NEWS

뉴스·소식

오늘의 브리핑최근 24시간
411 articlesUpdated 1일 전
HIGH글로벌 · 취약점 · 2026년 9월 2일The Hacker News

악성 .git 설정이 Claude, Codex, Cursor 등의 AI 에이전트로 공격자 코드 실행 가능

Manifold Security는 7개의 명령줄 AI 코드 에이전트에서 8개의 보안 취약점을 발견하여 공개했다. 이 취약점은 .git 디렉토리 내의 설정을 통해 공격자가 사용자의 권한으로 코드를 실행할 수 있게 한다. 일부 제품은 패치가 완료되었으나, 일부는 여전히 취약한 상태이다.

CVE-2026-19592 · CVE-2026-55607 · CVE-2026-71963 · CVE-2026-72718
CRITICAL글로벌 · 취약점 · 2026년 9월 2일The Hacker News

해커들이 소닉월 SMA 1000 시리즈의 두 제로데이 취약점 악용

소닉월은 보안 업데이트를 발표하여 보안 취약점을 해결했다. 두 취약점은 CVE-2026-83548과 CVE-2026-83549로, 각각 사전 인증 SSRF 취약점과 사후 인증 OS 명령 주입 취약점을 포함한다. 이 취약점들은 현재 악용되고 있으며, 공격자는 두 취약점을 연결하여 임의 코드 실행을 유발할 수 있다.

CVE-2026-83548 · CVE-2026-83549
HIGH글로벌 · 취약점 · 2026년 9월 2일The Hacker News

GeoNetwork, 인증 없이 원격 코드 실행이 가능한 취약점 패치

GeoNetwork는 인증 없이 원격 코드 실행(RCE)이 가능한 두 가지 취약점이 있었으며, 이 취약점은 4.4.12 및 4.2.17 버전에서 수정되었다. 이 취약점은 정부 및 기관의 지리 정보 포털 뒤에 있는 GeoNetwork에 영향을 줄 수 있다.

CVE-2026-58400 · CVE-2026-63219
HIGH글로벌 · 취약점 · 2026년 9월 2일The Hacker News

리서처, Claude를 활용해 PLC 모델 간 RCE 공격 포팅 성공

Forescout 연구팀은 Anthropic의 Claude를 사용하여 WAGO PLC 모델 간 사전 인증 RCE 공격을 포팅하는 데 성공했습니다. 이 공격은 CVE-2021-31886 취약점을 타겟으로 하며, 현재 패치가 제공되지 않아 보안 조치가 필요합니다.

CVE-2021-31886
CRITICAL글로벌 · 취약점 · 2026년 9월 2일The Hacker News

해커들이 Switchvox 취약점 악용해 인증 없이 리버스 셸 실행

Sangoma Switchvox의 심각한 보안 취약점이 악용되어 인증 없이 원격 코드 실행 공격이 발생하고 있다. CVE-2026-9586 취약점은 SQL 주입을 통해 PostgreSQL 데이터베이스에서 임의 코드를 실행할 수 있다. 보안 연구팀은 이미 이 취약점이 실제 공격에 사용되고 있음을 확인했다.

CVE-2026-9586
CRITICAL글로벌 · 취약점 · 2026년 9월 2일BleepingComputer

SonicWall, SMA1000 제로데이 취약점 악용 경고

SonicWall은 보안 연구소가 발견한 두 개의 제로데이 취약점이 SMA1000 장비에서 원격 코드 실행 공격으로 악용되고 있다고 경고했다. 고객은 즉시 핫픽스를 적용해 권장 사항을 준수해야 한다.

CVE-2026-83548 · CVE-2026-83549
HIGH아시아·태평양 · 취약점 · 2026년 9월 2일日 JPCERT/CC

Weekly Report: OpenSSL에 다수의 취약점

JPCERT/CC는 주간 보안 보고서를 통해 Microsoft Edge, PaperCut, Apache Tomcat, OpenSSL 등 여러 소프트웨어 및 서비스에 다수의 취약점이 발견됨을 발표했습니다. 일부 취약점은 이미 악용되고 있으며, 사용자는 최신 버전으로 업데이트하거나 보안 패치를 적용하는 것이 권장됩니다.

CVE-2026-15981 · CVE-2026-61979
HIGH아시아·태평양 · 취약점 · 2026년 9월 2일日 JPCERT/CC

Weekly Report: Apache Tomcat에 다수의 취약점

JPCERT/CC는 Microsoft Edge, Apache Tomcat, OpenSSL 등 여러 소프트웨어 및 플랫폼에 다수의 취약점이 발견되었다고 보고했다. 대부분의 취약점은 최신 버전으로 업데이트하여 해결할 수 있다. 일부 제품에는 악용 사례가 확인되어 즉시 패치가 권고된다.

CVE-2026-15981 · CVE-2026-61979
HIGH아시아·태평양 · 취약점 · 2026년 9월 2일日 JPCERT/CC

Weekly Report: PaperCut NG 및 PaperCut MF에 다수의 취약점

JPCERT/CC는 PaperCut NG 및 PaperCut MF에 여러 취약점이 존재하며, 이 취약점들이 이미 악용되고 있는 것으로 확인되었다고 보고했다. 취약점 대응을 위해 신뢰할 수 있는 IP 주소만 접근을 허용하거나 긴급 패치를 적용할 것을 권고하고 있다.

CVE-2026-15981 · CVE-2026-61979
HIGH아시아·태평양 · 취약점 · 2026년 9월 2일日 JPCERT/CC

Weekly Report: Microsoft Edge에 다수의 취약점

JPCERT/CC는 Microsoft Edge, PaperCut NG/MF, Apache Tomcat, OpenSSL 등 여러 소프트웨어에 보안 취약점이 발견됨을 보고했다. 일부 취약점은 이미 악용되고 있으며, 사용자는 최신 버전으로 업데이트하거나 제공된 패치를 적용할 것을 권고받는다.

CVE-2026-15981 · CVE-2026-61979
CRITICAL글로벌 · 취약점 · 2026년 9월 1일BleepingComputer

Critical Langflow 취약점 악용해 OpenAI 및 AWS 키 유출

Threat actors are exploiting an unauthenticated remote code execution vulnerability (CVE-2026-0768) in Langflow, an open-source framework for building AI applications, to steal credentials, tokens, and keys. The security issue received a critical severity rating and resides in the code validator of Langflow’s custom component editor. Threat intelligence company VulnCheck detected the activity on its honeypots in the U.K. that were targeted in at least 50 exploitation attempts over the weekend, with attack traffic originating primarily from Russia.

CVE-2026-0768 · CVE-2026-0770 · CVE-2026-33017 · CVE-2026-5027 +2
HIGH글로벌 · 취약점 · 2026년 9월 1일The Hacker News

해커들이 JFrog Artifactory 취약점 악용해 관리자 토큰 생성

Threat actors are exploiting a newly patched critical security flaw in JFrog Artifactory shortly after its disclosure. The vulnerability, CVE-2026-82329, allows unauthenticated attackers to bypass authentication and gain administrative access. JFrog has released a patch for the issue, and organizations are advised to apply it immediately to prevent potential damage.

CVE-2026-82329
CRITICAL글로벌 · 취약점 · 2026년 9월 1일BleepingComputer

약 22,000대의 Microsoft Exchange 서버가 해킹 공격에 취약

Microsoft Exchange 서버의 고심각도 인증 우회 취약점(CVE-2026-62911)이 발견되어 22,000대 이상의 서버가 패치되지 않은 상태로 노출되어 있다. 공격자는 사용자 인증을 우회해 모든 사용자 메일박스를 해킹할 수 있으며, 악용 코드가 이미 온라인에 공개된 상태이다.

CVE-2026-42897 · CVE-2026-62911
CRITICAL글로벌 · 취약점 · 2026년 9월 1일BleepingComputer

최근 패치된 PaperCut 제로데이 취약점이 데이터 유출 공격에 악용

PaperCut NG 및 MF 프린트 관리 소프트웨어의 두 보안 취약점이 최근 패치된 후에도 데이터 유출 공격에 악용되고 있다. CVE-2026-81578과 CVE-2026-82078 취약점은 인증 우회 및 원격 코드 실행을 가능하게 하며, 이미 실제 공격에 사용되고 있는 것으로 확인되었다.

CVE-2023-2533 · CVE-2026-81578 · CVE-2026-82078
HIGH글로벌 · 취약점 · 2026년 9월 1일The Hacker News

해커들이 Langflow와 Rails 취약점 악용해 자격 증명 탐색 및 C2 활동 수행

VulnCheck에 따르면 해커들이 Langflow와 Ruby on Rails의 심각한 취약점을 악용하여 자격 증명 탐색 및 C2 활동을 수행하고 있습니다. CVE-2026-0768과 CVE-2026-66066 취약점은 각각 임의 Python 코드 실행과 파일 읽기 및 비밀키 유출을 가능하게 합니다. 공격자는 이미 50건 이상의 탐지가 기록되었으며, 이는 360건으로 증가했습니다.

CVE-2025-3248 · CVE-2026-0768 · CVE-2026-0769 · CVE-2026-5027 +1
CRITICAL글로벌 · 취약점 · 2026년 8월 31일美 CISA

CISA, 알려진 악용 취약점 2개 추가

CISA는 활성 악용 증거를 바탕으로 두 가지 새로운 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했다. 이 취약점은 악의적인 사이버 행위자들에게 빈번한 공격 벡터로 작용하며, 연방 기업에 중대한 위험을 초래한다.

CVE-2026-81578 · CVE-2026-82078
HIGH아시아·태평양 · 취약점 · 2026년 8월 30일데일리시큐

유니트리 G1 휴머노이드 로봇서 원격 해킹 취약점

중국 로봇 기업 유니트리의 휴머노이드 로봇 G1 EDU에서 인증 없이 최고 관리자 권한을 확보할 수 있는 보안 취약점 2건이 발견되었다. 공격자는 한 대의 로봇을 장악한 뒤 블루투스 범위 내의 다른 G1 로봇을 공격할 수 있는 가능성이 확인되었다.

CVE-2026-76639 · CVE-2026-76640
HIGH글로벌 · 취약점 · 2026년 8월 30일데일리시큐

워드프레스 플러그인·테마서 치명적 취약점 5종…사이트 탈취·원격코드실행 위험

워드프레스에서 널리 사용되는 플러그인과 테마에서 사이트 관리자 권한 탈취나 원격코드실행으로 이어질 수 있는 치명적 취약점 5종이 잇따라 공개됐다. 공개된 취약점의 CVSS 점수는 9.8~10.0이며, 일부 취약점은 로그인하지 않은 외부 공격자가 관리자 계정을 장악할 수 있으며, 기브WP와 아바다 취약점은 조건이 충족되면 서버에서 임의의 코드를 실행할 수 있다.

CVE-2026-18431 · CVE-2026-19598 · CVE-2026-19632 · CVE-2026-76581 +1
HIGH글로벌 · 취약점 · 2026년 8월 29일The Hacker News

WordPress 플러그인 및 테마 5개에 치명적 취약점 발견

WPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWP 등 WordPress 플러그인 및 테마에 5개의 심각한 보안 취약점이 발견되어 사이트 인수 또는 원격 코드 실행이 가능하다. 각 취약점은 인증 우회, 임의 파일 작성, 민감 정보 노출, 권한 상승 등을 통해 공격자가 사이트를 완전히 장악할 수 있다.

CVE-2026-18431 · CVE-2026-19598 · CVE-2026-19632 · CVE-2026-76581 +1
HIGH글로벌 · 취약점 · 2026년 8월 28일The Hacker News

Cosmos EVM 취약점 악용으로 6개 블록체인에서 자금 유출

Cosmos Labs는 2026년 8월 20일부터 25일 사이에 Cosmos EVM 모듈의 심각한 취약점이 악용되어 6개 블록체인에서 자금이 유출된 사건을 경고했다. 취약점은 v0.6.2와 v0.7.2 버전에서 수정되었으며, 업그레이드가 필요하다.

CRITICAL글로벌 · 취약점 · 2026년 8월 28일BleepingComputer

PaperCut, 악용 중인 취약점에 대응해 긴급 패치 두 번째 발표

PaperCut는 보안 연구자들이 초기 패치를 우회하는 방법을 발견하자, 악용 중인 취약점에 대응해 두 번째 긴급 보안 패치를 발표했다. CVE-2026-82078과 CVE-2026-81578라는 두 개의 취약점은 인증 우회와 원격 코드 실행이 가능하며, PaperCut는 고객들에게 최신 패치를 설치할 것을 권고하고 있다.

CVE-2026-81578 · CVE-2026-82078

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.