Unbound DNSSEC 검증기 CVE-2026-81642 취약점이란 무엇인가?

최근 보고된 Unbound의 DNSSEC 검증기 취약점(CVE-2026-81642)은 DNSKEY digest 과정에서 발생하는 heap buffer overflow입니다. 이 문제는 시스템의 서비스 거부(DoS)를 유발하거나 원격 코드 실행(RCE)으로 이어질 수 있어 인프라 보안에 심각한 위협이 됩니다. CVE-2026-81642 취약점 개요 및 영향 범위 NLnet Labs Unbound의 DNSSEC 검증기에서 치명적인 heap buffer overflow 취약점인 CVE-2026-81642가 확인됐습니다. 심각도가 ‘CRITICAL’로 분류될 만큼 위험도가 높습니다. 공격자가 … 더 읽기

APT36의 RapidRust 캠페인이란? Rust 백도어의 위협 분석

Transparent Tribe(APT36)가 이번 RapidRust 캠페인에서 Rust 언어를 선택하고 GitHub를 C2로 활용한 이유는 두 가지입니다. 하나는 Rust의 효율적인 시스템 제어 능력이고, 다른 하나는 GitHub REST API로 통신하면 정상적인 트래픽으로 위장되어 보안 솔루션의 탐지를 회피하면서 명령 및 제어 채널을 안정적으로 확보할 수 있다는 점입니다. Operation RapidRust 개요 및 공격 대상 파키스탄 연계로 추적되는 APT 그룹인 Transparent Tribe는 … 더 읽기

CVE-2026-39364: Vite 개발 서버 노출로 인한 클라우드 자격증명 유출 위험

Vite 개발 서버를 외부에 그대로 열어두면 CVE-2026-39364 취약점으로 .env 파일 속 클라우드 자격증명과 API 키, *.crt 인증서 파일처럼 server.fs.deny 설정으로 제한해 둔 주요 보안 정보가 밖으로 새어 나갈 수 있습니다. CVE-2026-39364 취약점 개요 및 영향 버전 CVE-2026-39364는 Vite(벤더: vitejs) 개발 서버의 심각한 보안 취약점입니다. 서버 내부 파일 접근을 제어하는 server.fs.deny 설정을 특정 쿼리 파라미터로 무력화해 … 더 읽기

CVE-2026-8037: Progress LoadMaster 무인증 RCE 취약점이 왜 위험한가?

Progress LoadMaster의 CVE-2026-8037 취약점은 API 엔드포인트의 입력 검증 미흡에서 비롯됐습니다. 공격자가 인증 절차 없이도 기기에 임의의 OS 명령어를 주입해 원격 코드 실행(RCE)을 수행할 수 있다는 점에서 치명적입니다. CVE-2026-8037 취약점 개요 및 위험도 Progress Software의 로드밸런서 및 앱 딜리버리 컨트롤러(ADC) 제품군인 Kemp LoadMaster에서 심각한 보안 결함이 발견됐습니다. CVE-2026-8037로 명명된 이 취약점은 인증되지 않은 공격자가 원격에서 기기 … 더 읽기

CVE-2026-72898: Metabase SQL 인젝션 취약점이란 무엇인가?

Metabase의 CVE-2026-72898 취약점은 인가되지 않은 원격 사용자가 비밀번호 재설정 엔드포인트에 악성 SQL을 삽입해 관리자 권한을 획득하는 경로로 공격이 이루어집니다. 0-day 상태로 실제 공격에 활용되어 CISA KEV 카탈로그에 등재될 만큼 치명적입니다. CVE-2026-72898 취약점 개요 및 영향 CVE-2026-72898은 Metabase 인스턴스에서 발생하는 심각한 SQL 인젝션 취약점입니다. 이 취약점의 핵심은 인증되지 않은(unauthenticated) 원격 공격자가 특정 엔드포인트를 악용해 데이터베이스 쿼리를 … 더 읽기

Intel TDX·AMD SEV-SNP 무력화하는 신규 하드웨어 공격 DDRop 분석

DDRop 공격은 DDR5 명령 및 주소 라인에 패리티 오류를 주입해 메모리 쓰기 트랜잭션을 누락시킵니다. 프로세서가 최신 암호화 데이터 대신 오래된(stale) 데이터를 읽게 만들어, 기밀 컴퓨팅의 메모리 최신성 가정을 무력화하는 공격입니다. DDRop 공격의 정의 및 대상 플랫폼 기밀 컴퓨팅(Confidential Computing) 환경은 하드웨어 기반의 메모리 암호화로 데이터를 보호합니다. 그런데 최근 공개된 DDRop 공격은 이러한 보호 체계를 물리적 … 더 읽기

LiteSpeed Web Server Enterprise v6.3.7 보안 업데이트 이유

LiteSpeed Web Server Enterprise v6.3.7 이전의 모든 버전에는 공유호스팅 서버의 저권한 웹 사이트 사용자가 서버 root 수준 접근 권한을 손에 넣을 수 있는 중대한 권한 상승 취약점이 존재합니다. 저권한 계정 하나가 서버 전체를 뒤흔들 수 있는 셈이라 그만큼 심각한 위험입니다. LiteSpeed Web Server Enterprise v6.3.7 보안 업데이트 개요 2026년 9월 14일, cPanel은 LiteSpeed Web Server … 더 읽기

VMware vCenter CVE-2026-59310 취약점 분석 및 CISA KEV 등재 의미

VMware vCenter의 Syslog 서버에서 발견된 CVE-2026-59310은 네트워크 접근이 가능한 공격자가 인증 없이 임의 코드를 실행할 수 있는 치명적인 경로 순회(Directory Traversal) 취약점입니다. 이미 전 세계에서 활발하게 악용되고 있으며, 그 위험성이 입증되면서 CISA(미국 사이버보안 및 인프라 보안국)의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재됐습니다. CVE-2026-59310 취약점 개요 및 위험성 CVE-2026-59310은 VMware vCenter 내 Syslog 서버의 디렉터리 트래버설 취약점으로 … 더 읽기

Cisco ISE 인증 우회 취약점 CVE-2026-76460 발생 및 KEV 등재 의미

최근 CISA KEV 목록에 등재된 CVE-2026-76460 취약점은 Cisco ISE 및 ISE-PIC의 특권 API 오용에서 비롯됐습니다. 인증되지 않은 원격 공격자가 웹 기반 관리 인터페이스를 우회해 장치에 무단 접근할 수 있어 심각한 보안 위협으로 이어집니다. CVE-2026-76460 취약점 개요 Cisco Identity Services Engine(ISE) 운영 환경에서 치명적인 인증 우회(Authentication Bypass) 취약점이 발견됐습니다. CVE-2026-76460은 시스템 내 특권 API(Privileged APIs)의 잘못된 … 더 읽기

CVE-2026-60137: 워드프레스 SQL 인젝션 취약점이 왜 위험한가?

워드프레스 Core에서 발생한 CVE-2026-60137 취약점은 WP_Query의 특정 파라미터 검증 미흡으로 데이터베이스 기밀 정보가 유출될 위험이 있으며, 다른 취약점과 결합하면 인증되지 않은 공격자가 원격 코드 실행(RCE)을 달성할 수 있다는 점에서 매우 치명적입니다. 실제 악용 사례가 확인되면서 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되었고, 즉각적인 패치가 요구되는 상황입니다. CVE-2026-60137 취약점 개요 및 영향 범위 CVE-2026-60137은 워드프레스 코어의 WP_Query … 더 읽기