NEWS

뉴스·소식

취약점최근 24시간
30건 · 출처 8
Critical
7
High
22
신규 CVE
78
Medium
1
Region
Topic
30 articlesUpdated 8시간 전
CRITICAL북미 · 취약점 · 11시간 전The Hacker News

CISA, Langflow RCE 및 Tomcat, N-central 취약점 악용 사실 공개

CISA는 2026년 8월 5일, Langflow, Apache Tomcat, N-central의 취약점이 실제로 악용되고 있음을 공식적으로 발표했습니다. 이 취약점들은 각각 CVE-2026-9198, CVE-2026-34486, CVE-2026-18556으로 등록되어 있으며, 공격자들이 이를 활용해 시스템 침해를 시도하고 있습니다. 특히, 중국어를 사용하는 공격자는 AI 기반 자동화 공격을 통해 여러 취약점을 탐지하고 타겟을 좁히는 방식으로 공격을 수행하고 있습니다.

CVE-2026-18556 · CVE-2026-18577 · CVE-2026-3055 · CVE-2026-33017 +4
CRITICAL글로벌 · 취약점 · 1일 전theregister

Feds get 3 days to patch N-able God mode flaw under active exploit

N-able의 'God mode' 취약점이 실제 악용되고 있어, 보안 업데이트가 3일 내에 이루어져야 한다.

CRITICAL북미 · 취약점 · 1일 전The Hacker News

CISA, 악용되고 있는 N-able N-central 취약점 KEV 목록에 추가

CISA는 N-able N-central의 보안 취약점이 악용되고 있음을 확인하여 KEV 목록에 추가했다. 이 취약점은 인증 우회와 계정 탈취를 허용하며, 이미 여러 조직을 타겟으로 한 공격이 발생했다. 패치가 제공되었으며, FCEB 기관은 2026년 8월 6일까지 수정을 완료해야 한다.

CVE-2025-8875 · CVE-2025-8876 · CVE-2026-18556 · CVE-2026-18577
CRITICAL북미 · 취약점 · 2일 전美 CISA

CISA, 알려진 악용 취약점 1개 추가

미국 CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점을 추가로 알려냈다. CVE-2026-18577는 인증 우회 취약점으로, 연방 정부 기관에 큰 위험을 초래할 수 있다. CISA는 취약점 관리 가이드라인을 통해 빠른 대응을 권고하고 있다.

CVE-2026-18577
CRITICAL글로벌 · 취약점 · 2일 전BleepingComputer

COLDCARD 지갑 RNG 취약점, 8800만 달러 규모 비트코인 도난과 연관

COLDCARD 하드웨어 지갑의 랜덤 넘버 생성기(RNG) 취약점이 악용되어 약 8800만 달러 규모의 비트코인 도난 사건이 발생했다. 연구팀은 취약점이 1,196개 지갑에서 약 7,020만 달러를 훔친 것으로 추정하며, 공격자는 고정된 수수료율을 사용해 자동화 도구로 피해를 확대했다. Coinkite는 취약점이 포함된 펌웨어 버전을 공개하고, 사용자에게 펌웨어 업데이트와 새 시드 생성을 권고했다.

CRITICAL글로벌 · 취약점 · 5일 전日 JPCERT/CC

2026년 7월 마이크로소프트 보안 업데이트 및 취약점 악용 경고

마이크로소프트는 2026년 7월 보안 업데이트를 발표하여 여러 제품의 취약점을 수정했습니다. 이 중 일부 취약점이 이미 악용되고 있으며, SharePoint Server와 Active Directory Federation Services의 특권 상승 및 원격 코드 실행 취약점이 포함됩니다. CISA의 KEV 목록에 등재된 취약점도 있으며, 보안 연구자와 watchTowr가 해당 취약점의 악용을 관측했습니다. 사용자는 즉시 보안 패치를 적용하고 침해 여부를 조사하는 것이 권장됩니다.

CVE-2026-50522 · CVE-2026-56155 · CVE-2026-56164 · CVE-2026-58644
CRITICAL글로벌 · 취약점 · 2026년 7월 14일KrebsOnSecurity

Microsoft, 570개 보안 취약점 패치 발표

Microsoft는 7월 보안 업데이트를 통해 Windows 운영체제 및 기타 소프트웨어에 포함된 570개의 보안 취약점을 수정했다. 이는 지난달 기록적인 패치 수량의 거의 세 배에 달하며, 인공지능(AI)이 취약점 발견에 기여했다고 밝혔다. 60개 이상의 취약점은 '심각'한 등급을 받았으며, 그 중 3개는 이미 악용되고 있는 제로데이 취약점이다.

CVE-2026-48561 · CVE-2026-50661 · CVE-2026-56155 · CVE-2026-56164
HIGH글로벌 · 취약점 · 18시간 전日 JPCERT/CC

Weekly Report: Cisco Secure Firewall Management Center 소프트웨어에 취약점

JPCERT/CC 주간 보고서에 따르면 Cisco Secure Firewall Management Center 소프트웨어에 취약점이 발견되어 패치가 필요합니다. 개발사는 해당 취약점이 악용된 사례를 확인하고 있으며, 사용자는 보안 업데이트를 적용해야 합니다.

HIGH글로벌 · 취약점 · 18시간 전日 JPCERT/CC

Ruby on Rails에 리모트 코드 실행 취약점 발견

Ruby on Rails에 리모트 코드 실행 취약점이 발견되어, 개발자는 수정된 버전으로 업데이트하고 침해 여부를 확인할 것을 권고하고 있다.

HIGH글로벌 · 취약점 · 20시간 전BleepingComputer

TP-Link, Omada ZTP 취약점 패치 발표

TP-Link는 Omada 네트워크 장비의 제로터치 프로비저닝(ZTP) 메커니즘에서 발견된 15개의 취약점을 수정했다. 이 취약점들은 원격 코드 실행(RCE)을 가능하게 하며, Forescout의 Vedere Labs 연구원들이 Black Hat USA 보안 컨퍼런스에서 발표했다. 공격자는 이 취약점들을 기존의 명령 주입 취약점과 결합하여 네트워크 침투가 가능하다.

CVE-2025-15544 · CVE-2025-15627 · CVE-2025-15631 · CVE-2025-7850 +3
HIGH글로벌 · 취약점 · 1일 전SANS ISC

Botnet, 진단 도구 취약점 탐색

Botnet이 진단 도구의 취약점을 탐색하는 행위가 발견되었다. 진단 도구는 파일 포함 및 코드 실행 취약점이 자주 발생하며, 사용자 입력과 명령어를 분리하는 방법으로 보안을 강화할 수 있다.

HIGH글로벌 · 취약점 · 1일 전The Hacker News

구글, 악의적인 GitHub 이슈로 인한 ADK AI 워크플로우 3개 삭제

구글은 악의적인 GitHub 이슈가 권한 있는 에이전트를 실행시킬 수 있는 취약점이 발견되어 ADK의 세 개의 AI 워크플로우를 삭제했습니다. 보안 연구팀은 공개된 에이전트가 /adk-issue-fix 명령어를 통해 임의 코드 실행 및 자격 증명 유출이 가능하다고 밝혔습니다. 구글은 해당 취약점이 ADK Python 패키지 자체가 아니라 저장소 자동화에 존재했음을 밝히며, 관련 워크플로우를 제거했습니다.

HIGH글로벌 · 취약점 · 1일 전The Hacker News

cPanel의 새로운 중대한 취약점 발견, 호스팅 고객이 데이터베이스 루트로 SQL 실행 가능

cPanel은 인증된 호스팅 고객이 데이터베이스의 루트 컨텍스트에서 SQL을 실행할 수 있는 취약점(CVE-2026-58048)을 패치했다. 이 취약점은 cPanel & WHM 및 WP Squared의 모든 지원 버전에 영향을 주며, MySQL/MariaDB 기능에 접근할 수 있는 계정 소유자가 임의의 데이터베이스 명령을 관리자 권한으로 실행할 수 있다. 운영 체제와 데이터베이스 엔진 설정에 따라 운영 체제 수준의 침해로 이어질 수 있다.

CVE-2026-58047 · CVE-2026-58048
HIGH글로벌 · 취약점 · 2일 전BleepingComputer

N-able, N-central 인증 우회 취약점 악용 공격 경고

N-able은 N-central 서버의 인증 우회 취약점(CVE-2026-18577)이 공격에 악용되고 있다고 경고하며, 해당 취약점을 해결하기 위한 핫픽스를 발표했다. 이 취약점은 이전 버전의 패치 미비로 발생했으며, 공격자는 이를 통해 관리자 계정을 탈취할 수 있다.

CVE-2026-18576 · CVE-2026-18577
HIGH글로벌 · 취약점 · 2일 전The Hacker News

Google 비밀번호 관리자 공격으로 패스키 보호 계정이 악성코드에 인계될 수 있다

Google Password Manager의 취약점이 악성코드를 통해 패스키 보호 계정을 무단 접근할 수 있는 공격 경로로 분석되었다. 연구는 세 가지 공격 경로를 제시하며, 이는 Chrome의 클라우드 인증자와 관련이 있다. 단, 실제 악용 사례는 보고되지 않았으며, 구체적인 CVE 식별자나 해결 상태는 명시되지 않았다.

HIGH글로벌 · 취약점 · 2일 전日 JPCERT/CC

주의: Ruby on Rails Active Storage의 리모트 코드 실행 취약점(CVE-2026-66066) 관련 안내

JPCERT/CC는 Ruby on Rails의 Active Storage에서 발견된 리모트 코드 실행 취약점(CVE-2026-66066)에 대해 경고를 발령했습니다. 이 취약점은 악의적인 파일 업로드를 통해 서버 파일 및 인증 정보를 읽고 코드 실행이 가능합니다. 취약점은 특정 조건을 만족하는 Active Storage 버전에 영향을 주며, 개발자는 패치를 제공했습니다. 또한, 공격이 이미 발생하고 있으므로 즉각적인 조치가 필요합니다.

CVE-2026-66066
HIGH글로벌 · 취약점 · 6일 전美 CISA

Watchfire Controller Software 취약점 경고

Watchfire Controller Software의 특정 버전에서 악성 사용자가 악성 펌웨어를 전달해 컨트롤러를 완전히 제어할 수 있는 취약점이 발견되었다. CISA는 사용자들에게 영향을 받는 버전을 확인하고 패치를 적용할 것을 권고하고 있다.

CVE-2026-5846
HIGH글로벌 · 취약점 · 6일 전美 CISA

미크로티크 라우터OS 취약점 발견, CISA 경고

미크로티크 라우터OS에서 API 세션 관리 취약점(CVE-2026-14227)이 발견되어, 공격자가 라우터의 WireGuard 개인 키를 추출할 수 있는 위험이 있다. CISA는 패치 적용과 보안 조치를 권고하고 있다.

CVE-2026-14227
HIGH글로벌 · 취약점 · 2026년 7월 29일SANS ISC

Apple, 운영체제와 Safari에 187개 취약점 패치

Apple은 7월 29일 모든 운영체제와 Safari에 대한 업데이트를 발표하여 187개의 보안 취약점을 수정했습니다. 이 중 일부 취약점은 ZIP 아카이브를 통해 Gatekeeper를 우회하거나, 시스템 종료 및 권한 상승을 유발할 수 있는 문제가 포함됩니다. Apple은 이 업데이트가 iOS/macOS 27 출시를 위한 준비 차원이라고 설명했습니다.

CVE-2025-43325 · CVE-2026-20672 · CVE-2026-23918 · CVE-2026-28849 +39
HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

ISC BIND에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면 ISC BIND에 다수의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하는 것을 권고하고 있습니다.

HIGH글로벌 · 취약점 · 2026년 7월 29일日 JPCERT/CC

Microsoft Edge에 여러 개의 취약점 발견

Microsoft Edge에 여러 개의 취약점이 발견되어 제품을 수정된 버전으로 업데이트하여 해결할 수 있습니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.