NEWS

뉴스·소식

오늘의 브리핑최근 24시간
411 articlesUpdated 19시간 전
HIGH글로벌 · 취약점 · 1일 전데일리시큐

AI 코딩 에이전트 플러그인 검증 허점으로 제로클릭 원격코드실행 위험

AI 코딩 에이전트의 플러그인 설치·업데이트 과정에서 검증된 코드와 실제 실행되는 코드가 달라질 수 있는 공급망 취약점이 공개됐다. 에어 시큐리티는 클로드 코드, 코덱스, 깃허브 코파일럿, 제미나이 CLI에 영향을 주는 '플러그인4셸' 취약점을 발견했다. 공격자는 플러그인 저장소를 제어해 악성코드를 실행할 수 있으며, 자동 업데이트 기능을 악용하면 제로클릭 원격코드실행 공격이 가능하다.

HIGH글로벌 · 취약점 · 1일 전데일리시큐

체크포인트 보안관리 서버 치명적 RCE…인증 없이 루트 권한 코드 실행 가능

체크포인트 보안관리 서버에서 인증 없이 원격코드실행(RCE)이 가능한 치명적 취약점(CVE-2026-91843)이 발견되어 긴급 패치가 권고되고 있다. 공격자는 조작된 로그인 요청으로 root 권한으로 코드를 실행할 수 있으며, 방화벽 정책 관리 시스템이 공격 대상이 될 수 있다.

CVE-2026-91843
HIGH글로벌 · 취약점 · 1일 전The Hacker News

클라우드 오퍼스 5가 보안 연구원들이 오픈에이아이 직원 계정 해킹하는 데 활용

보안 회사 해크트론의 연구원들은 클라우드 오퍼스 5를 활용해 두 가지 취약점을 연결하여 오픈에이아이 직원들의 챗지피티와 코덱스 계정을 해킹하고 내부 코드 저장소에 접근했습니다. 이 취약점은 디스커스 포럼 소프트웨어의 이미지 처리 오류와 오픈에이아이 로그인 시스템의 취약점이 결합된 것이었으며, 오픈에이아이는 보안 조치를 취하고 보상금을 지급했습니다.

CVE-2026-32882
HIGH글로벌 · 취약점 · 1일 전The Hacker News

SolarWinds, Access Rights Manager의 ARM 하드코딩 키 취약점 패치

SolarWinds는 Access Rights Manager의 하드코딩된 키로 인한 인증되지 않은 원격 코드 실행 취약점(CVE-2026-28326)을 수정하는 보안 업데이트를 발표했습니다. 해당 취약점은 CVSS 점수 8.8로 평가되며, 영향을 받는 버전은 Access Rights Manager 2026.2 이하입니다.

CVE-2026-28299 · CVE-2026-28302 · CVE-2026-28304 · CVE-2026-28317 +3
CRITICAL글로벌 · 취약점 · 1일 전The Hacker News

Orkes Conductor 워크플로우 플랫폼에 침투하는 Critical Pre-Auth RCE 취약점

Fortinet에 따르면 Orkes Conductor에 영향을 주는 중대한 취약점이 실제 악용되고 있다. CVE-2026-58138는 인증 없이 원격 코드 실행을 허용하는 취약점이다. 공격자는 악성 JavaScript나 Python 표현식을 포함한 워크플로우 정의를 제출하여 시스템 명령을 실행할 수 있다. Fortinet은 24시간 내 1,290건의 공격 시도를 차단했다고 밝혔으며, 영향을 받는 조직은 Conductor 3.30.2 이상으로 업그레이드하는 것을 권고한다.

CVE-2026-58138
CRITICAL글로벌 · 취약점 · 1일 전The Hacker News

CISA, 악성 악용이 확인된 3개의 Linux 커널 취약점 경고

미국 사이버보안 및 인프라 보안청(CISA)이 금요일, 악성 악용이 확인된 3개의 Linux 커널 보안 취약점을 그들의 알려진 악용 취약점(KEV) 카탈로그에 추가했다. 취약점은 CVE-2025-39682, CVE-2026-53266, CVE-2025-39964이며, 각각 메모리 공개, 시스템 동작 오류, 시스템 충돌 또는 암호화 작업 결과 손상 등의 위험을 초래할 수 있다. Red Hat은 2026년 9월 19일에 모든 취약점에 대한 조언을 업데이트하여 악성 악용을 인정했다.

CVE-2025-39682 · CVE-2025-39964 · CVE-2026-53266 · CVE-2026-68121 +3
HIGH글로벌 · 취약점 · 2일 전The Hacker News

Linux 커널 4개 취약점에 대한 공개 공격 코드 발표

보안 연구원이 Linux 커널의 4개 취약점을 악용할 수 있는 공개 공격 코드를 발표했습니다. 이 취약점은 로컬 사용자가 최고 권한인 root를 얻을 수 있도록 허용합니다. 커널 유지보수자들은 이미 이들 취약점을 수정했으며, 최신 커널을 실행하는 시스템은 영향을 받지 않습니다. 그러나 이전 버전의 커널을 사용하는 시스템은 업데이트가 필요합니다.

HIGH글로벌 · 취약점 · 2일 전The Hacker News

워드프레스 새 보안 취약점 'Click2Shell' 발견, 코드 실행으로 이어질 수 있어

워드프레스는 관리자가 로그인한 상태에서 특수 제작된 링크를 열면 공식 디렉터리에서 테마를 자동 설치할 수 있는 보안 취약점을 수정했다. 이 취약점은 별도의 테마 취약점과 결합되면 공격자의 코드를 실행할 수 있다. 워드프레스는 즉시 업데이트를 권고하고 있으며, 이 취약점은 7.1.1 버전에서 수정되었다.

HIGH글로벌 · 취약점 · 2일 전lemonde

Google, Chrome 42개 보안 취약점 패치

Google은 Chrome 153.0.8010.47/48 버전에서 42개의 보안 취약점을 수정했다. 이 중 3개는 심각한 수준이며, 28개는 높은 위험을 가진다. 대부분의 취약점은 use-after-free 타입으로, 공격자가 코드를 실행하거나 예상치 못한 동작을 유발할 수 있다. Google은 26개의 취약점을 내부에서 발견했으며, 16개는 외부 연구자들이 제보했다.

CVE-2026-91726
CRITICAL글로벌 · 취약점 · 2일 전theregister

Microsoft, SharePoint 온프레미스 취약점 공격에 대응하는 패치 실패

Microsoft는 SharePoint 온프레미스의 취약점을 해결하기 위한 패치가 실패하여 현재 제로데이 공격에 노출되어 있다고 보고했다. 이에 따라 보안 업데이트가 필요하며, 사용자는 즉시 조치를 취해야 한다.

CRITICAL글로벌 · 취약점 · 2일 전The Hacker News

마이크로소프트, CVSS 10.0 Azure AI Foundry 취약점 패치 발표

마이크로소프트는 Azure AI Foundry 플랫폼의 최고 심각도 보안 취약점(CVE-2026-85889)을 수정하는 패치를 발표했습니다. 해당 취약점은 인증 부재로 인해 권한 상승이 가능하며, 보안 연구자 Rémy Marot가 발견하여 보고했습니다. 패치는 이미 적용되었으며, 사용자 추가 조치는 필요 없습니다.

CVE-2026-62721 · CVE-2026-85878 · CVE-2026-85885 · CVE-2026-85889 +2
HIGH글로벌 · 취약점 · 2일 전BleepingComputer

Microsoft, 'Defender Antivirus가 꺼져 있음' 경고 발생 버그 수정

Microsoft는 최근 업데이트 설치 후 Defender Antivirus가 꺼져 있다는 잘못된 경고를 발생시키는 버그를 수정했다. 이 버그는 8월 말에 인정되었으며, Windows Insider 프로그램의 Release Preview 채널 사용자에게 6월부터 영향을 미쳤다. 패치는 9월 17일에 출시된 Microsoft Defender Antivirus 업데이트(버전 4.18.26080.4)를 통해 해결되었다.

HIGH글로벌 · 취약점 · 2일 전The Hacker News

Plugin4Shell: 네 가지 AI 코드 에이전트에서 발견된 플러그인 교체 취약점

보안업체 Air Security는 네 가지 AI 코드 에이전트에서 플러그인 교체 취약점인 Plugin4Shell을 발견했다고 발표했다. 이 취약점은 플러그인의 코드 저장소를 관리하는 사용자가 특정 조건 하에서 악의적인 코드로 교체할 수 있는 문제를 일으킨다. 일부 업체는 패치를 발표했으나, GitHub Copilot과 Google의 Gemini CLI는 여전히 취약한 상태이다.

CRITICAL글로벌 · 취약점 · 2일 전BleepingComputer

체크포인트 보안 취약점 발견, 관리 시스템에서 루트 권한 실행 가능

체크포인트 소프트웨어는 관리 시스템에서 루트 권한을 얻는 데 악용될 수 있는 심각한 보안 취약점 CVE-2026-91843를 수정하는 보안 업데이트를 발표했습니다. 이 취약점은 스택 기반 버퍼 오버플로우로 인해 발생하며, 성공적인 악용을 통해 공격자가 사용자 인터랙션 없이도 낮은 복잡도의 공격으로 원격 코드 실행이 가능합니다.

CVE-2026-16232 · CVE-2026-50751 · CVE-2026-85102 · CVE-2026-85103 +1
HIGH글로벌 · 취약점 · 2일 전BleepingComputer

Microsoft, Excel 2016 사용자 위한 복사/붙여넣기 문제 수정

Microsoft는 9월 KB5002914 보안 업데이트로 인해 일부 Excel 사용자에게 발생한 복사/붙여넣기 실패 문제를 수정했습니다. KB5002655 업데이트는 Excel 2016 사용자에게만 해당하며, 영향을 받은 사용자는 'Paste Special' 옵션을 사용하거나 업데이트를 제거할 수 있습니다.

CRITICAL글로벌 · 취약점 · 3일 전theregister

AI 코드 생성 에이전트의 0클릭 RCE 취약점이 공격자에게 시스템 접근 권한을 제공할 수 있다

AI 코드 생성 에이전트에서 0클릭 원격 코드 실행(RCE) 취약점이 발견되어 공격자가 시스템 접근 권한을 얻을 수 있는 위험이 있다. 이 취약점은 사용자 인터페이스 없이도 공격이 가능해 보안 위협이 크다.

CRITICAL글로벌 · 취약점 · 3일 전The Hacker News

Check Point 관리 서버에 무인증 원격 코드 실행 취약점 발견

Check Point의 보안 관리 및 로그 서버에 무인증 상태에서 원격으로 코드를 실행할 수 있는 심각한 취약점(CVE-2026-91843)이 발견되었다. 해당 취약점은 인증 전 단계에서 발생하는 스택 오버플로우로, 현재까지 악용 사례는 확인되지 않았다. Check Point는 LivePatch를 통해 패치를 배포하고 있으며, 자동 업데이트가 활성화된 고객은 이미 보호받고 있다.

CVE-2026-91843
HIGH글로벌 · 취약점 · 3일 전The Hacker News

Docker Sandboxes 취약점(CVE-2026-77179, CVE-2026-79994) 보안 경고

Docker는 macOS에서 Docker Sandboxes의 취약점(CVE-2026-77179, CVE-2026-79994)을 발견하여 0.42.0 버전에서 수정했다고 발표했습니다. 이 취약점은 가상 머신 내 악성 코드가 호스트 파일을 읽거나 수정할 수 있는 문제로, 사용자는 최신 버전으로 업데이트하거나 클론 모드를 사용하는 것을 권장받습니다.

CVE-2026-77179 · CVE-2026-79994
HIGH글로벌 · 취약점 · 3일 전theregister

Microsoft 패치로 도메인 연결된 Windows PC에 신뢰 문제 발생

Microsoft가 발표한 패치로 인해 도메인에 연결된 Windows PC에서 신뢰 문제가 발생하고 있으며, SharePoint 온프레미스가 제로데이 공격을 받고 있는 것으로 나타났습니다.

CRITICAL글로벌 · 취약점 · 3일 전theregister

시스코, 다시 한번 악용된 제로데이 취약점 발표

시스코가 다시 한번 악용된 제로데이 취약점을 발표했다. 이 취약점은 점수 10점으로 평가받으며, 현재 공격에 사용되고 있는 것으로 확인되었다.

HIGH글로벌 · 취약점 · 3일 전The Hacker News

Unbound DNS resolver 심각한 취약점 발견, 즉시 패치 권고

Unbound DNS resolver의 DNSSEC 검증기에서 원격 코드 실행이 가능한 힙 오버플로우 취약점(CVE-2026-81642)이 발견되어 1.26.1 버전으로 패치가 제공되었다. 해당 취약점은 악의적인 DNS 존을 통해 공격이 가능하며, 1.26.0 이하 버전이 영향을 받는다.

CVE-2026-33278 · CVE-2026-81642 · CVE-2026-82717

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.