Zimbra Collaboration Suite CVE-2026-73570 취약점이란 무엇인가?

Zimbra Collaboration Suite(ZCS)에서 발생한 CVE-2026-73570 취약점은 Zimbra 사용자 권한으로 임의의 운영체제 명령을 실행하는 명령 주입 취약점입니다. 실제 악용 가능성이 확인되어 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재될 만큼 위험한 보안 결함이기도 합니다. CVE-2026-73570 취약점 개요 및 기술적 특징 CVE-2026-73570은 Zimbra Collaboration Suite(ZCS) 환경에서 발생하는 명령 주입(Command Injection) 취약점입니다. 이 취약점이 악용되면 공격자가 시스템 내에서 Zimbra 사용자 … 더 읽기

TrueConf Server CVE-2026-72529·72530 취약점과 CISA KEV 등재 의미

TrueConf Server에서 발견된 최신 취약점은 4307/TCP 포트로 무인증 스크립트를 실행하고, 격리 환경을 탈출해 임의 코드를 구동하는 경로로 공격이 이루어집니다. 호스트 시스템의 제어권 상실과 백도어 설치 같은 심각한 영향으로 이어집니다. TrueConf Server 취약점(CVE-2026-72529, CVE-2026-72530) 분석 Kaspersky ICS CERT가 TrueConf Server의 심각한 보안 취약점 두 건을 공개했습니다. 두 취약점은 각자 단독으로도 작동하지만, 연계되면 공격자의 권한을 확장하는 데 … 더 읽기

CVE-2026-86060 MikroTik 취약점, CISA KEV 등재의 의미는?

최근 CISA KEV에 등재된 MikroTik RouterOS의 CVE-2026-86060 취약점은 조작된 사용자 이름으로 SSH 세션의 권한을 변조해 관리자 권한을 획득하게 만드는 치명적인 결함입니다. 다른 취약점과 조합되면 인증 없이 장치 전체를 내주는 심각한 위험이 따릅니다. CVE-2026-86060 취약점 상세 분석 및 영향 CVE-2026-86060은 MikroTik RouterOS의 SSH 로그인 과정에서 허용되지 않는 문자로 시작하는 사용자 이름을 제대로 처리하지 못해 생긴 권한 … 더 읽기

JFrog Artifactory 인증 우회 CVE-2026-82329 CISA KEV 등재 의미

JFrog Artifactory의 CVE-2026-82329 취약점은 인증 없는 공격자가 관리자 권한을 획득할 수 있는 부적절한 인증 결함입니다. 특히 CISA의 KEV 카탈로그 등재는 실제 환경에서 악용될 위험이 있다는 신호라서 즉각적인 조치가 필요합니다. CVE-2026-82329 취약점 개요 및 심각도 JFrog Artifactory에서 발견된 CVE-2026-82329는 부적절한 인증(improper authentication)과 관련된 보안 결함입니다. 인증 절차의 미비 탓에 공격자가 정상적인 인증 과정 없이 시스템에 접근할 … 더 읽기

CISA 경보: 엔드포인트 관리 시스템 표적 활동과 Intune 보안 위험

최근 CISA가 경고한 엔드포인트 관리 시스템 표적 공격은 관리자 권한을 탈취한 공격자가 시스템 내부 활동을 감추며 테넌트 전체에 영향을 줄 수 있습니다. 이런 공격을 막으려면 단일 관리자의 오남용이나 계정 침해로 인한 피해를 최소화하는 하드닝 작업이 필수입니다. CISA의 엔드포인트 관리 시스템 하드닝 권고 배경 미국 사이버보안 및 인프라 보안국(CISA)은 미국 조직의 엔드포인트 관리 시스템을 대상으로 한 … 더 읽기

CISA-Rockwell 경보: 물·하수도 섹터 PLC 인터넷 노출 위협

물·하수도 섹터의 PLC가 인터넷에 직접 노출되면 공격자가 운영자 계정을 차단하거나 시스템 연결을 해제할 수 있습니다. 실제 물 끓임 통지 발행과 수동 운영으로 이어지는 심각한 운영 중단 위협입니다. 이에 CISA는 인프라 보호를 위해 긴급 경보를 발령했습니다. CISA의 물·하수도 섹터 PLC 보안 경보 개요 CISA는 2026년 7월 30일, 물·하수도(WWS) 섹터의 인터넷 노출 PLC(Programmable Logic Controller)를 표적으로 삼는 … 더 읽기

Orkes Conductor 무인증 RCE 취약점(CVE-2026-58138) 발생 및 위험성

Orkes Conductor 플랫폼에서 최근 보고된 CVE-2026-58138 취약점은 인증되지 않은 원격 공격자가 API로 임의의 OS 명령을 실행하는 심각한 무인증 원격 코드 실행(RCE) 결함입니다. 이 취약점은 GraalVM 기반 스크립트 평가기의 통제 미흡에서 비롯됐으며, 시스템 전체의 제어권을 상실할 수 있는 치명적인 결과로 이어집니다. CVE-2026-58138 취약점 개요 및 위험도 Orkes Conductor 워크플로 플랫폼에서 발견된 CVE-2026-58138은 인증 전 단계에서 공격이 … 더 읽기

CVE-2026-85058 Moquette MQTT 브로커 ACL 우회 취약점 분석

Moquette MQTT 브로커에서 Last Will 메시지로 ACL을 우회할 수 있는 이유는 브로커가 Last Will 메시지를 전송하는 특정 코드 경로에서 정상적인 PUBLISH 경로와 달리, 쓰기 권한을 검증하는 authorizator.canWrite() 검사를 완전히 생략했기 때문입니다. CVE-2026-85058 취약점 개요 및 메커니즘 CVE-2026-85058은 Java 기반의 경량 MQTT 브로커인 Moquette에서 발견된 권한 검사 누락 취약점입니다. 이 취약점의 핵심은 MQTT 프로토콜의 ‘Last Will … 더 읽기

Perses 경로 순회 및 데이터소스 프록시 인가 누락 취약점 분석

Perses 플랫폼에서 발생한 경로 순회와 인가 누락 취약점은 공격자에게 서버 호스트의 임의 파일을 읽고 비인가 시크릿을 평문으로 탈취할 길을 열어 줍니다. 시스템의 기밀성과 데이터 무결성에 심각한 영향을 미치는 취약점입니다. Perses 플랫폼의 데이터 저장 구조와 취약점 배경 Perses는 Observability 대시보드 플랫폼으로, 시스템 리소스를 저장하려면 파일 시스템 데이터베이스 또는 SQL 데이터베이스 중 하나를 골라 쓰는 구조입니다. 저장 … 더 읽기

TanStack npm 공급망 공격 발생: CI 토큰 탈취 및 소스 코드 유출 경위

TanStack npm 공급망 공격은 GitHub Actions의 pull_request_target 워크플로 취약점과 캐시 오염을 이용해 CI 환경의 OIDC 토큰 및 자격증명을 탈취한 뒤, 다수의 npm 패키지에 악성 버전을 배포한 사건입니다. 이 공격으로 42개의 TanStack 패키지에 총 84개의 악성 버전이 게시되었고, 연쇄적으로 타 기업의 비공개 리포지토리까지 유출되었습니다. TanStack npm 공급망 공격 개요 및 영향 이번 공격은 단순한 패키지 변조를 … 더 읽기