NEWS

뉴스·소식

오늘의 브리핑최근 24시간
416 articlesUpdated 18시간 전
CRITICAL글로벌 · 취약점 · 2026년 8월 25일데일리시큐

워드프레스 관리자 계정 뚫렸다…미니오렌지 SSO 취약점 실제 공격 악용

워드프레스 사이트의 미니오렌지 SAML 2.0 싱글사인온 플러 Plug-in에서 관리자 계정 탈취가 가능한 취약점이 발견되어 실제 공격에 악용되고 있다. CVE-2026-61979와 CVE-2026-15981로 명명된 이 취약점은 외부 공격자가 인증 절차를 우회할 수 있으며, 디지털오션 보안팀은 이미 관리자 계정 탈취 시도를 확인했다. 사용자는 즉시 해당 플러그인의 버전을 확인하고 업데이트해야 한다.

CVE-2026-15981 · CVE-2026-61979
CRITICAL글로벌 · 취약점 · 2026년 8월 25일데일리시큐

오라클 웹로직 CVSS 10점 취약점 실제 공격…CISA 긴급 경고

CISA는 오라클 HTTP 서버와 웹로직 서버에 영향을 미치는 CVE-2026-21962 취약점이 실제 공격에 악용되고 있다고 경고했다. 이 취약점은 인증 없이 중요 데이터에 접근할 수 있어 매우 위험하며, 공격 코드가 이미 공개되어 실제 공격이 확인되었다.

CVE-2017-10271 · CVE-2020-14882 · CVE-2020-2551 · CVE-2026-21962
HIGH글로벌 · 취약점 · 2026년 8월 25일The Hacker News

해커들이 miniOrange SAML 취약점 공격 시도

해커들이 WordPress 플러그인 Xecurify miniOrange SAML 2.0의 인증 우회 취약점을 악용해 관리자 권한을 얻으려 하고 있다. CVE-2026-61979와 CVE-2026-15981 취약점은 각각 권한 상승 및 인증 우회를 가능하게 하며, 패치가 발표된 상태이다.

CVE-2026-15981 · CVE-2026-61979
HIGH글로벌 · 취약점 · 2026년 8월 25일ch

마이크로소프트, 8월 Win10/Win11 업데이트로 인한 일부 WPF 애플리케이션 출력 오류 인정

마이크로소프트는 2026년 8월 보안 업데이트가 일부 WPF 기반 애플리케이션의 출력 및 PDF 내보내기 기능에 오류를 일으켰다고 인정했다. 이 문제는 특정 폰트를 사용할 때 System.IO.FileFormatException 예외가 발생하는 것으로, 영향을 받는 플랫폼은 Windows 10, 11 및 Windows Server 2012~2025 버전이다. 마이크로소프트는 문제 해결을 위해 임시 해결책을 제시했으나, 이 조치는 보안 보호 기능을 비활성화하여 공격 위험을 초래할 수 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 25일The Hacker News

Oracle WebLogic 취약점이 악용되며 비인증 공격자가 중요한 데이터에 접근할 수 있다

CISA는 Oracle HTTP Server와 Oracle WebLogic Server의 최고 심각도 보안 취약점이 활발히 악용되고 있다고 발표했습니다. CVE-2026-21962 취약점은 네트워크 접근을 통해 비인증 공격자가 중요한 데이터에 무단 접근하거나 수정할 수 있습니다. Oracle은 이미 패치를 발표했지만, GreyNoise와 CloudSEK의 보고에 따르면 여전히 악용되고 있습니다.

CVE-2017-10271 · CVE-2020-14882 · CVE-2020-2551 · CVE-2026-21962
HIGH북미 · 취약점 · 2026년 8월 24일BleepingComputer

패치되지 않은 Calix 취약점으로 해커가 NAT 우회해 내부 장치 노출

미국의 여러 브로드밴드 제공업체에서 사용하는 Calix GS7 XGS 라우터에 미인증 취약점이 있어 원격 공격자가 포트포워딩 규칙을 생성해 내부 네트워크 장치를 노출시킬 수 있다. 이 취약점은 CVE-2026-75501로 추적되며, MiniUPnPd 컨트롤 엔드포인트가 접근 제어 없이 WAN 인터페이스에 노출되어 공격자가 방화벽을 우회할 수 있다. 연구자는 UPnP 기능 비활성화를 권장하며, 패치 발표를 기다리고 있다.

CVE-2026-75501
CRITICAL글로벌 · 취약점 · 2026년 8월 24일BleepingComputer

해커, 워드프레스 사이트를 표적으로 삼은 miniOrange 인증 우회 공격

해커들이 워드프레스의 miniOrange SAML 2.0 Single Sign On 플러그인에 존재하는 두 가지 심각한 인증 우회 취약점을 악용해 사이트 관리자로 로그인하려 하고 있다. 보안업체 패치스택에 따르면 이 취약점은 7월에 공개되어 수정되었으나, 유료 버전에 대한 경고가 누락되어 많은 사이트가 업데이트를 하지 않은 것으로 나타났다.

CVE-2026-15981 · CVE-2026-61979
글로벌 · 취약점 · 2026년 8월 24일theregister

린وس 토르발스, 버그 제거에 봇 활용

린وس 토르발스는 AI 봇을 활용해 어려운 버그를 발견하고 수정했다. 이는 오픈소스 소프트웨어 개발에서 중요한 사례로, 보안 취약점 발견 및 패치 과정을 보여준다.

CRITICAL글로벌 · 취약점 · 2026년 8월 24일BleepingComputer

Microsoft: 8월 업데이트로 인해 WPF 앱에서 인쇄 및 PDF 내보내기 기능 손상

Microsoft는 8월 2026년 보안 업데이트가 일부 WPF 앱에서 인쇄 및 PDF/XPS 생성 기능을 방해하고 있다고 발표했습니다. 문제가 발생하는 앱은 특정 폰트를 사용할 때 System.IO.FileFormatException 오류가 발생하며, 이는 Windows 10 및 11, Windows Server 2012~2025에 영향을 미칩니다. Microsoft는 영구적 해결책이 나오기 전까지 임시 해결책을 제시했으나, 이는 보안 보호 기능을 비활성화하여 시스템을 취약하게 만듭니다.

CRITICAL북미 · 취약점 · 2026년 8월 24일美 CISA

CISA, 알려진 악용 취약점 1개를 카탈로그에 추가

미국 CISA는 활성 악용 증거를 바탕으로 알려진 악용 취약점 카탈로그에 새로운 취약점을 추가했다. 추가된 취약점은 Oracle HTTP Server 및 Weblogic Server Proxy Plug-in의 부적절한 접근 제어 취약점이다.

CVE-2026-21962
HIGH글로벌 · 취약점 · 2026년 8월 24일The Hacker News

Keycloak의 비인증 공격자가 계정을 인수할 수 있는 비밀번호 재설정 취약점 패치

Red Hat과 Keycloak 프로젝트는 비인증 공격자가 비밀번호 재설정을 통해 계정을 인수할 수 있는 심각한 보안 취약점을 해결하기 위해 패치를 발표했다. 취약점은 CVSS 9.1로 평가되었으며, 사용자에게 업데이트를 권고하고 있다.

CVE-2026-15571 · CVE-2026-18963
CRITICAL북미 · 취약점 · 2026년 8월 24일BleepingComputer

CISA, 악용 중인 Zimbra 취약점에 긴급 패치 지시

미국 사이버 인프라 보안청(CISA)이 Zimbra Collaboration Suite의 악용 중인 취약점(CVE-2026-73570)에 대해 3일 내 패치를 지시했습니다. 취약점은 SNMP 모니터링 구성요소의 명령어 주입 취약점으로, 인증 없이 원격 코드 실행이 가능합니다. 폴란드 CERT는 이미 야외에서 타깃 공격이 발생했다고 경고했으며, CISA는 해당 취약점을 KEV 목록에 추가했습니다.

CVE-2026-73570
HIGH글로벌 · 취약점 · 2026년 8월 23일데일리시큐

NASA 우주선 오픈소스 소프트웨어에 치명적 취약점

NASA 제트추진연구소(JPL)가 공개한 우주 임무용 오픈소스 소프트웨어 AIT-GUI에서 인증 없이 우주선이나 장비에 명령을 전달할 수 있는 치명적인 보안 취약점이 발견됐다. 취약점은 인증 및 권한 확인 절차 누락, CSRF 방어 부재, 네트워크 바인딩 문제, 경로 검증 부족 등이 결합된 결과로, 2.5.2 버전에서 수정되었다.

HIGH글로벌 · 취약점 · 2026년 8월 22일데일리시큐

시스코 크로스워크·시큐어 워크로드서 치명적 취약점 9건…즉시 업데이트 권고

시스코의 네트워크 관리 및 보안 제품에서 치명적인 취약점 9건이 발견되어 즉시 업데이트를 권고하고 있다. 일부 취약점은 CVSS 10.0점을 받았으며, 현재까지 실제 공격에 악용된 사례는 확인되지 않았다.

CVE-2026-20030 · CVE-2026-20231 · CVE-2026-20315 · CVE-2026-20317 +5
HIGH글로벌 · 취약점 · 2026년 8월 21일The Hacker News

Microsoft Defender의 자체 드라이버가 부팅 시 보안 소프트웨어 삭제에 악용될 수 있다

Check Point Research는 Microsoft Defender의 BTR.sys 드라이버를 악용하여 Windows 시스템에서 임의의 커널 수준 파일 및 레지스트리 작업을 수행할 수 있는 기술을 발표했습니다. 이 드라이버는 Windows 구성 요소로, 악성코드 제거 과정에서 사용되며, 관리자 권한을 가진 공격자가 악용할 수 있습니다.

CRITICAL북미 · 취약점 · 2026년 8월 21일BleepingComputer

CISA, TrueConf Server 취약점 긴급 패치 지시

미국 CISA는 TrueConf Server의 두 개의 실제 악용 중인 취약점(CVE-2026-72529, CVE-2026-72530)에 대해 연방 기관에 긴급 패치를 지시했습니다. Kaspersky에 따르면 이 취약점은 Head Mare 해커 그룹이 2026년 7월부터 악성 설치 파일 배포를 위해 악용하고 있으며, 중국 해커 그룹도 관련 공격을 수행하고 있습니다.

CVE-2026-3502 · CVE-2026-72529 · CVE-2026-72530
CRITICAL글로벌 · 취약점 · 2026년 8월 21일BleepingComputer

Microsoft, Entra ID 최대 심각도 취약점 악용 경고

Microsoft는 Entra ID 플랫폼에서 발견된 최대 심각도 취약점(CVE-2026-69836)이 공격에 악용되고 있다고 경고하며, 해당 취약점은 권한 없는 공격자가 네트워크를 통해 코드 실행이 가능하도록 했다고 밝혔습니다. 이 취약점은 이미 완전히 패치되었으며, 사용자는 추가 조치가 필요하지 않습니다.

CVE-2025-55241 · CVE-2026-65770 · CVE-2026-65801 · CVE-2026-65816 +2
HIGH글로벌 · 취약점 · 2026년 8월 21일The Hacker News

시스코, 크로스워크 및 시큐어 워크로드 플랫폼 보안 취약점 9건 패치

시스코는 내부 보안 검토의 일환으로 크로스워크 플랫폼과 시큐어 워크로드 소프트웨어에 대한 보안 업데이트를 발표했습니다. 패치된 취약점 중 5건은 CVSS 10.0 점수를 받았으며, 시스코는 고객이 필요한 업데이트를 적용해 향후 노출을 피할 것을 권고했습니다.

CVE-2026-20030 · CVE-2026-20231 · CVE-2026-20315 · CVE-2026-20317 +6
HIGH국내 · 취약점 · 2026년 8월 21일데일리시큐

정보보안 소설 《로그아웃되지 않는 밤》 제23화 ‘주말 새벽 패치’

보안 담당자 도윤은 주말 새벽에 긴급 패치 작업을 수행한다. 핵심 소프트웨어의 치명적인 취약점이 공개되면서 외부 공격이 시작된 상황에서, 도윤과 팀원들은 서비스 중단을 최소화하면서 취약점을 빠르게 해결하기 위해 협업한다.

HIGH글로벌 · 취약점 · 2026년 8월 21일데일리시큐

워드프레스 ‘엘리멘터 프로’ 취약점 주의…로그인 없이 원격코드실행 가능

워드프레스 인기 플러그인 엘리 Mens Pro에서 로그인 없이 원격 코드 실행이 가능한 취약점이 발견되어 보안 업데이트가 권고된다. 공격자는 악성 PHP 파일을 업로드하여 추가 공격으로 이어질 수 있다.

CVE-2026-32475
HIGH글로벌 · 취약점 · 2026년 8월 21일The Hacker News

GitLab 취약점 CVE-2026-19478, 공개 직후 악용 발생

GitLab의 새로운 보안 취약점 CVE-2026-19478이 공개된 지 며칠 만에 실제 악용되고 있는 것으로 나타났다. 이 취약점은 인증 없이 공개된 프로젝트를 수정하거나 삭제할 수 있는 코드 주입 취약점이다. GitLab은 해당 문제를 해결하기 위한 패치를 발표했으며, 사용자들에게 즉시 업데이트를 권고하고 있다.

CVE-2026-19478

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.