NEWS

뉴스·소식

오늘의 브리핑최근 24시간
396 articlesUpdated 1일 전
HIGH글로벌 · 취약점 · 2026년 8월 27일美 CISA

Applied Systems Engineering ASE2000 V2 Communications Test Set 취약점 공개

Applied Systems Engineering의 ASE2000 V2 Communications Test Set에서 두 가지 보안 취약점이 발견되어 패치가 권고된다. CVE-2018-1285는 XML 외부 엔티티 공격을 허용하며, CVE-2026-18717은 인증서 검증 부적절로 인해 공격자가 신뢰할 수 있는 피어를 사칭할 수 있다. 사용자는 버전 2.38로 업그레이드하여 보안 수정을 적용할 것을 권고받는다.

CVE-2018-1285 · CVE-2026-18717
HIGH글로벌 · 취약점 · 2026년 8월 27일美 CISA

Ebyte NA111-M 장비에 다수 보안 취약점 발견

Ebyte NA111-M 장비는 13개의 보안 취약점이 발견되어 공격자가 장비를 완전히 해킹할 수 있다. 취약점은 인증 부족, 인증 토큰 보호 부족, CSRF, 인증 시도 제한 부족, 권한 분리 누락, 민감 정보의 평문 전송 등이다. Ebyte는 패치 개발 중이라고 밝혔으나, 현재까지 패치 상태는 확인되지 않았다.

CVE-2026-69658 · CVE-2026-71187 · CVE-2026-73125 · CVE-2026-73809 +9
CRITICAL북미 · 취약점 · 2026년 8월 27일BleepingComputer

CISA, Citrix NetScaler RCE 취약점 패치 명령

CISA는 미국 정부 기관들에게 Citrix NetScaler 장비의 활발히 악용되고 있는 취약점(CVE-2026-8452)에 대한 패치를 금요일까지 적용할 것을 지시했다. 이 취약점은 원격 코드 실행이 가능하며, 현재 악성 행위자에 의해 실제로 공격에 사용되고 있다.

CVE-2026-19489 · CVE-2026-19490 · CVE-2026-3055 · CVE-2026-4368 +1
HIGH글로벌 · 취약점 · 2026년 8월 27일The Hacker News

NVIDIA RTX A6000 등 GPU에 새로운 GPUThor Rowhammer 공격

토론토 대학교 연구팀이 NVIDIA의 GDDR6 메모리 탑재 워크스테이션 GPU에 영향을 주는 새로운 Rowhammer 공격인 GPUThor를 발표했습니다. 이 공격은 ECC를 무력화시키고, 시스템 접근 권한을 높일 수 있습니다. NVIDIA는 ECC 활성화를 권장하며, 공격에 취약한 GPU 모델을 발표했습니다.

CRITICAL북미 · 취약점 · 2026년 8월 27일The Hacker News

CISA, 6개의 악용 중인 취약점 KEV 목록에 추가

미국 CISA는 6개의 악용 중인 취약점을 KEV 목록에 추가했다. 이 중에는 Citrix NetScaler ADC 및 Gateway의 심각한 취약점이 포함되며, 실제 악용 사례가 확인되었다. CISA는 연방 기관에 패치 적용을 촉구하고 있다.

CVE-2015-3246 · CVE-2015-5287 · CVE-2019-1068 · CVE-2021-23758 +2
CRITICAL글로벌 · 취약점 · 2026년 8월 26일BleepingComputer

인기 WordPress 테마 Avada의 심각한 취약점 발견

인기 WordPress 테마 Avada에 치명적인 취약점이 발견되어 공격자가 서버에서 임의의 PHP 코드를 실행할 수 있는 문제가 확인되었다. 이 취약점은 인증 없이 공격이 가능하며, 여러 보안 문제를 결합한 제로클릭 공격 방식이다.

CVE-2026-18431
CRITICAL글로벌 · 취약점 · 2026년 8월 26일BleepingComputer

NVIDIA GPU에 새로운 GPUThor 공격이 ECC 보호를 우회

토론토 대학교 연구팀이 새로운 Rowhammer 공격인 GPUThor을 발표했는데, 이 공격은 NVIDIA GPU의 ECC 보호를 우회하여 루트 권한을 획득할 수 있다. 이 공격은 AI 및 클라우드 인프라에서 널리 사용되는 Ampere-class GPU에 영향을 줄 수 있으며, NVIDIA는 보안 조치를 권고하고 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 26일BleepingComputer

해커들이 Microsoft SharePoint RCE 체인을 대상으로 삼아 PoC 악용

해커들이 Microsoft SharePoint의 인증 우회 취약점과 원격 코드 실행 취약점을 연결하여 공격하고 있으며, 이에 대한 Proof-of-Concept(PoC) 악용 코드가 이미 공개되어 공격에 사용되고 있다. CISA는 공격을 방지하기 위해 SharePoint 서버 보안 강화를 권고하고 있다.

CVE-2026-32201 · CVE-2026-45659 · CVE-2026-55040 · CVE-2026-56164 +1
HIGH글로벌 · 취약점 · 2026년 8월 26일BleepingComputer

유비키티, 3개의 최고 심각도 보안 취약점 패치 발표

유비키티는 인증 없이 원격으로 악용할 수 있는 3개의 최고 심각도 보안 취약점을 패치했다. 이 취약점은 UniFi Protect Application, UniFi OS 장치, UniFi Talk Application VoIP 시스템에 영향을 미친다. 패치된 취약점 중 일부는 실제 악용 가능성이 있으며, 유비키티 제품은 최근 해킹 그룹과 사이버 범죄자들의 표적으로 자주 드러났다.

CVE-2026-77537 · CVE-2026-77550 · CVE-2026-77554
HIGH글로벌 · 취약점 · 2026년 8월 26일美 CISA

CISA 취약점 리뷰: 보안 강화를 위한 실질적 접근법 제시

CISA는 대부분의 침해가 고급 기술이나 최신 도구가 아닌 알려진 취약점의 악용으로 발생한다고 밝혔다. CISA 취약점 리뷰는 소프트웨어 취약점의 근본 원인과 이를 해결하기 위한 실질적 방안을 제시한다.

HIGH글로벌 · 취약점 · 2026년 8월 26일The Hacker News

패치되지 않은 Kaltura mwEmbed 취약점, 원격 공격자가 파일 읽기 및 코드 실행 가능

CERT/CC는 Kaltura의 HTML5 비디오 플레이어 라이브러리에 원격 공격자가 파일을 읽거나 코드를 실행할 수 있는 두 가지 취약점(CVE-2026-19913, CVE-2026-19912)을 발견했다고 발표했습니다. 이 취약점은 인증 없이도 공격이 가능하며, Kaltura가 패치를 제공하지 않아 관리자는 엔드포인트 접근을 제한하고 보안 조치를 강화할 것을 권고받고 있습니다.

CVE-2026-19912 · CVE-2026-19913
CRITICAL글로벌 · 취약점 · 2026년 8월 26일BleepingComputer

해커, Gitea 취약점 악용해 코드 주입 공격

미국 사이버보안청(CISA)은 Gitea의 심각한 취약점(CVE-2026-60004)이 악용되고 있다고 경고하며 패치를 권고하고 있습니다. 이 취약점은 인증된 사용자가 임의의 쉘 명령을 실행할 수 있게 하며, 기본 설정에서는 비인증 공격자도 계정을 생성해 공격을 시도할 수 있습니다. Gitea는 7월 27일 보안 업데이트를 발표했으며, CISA는 연방 기관에 3일 내 패치를 명령했습니다.

CVE-2026-20896 · CVE-2026-60004
CRITICAL글로벌 · 취약점 · 2026년 8월 26일The Hacker News

Gitea RCE 취약점(CVE-2026-60004) 실제 악용되며 마이너 유사 페이로드 배포

미국 CISA는 Gitea의 취약점(CVE-2026-60004)이 실제 악용되고 있으며, 공격자는 해당 취약점을 통해 악성 페이로드를 배포하고 있다 보고했다. 취약점은 Gitea 1.17 이상 버전에서 발생하며, 1.27.1 버전에서 패치되었다. 보안 연구원 Shai rod가 발견한 이 취약점은 인증된 사용자가 아닌 외부 공격자가 계정을 생성하고 공격을 시도할 수 있는 구조적 문제를 드러내고 있다.

CVE-2026-60004
HIGH글로벌 · 취약점 · 2026년 8월 26일日 JPCERT/CC

Weekly Report: Microsoft Edge에 여러 취약점

JPCERT/CC 주간 보고서에 따르면, Microsoft Edge에 여러 취약점이 발견되어 최신 버전으로 업데이트할 것을 권고하고 있다.

CVE-2026-19478 · CVE-2026-65400 · CVE-2026-73570
HIGH아시아·태평양 · 취약점 · 2026년 8월 26일日 JPCERT/CC

NEC 라우터 UNIVERGE IX-R/IX-V 시리즈에 인증 부재 취약점 발견

NEC가 제공하는 UNIVERGE IX-R/IX-V 시리즈 라우터에 중요한 기능에 대한 인증이 부재한 취약점이 발견되었다. 이 취약점은 제품을 수정된 버전으로 업데이트함으로써 해결할 수 있다.

글로벌 · 취약점 · 2026년 8월 26일日 JPCERT/CC

GeoServer에 SQL 인젝션 취약점 발견

GeoServer에 SQL 인젝션 취약점이 발견되어 보안 업데이트가 권장된다. 해당 취약점에 대한 개념 증명 코드가 이미 공개되었다.

CVE-2026-19478 · CVE-2026-65400 · CVE-2026-73570
HIGH글로벌 · 취약점 · 2026년 8월 25일The Hacker News

악성 웹페이지가 NVIDIA NemoClaw 로컬 AI 모델을 오염시킬 수 있는 취약점 발견

Oasis Security는 NVIDIA NemoClaw의 보안 취약점이 공격자가 로컬 Ollama 인스턴스를 비인증으로 제어하고 모델 내 숨은 지시사항을 삽입할 수 있음을 밝혔습니다. 이 취약점은 2026년 8월 25일 기준으로 실제 악용 보고는 없으며, 일부 플랫폼에서 패치가 제공되고 있습니다.

HIGH글로벌 · 취약점 · 2026년 8월 25일The Hacker News

Marimo 노트북 소프트웨어에 MCP 명령 실행 취약점 발견

Marimo는 노트북 소프트웨어에 존재하는 고심각도 보안 취약점을 수정했다. 이 취약점은 편집 모드에서 특수하게 제작된 노트북을 열 때 공격자가 공급한 MCP 명령을 실행할 수 있게 했다. CVE-2026-75149로 추적되는 이 취약점은 0.23.15 버전 이전에 영향을 주며, 사용자는 영향을 받는 버전에서 벗어난 최신 버전으로 업데이트해야 한다.

CVE-2026-39987 · CVE-2026-67618 · CVE-2026-75149
CRITICAL글로벌 · 취약점 · 2026년 8월 25일BleepingComputer

해커들이 지속적인 공격으로 270개 이상의 Zimbra 서버 침해

CVE-2026-73570 취약점이 악용되어 270개 이상의 Zimbra 서버가 침해된 사건이 발생했다. 취약점은 SNMP 모니터링 구성요소의 명령 주입 취약점을 악용하여 원격 코드 실행이 가능하다. CISA는 해당 취약점을 KEV 카탈로그에 추가하고 3일 이내 패치를 요구했다.

CVE-2026-73570
HIGH글로벌 · 취약점 · 2026년 8월 25일美 CISA

시멘스 SIMATIC IoT2050 Advanced 취약점 경고

시멘스 SIMATIC IoT2050 Advanced 장비에 인증 미비 취약점이 있어 원격 공격자가 임의 코드를 실행할 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.

CVE-2026-58115
HIGH글로벌 · 취약점 · 2026년 8월 25일美 CISA

존미디어 Zoneminder 취약점 발견, 원격 코드 실행 위험

존미디어의 Zoneminder에 인증된 사용자가 임의의 시스템 명령어를 실행할 수 있는 취약점(CVE-2026-76060)이 발견되어 업그레이드를 권고하고 있다. 미국 CISA는 해당 취약점의 대응 방안과 보안 조치를 제시하고 있다.

CVE-2026-76060

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.