NEWS

뉴스·소식

오늘의 브리핑최근 24시간
411 articlesUpdated 15시간 전
HIGH글로벌 · 취약점 · 3일 전日 JPCERT/CC

Plesk 백업 관리자에 여러 취약점 발견

JPCERT/CC는 Plesk가 제공하는 Backup Manager에 여러 취약점이 존재한다고 경고했다. 이 취약점은 제품을 수정된 버전으로 업데이트함으로써 해결할 수 있다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었다.

CVE-2026-75650 · CVE-2026-85706 · CVE-2026-87491
HIGH글로벌 · 취약점 · 3일 전日 JPCERT/CC

Weekly Report: Apache Camel에 다수의 취약점

JPCERT/CC는 Apache Camel을 포함한 다양한 소프트웨어 및 시스템에 보안 취약점이 존재하며, 이에 대한 패치 및 업데이트가 제공되고 있음을 보고했습니다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었습니다.

CVE-2026-75650 · CVE-2026-85706 · CVE-2026-87491
HIGH글로벌 · 취약점 · 3일 전日 JPCERT/CC

AWS Systems Manager Agent에 서버사이드 요청 위조 취약점 발견

AWS Systems Manager Agent에 서버사이드 요청 위조(SSRF) 취약점이 발견되어, 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있습니다. 자세한 내용은 개발자가 제공하는 정보를 참조해야 합니다.

HIGH아시아·태평양 · 취약점 · 3일 전日 JPCERT/CC

JPCERT/CC 주간 보고서: a-blog cms 등 다수 제품의 취약점

JPCERT/CC는 주간 보고서에서 a-blog cms, AWS Systems Manager Agent, Apache Camel 등 다양한 제품의 취약점을 발표했습니다. 각 취약점은 해당 제품의 최신 버전으로 업데이트하여 해결할 수 있습니다.

CVE-2026-75650 · CVE-2026-85706 · CVE-2026-87491
HIGH글로벌 · 취약점 · 4일 전theregister

Apple, 기록적인 수의 보안 패치 발표

Apple이 기록적인 수의 보안 패치를 발표하며 보안 취약점을 수정했다. 이는 최근 보안 위협 대응의 일환으로, 다양한 제품과 서비스에 영향을 미친다.

HIGH글로벌 · 취약점 · 4일 전BleepingComputer

Acronis, cPanel 백업 플러그인에서 악용 중인 취약점 경고

Acronis는 cPanel, WHM, Plesk용 백업 플러그인에서 악용 중인 높은 심각도의 로컬 권한 상승 취약점(CVE-2026-87886)를 발표하고 패치를 제공했다. 이 취약점은 저권한 공격자가 Linux 서버의 권한을 높여 민감한 데이터에 접근하거나 시스템을 방해할 수 있다. Acronis는 제한적이고 표적으로 이루어진 공격에서 악용이 감지되었다고 밝혔으며, 영향을 받는 사용자에게 즉시 패치를 적용할 것을 권고했다.

CVE-2026-87886
CRITICAL글로벌 · 취약점 · 4일 전theregister

시스코 이메일 보안 장비, 이메일을 통해 루트 권한 취득 취약점 발견

시스코의 이메일 보안 장비가 이메일을 통해 루트 권한을 취득할 수 있는 취약점이 발견되어 보안 업계의 주목을 받고 있다.

HIGH글로벌 · 취약점 · 4일 전BleepingComputer

해커들이 WordPress 사이트를 타깃으로 하는 WooCommerce 플러그인 취약점 공격

해커들이 WordPress의 WooCommerce Wholesale Lead Capture 프리미엄 플러그인에 존재하는 취약점을 악용해 PHP 백도어를 업로드하고 사이트를 침해하고 있다. 이 취약점은 CVE-2026-27540으로 추적되며, Wordfence 방화벽이 관련 공격을 10만 건 이상 차단했다. 관리자는 플러그인을 최신 버전으로 업그레이드하고 보안 조치를 취할 것을 권고받고 있다.

CVE-2026-27540
CRITICAL글로벌 · 취약점 · 4일 전theregister

9월 Windows 11 패치, 긴급 보안 패치 필요

9월 Windows 11 보안 패치가 자체적으로 긴급 보안 패치가 필요하다는 내용이 보도되었다. 이는 패치에 보안 취약점이 존재하여 추가 조치가 필요하다는 것을 의미한다.

CRITICAL글로벌 · 취약점 · 4일 전BleepingComputer

CISA 경고: 랜섬웨어 단체가 VMware RCE 취약점 악용 중

CISA는 랜섬웨어 단체가 7월에 패치된 VMware vCenter 취약점(CVE-2026-59310)을 악용하고 있다고 경고했다. 이 취약점은 인증 없이 임의 코드 실행이 가능하며, 이미 47개국 361개 이상의 IP가 침해된 것으로 확인되었다.

CVE-2024-37079 · CVE-2025-22225 · CVE-2025-60710 · CVE-2026-22719 +1
HIGH글로벌 · 취약점 · 4일 전美 CISA

Wärtsilä FOS-Onboard 취약점 발견, 보안 패치 제공

Wärtsilä FOS-Onboard의 두 가지 하드코딩된 암호 키 취약점이 발견되어 보안 패치가 제공되고 있다. 이 취약점은 권한 있는 클라이언트로 위장하는 공격을 가능하게 할 수 있으며, CISA는 방어 조치를 권고하고 있다.

CVE-2026-78225 · CVE-2026-81855
HIGH글로벌 · 취약점 · 4일 전美 CISA

시멘스 Mendix SAML 모듈 취약점 경고

시멘스 Mendix SAML 모듈에서 인증되지 않은 원격 공격자가 특정 SSO 설정에서 계정을 탈취할 수 있는 취약점이 발견되었다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.

CVE-2026-80465
HIGH글로벌 · 취약점 · 4일 전美 CISA

mySCADA myPRO Manager 취약점 경고

mySCADA myPRO Manager의 두 가지 보안 취약점이 발견되어, 공격자가 관리 기능에 접근하거나 임의의 문자메시지를 보낼 수 있는 위험이 있습니다. 취약점은 버전 2.1 이하에서 발생하며, 업데이트를 통해 해결할 수 있습니다.

CVE-2026-73807 · CVE-2026-82567
HIGH글로벌 · 취약점 · 4일 전The Hacker News

Vite 취약점 악용해 클라우드 자격 증명 유출하는 대규모 스캐닝 캠페인

보안 연구자들이 Vite 개발 서버의 취약점을 악용해 클라우드 자격 증명을 유출하는 대규모 스캐닝 캠페인을 발견했다. CVE-2026-39364 취약점은 인증 없이 파일을 접근할 수 있게 하여 민감한 정보가 유출될 수 있다.

CVE-2026-39364
CRITICAL글로벌 · 취약점 · 4일 전BleepingComputer

시스코, 보안 이메일 게이트웨이 제로데이 취약점 패치

시스코는 보안 이메일 게이트웨이 제품에서 실제 악용되고 있는 심각한 취약점을 발견하고 패치를 발표했습니다. 해당 취약점은 공격자가 원격으로 임의 명령을 실행할 수 있도록 허용하며, CISA는 3일 이내 패치를 권고했습니다.

CVE-2025-20393 · CVE-2026-20353 · CVE-2026-76440 · CVE-2026-76441 +2
HIGH글로벌 · 취약점 · 4일 전The Hacker News

LiteSpeed 웹 서버 기업용 제품에 루트 권한 취약점 발견

LiteSpeed Web Server Enterprise에 있는 취약점이 공유 호스팅 서버에서 루트 권한을 얻는 데 악용될 수 있다고 cPanel이 경고했다. 취약점은 6.3.7 이전 버전에 영향을 주며, 업데이트를 권고하고 있다.

HIGH글로벌 · 취약점 · 4일 전日 JPCERT/CC

시스코 시큐어 이메일 게이트웨이 SQL 인젝션 취약점 경고

시스코는 시큐어 이메일 게이트웨이 제품에서 SQL 인젝션 취약점(CVE-2026-76461)이 발견되어 공개했다. 이 취약점은 인증되지 않은 공격자가 악의적인 이메일을 통해 시스템에 임의의 명령을 실행할 수 있는 위험이 있다. 취약한 버전은 16.5.0-780 이전, 16.0.4-302 이전, 15.5.5-014 이전이다. 시스코는 패치 업데이트를 권고하고 있으며, 침해 여부를 확인하기 위한 로그 조사 방법도 안내하고 있다.

CVE-2026-76461
CRITICAL글로벌 · 취약점 · 4일 전The Hacker News

시스코 시큐어 이메일 게이트웨이 취약점 실제 악용, 루트 명령 실행 가능

시스코는 시큐어 이메일 게이트웨이의 AsyncOS 소프트웨어에 영향을 주는 새로운 심각한 취약점(CVE-2026-76461)이 실제 악용되고 있다고 경고했다. 이 취약점은 이메일 파싱 로직의 부적절한 검증으로 인해 인증되지 않은 공격자가 시스템에서 루트 권한으로 임의 명령을 실행할 수 있게 한다. 패치가 제공되었으며, CISA는 해당 취약점을 KEV 목록에 추가해 연방 정부 기관에 패치 적용을 의무화했다.

CVE-2026-76461
HIGH글로벌 · 취약점 · 5일 전BleepingComputer

마이크로소프트, 긴급 윈도우 업데이트를 통해 RDS 문제 해결

마이크로소프트는 9월 보안 업데이트로 인한 원격 데스크톱 서비스(RDS) 불안정 문제를 해결하기 위해 긴급 윈도우 업데이트를 발표했습니다. 이 업데이트는 일부 윈도우 버전에서 발생한 하이퍼-바이와 USB 오디오 문제도 함께 해결합니다.

HIGH글로벌 · 취약점 · 5일 전SANS ISC

Apple, 모든 운영체제에 261개 취약점 패치

Apple은 9월 14일 모든 운영체제에 대한 연례 업데이트를 발표하며 261개의 취약점을 패치했다. 이번 업데이트는 iOS 27, macOS Golden Gate 27 등 주요 버전과 26 브랜치, 15(Sequoia) 버전의 보안 업데이트를 포함한다. 패치된 취약점 중 일부는 악용 가능성으로 표기되지 않았으며, 사용자들이 업데이트 과정에서 일부 어려움을 겪고 있는 것으로 보인다.

CVE-2022-3437 · CVE-2026-20683 · CVE-2026-28899 · CVE-2026-28930 +40
HIGH글로벌 · 취약점 · 5일 전The Hacker News

텔레그램 데스크톱 취약점으로 HTML 내보내기 파일에서 메시지 유출 위험

텔레그램 데스크톱의 취약점이 HTML 내보내기 파일에 숨은 자바스크립트를 삽입해 메시지를 유출할 수 있는 것으로 드러났다. 보안 연구자들은 이 취약점을 7월에 수정했지만, 이전 버전으로 내보낸 파일은 여전히 위험하다고 경고했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.