CVE-2026-100740: D-Link DIR-895L 라우터 원격 취약점 발생

D-Link DIR-895L 라우터에서 발견된 CVE-2026-100740은 L2TP 제어 채널 파서의 설계 결함에서 비롯된 원격 범위 밖 쓰기(Out-of-bounds write) 취약점입니다. 익스플로잇이 이미 공개되어 있어 원격 공격자가 악용할 수 있다는 점에서 심각한 위험입니다. CVE-2026-100740 취약점 개요 및 기술적 분석 CVE-2026-100740은 D-Link DIR-895L 라우터의 네트워크 통신 구성 요소 가운데 하나인 L2TP(Layer 2 Tunneling Protocol) 제어 채널 파서에서 식별된 원격 … 더 읽기

Contrast 기밀 컨테이너 LUKS2 및 로그 비밀 유출 취약점 분석

Contrast 런타임에서 최근 발견된 주요 취약점은 악의적인 호스트가 조작된 LUKS2 볼륨을 제공해 기밀 데이터를 평문으로 노출시키는 문제, 워크로드 비밀이 INFO 수준 로그에 유출되는 결함, 그리고 Coordinator 복구 경로에서의 Mesh CA 키 유출 위험입니다. Contrast는 Kubernetes 환경에서 기밀 컨테이너(confidential container)를 실행하는 런타임입니다. 최근 보안 분석에서 기밀 데이터 보호 체계를 무력화하는 취약점이 여럿 확인됐고, DevSecOps 엔지니어는 운영 … 더 읽기

CVE-2026-100721: vm2 샌드박스 경계 우회 취약점이란?

vm2 라이브러리로 게스트 코드를 실행 중인 환경에서 CVE-2026-100721 취약점이 발견되면, 공격자가 정규식 검증 미흡을 악용해 허용 목록에 없는 호스트 파일에 접근하고, 샌드박스 격리 체계를 무너뜨린 뒤 호스트 프로세스에서 임의 코드를 실행할 위험이 있습니다. CVE-2026-100721 취약점 개요 및 위험도 CVE-2026-100721은 vm2 3.12.2 미만 버전의 NodeVM 외부 모듈 리졸버에서 발생하는 권한 우회 취약점입니다. 샌드박스 내부에서 실행되는 코드가 … 더 읽기

CVE-2015-5287 Red Hat ABRT 취약점 CISA KEV 등재의 의미

CVE-2015-5287은 과거의 취약점이지만 2026년 8월 26일 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. 등재됐다는 건 곧 실제로 악용되고 있다는 의미입니다. 특히 ABRT 2.7.1 이전 버전이 설치된 레거시 리눅스 환경에서는 로컬 사용자가 심볼릭 링크 공격으로 권한을 상승시킬 수 있는 심각한 위험이 있기 때문입니다. CVE-2015-5287 취약점 개요 및 작동 원리 CVE-2015-5287은 Red Hat Automatic Bug Reporting Tool(ABRT) 내의 … 더 읽기

CVE-2026-53266: Linux 커널 ebtables SNAT 취약점이란?

Linux 커널의 ebtables SNAT 타겟에서 ARP 리라이팅과 관련된 취약점이 발생했습니다. 실제 공격에 악용된 사례가 확인돼 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재됐습니다. CVE-2026-53266 개요 및 영향 범위 CVE-2026-53266은 Linux 커널의 ebtables SNAT 타겟에서 발생하는 보안 취약점입니다. 취약점의 구체적인 위치는 Linux 커널 소스 코드의 net/bridge/netfilter/ebt_snat.c 파일입니다. CNA(CVE Numbering Authority) 레코드 제목은 “netfilter: bridge: make ebt_snat ARP rewrite … 더 읽기

CVE-2026-66384: JFrog Artifactory Docker 캐시 경로 취약점이란?

JFrog Artifactory에서 발생한 CVE-2026-66384 취약점은 인증된 사용자가 특정 원격 저장소 조건 하에 의도된 Docker 캐시 경로 밖으로 데이터를 작성할 수 있는 보안 결함입니다. 실제 공격에 활용된 사례가 확인되어 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재됐습니다. 등재 사실 자체가 즉각적인 패치와 대응이 필요한 긴급한 보안 위협이라는 뜻입니다. CVE-2026-66384 취약점 개요 및 동작 원리 CVE-2026-66384는 JFrog Artifactory 내에서 … 더 읽기

왜 CVSS 점수만으로는 부족한가? KEV 기반 패치 우선순위의 필요성

기존의 CVSS 점수 기반 패치 방식은 취약점의 이론적 심각도에만 의존합니다. 실제 공격자가 어떤 취약점으로 침투하고 있는지, 그 ‘실질적 위협’을 반영하지 못하는 것이 한계입니다. 실제 악용 사례가 확인된 취약점 목록인 KEV(Known Exploited Vulnerabilities)를 고려해 패치 우선순위를 정하면, 한정된 보안 자원을 가장 위험한 지점에 집중 투입할 수 있습니다. CVSS 점수 기반 패치 관리의 한계와 BOD 26-04의 다차원 … 더 읽기

CVE-2026-34486 Apache Tomcat EncryptInterceptor 우회 취약점 분석

Apache Tomcat에서 발생한 CVE-2026-34486 취약점은 민감 데이터의 암호화 누락으로 EncryptInterceptor를 우회할 수 있는 보안 결함입니다. 실제 공격에 악용된 사례가 확인되어 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. CVE-2026-34486 취약점 개요 및 발생 원인 CVE-2026-34486은 Apache Software Foundation의 Apache Tomcat 제품에서 발견된 보안 취약점입니다. 핵심은 민감한 데이터 암호화가 누락되어 EncryptInterceptor의 보안 메커니즘을 우회할 수 있다는 점입니다. 이 … 더 읽기

CVE-2023-49105: ownCloud 인증 우회 취약점이 왜 위험한가?

ownCloud에서 발생한 CVE-2023-49105는 공격자가 적절한 인증 없이 임의의 파일에 접근하고 내용을 수정·삭제할 수 있는 인증 우회 취약점입니다. 실제 국가 기관을 겨냥한 공격 사례까지 확인되어 CISA KEV 카탈로그에 등재될 만큼 위험성이 큽니다. CVE-2023-49105 취약점 개요 및 영향 범위 CVE-2023-49105는 ownCloud의 핵심 컴포넌트인 owncloud/core에서 발견된 인증 우회(authentication bypass) 취약점입니다. 시스템의 인증 메커니즘을 무력화해 권한이 없는 외부 공격자가 … 더 읽기

FortiSandbox CVE-2026-25089 취약점: 왜 CISA KEV에 등재되었나?

FortiSandbox의 CVE-2026-25089 취약점은 인증되지 않은 공격자가 조작된 HTTP 요청만으로 권한 없는 명령을 실행할 수 있는 심각한 OS 명령 주입 취약점입니다. 실제 악용 사례까지 확인되어 CISA KEV 카탈로그에 등재된 만큼 즉각적인 패치와 접근 제한 조치가 필요합니다. CVE-2026-25089 취약점 개요 및 위험성 Fortinet의 FortiSandbox 제품군에서 발견된 CVE-2026-25089는 보안 관리의 핵심인 WEB UI에서 발생하는 치명적인 취약점입니다. 기술적으로는 OS … 더 읽기