NEWS

뉴스·소식

오늘의 브리핑최근 24시간
406 articlesUpdated 16시간 전
HIGH글로벌 · 취약점 · 2026년 8월 4일The Hacker News

cPanel의 새로운 중대한 취약점 발견, 호스팅 고객이 데이터베이스 루트로 SQL 실행 가능

cPanel은 인증된 호스팅 고객이 데이터베이스의 루트 컨텍스트에서 SQL을 실행할 수 있는 취약점(CVE-2026-58048)을 패치했다. 이 취약점은 cPanel & WHM 및 WP Squared의 모든 지원 버전에 영향을 주며, MySQL/MariaDB 기능에 접근할 수 있는 계정 소유자가 임의의 데이터베이스 명령을 관리자 권한으로 실행할 수 있다. 운영 체제와 데이터베이스 엔진 설정에 따라 운영 체제 수준의 침해로 이어질 수 있다.

CVE-2026-58047 · CVE-2026-58048
CRITICAL북미 · 취약점 · 2026년 8월 4일The Hacker News

CISA, 악용되고 있는 N-able N-central 취약점 KEV 목록에 추가

CISA는 N-able N-central의 보안 취약점이 악용되고 있음을 확인하여 KEV 목록에 추가했다. 이 취약점은 인증 우회와 계정 탈취를 허용하며, 이미 여러 조직을 타겟으로 한 공격이 발생했다. 패치가 제공되었으며, FCEB 기관은 2026년 8월 6일까지 수정을 완료해야 한다.

CVE-2025-8875 · CVE-2025-8876 · CVE-2026-18556 · CVE-2026-18577
HIGH글로벌 · 취약점 · 2026년 8월 3일BleepingComputer

N-able, N-central 인증 우회 취약점 악용 공격 경고

N-able은 N-central 서버의 인증 우회 취약점(CVE-2026-18577)이 공격에 악용되고 있다고 경고하며, 해당 취약점을 해결하기 위한 핫픽스를 발표했다. 이 취약점은 이전 버전의 패치 미비로 발생했으며, 공격자는 이를 통해 관리자 계정을 탈취할 수 있다.

CVE-2026-18576 · CVE-2026-18577
HIGH글로벌 · 취약점 · 2026년 8월 3일The Hacker News

Google 비밀번호 관리자 공격으로 패스키 보호 계정이 악성코드에 인계될 수 있다

Google Password Manager의 취약점이 악성코드를 통해 패스키 보호 계정을 무단 접근할 수 있는 공격 경로로 분석되었다. 연구는 세 가지 공격 경로를 제시하며, 이는 Chrome의 클라우드 인증자와 관련이 있다. 단, 실제 악용 사례는 보고되지 않았으며, 구체적인 CVE 식별자나 해결 상태는 명시되지 않았다.

CRITICAL북미 · 취약점 · 2026년 8월 3일美 CISA

CISA, 알려진 악용 취약점 1개 추가

미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점을 추가로 알려냈다. CVE-2026-18577는 인증 우회 취약점으로, 연방 정부 기관에 큰 위험을 초래할 수 있다. CISA는 취약점 관리 가이드라인을 통해 빠른 대응을 권고하고 있다.

CVE-2026-18577
HIGH글로벌 · 취약점 · 2026년 8월 3일日 JPCERT/CC

주의: Ruby on Rails Active Storage의 리모트 코드 실행 취약점(CVE-2026-66066) 관련 안내

JPCERT/CC는 Ruby on Rails의 Active Storage에서 발견된 리모트 코드 실행 취약점(CVE-2026-66066)에 대해 경고를 발령했습니다. 이 취약점은 악의적인 파일 업로드를 통해 서버 파일 및 인증 정보를 읽고 코드 실행이 가능합니다. 취약점은 특정 조건을 만족하는 Active Storage 버전에 영향을 주며, 개발자는 패치를 제공했습니다. 또한, 공격이 이미 발생하고 있으므로 즉각적인 조치가 필요합니다.

CVE-2026-66066
CRITICAL글로벌 · 취약점 · 2026년 8월 2일BleepingComputer

COLDCARD 지갑 RNG 취약점, 8800만 달러 규모 비트코인 도난과 연관

COLDCARD 하드웨어 지갑의 랜덤 넘버 생성기(RNG) 취약점이 악용되어 약 8800만 달러 규모의 비트코인 도난 사건이 발생했다. 연구팀은 취약점이 1,196개 지갑에서 약 7,020만 달러를 훔친 것으로 추정하며, 공격자는 고정된 수수료율을 사용해 자동화 도구로 피해를 확대했다. Coinkite는 취약점이 포함된 펌웨어 버전을 공개하고, 사용자에게 펌웨어 업데이트와 새 시드 생성을 권고했다.

CRITICAL글로벌 · 취약점 · 2026년 7월 31일日 JPCERT/CC

2026년 7월 마이크로소프트 보안 업데이트 및 취약점 악용 경고

마이크로소프트는 2026년 7월 보안 업데이트를 발표하여 여러 제품의 취약점을 수정했습니다. 이 중 일부 취약점이 이미 악용되고 있으며, SharePoint Server와 Active Directory Federation Services의 특권 상승 및 원격 코드 실행 취약점이 포함됩니다. CISA의 KEV 목록에 등재된 취약점도 있으며, 보안 연구자와 watchTowr가 해당 취약점의 악용을 관측했습니다. 사용자는 즉시 보안 패치를 적용하고 침해 여부를 조사하는 것이 권장됩니다.

CVE-2026-50522 · CVE-2026-56155 · CVE-2026-56164 · CVE-2026-58644
HIGH글로벌 · 취약점 · 2026년 7월 30일美 CISA

Watchfire Controller Software 취약점 경고

Watchfire Controller Software의 특정 버전에서 악성 사용자가 악성 펌웨어를 전달해 컨트롤러를 완전히 제어할 수 있는 취약점이 발견되었다. CISA는 사용자들에게 영향을 받는 버전을 확인하고 패치를 적용할 것을 권고하고 있다.

CVE-2026-5846
HIGH글로벌 · 취약점 · 2026년 7월 30일美 CISA

미크로티크 라우터OS 취약점 발견, CISA 경고

미크로티크 라우터OS에서 API 세션 관리 취약점(CVE-2026-14227)이 발견되어, 공격자가 라우터의 WireGuard 개인 키를 추출할 수 있는 위험이 있다. CISA는 패치 적용과 보안 조치를 권고하고 있다.

CVE-2026-14227
HIGH글로벌 · 취약점 · 2026년 7월 29일SANS ISC

Apple, 운영체제와 Safari에 187개 취약점 패치

Apple은 7월 29일 모든 운영체제와 Safari에 대한 업데이트를 발표하여 187개의 보안 취약점을 수정했습니다. 이 중 일부 취약점은 ZIP 아카이브를 통해 Gatekeeper를 우회하거나, 시스템 종료 및 권한 상승을 유발할 수 있는 문제가 포함됩니다. Apple은 이 업데이트가 iOS/macOS 27 출시를 위한 준비 차원이라고 설명했습니다.

CVE-2025-43325 · CVE-2026-20672 · CVE-2026-23918 · CVE-2026-28849 +39
HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

ISC BIND에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면 ISC BIND에 다수의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하는 것을 권고하고 있습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Microsoft Edge에 여러 개의 취약점 발견

Microsoft Edge에 여러 개의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하여 해결할 수 있습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Google Chrome에 여러 개의 취약점 발견

Google Chrome에 여러 개의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하여 해결할 수 있습니다. 자세한 내용은 개발자가 제공하는 정보를 참조하십시오.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Next.js 등 여러 제품에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면, Next.js, Google Chrome, Microsoft Edge, ISC BIND, Check Point, Atlassian, Mozilla, Elastic, Oracle 등의 제품에 다수의 취약점이 발견되어 패치가 권고되고 있다.

CRITICAL글로벌 · 취약점 · 2026년 7월 21일jp

WordPress 취약점 대응 방법 공개 (CVE-2026-60137, CVE-2026-63030)

WordPress 6.9 이상 버전에서는 CVE-2026-60137과 CVE-2026-63030 취약점의 조합으로 원격 코드 실행이 발생할 수 있다. CISA의 KEV 카탈로그에 등재된 이 취약점은 악용 코드가 공개되어 확산 우려가 있다. 사용자는 자동 업데이트를 확인하거나 수동으로 최신 버전으로 업데이트하는 것을 권장받는다.

CVE-2026-60137 · CVE-2026-63030
CRITICAL글로벌 · 취약점 · 2026년 7월 14일KrebsOnSecurity

Microsoft, 570개 보안 취약점 패치 발표

Microsoft는 7월 보안 업데이트를 통해 Windows 운영체제 및 기타 소프트웨어에 포함된 570개의 보안 취약점을 수정했다. 이는 지난달 기록적인 패치 수량의 거의 세 배에 달하며, 인공지능(AI)이 취약점 발견에 기여했다고 밝혔다. 60개 이상의 취약점은 '심각'한 등급을 받았으며, 그 중 3개는 이미 악용되고 있는 제로데이 취약점이다.

CVE-2026-48561 · CVE-2026-50661 · CVE-2026-56155 · CVE-2026-56164
HIGH글로벌 · 취약점 · 2026년 7월 14일jp

Microsoft 제품의 보안 업데이트 및 취약점 대응

Microsoft는 2026년 7월 15일 주요 제품의 보안 업데이트를 발표했다. CVE-2026-56155와 CVE-2026-56164 취약점은 이미 악용되고 있어 즉시 패치가 필요하다. Windows Update를 통해 자동으로 업데이트를 적용할 수 있으며, 조직은 조기에 업데이트를 수행해야 한다.

CVE-2026-56155 · CVE-2026-56164
HIGH아시아·태평양 · 취약점 · 2026년 6월 10일日 JPCERT/CC

체크포인트 제품의 인증 우회 취약점(CVE-2026-50751)에 대한 경고

JPCERT/CC는 체크포인트 소프트웨어 기술사의 보안 게이트웨이 및 스파크 방화벽 제품에서 인증 우회 취약점(CVE-2026-50751)이 악용되고 있다고 경고했다. 해당 취약점은 2026년 5월 7일부터 공격이 관측되기 시작했으며, 6월 상순에 악용 시도가 증가하고 있다. 취약점은 IKEv1 프로토콜을 사용하는 리모트 액세스 VPN 구성에서 발생하며, 패치 적용 또는 IKEv1 비활성화를 권고한다.

CVE-2026-50751
HIGH아시아·태평양 · 취약점 · 2026년 6월 10일日 JPCERT/CC

Adobe Acrobat 및 Reader 취약점 경고

JPCERT/CC는 Adobe Acrobat 및 Reader의 특정 버전에서 코드 실행 취약점이 발견되어 보안 업데이트를 권고하고 있습니다. 사용자는 메뉴를 통해 업데이트하거나 최신 버전을 다운로드해야 합니다.

HIGH글로벌 · 취약점 · 2026년 6월 9일KrebsOnSecurity

A Record-Breaking Patch Tuesday for June 2026

Microsoft는 6월의 Patch Tuesday에 약 200개의 보안 취약점을 수정하는 소프트웨어 업데이트를 발표했습니다. 이 중 30개 이상의 취약점은 '심각'한 등급을 받았으며, 최소 3개의 취약점에 대한 악용 코드가 이미 공개되었습니다. AI 도구의 사용 증가로 인해 패치 수량이 증가하는 것이 예상됩니다.

CVE-2026-45586 · CVE-2026-49160 · CVE-2026-50507

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.