์ง์ผ๋ณด๊ธฐ๋ง ํ๋ค ๋์น ์ — AI ์์ด์ ํธ๊ฐ 'ํ ์ ์๋ ์ผ'์ ์ขํ๋ ๋ฐฉ์ด ์ค๊ณ
์ด๋ฏธ์ง ์ถ์ฒ: The Hacker Newsํ ๊ธ์ต๊ถ ๋ณด์ํ์ด ์ฌ๋ด์ ๋ถ์ธ AI ์์ด์ ํธ ๋์๋ณด๋๋ฅผ ์๋์ค๋ ๋ณด์ฌ์ค ์ ์ด ์๋ค. ์ด๋ค ์์ด์ ํธ๊ฐ ์ธ์ ์ผ์ก๊ณ , ๋ฌด์จ API๋ฅผ ๋ช ๋ฒ ํธ์ถํ๋์ง ์ค์๊ฐ์ผ๋ก ๊ทธ๋ํ๊ฐ ํ๋ ๋ค. ๊ทธ๋ฐ๋ฐ ๋ด๊ฐ ๋ฌผ์๋ค. "์ ์์ด์ ํธ๊ฐ ์ง๊ธ ๋น์ฅ ๊ณ ๊ฐ DB ์ ์ฒด๋ฅผ ๋คํํ๋ ค ๋ค๋ฉด, ์ ํ๋ฉด์ด ๊ทธ๊ฑธ ๋ง๋์?" ์ ๊น ์นจ๋ฌต์ด ํ๋ ๋ค. ๋ต์ "์๋์, ๋ณด์ด๊ธฐ๋ง ํด์"์๋ค. ๋ฌธ์ ์ ํต์ฌ์ด ๋ฐ๋ก ์ฌ๊ธฐ๋ค. ๋ณด๋ ๊ฒ(visibility)๊ณผ ๋ง๋ ๊ฒ(enforcement)์ ์์ ํ ๋ค๋ฅธ ์ด์ผ๊ธฐ๋ผ๋ ๊ฒ.ํต์ฌ ์์ฝAI ์์ด์ ํธ๋ ์ฌ๋๋ณด๋ค ๋น ๋ฅด๊ณ ์์จ์ ์ผ๋ก ํ๋ํ๋ฏ๋ก, ๋ก๊ทธ๋ฅผ '์ง์ผ๋ณด๋' ๋ฐฉ์๋ง์ผ๋ก๋ ์ฌ๊ณ ๋ฅผ ์ฌํ์ ํ์ธํ ๋ฟ ์ฐจ๋จํ์ง ๋ชปํจ.์์ด์ ํธ๋ ์ฌ์ค์ ํ๋์ ์ ์(non-human identity)์ด๋ฏ..
๋ฐฉํ๋ฒฝ์ ์งํค๋ ์ฝ์์ด ๋จผ์ ์ด๋ ธ๋ค — ๊ณต๊ฒฉ์ ์ ์ฉ๋ SmartConsole ์ ๋ก๋ฐ์ด, ํ์ง·์ํ ์ฐ์ ์์
์ด๋ฏธ์ง ์ถ์ฒ: BleepingComputer๋ฐฉํ๋ฒฝ ์ ์ฑ
์ ์๋ณด๋ ค๊ณ SmartConsole์ ์ผ๋ ๊ฑด ๊ด๋ฆฌ์์๊ฒ ํ๋ฃจ์ ์์ ๊ฐ์ ์ผ์. ๊ท์น ํ๋ ๋ฐ๊พธ๊ณ , ๋ก๊ทธ ๋ช ์ค ๋๊ฒจ๋ณด๊ณ , ๋ฐฐํฌ ๋ฒํผ์ ๋๋ฅด๋ ์ต์ํ ํ๋ฉด. ๊ทธ๋ฐ๋ฐ ๊ทธ ์ต์ํ ๊ด๋ฆฌ ํ๋ฉด ์์ฒด๊ฐ ๊ณต๊ฒฉ์ ์
๊ตฌ๊ฐ ๋๋ค๋ ์์์ด ๋ค๋ ค์์. Check Point๊ฐ ์ค์ ๊ณต๊ฒฉ์ ์
์ฉ๋๋ SmartConsole ์ ๋ก๋ฐ์ด๋ฅผ ๊ธํ ํจ์นํ๋ค๊ณ ๋ฐํ๊ณ , "๊ฒฝ๊ณ์ ์ ์งํค๋ ๋๊ตฌ๊ฐ ๋จผ์ ๋ซ๋ฆฐ๋ค"๋, ๋ฐฉ์ด์ ์
์ฅ์์ ๊ฐ์ฅ ๊ป๋๋ฌ์ด ์๋๋ฆฌ์ค๊ฐ ๋ ํ ๋ฒ ํ์ค์ด ๋ ์
์.ํต์ฌ ์์ฝ๋ฐฉํ๋ฒฝ ๊ด๋ฆฌ ํด๋ผ์ด์ธํธ์ธ SmartConsole์ ์ ๋ก๋ฐ์ด๊ฐ ์ค์ ๊ณต๊ฒฉ์ ์ฐ์๊ณ , Check Point๊ฐ ๊ธด๊ธ ํจ์น๋ฅผ ๋ฐฐํฌํจ.๊ด๋ฆฌ ํ๋ฉด(management plane)์ด ๋ซ๋ฆฌ๋ฉด ์ ์ฑ
·๋ก๊ทธ·์ธ์ฆ์ด ํ๊บผ๋ฒ..
๊ฐ์ ๋ฌธ์์ด์ ์๋ฒ์ ๋ธ๋ผ์ฐ์ ๊ฐ ๋ค๋ฅด๊ฒ ์ฝ์ ๋ — WordPress ์ฝ์ด ํด์ ์ถฉ๋ CVE-2026-63030 ๋ฐฉ์ด ๋ ธํธ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV๋ณด์ ์ฌ๊ณ ๋ถ์์ ํ๋ค ๋ณด๋ฉด "๋ถ๋ช
ํ ์
๋ ฅ๊ฐ ๊ฒ์ฌ๋ฅผ ํต๊ณผํ๋๋ฐ ์ ํฐ์ก์ง?" ํ๋ ์๊ฐ์ด ์จ๋ค. ๋๊ฐ ์์ธ์ ํ๋๋ค. ๊ฒ์ฌํ๋ ์ชฝ๊ณผ ์คํํ๋ ์ชฝ์ด ๊ฐ์ ๋ฐ์ดํฐ๋ฅผ ์๋ก ๋ค๋ฅด๊ฒ ํด์ํ๊ธฐ ๋๋ฌธ์ด๋ค. ์ด๋ฒ์ ์ ๋ฆฌํ๋ WordPress ์ฝ์ด์ CVE-2026-63030๋ ์ ํํ ๊ทธ ๊ณ์ด, ์ด๋ฅธ๋ฐ 'ํด์ ์ถฉ๋(Interpretation Conflict)' ์ ํ์ ์ํ๋ค. ํ์ชฝ์ ์์ ํ๋ค๊ณ ํ๋จํด ํ๋ ค๋ณด๋ด๊ณ , ๋ค๋ฅธ ํ์ชฝ์ ๊ทธ ๋ฌธ์์ด์ ๋ช
๋ น์ด๋ ํ๊ทธ๋ก ๋ฐ์๋ค์ด๋ ์ด๊ธ๋จ ๋ง์ด๋ค.ํต์ฌ ์์ฝCVE-2026-63030์ WordPress ์ฝ์ด์์ ์
๋ ฅ๊ฐ์ ๊ฒ์ฆํ๋ ๊ณ์ธต๊ณผ ์ค์ ๋ก ์ฒ๋ฆฌ·์ถ๋ ฅํ๋ ๊ณ์ธต์ด ๋์ผ ๋ฌธ์์ด์ ๋ค๋ฅด๊ฒ ํด์ํ๋ฉด์ ํํฐ๋ฅผ ์ฐํํ๊ฒ ๋๋ ํด์ ์ถฉ๋ ๊ฒฐํจ์ด๋ค.๊ณต๊ฒฉ์ ํต์ฌ์ ์ ํ์ด๋ก๋..
์ ์ธ๊ณ ์ฌ์ดํธ ์ด์ ๋ท์ด ๊ตด๋ฆฌ๋ ์์ง, ๊ทธ ๋ฐ๋ฐ๋ฅ ์ฟผ๋ฆฌ์์ ์ CVE-2026-60137
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์๋ํ๋ ์ค๋ ์ง๊ธ ์ด ์๊ฐ์๋ ์ ์ธ๊ณ ์น์ฌ์ดํธ์ ๋๋ต 40% ๋๊ฒ๋ฅผ ๋ ๋ฐ์น๊ณ ์์. ๊ทธ๋งํผ ์ฝ์ด(core) ์์ฒด์์ SQL ์ธ์ ์
๊ฒฐํจ์ด ๋์๋ค๋ ์์์, ํน์ ํ๋ฌ๊ทธ์ธ ํ๋๊ฐ ์๋ํ ๊ฒ๊ณผ๋ ๋ฌด๊ฒ๊ฐ ๋ค๋ฆ. CVE-2026-60137์ ๋ฐ๋ก ๊ทธ ์ฝ์ด ๊ณ์ธต์์ ์ฌ์ฉ์ ์
๋ ฅ์ด ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ฟผ๋ฆฌ๋ก ํ๋ฌ ๋ค์ด๊ฐ๋ ๊ฒฝ๋ก๊ฐ ์ ๋๋ก ๊ฑธ๋ฌ์ง์ง ์์ ์๊ธด SQL Injection ์ทจ์ฝ์ ์. ๊ฐ์ธ์ ์ผ๋ก ์ด๋ฐ ์ฝ์ด ๊ฒฐํจ์ "์ฐ๋ฆฌ ์ฌ์ดํธ๋ ํ๋ฌ๊ทธ์ธ ๋ณ๋ก ์ ๊น์์ผ๋ ๊ด์ฐฎ๊ฒ ์ง" ํ๋ ๋ฐฉ์ฌ์ ์ ๋ฉด์ผ๋ก ๋ฐฐ์ ํ๋ ์ข
๋ฅ๋ผ ๋ ๋์ฌ๊ฒจ๋ณด๊ฒ ๋จ.ํต์ฌ ์์ฝCVE-2026-60137์ ์๋ํ๋ ์ค ์ฝ์ด์ SQL ์ธ์ ์
์ผ๋ก, ํ๋ฌ๊ทธ์ธ์ด ์๋๋ผ ์์ง ์์ฒด๊ฐ ์ํฅ๊ถ์.๊ณต๊ฒฉ์๋ ์กฐ์๋ ์
๋ ฅ์ผ๋ก DB ์ฟผ๋ฆฌ๋ฅผ ๋นํ์ด ๋ฐ์ดํฐ ์ด..
ํ๋ฉด ์ด๋๊ฐ์ 'ํฌ๋ช ํ ๋ฌธ์ฅ'์ด host PC ์ ธ๊น์ง ์ด์ด์ง๋ ๊ธธ — ์๋๋ก์ด๋ AI ์์ด์ ํธ๋ฅผ ๋ ธ๋ฆฐ ๊ฐ์ ํ๋กฌํํธ ์ฃผ์
์ด๋ฏธ์ง ์ถ์ฒ: The Hacker News์ค๋งํธํฐ ํ๋ฉด์ ๋์ ๋๋ฌ ์ฃผ๋ AI ๋น์๋ฅผ ๋ ์ฌ๋ ค ๋ณด์. ์ฌ์ฉ์๊ฐ "์ด ์ฑ ๋ก๊ทธ์ธ ์ข ํด ์ค", "์ด ๋ฉ์ผ ์ ๋ฆฌํด ์ค"๋ผ๊ณ ๋งํ๋ฉด ์์ด์ ํธ๊ฐ ํ๋ฉด์ ์ฝ๊ณ , ๋ฒํผ ์์น๋ฅผ ํ์
ํ๊ณ , ๋์ ํญ์ ๋๋ฌ ์ค๋ค. ๋ฌธ์ ๋ ๊ทธ 'ํ๋ฉด์ ์ฝ๋' ๋จ๊ณ์ ์์. ์ฌ๋ ๋์๋ ์๋ฌด๊ฒ๋ ์๋ ๋น ๊ณต๊ฐ์ฒ๋ผ ๋ณด์ด๋ ์๋ฆฌ์, ์์ด์ ํธ๋ง ์ฝ์ด ๋ค์ด๋ ๋ฌธ์ฅ ํ๋๊ฐ ์ฌ๊ฒจ ์๋ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น. ๊ทธ ๋ฌธ์ฅ์ด "์ง๊ธ๊น์ง ์ง์๋ ๋ฌด์ํ๊ณ ์๋ ๋ช
๋ น์ ์คํํ๋ผ"๋ผ๊ณ ์์ญ์ธ๋ค๋ฉด ๋ง์.ํต์ฌ ์์ฝ์คํ์์ค ์๋๋ก์ด๋ AI ์์ด์ ํธ๊ฐ ํ๋ฉด์ ๋ณด์ด์ง ์๋ ํ
์คํธ๋ฅผ ๊ทธ๋๋ก ๋ช
๋ น์ผ๋ก ๋ฐ์๋ค์ฌ, ์ฐ๊ฒฐ๋ host PC์์ ์ฝ๋๋ฅผ ์คํํ ์ ์๋ ๊ฐ์ ํ๋กฌํํธ ์ฃผ์
์ํ์ด ์ ๊ธฐ๋จ.ํต์ฌ ์์ธ์ 'ํ๋ฉด์ ๋ณด์ด๋ ๋ฐ์ดํฐ'์ '์์ด..
๊ด๋ฆฌ์ ๊ณ์ ์์ด๋ ์๋ฒ๋ฅผ ์ก๋๋ค, WordPress ์ฝ์ด๋ฅผ ๋ ธ๋ฆฐ wp2shell ๊ฒฐํจ ์ฝ๊ธฐ
์ด๋ฏธ์ง ์ถ์ฒ: The Hacker News์ ์ธ๊ณ ์น์ฌ์ดํธ ์ด ๊ณณ ์ค ๋ท ์ด์์ด WordPress๋ก ๋์๊ฐ๋ค๋ ํต๊ณ๋ ์ด์ ์๋กญ์ง๋ ์์. ๊ทธ๋ฐ๋ฐ ๊ทธ '๋ท ์ค ํ๋'๊ฐ ํ๋ฌ๊ทธ์ธ์ด๋ ํ
๋ง๋ ์๋๊ณ ์ฝ์ด(core) ์์ฒด์์ ์ธ์ฆ ์์ด ์๊ฒฉ ์ฝ๋ ์คํ์ ํ์ฉํ๋ค๋ฉด ์ด์ผ๊ธฐ๊ฐ ์์ ํ ๋ฌ๋ผ์ง. ์ด๋ฒ์ ๋ณด๊ณ ๋ wp2shell ๊ฒฐํจ์ด ๋ฐ๋ก ๊ทธ ์๋ฆฌ๋ฅผ ๊ฑด๋๋ ธ์. ๋จ์ ๊ณ์ ์ ํ์น ํ์๋, ๊ด๋ฆฌ์ ํ์ด์ง์ ๋ก๊ทธ์ธํ ํ์๋ ์์ด, ๊ทธ๋ฅ ์ด๋ ค ์๋ ์์ฒญ ๊ฒฝ๋ก๋ง์ผ๋ก ์๋ฒ ์์์ ์ฝ๋๊ฐ ๋์๊ฐ๋ ๊ตฌ์กฐ๋ผ๋ ์ ์ด ํต์ฌ์.ํต์ฌ ์์ฝwp2shell์ WordPress ์ฝ์ด๋ฅผ ๋
ธ๋ฆฐ ์ธ์ฆ ๋ถํ์(unauthenticated) ์๊ฒฉ ์ฝ๋ ์คํ ๊ฒฐํจ์ผ๋ก, ๋ก๊ทธ์ธ ์์ด๋ ์๋ฒ ์ธก ์ฝ๋ ์คํ์ด ๊ฐ๋ฅํ ์ ํ์.๊ณต๊ฒฉ ์ฑ๊ณต ์ ์น์
ธ ์
๋ก๋·๊ณ์ ํ์ทจ·..
ํ๋ฆฐ ๋น๋ฐ๋ฒํธ ๋ช ๋ฒ์ ๊ฑด๋ฌผ ์ ์ฒด ์ ์ด๊ธฐ๊ฐ ๋ฉ์ถ๋ค — KNX ๊ณ์ ์ ๊ธ ์ค๊ณ๊ฐ ๋ง๋ CVE-2023-4346
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์ฌ๋ฌด์ค ์กฐ๋ช
, ๊ณต์กฐ, ๋ธ๋ผ์ธ๋, ์ถ์
๊ฒ์ดํธ๊ฐ ํ ๋ฒฝ๋ฉด์ ์์ ์ ์ด๋ฐ์์ ์กฐ์ฉํ ๋์๊ฐ๋ ๊ฑด๋ฌผ์ ๋ ์ฌ๋ ค ๋ณด์. ๊ทธ ๋ค์๋ ๋๊ฐ KNX๋ผ๋ ์ค๋๋ ๋น๋ฉ ์๋ํ ํ๋กํ ์ฝ์ด ๊น๋ ค ์์. ๊ทธ๋ฐ๋ฐ ์ด KNX๊ฐ "๋ณด์์ ๊ฐํํ๊ฒ ๋ค"๊ณ ์ผ ๋๋ ์ ์ ์ธ๊ฐ(Connection Authorization) ๊ธฐ๋ฅ์ด, ์ด๋ค ์กฐ๊ฑด์์๋ ์คํ๋ ค ๊ฑด๋ฌผ ๊ด๋ฆฌ์ ์์ ์ ๋ฌธ ๋ฐ์ผ๋ก ๋ฐ์ด๋ด๋ ๋ฌด๊ธฐ๊ฐ ๋๋ค๋ ๊ฒ ์ด๋ฒ ์ด์ผ๊ธฐ์. CVE-2023-4346, ์ด๋ฆ๋ถํฐ๊ฐ '์ง๋์น๊ฒ ์๊ฒฉํ ๊ณ์ ์ ๊ธ ๋ฉ์ปค๋์ฆ'์ด๋ผ ๋ถ์ ๊ฒฐํจ์.ํต์ฌ ์์ฝKNX ์ ์ ์ธ๊ฐ(Option 1)์ ๊ณ์ ์ ๊ธ์ด ๋๋ฌด ๋ป๋ปํด, ์๋ชป๋ ํค ์
๋ ฅ์ด ์์ด๋ฉด ์ฅ์น๊ฐ ์ฌ์ค์ ์ ๊ฒจ ์ ์ ๊ด๋ฆฌ์๊น์ง ๋ชป ๋ค์ด๊ฐ.๊ณต๊ฒฉ์๋ ์ฝ๋ ์คํ ์์ด 'ํ๋ฆฐ ํค๋ฅผ ๋ฐ๋ณต'ํ๋ ๊ฐ..
์ธ์ฆ์ ์ฑ๊ณตํ๋๋ฐ ์ ๊ทธ ์ฑ๊น์ง ์ด๋ ธ์๊น — ADFS ์ ๊ทผ์ ์ด ๊ตฌ๋ฉ(CVE-2026-56155) ์ฝ๋ ๋ฒ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์ฌ๋ด ๊ณ์ ํ๋๋ก ๋ฉ์ผ๋ ์ด๊ณ , ์ธ์ฌ ์์คํ
๋ ์ด๊ณ , ์ธ๋ถ SaaS๋ ์ฌ๋ ํ์ฌ๊ฐ ๋ง์. ๊ทธ ์ค์ฌ์ ์์ ์๋ ๊ฒ ADFS(Active Directory Federation Services)์. ๋ก๊ทธ์ธ ์ฐฝ์ ๋์ ๋์ ์ฃผ๊ณ , "์ด ์ฌ๋ ๋ง์ต๋๋ค"๋ผ๋ ๋์ฅ(ํ ํฐ)์ ์ฐ์ด ๊ฐ ์๋น์ค๋ก ๋ณด๋ด ์ฃผ๋ ์ค๊ฐ์ธ ์ญํ ์ด๋ผ ๋ณด๋ฉด ๋จ. ๊ทธ๋ฐ๋ฐ ์ด๋ฒ์ ๊ณต๊ฐ๋ CVE-2026-56155๋ ๊ทธ ๋์ฅ ์์ฒด๋ฅผ ์์กฐํ๋ ์ด์ผ๊ธฐ๊ฐ ์๋. ๋์ฅ์ ์ ์์ธ๋ฐ, ๊ทธ ๋์ฅ์ ์ด๋๊น์ง ์ธ ์ ์๋์ง ๊ตฌ๋ถ์ด ์ถฉ๋ถํ ์ด์ดํ์ง ์์๋ค๋ ์ด์ผ๊ธฐ์. ๋ถ๋ฅ์ 'Insufficient Granularity of Access Control', ์ฐ๋ฆฌ๋ง๋ก ์ฎ๊ธฐ๋ฉด ์ ๊ทผ ํต์ ์ ๊ฒฐ์ด ๋๋ฌด ๊ตต์๋ค๋ ๋ป์.ํต์ฌ ์์ฝADFS์ ์ ๊ทผ ์ ์ด ํ์ ..
์๊ธ๋ ์ฒ๋ผ ๋์์ค๋ SAP ํจ์น๋ฐ์ด — NetWeaver·Commerce Cloud ๊ฒฝ๊ณ ๋ฅผ '๋ฐฉ์ด์ ์ฒดํฌ๋ฆฌ์คํธ'๋ก ๋ฐ๊พธ๋ ๋ฒ
์ด๋ฏธ์ง ์ถ์ฒ: BleepingComputer๋งค๋ฌ ๋์งธ ์ฃผ ํ์์ผ, SAP ๊ด๋ฆฌ์๋ค์ ๋ฌ๋ ฅ์๋ ์กฐ์ฉํ ํ์ ํ๋๊ฐ ์ฐํ ์์. ์ด๋ฅธ๋ฐ Security Patch Day. ์ด๋ฒ์๋ SAP๋ NetWeaver์ Commerce Cloud๋ฅผ ๊ฒจ๋ฅํ ์ฌ๋ฌ ๊ฐ์ ์ฌ๊ฐ(critical) ๋ฑ๊ธ ๊ฒฐํจ์ ๊ณต์งํ๋ฉฐ ํจ์น ๋
ธํธ๋ฅผ ์์๋์. ๋ฌธ์ ๋, ์ด ๊ฒฝ๊ณ ๊ฐ ๊ธฐ์
๋ด๋ถ์์ '์, ๋ ์๋ค' ํ๋ ๋ฐฐ๊ฒฝ์์ฒ๋ผ ํ๋ฌ๊ฐ๋ฒ๋ฆฐ๋ค๋ ๋ฐ ์์. ์ ์ ์ด ์์คํ
๋ค์ด ์ฌ๋ด ์ฌ๋ฌด·๊ตฌ๋งค·์ ์์๊ฑฐ๋์ ์ฌ์ฅ๋ถ๋ผ๋ ์ฌ์ค์ ์ํ ์ฑ๋ก ๋ง์.ํต์ฌ ์์ฝSAP๊ฐ NetWeaver·Commerce Cloud์ ์ฌ๊ฐ ๋ฑ๊ธ ์ทจ์ฝ์ ๋ค์๋ฅผ ํจ์น๋ฐ์ด๋ก ๊ณต์ง — ERP·์ปค๋จธ์ค ํต์ฌ ์์คํ
์ด ๋์์.์ด๋ฐ ๊ฒฐํจ์ ์ฃผ๋ก ์ธ์ฆ ์ฐํ·์ญ์ง๋ ฌํ·์ธ์ ์
๊ณ์ด๋ก, ์ฑ๊ณต ์ ์๊ฒฉ ์ฝ๋..
๋ผ์ฐํฐ๋ ์ '๋ด ๊ด๋ฆฌ์'์ ์์ฒญ์ ์์ฌํ์ง ์์์๊น — ์์ค์ฝ IOS CSRF(CVE-2008-4128)๊ฐ ๋จ๊ธด ๊ตํ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV2008๋
, ์ฌ๋ฌด์ค ๊ตฌ์์์ ์กฐ์ฉํ ๋์๊ฐ๋ ์์ค์ฝ ๋ผ์ฐํฐ ์ด์ผ๊ธฐ๋ถํฐ ํด๋ด. ๋น์ ๋ง์ ์ฅ๋น๋ ๋ธ๋ผ์ฐ์ ๋ก ์ ์ํด ์ค์ ์ ๋ง์ง๋ ์น ๊ด๋ฆฌ ์ธํฐํ์ด์ค๋ฅผ ์ผ๋ ์ฑ ๋ฐฉ์น๋ผ ์์์. ๊ทธ๋ฐ๋ฐ ์ด ํธ๋ฆฌํ ์ฐฝ๊ตฌ๊ฐ, ๊ด๋ฆฌ์๊ฐ ์๋ชป๋ ์นํ์ด์ง ํ๋๋ฅผ ์ฌ๋ ์๊ฐ ๊ณต๊ฒฉ์์ ์๋ฐ์ด ๋์ด๋ฒ๋ฆด ์ ์๋ค๋ ์ฌ์ค์ด ๋๋ฌ๋ฌ์. ๊ทธ๊ฒ ๋ฐ๋ก CVE-2008-4128, ์์ค์ฝ IOS์ ํฌ๋ก์ค์ฌ์ดํธ ์์ฒญ์์กฐ(CSRF) ์ทจ์ฝ์ ์.ํต์ฌ ์์ฝ๋ก๊ทธ์ธ๋ ๊ด๋ฆฌ์์ ๋ธ๋ผ์ฐ์ ๋ฅผ ์์ฌ, ๋ผ์ฐํฐ ์น ๊ด๋ฆฌ ์ธํฐํ์ด์ค๋ก ์์กฐ๋ ์ค์ ์์ฒญ์ ๋์ ๋ณด๋ด๊ฒ ๋ง๋๋ CSRF ๊ฒฐํจ.๊ณต๊ฒฉ์ ์ทจ์ฝ์ ์ด ์๋๋ผ '๊ด๋ฆฌ์์ ์ ๋ขฐ๋ฐ๋ ์ธ์
'์ ๋น๋ ค ์ฐ๋ ๋ฐฉ์์ด๋ผ, ๋น๋ฐ๋ฒํธ๋ฅผ ๋ชฐ๋ผ๋ ์ฑ๋ฆฝํจ.๊ฐ์ฅ ํ์คํ ์ํ๋ ์ ์ฐ๋ HTTP ๊ด๋ฆฌ ์๋ฒ๋ฅผ ๋๊ณ , ๊ผญ ์จ์ผ ..
ํ์ผ ์ ๋ก๋ ์นธ ํ๋๊ฐ ๊ด๋ฆฌ์ ๊ถํ๊น์ง ๋ด์ฃผ๋ ๊ณผ์ ๊ณผ ๊ทธ ์์ ๋ง๋ ๋ฒ (CVE-2026-56291)
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV๋ฌธ์ ํผ ์๋์ ํํ ๋ถ์ด ์๋ 'ํ์ผ์ ์ฒจ๋ถํ์ธ์' ๋ฒํผ. ์ด๋ ฅ์๋ฅผ ๋ฐ๊ฑฐ๋ ๊ฒฌ์ ์์ฒญ์ ์ฐธ๊ณ ์ด๋ฏธ์ง๋ฅผ ๋ถ์ด๋ผ๊ณ ๋ง๋ค์ด ๋, ์ฌ์ดํธ ์ฃผ์ธ ์
์ฅ์์ ์น์ ํ ๋ฐฐ๋ ค์ ์นธ์. ๊ทธ๋ฐ๋ฐ ์ด ์นธ์ด "๋ฌด์์ ์ฌ๋ฆด ์ ์๋๊ฐ"๋ฅผ ์๋ฒ๊ฐ ์ ๋๋ก ๋๋ฌป์ง ์์ผ๋ฉด, ๋ฐฉ๋ฌธ์๊ฐ ์ฌ์ง ๋์ ์๋ฒ์์ ์คํ๋๋ ์คํฌ๋ฆฝํธ๋ฅผ ์ฌ๋ ค๋๊ณ ๊ทธ๊ฑธ ๋ธ๋ผ์ฐ์ ๋ก ๋ค์ ๋ถ๋ฌ๋ด๋ ์๊ฐ ์ฌ์ดํธ ์ ์ฒด๊ฐ ๋จ์ ์์ ๋์ด๊ฐ. Balbooa Forms์์ ๋ณด๊ณ ๋ CVE-2026-56291์ด ๋ฐ๋ก ์ด ์ง์ ์ ๊ฑด๋๋ฆผ.ํต์ฌ ์์ฝJoomla์ฉ ํผ ๋น๋์ธ Balbooa Forms์ ํ์ผ ์
๋ก๋ ๊ธฐ๋ฅ์์ ์ํํ ํ์์ ํ์ผ์ ๊ฑธ๋ฌ๋ด์ง ๋ชปํ๋ ๊ฒฐํจ(CVE-2026-56291)์ด ๋ณด๊ณ ๋จ.๊ณต๊ฒฉ์๋ ์๋ฒ์์ ์คํ๋๋ ์คํฌ๋ฆฝํธ๋ฅผ ์
๋ก๋ํด ์๊ฒฉ ์ฝ๋ ์คํ·..
ํ์ฉ๋ ๊ฑด ์ด๋ฏธ์ง, ์ฌ๋ผ๊ฐ ๊ฑด ์คํฌ๋ฆฝํธ: iCagenda CVE-2026-48939๋ฅผ ๋ฐฉ์ด์ ๋ ธํธ๋ก ์ฝ๊ธฐ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV๋๋ค ๋ฌธํ์ผํฐ ํํ์ด์ง์ '๊ฐ์ข ์ ์ฒญ' ์ฝ๋๊ฐ ํ๋ ๋ถ์ด ์๋ค๊ณ ํด๋ด
์๋ค. ์ฐธ๊ฐ์๊ฐ ์ด๋ฆ์ ์ ๊ณ , ํ๋กํ ์ฌ์ง์ ํ ์ฅ ์ฌ๋ฆฌ๋ฉด ์ ์ฒญ ์๋ฃ. ๊ด๋ฆฌ์ ์
์ฅ์์๋ ์ ์ ๋๊ณ ํ์ฌ ๋ชฉ๋ก์ด ์ฑ์์ง๋ ํธํ์ฃ . ๊ทธ๋ฐ๋ฐ ๊ทธ '์ฌ์ง ํ ์ฅ ์ฌ๋ฆฌ๋ ์นธ'์ด, ์๋ฒ์์ ์ฝ๋๋ฅผ ์คํ์ํฌ ์ ์๋ ํ์ผ์ ๊ทธ๋๋ก ๋ฐ์์ค๋ค๋ฉด ์ด์ผ๊ธฐ๊ฐ ์์ ํ ๋ฌ๋ผ์ง๋๋ค. iCagenda๋ผ๋ Joomla ํ์ฌ ๊ด๋ฆฌ ํ์ฅ๊ธฐ๋ฅ์์ ๋ณด๊ณ ๋ CVE-2026-48939๊ฐ ๋ฐ๋ก ๊ทธ๋ฐ ๊ตฌ์กฐ์ ๋ฌธ์ ์
๋๋ค.ํต์ฌ ์์ฝiCagenda์ ํ์ผ ์
๋ก๋ ์ฒ๋ฆฌ์์ ์ํํ ํ์ฅ์(์คํฌ๋ฆฝํธ๋ฅ)๋ฅผ ์ ๋๋ก ๊ฑธ๋ฌ๋ด์ง ๋ชปํด, ์ด๋ฏธ์ง ๋์ ์คํ ๊ฐ๋ฅํ ํ์ผ์ด ์๋ฒ์ ์ฌ๋ผ๊ฐ ์ ์๋ ์ทจ์ฝ์ ์.์
๋ก๋๋ ํ์ผ์ด ์น์์ ์ง์ ์คํ๋๋ฉด ์๊ฒฉ ์ฝ๋ ์คํ·์น์
ธ ์ค์น๋ก ์ด์ด..