NEWS

뉴스·소식

오늘의 브리핑최근 24시간
411 articlesUpdated 1일 전
CRITICAL글로벌 · 취약점 · 2026년 8월 28일BleepingComputer

GiveWP WordPress 기부 플러그인 취약점으로 해커가 서버 명령 실행 가능

WordPress의 GiveWP 기부 플러그인에 최고 심각도의 보안 취약점(CVE-2026-82222)이 발견되어, 해커가 인증 없이 서버 명령을 실행할 수 있는 문제가 발생했다. 이 취약점은 4.16.7.1 버전까지 영향을 주며, 8월 27일에 출시된 4.16.7.2 버전에서 패치되었다.

CVE-2026-82222
HIGH글로벌 · 취약점 · 2026년 8월 28일The Hacker News

해커들이 PaperCut 취약점 조합해 인증 없이 코드 실행

해커들이 PaperCut NG 및 MF의 두 가지 취약점을 조합하여 인증 없이 임의 코드를 실행하는 공격을 수행하고 있다. PaperCut는 긴급 보안 패치를 발표했으며, 공격자는 이 취약점을 악용하여 서버 설정을 변경하고 민감한 엔드포인트에 접근하여 임의 코드를 실행하고 있다. 보안 연구팀은 공격이 초기 단계의 정보 수집에 해당하며, 기업은 즉시 패치를 적용하고 공공 노출을 제거할 것을 권고하고 있다.

CVE-2026-81578 · CVE-2026-82078
CRITICAL아시아·태평양 · 취약점 · 2026년 8월 28일The Hacker News

ownCloud 취약점 악용해 필리핀 핵 연구 기관 기밀 유출

CISA는 중국어를 사용하는 공격자가 ownCloud의 취약점(CVE-2023-49105)을 악용해 필리핀 핵 연구 기관의 기밀 정보를 유출한 사건을 수록했습니다. 이 취약점은 인증 우회 공격을 통해 파일에 무단 접근이 가능하며, 필리핀 해군 관련 회사의 워드프레스 사이트도 공격 대상이 되었습니다.

CVE-2023-49105 · CVE-2024-28000 · CVE-2026-53362 · CVE-2026-66384
HIGH글로벌 · 취약점 · 2026년 8월 28일BleepingComputer

AI가 취약점 발견을 가속화하고 있다. 방어자는 따라잡을 수 있을까?

AI는 취약점 발견을 가속화하고 있지만, 취약점 관리 시스템이 이를 따라잡지 못하는 상황이 발생하고 있다. NIST는 NVD 운영을 업데이트하여 취약점 증가에 대응하고 있지만, 이로 인해 보안 팀이 직면하는 문제점이 증가하고 있다. 2025년 기업 소프트웨어 카테고리에서 공개된 취약점이 2024년 대비 92% 증가했으며, 중대 및 고위험 취약점도 각각 103% 증가했다.

CRITICAL글로벌 · 취약점 · 2026년 8월 28일BleepingComputer

8,300개 이상의 Gitea 서버가 코드 실행 공격에 취약

Shadowserver에 따르면 인터넷에 노출된 8,300개 이상의 Gitea 인스턴스가 여전히 패치되지 않은 중대한 보안 취약점(CVE-2026-60004)으로 원격 코드 실행 공격에 노출되어 있다. 이 취약점은 인증된 공격자가 diffpatch API를 통해 임의의 쉘 명령을 실행할 수 있게 하며, Gitea는 기본적으로 자가 등록이 활성화되어 있어 비인증 공격자도 공격이 가능하다. Gitea는 7월 27일 버전 1.27.1을 발표해 이 취약점을 해결했으며, 사용자들에게 즉시 업그레이드를 권고하고 있다.

CVE-2026-20896 · CVE-2026-60004
HIGH글로벌 · 취약점 · 2026년 8월 28일The Hacker News

Unitree G1 EDU 로봇의 두 개 취약점 통해 루트 권한 RCE 가능

보안 연구원 올리비에 라플람은 Unitree G1 EDU 로봇에 영향을 주는 두 개의 독립적인 루트 원격 코드 실행(RCE) 체인을 공개했습니다. 이 취약점은 CVE-2026-76639와 CVE-2026-76640으로 추적되며, 각각 네트워크 경로와 블루투스 근접성을 통해 루트 권한을 얻을 수 있습니다. Unitree는 2026년 7월에 클라우드 계정-로봇 소유권 확인을 패치했으며, 현재 클라우드 기반 접근은 대상 G1 EDU의 계정이나 해당 키 자료를 이미 보유한 경우에만 가능합니다.

CVE-2026-76639 · CVE-2026-76640
HIGH글로벌 · 취약점 · 2026년 8월 28일The Hacker News

ServiceNow, CVSS 10.0 취약점 3개 포함 4개 보안 취약점 패치 발표

ServiceNow는 AI 플랫폼에서 4개의 보안 취약점을 발견하고 이를 해결하기 위한 패치를 발표했습니다. 이 중 3개는 CVSS 10.0 점수를 받았으며, 인증되지 않은 공격자가 코드 실행 및 SQL 주입이 가능한 것으로 나타났습니다. 패치는 호스팅된 인스턴스에 자동 적용되었으며, 자체 호스팅 고객은 수동으로 업데이트해야 합니다.

CVE-2026-18885 · CVE-2026-18886 · CVE-2026-6876 · CVE-2026-74820
CRITICAL아시아·태평양 · 취약점 · 2026년 8월 28일The Hacker News

중국 제조 ZBT 라우터에 두 개의 임플란트 발견, 공격자에게 루트 액세스 허용

VulnCheck는 중국 Shenzhen Zhibotong Electronics(ZBT)가 제작한 라우터의 펌웨어에 포함된 두 개의 공장 임플란트를 공개했습니다. 이 임플란트는 인증 없이 원격 공격자가 영향을 받는 장치에서 루트 권한으로 명령을 실행할 수 있도록 합니다. CVE-2026-74232와 CVE-2026-74233로 추적되는 이 취약점은 CVSS 4.0 기준 9.3점, CVSS 3.1 기준 9.8점을 받았습니다. 이 임플란트는 공격자가 장치를 감시하고 제어할 수 있도록 하며, 일부 모델은 이미 악용되고 있는 것으로 나타났습니다.

CVE-2026-74232 · CVE-2026-74233
CRITICAL글로벌 · 취약점 · 2026년 8월 28일The Hacker News

중요한 cPanel 취약점 발견, 서버 전체 제어권 유출 위험

cPanel은 도메인 주차 및 추가 도메인 기능에 영향을 주는 보안 취약점(CVE-2026-65643)에 대해 패치를 발표했습니다. 이 취약점은 인증된 계정 소유자가 임의 파일을 생성할 수 있게 해서 루트 사용자 권한으로 코드 실행이 가능합니다. cPanel은 취약점이 포함된 버전에 대한 패치를 발표했으며, 서버 관리자는 즉시 업데이트를 적용할 수 있습니다.

CVE-2026-41940 · CVE-2026-48172 · CVE-2026-54420 · CVE-2026-58047 +2
CRITICAL글로벌 · 취약점 · 2026년 8월 28일The Hacker News

PaperCut 제로데이 취약점 악용 공격 발생

PaperCut는 인터넷에 노출된 모든 NG 및 MF 버전의 프린트 관리 소프트웨어에 제로데이 취약점이 악용되고 있다고 경고했다. 현재까지 공격 수법이나 책임 주체는 확인되지 않았으며, 즉시 접근 제한 조치를 권고하고 있다.

CVE-2023-27350
CRITICAL글로벌 · 취약점 · 2026년 8월 28일theregister

프린트 관리 업체 PaperCut가 0-day 공격을 받고 있으며 고객 정보가 유출되고 있음

프린트 관리 소프트웨어 PaperCut가 0-day 취약점을 악용한 공격을 받고 있으며, 이로 인해 고객 정보가 유출되고 있는 것으로 나타났습니다. 이는 보안 업계에서 주목할 만한 사례로, 즉각적인 대응이 필요합니다.

CRITICAL글로벌 · 취약점 · 2026년 8월 27일BleepingComputer

PaperCut, NG 및 MF 취약점 악용 공격 경고

PaperCut는 모든 버전의 PaperCut NG 및 MF 프린트 관리 소프트웨어에 영향을 주는 취약점이 제로데이 공격에서 악용되고 있다고 경고하고 있다. 회사는 인터넷에 노출된 서버에 즉시 접근 제한을 권고하고 긴급 패치를 발표했다.

CVE-2023-27350
HIGH글로벌 · 취약점 · 2026년 8월 27일The Hacker News

Next.js, AVIF 및 Windows 취약점에 대한 보안 패치 발표

Vercel은 Next.js 웹 프레임워크에서 발견된 두 가지 중대한 보안 취약점에 대해 패치를 발표했습니다. 이 취약점들은 인증 없이 원격 코드 실행이 가능하며, AVIF 이미지 파일을 통해 또는 Windows 파일 시스템의 경로 순회 취약점을 통해 악용될 수 있습니다. 패치는 Next.js 15.5.24 및 16.3.3 버전에 포함되어 있으며, Windows 서버를 사용하는 경우 즉시 업그레이드를 권장합니다.

CVE-2026-75604
HIGH글로벌 · 취약점 · 2026년 8월 27일The Hacker News

Amazon Kiro 취약점 통해 민감데이터 유출 가능성

보안 연구자들이 Amazon Kiro IDE의 취약점을 발견해 공개했습니다. 이 취약점은 프롬프트 주입과 Kiro Powers를 통해 민감한 로컬 정보를 외부로 전송할 수 있습니다. Amazon은 최신 버전에서 이 문제를 해결했습니다.

HIGH글로벌 · 취약점 · 2026년 8월 27일BleepingComputer

마이크로소프트, 윈도우 11 문제에 대한 패치 발표

마이크로소프트는 특정 게임 실행 및 시스템 충돌 문제를 일으키는 inpoutx64 드라이버에 대한 패치를 시작했다. 이 패치는 영향을 받은 장치에서 해당 드라이버를 비활성화하고, 사용자에게 알림을 제공한다. 기업 관리 시스템에는 임시 해결책이 제시되었다.

HIGH글로벌 · 취약점 · 2026년 8월 27일美 CISA

Applied Systems Engineering ASE2000 V2 Communications Test Set 취약점 공개

Applied Systems Engineering의 ASE2000 V2 Communications Test Set에서 두 가지 보안 취약점이 발견되어 패치가 권고된다. CVE-2018-1285는 XML 외부 엔티티 공격을 허용하며, CVE-2026-18717은 인증서 검증 부적절로 인해 공격자가 신뢰할 수 있는 피어를 사칭할 수 있다. 사용자는 버전 2.38로 업그레이드하여 보안 수정을 적용할 것을 권고받는다.

CVE-2018-1285 · CVE-2026-18717
HIGH글로벌 · 취약점 · 2026년 8월 27일美 CISA

Ebyte NA111-M 장비에 다수 보안 취약점 발견

Ebyte NA111-M 장비는 13개의 보안 취약점이 발견되어 공격자가 장비를 완전히 해킹할 수 있다. 취약점은 인증 부족, 인증 토큰 보호 부족, CSRF, 인증 시도 제한 부족, 권한 분리 누락, 민감 정보의 평문 전송 등이다. Ebyte는 패치 개발 중이라고 밝혔으나, 현재까지 패치 상태는 확인되지 않았다.

CVE-2026-69658 · CVE-2026-71187 · CVE-2026-73125 · CVE-2026-73809 +9
CRITICAL북미 · 취약점 · 2026년 8월 27일BleepingComputer

CISA, Citrix NetScaler RCE 취약점 패치 명령

CISA는 미국 정부 기관들에게 Citrix NetScaler 장비의 활발히 악용되고 있는 취약점(CVE-2026-8452)에 대한 패치를 금요일까지 적용할 것을 지시했다. 이 취약점은 원격 코드 실행이 가능하며, 현재 악성 행위자에 의해 실제로 공격에 사용되고 있다.

CVE-2026-19489 · CVE-2026-19490 · CVE-2026-3055 · CVE-2026-4368 +1
HIGH글로벌 · 취약점 · 2026년 8월 27일The Hacker News

NVIDIA RTX A6000 등 GPU에 새로운 GPUThor Rowhammer 공격

토론토 대학교 연구팀이 NVIDIA의 GDDR6 메모리 탑재 워크스테이션 GPU에 영향을 주는 새로운 Rowhammer 공격인 GPUThor를 발표했습니다. 이 공격은 ECC를 무력화시키고, 시스템 접근 권한을 높일 수 있습니다. NVIDIA는 ECC 활성화를 권장하며, 공격에 취약한 GPU 모델을 발표했습니다.

CRITICAL북미 · 취약점 · 2026년 8월 27일The Hacker News

CISA, 6개의 악용 중인 취약점 KEV 목록에 추가

미국 CISA는 6개의 악용 중인 취약점을 KEV 목록에 추가했다. 이 중에는 Citrix NetScaler ADC 및 Gateway의 심각한 취약점이 포함되며, 실제 악용 사례가 확인되었다. CISA는 연방 기관에 패치 적용을 촉구하고 있다.

CVE-2015-3246 · CVE-2015-5287 · CVE-2019-1068 · CVE-2021-23758 +2
CRITICAL글로벌 · 취약점 · 2026년 8월 26일BleepingComputer

인기 WordPress 테마 Avada의 심각한 취약점 발견

인기 WordPress 테마 Avada에 치명적인 취약점이 발견되어 공격자가 서버에서 임의의 PHP 코드를 실행할 수 있는 문제가 확인되었다. 이 취약점은 인증 없이 공격이 가능하며, 여러 보안 문제를 결합한 제로클릭 공격 방식이다.

CVE-2026-18431

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.