CVE-2026-8037: Progress LoadMaster 무인증 RCE 취약점이 왜 위험한가?

Progress LoadMaster의 CVE-2026-8037 취약점은 API 엔드포인트의 입력 검증 미흡에서 비롯됐습니다. 공격자가 인증 절차 없이도 기기에 임의의 OS 명령어를 주입해 원격 코드 실행(RCE)을 수행할 수 있다는 점에서 치명적입니다. CVE-2026-8037 취약점 개요 및 위험도 Progress Software의 로드밸런서 및 앱 딜리버리 컨트롤러(ADC) 제품군인 Kemp LoadMaster에서 심각한 보안 결함이 발견됐습니다. CVE-2026-8037로 명명된 이 취약점은 인증되지 않은 공격자가 원격에서 기기 … 더 읽기

CVE-2026-72898: Metabase SQL 인젝션 취약점이란 무엇인가?

Metabase의 CVE-2026-72898 취약점은 인가되지 않은 원격 사용자가 비밀번호 재설정 엔드포인트에 악성 SQL을 삽입해 관리자 권한을 획득하는 경로로 공격이 이루어집니다. 0-day 상태로 실제 공격에 활용되어 CISA KEV 카탈로그에 등재될 만큼 치명적입니다. CVE-2026-72898 취약점 개요 및 영향 CVE-2026-72898은 Metabase 인스턴스에서 발생하는 심각한 SQL 인젝션 취약점입니다. 이 취약점의 핵심은 인증되지 않은(unauthenticated) 원격 공격자가 특정 엔드포인트를 악용해 데이터베이스 쿼리를 … 더 읽기

Intel TDX·AMD SEV-SNP 무력화하는 신규 하드웨어 공격 DDRop 분석

DDRop 공격은 DDR5 명령 및 주소 라인에 패리티 오류를 주입해 메모리 쓰기 트랜잭션을 누락시킵니다. 프로세서가 최신 암호화 데이터 대신 오래된(stale) 데이터를 읽게 만들어, 기밀 컴퓨팅의 메모리 최신성 가정을 무력화하는 공격입니다. DDRop 공격의 정의 및 대상 플랫폼 기밀 컴퓨팅(Confidential Computing) 환경은 하드웨어 기반의 메모리 암호화로 데이터를 보호합니다. 그런데 최근 공개된 DDRop 공격은 이러한 보호 체계를 물리적 … 더 읽기

LiteSpeed Web Server Enterprise v6.3.7 보안 업데이트 이유

LiteSpeed Web Server Enterprise v6.3.7 이전의 모든 버전에는 공유호스팅 서버의 저권한 웹 사이트 사용자가 서버 root 수준 접근 권한을 손에 넣을 수 있는 중대한 권한 상승 취약점이 존재합니다. 저권한 계정 하나가 서버 전체를 뒤흔들 수 있는 셈이라 그만큼 심각한 위험입니다. LiteSpeed Web Server Enterprise v6.3.7 보안 업데이트 개요 2026년 9월 14일, cPanel은 LiteSpeed Web Server … 더 읽기

VMware vCenter CVE-2026-59310 취약점 분석 및 CISA KEV 등재 의미

VMware vCenter의 Syslog 서버에서 발견된 CVE-2026-59310은 네트워크 접근이 가능한 공격자가 인증 없이 임의 코드를 실행할 수 있는 치명적인 경로 순회(Directory Traversal) 취약점입니다. 이미 전 세계에서 활발하게 악용되고 있으며, 그 위험성이 입증되면서 CISA(미국 사이버보안 및 인프라 보안국)의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재됐습니다. CVE-2026-59310 취약점 개요 및 위험성 CVE-2026-59310은 VMware vCenter 내 Syslog 서버의 디렉터리 트래버설 취약점으로 … 더 읽기

Cisco ISE 인증 우회 취약점 CVE-2026-76460 발생 및 KEV 등재 의미

최근 CISA KEV 목록에 등재된 CVE-2026-76460 취약점은 Cisco ISE 및 ISE-PIC의 특권 API 오용에서 비롯됐습니다. 인증되지 않은 원격 공격자가 웹 기반 관리 인터페이스를 우회해 장치에 무단 접근할 수 있어 심각한 보안 위협으로 이어집니다. CVE-2026-76460 취약점 개요 Cisco Identity Services Engine(ISE) 운영 환경에서 치명적인 인증 우회(Authentication Bypass) 취약점이 발견됐습니다. CVE-2026-76460은 시스템 내 특권 API(Privileged APIs)의 잘못된 … 더 읽기

CVE-2026-60137: 워드프레스 SQL 인젝션 취약점이 왜 위험한가?

워드프레스 Core에서 발생한 CVE-2026-60137 취약점은 WP_Query의 특정 파라미터 검증 미흡으로 데이터베이스 기밀 정보가 유출될 위험이 있으며, 다른 취약점과 결합하면 인증되지 않은 공격자가 원격 코드 실행(RCE)을 달성할 수 있다는 점에서 매우 치명적입니다. 실제 악용 사례가 확인되면서 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되었고, 즉각적인 패치가 요구되는 상황입니다. CVE-2026-60137 취약점 개요 및 영향 범위 CVE-2026-60137은 워드프레스 코어의 WP_Query … 더 읽기

CVE-2026-76461: Cisco Secure Email Gateway 취약점 CISA KEV 등재 의미

Cisco Secure Email Gateway(SEG)에서 발견된 CVE-2026-76461 취약점은 인증되지 않은 원격 공격자가 시스템의 루트 권한을 획득해 임의의 명령을 실행할 수 있는 치명적인 SQL 인젝션 결함입니다. 이 취약점이 CISA KEV 목록에 등재됐다는 건 이미 실제 환경에서 악용 사례가 확인됐고 즉각적인 패치가 필수라는 뜻입니다. CVE-2026-76461 취약점 개요 최근 Cisco Secure Email Gateway(SEG)를 운용하는 기업과 기관의 보안 운영팀이 주목해야 … 더 읽기

CVE-2026-20349: Cisco ASA·FTD 무인증 원격 DoS 취약점 분석

CVE-2026-20349 취약점은 Cisco ASA 및 FTD 장비의 Remote Access SSL VPN 서비스에 영향을 미치며, 인증되지 않은 원격 공격자가 장비를 강제로 재시작시켜 서비스 불가(DoS) 상태를 유발할 수 있습니다. CVE-2026-20349 취약점 개요 Cisco Secure Firewall Adaptive Security Appliance(ASA) 및 Firewall Threat Defense(FTD) 소프트웨어에서 심각한 보안 취약점이 발견되었습니다. 해당 취약점의 식별 번호는 CVE-2026-20349이며, Remote Access SSL VPN 서비스 … 더 읽기

텔레그램 데스크톱 HTML 내보내기 파일에서 스크립트 실행 위험 발견

텔레그램 데스크톱의 HTML 내보내기 기능에서 인라인 버튼 텍스트가 이스케이프 없이 기록되는 저장형 크로스사이트 스크립팅(stored XSS) 취약점이 확인됐습니다. 과거에 생성된 채팅 아카이브 HTML 파일을 웹 브라우저로 열면 임의의 스크립트가 실행돼 메시지 콘텐츠가 유출되거나 변조될 수 있습니다. 취약점은 v7.0.1 릴리스에서 수정됐지만 이미 내보낸 기존 파일의 위험은 앱 업데이트만으로 해소되지 않습니다. 기업 내 메신저 아카이브 관리자와 보안 관제 … 더 읽기