Johnson Controls EasyIO Neo CVE-2026-64893 취약점 발생, 어떤 위험이 있나?

최근 공개된 CVE-2026-64893 취약점은 Johnson Controls EasyIO Neo 컨트롤러에서 민감 정보가 암호화되지 않은 평문으로 전송되는 결함입니다. 공격자가 자격 증명과 세션 데이터 같은 핵심 정보를 가로챌 수 있는 보안 위협입니다. CVE-2026-64893 취약점 개요 산업 제어 시스템(ICS) 환경에서 데이터 전송의 보안성은 시스템 전체의 가용성과 무결성을 결정짓는 핵심 요소입니다. 최근 Johnson Controls의 EasyIO Neo 시리즈 컨트롤러에서 민감 정보의 … 더 읽기

Monta monta.app 충전 인프라 취약점 발생: CISA 권고 분석

Monta의 충전 인프라 관리 플랫폼인 monta.app에서 WebSocket 인증 메커니즘 부재, 세션 및 자격 증명 노출 등 복합적인 보안 취약점이 발견됐습니다. 공격자가 이를 악용하면 충전 스테이션의 관리자 제어권을 무단으로 획득하거나 서비스 거부(DoS) 공격으로 충전 서비스를 중단시킬 수 있습니다. Monta monta.app 보안 취약점 개요 미국 사이버보안 및 인프라 보안국(CISA)은 최근 Monta의 충전 인프라 관리 플랫폼인 monta.app 관련 … 더 읽기

Meari IoT Cloud OpenAPI 기기 소유권 검증 누락이란 무엇인가?

Meari IoT Cloud 플랫폼에서 발생한 소유권 검증 누락 취약점은 인증된 사용자가 타인의 기기 설정을 임의로 바꾸거나 기기의 상태 정보(디바이스 섀도우)에 무단으로 접근할 수 있게 합니다. IoT 생태계 내 기기 제어권 상실과 데이터 유출로 이어지는 심각한 보안 문제입니다. 취약점 개요 및 영향 범위 최근 CISA ICS-CERT가 Meari IoT Cloud Platform OpenAPI Service에서 발생한 인가 결함을 ICSA-26-274-06 … 더 읽기

CHOSEN BRICK 스파이웨어 캠페인: 메신저 사칭 공격의 실체

최근 보고된 CHOSEN BRICK 스파이웨어 캠페인은 이란 국가 지원 배우가 주도합니다. WhatsApp과 Telegram 등 메신저에서 지인이나 기술 지원원을 사칭해 신뢰를 쌓은 뒤, 반체제 인사와 활동가, 언론인을 주요 표적으로 삼아 유포됩니다. CHOSEN BRICK(HEAVYGRAM) 캠페인 개요 및 표적 CHOSEN BRICK은 Windows 운영체제만 노리도록 설계된 스파이웨어 계열입니다. 영국 NCSC는 이를 CHOSEN BRICK으로 명명했고, 미국 FBI는 HEAVYGRAM이라는 이름을 붙였습니다. … 더 읽기

취약점 점수보다 중요한 ‘실제 악용’ 기반 패치 우선순위의 변화

단순히 취약점 점수가 높은 순서대로 패치하는 방식은 조직 내 상황이나 시스템 환경 차이를 반영하지 못합니다. 외부 노출과 맞물려 즉시 침해로 이어지는 실제 공격 경로를 놓칠 위험도 큽니다. 그래서 최근 보안 위협 환경에서는 실제 악용 사례가 확인된 취약점부터 우선 처리하는 KEV(Known Exploited Vulnerability) 기반 패치 전략이 필수가 됐습니다. AI 시대의 취약점 공격 양상 변화 최근 보안 … 더 읽기

Adobe Commerce CVE-2026-71362 취약점: 무엇이 위험한가?

Adobe Commerce에서 발견된 CVE-2026-71362 취약점은 권한 부여 검증 오류로 공격자가 권한 없이 시스템에 접근할 수 있게 하는 심각한 보안 위협입니다. CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재됐다는 사실은 이미 실제로 악용되고 있다는 뜻입니다. 그만큼 즉시 패치가 시급합니다. CVE-2026-71362 취약점 개요 및 심각도 Adobe Commerce 운영 환경에서 발견된 CVE-2026-71362는 권한 부여 검증 오류(Incorrect Authorization) 결함으로 분류됩니다. CWE-863으로 … 더 읽기

CVE-2026-5430: WSO2 API 플랫폼 KEV 등재와 보안 위협 분석

WSO2 API 플랫폼 제품군에 영향을 주는 CVE-2026-5430 취약점은 JWT 인증 우회와 경로 순회로 관리자 권한 획득에서 원격 코드 실행(RCE)까지 이어질 수 있는 치명적인 결함입니다. 실제 악용 사례가 확인되면서 CISA의 KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. CVE-2026-5430 취약점 개요 및 위험도 CVE-2026-5430은 WSO2 API 플랫폼의 핵심 구성 요소에서 발생하는 심각한 보안 취약점입니다. 이 취약점의 가장 위험한 점은 … 더 읽기

CVE-2025-39682: 리눅스 커널 kTLS 취약점과 CISA KEV 등재 의미

리눅스 커널 kTLS 수신 경로에서 발견된 CVE-2025-39682 취약점은 rx_list에 쌓인 길이 0 레코드가 처리될 때 의도된 예외 조건 검사를 우회하는 결함입니다. CISA KEV 카탈로그에 오를 만큼 실제 악용 위험성이 큽니다. CVE-2025-39682 취약점 개요 및 심각도 CVE-2025-39682는 리눅스 커널의 kTLS(kernel TLS) 수신 경로에서 발견된 보안 결함입니다. 시스템이 데이터 패킷을 처리하는 과정에서 길이 0인 레코드가 유입될 때 … 더 읽기

PaperCut NG/MF 인증 우회 및 코드 실행 취약점 발생

PaperCut NG/MF 서버에서 발생한 이번 CVE 취약점들은 인증되지 않은 원격 공격자가 시스템 설정을 임의로 수정하고 Java 코드를 실행해 서버의 완전한 제어권을 획득하는, 이른바 사전 인증 원격 코드 실행(Unauthenticated RCE) 위협입니다. CVE-2026-81578 및 CVE-2026-82078 취약점 개요 PaperCut NG/MF 인쇄 관리 서버에서 심각한 보안 결함이 발견됐습니다. 문제는 취약점이 하나가 아니라는 점입니다. 서로 다른 두 취약점이 연쇄 작용하면서 … 더 읽기

CISA KEV 등재된 CVE-2026-68820 윈도우 권한 상승 위험 분석

CVE-2026-68820 취약점은 윈도우 시스템의 네트워크 드라이버에서 발생하는 메모리 관리 결함으로, 인증된 공격자가 로컬 권한을 상승시켜 시스템 제어권을 획득할 수 있다는 점에서 매우 위험합니다. 특히 이 취약점은 CISA의 KEV 카탈로그에 등재되어 실제 공격에 악용된 사례를 정부 기관이 공식 확인했으므로 즉각적인 대응이 필요합니다. CVE-2026-68820 취약점 개요 및 영향 범위 CVE-2026-68820은 Microsoft Windows의 WinSock용 보조 기능 드라이버인 ‘afd.sys’에서 … 더 읽기