해킹 도구의 습격... ‘Mr_Rot13’, 정부·군사 기밀 4.37GB 빼돌려
널리 사용되는 웹 서버 관리 도구인 cPanel 및 WHM에서 심각한 보안 취약점(CVE-2026-41940, CVSS 9.8)이 발견되었으며, 이 취약점이 전 세계적으로 악용되고 있습니다. 공격자는 이 취약점을 이용하여 비밀번호 없이 서버 관리자 권…
- 주의[CVE] CVE-2026-41050 (CVSS 9.9 · 치명적) [CWE-863]
Fleet의 Helm 배포자에서 ServiceAccount 가장 취약점(CVE-2026-41050, CVSS 9.9)이 발견되었습니다. 이 취약점은 두 가지 코드 경로에서 ServiceAccount 가장이 완전히 적용되지 않아, `git push` 접…
- 주의[CVE] CVE-2025-11159 (CVSS 9.1 · 심각)
Hitachi Vantara Pentaho Data Integration & Analytics의 모든 버전에서 H2 데이터베이스용 JDBC 드라이버에 CVE-2025-11159 취약점(CVSS 9.1)이 발견되었습니다. 이 취약점은 데이터 소스 관리자…
- 주의새로운 Exim BDAT 취약점, GnuTLS 빌드를 잠재적 코드 실행에 노출
Exim 메일 전송 에이전트(MTA)에서 GnuTLS 빌드에 영향을 미치는 심각한 use-after-free 취약점(CVE-2026-45185)이 발견되어 메모리 손상 및 잠재적 코드 실행이 가능해졌습니다. 이 취약점은 BDAT 명령 처리 과정에서 발…
- 참고무료 OnlyFans 미끼, 크로스 플랫폼 CRPx0 악성코드 유포에 사용
무료 OnlyFans 미끼를 활용하여 macOS 및 Windows 시스템을 표적으로 하는 복잡한 크로스 플랫폼 CRPx0 악성코드 유포 캠페인이 확인되었습니다. 이 캠페인은 사회공학적 기법을 통해 사용자의 호기심을 자극하여 악성코드를 다운로드하도록 유…
- 주의서브넷 솔루션 PowerSYSTEM 센터
중요 인프라 부문에서 사용되는 서브넷 솔루션 PowerSYSTEM 센터 제품군에서 CVE-2026-35504, CVE-2026-26289, CVE-2026-33570, CVE-2026-35555 등 다수의 심각한 취약점(CVSS v3 8.2)이 발견되…
- 경보미니 샤이-훌루드 웜, TanStack, Mistral AI, Guardrails AI 등 패키지 침해
위협 행위자 TeamPCP가 새로운 미니 샤이-훌루드 캠페인의 일환으로 TanStack, UiPath, Mistral AI 등 npm 및 PyPI 패키지를 침해하는 공급망 공격을 수행했습니다. 공격자들은 영향을 받은 npm 패키지에 실행 프로파일링을 …
- 주의SAP, Commerce Cloud 및 S/4HANA의 치명적인 취약점 수정
SAP는 Commerce Cloud 엔터프라이즈급 전자상거래 플랫폼과 S/4HANA ERP 스위트에서 두 가지 치명적인 결함을 포함한 15가지 취약점을 해결하는 보안 업데이트를 발표했습니다. 이러한 취약점은 기업의 핵심 비즈니스 시스템에 대한 무단 접…
- 주의악성 허깅 페이스 저장소, OpenAI를 타이포스쿼팅
HiddenLayer 보안 연구팀이 AI 모델 공유 플랫폼 허깅 페이스(Hugging Face)에서 OpenAI 관련 프로젝트를 사칭하는 타이포스쿼팅(Typosquatting) 악성 저장소를 발견했습니다. 이 악성 저장소는 개발자가 오타 등으로 인해 …
- 주의결국... AI 활용한 제로데이 취약점 공격 악성코드 현실화
구글 클라우드 GTIG 보고서에 따르면, 인공지능(AI)을 활용하여 제로데이 취약점 공격을 준비하던 범죄 집단이 포착되었으며, 이는 AI를 악용한 공격이 현실화되었음을 시사한다. 공격자들은 AI의 도움을 받아 제로데이 취약점을 개발하고 대규모 공격을 …
- 경보[CVE] CVE-2026-45321 (CVSS 9.6 · 치명적) [CWE-506]
42개의 @tanstack/* 패키지에서 84개의 악성 버전이 npm 레지스트리에 게시된 심각한 소프트웨어 공급망 공격(CVE-2026-45321, CVSS 9.6)이 발생했습니다. 공격자는 GitHub Actions의 `pull_request_tar…
