BlueMoon 익스플로잇 키트란 무엇인가? Chrome과 Windows 연쇄 공격 분석

BlueMoon 익스플로잇 키트는 Chrome V8 엔진의 원격 코드 실행(RCE) 취약점과 V8 샌드박스 탈출, 그리고 Windows ALPC 커널 권한 상승 취약점을 연쇄적으로 악용해 시스템 제어권을 획득하는 고도화된 공격 도구입니다. 공개된 수정 코드가 실제 안정 빌드 패치로 배포되기 전의 ‘패치 갭(Patch Gap)’ 기간을 정밀하게 공략해 사실상의 제로데이 공격을 수행했다는 점에서 매우 위험합니다. BlueMoon 익스플로잇 키트의 정체와 위협 … 더 읽기

Omada Controller CVE-2026-84941 취약점이란 무엇인가?

Omada Controller의 SAML 기능에서 발생한 CVE-2026-84941 취약점은 SAML IdP 메타데이터를 파싱하는 과정에서 일어나는 XML 외부 엔티티(XXE) 인젝션입니다. 공격자는 이 경로로 서버 내의 임의 로컬 파일을 읽어 민감한 정보를 노출시킬 수 있습니다. CVE-2026-84941 개요: SAML SSO 정보 노출 취약점 TP-Link Omada Controller의 SAML 싱글사인온(SSO) 기능에서 정보 노출 취약점인 CVE-2026-84941이 보고되었습니다. 이 취약점은 사용자로부터 제공받은 SAML 메타데이터 … 더 읽기

TP-Link Deco BE11000 root 권한 탈취 취약점 CVE-2026-17176 분석

TP-Link Deco BE11000 라우터에서 CVE-2026-17176 취약점이 발생하면, 인접 네트워크의 공격자가 root 권한으로 임의 명령을 실행해 장치 설정을 변조합니다. 기밀성, 무결성, 가용성을 모두 상실하는 완전한 장치 침해 위험입니다. CVE-2026-17176 개요: TP-Link Deco BE11000 TDDP 명령 주입이란 CVE-2026-17176은 TP-Link Deco BE11000의 TDDP 모듈에서 발생하는 OS 명령 주입(OS Command Injection) 취약점입니다. CWE-78로 분류되며, 공격자가 조작된(crafted) UDP 패킷을 보내는 … 더 읽기

Surfshark 내부 테스트 서버 무단 접근 사고 분석

Surfshark의 내부 테스트 서버에 무단 접근이 발생했지만, 해당 시스템은 설계상 사용자 데이터를 저장하거나 처리하지 않으며 프로덕션 시스템과 분리되어 있어 실제 사용자 데이터에는 영향이 없었습니다. 사용자 측에서 별도로 취해야 할 조치도 없습니다. 사고 요약: 내부 테스트 서버 무단 접근과 즉각적 봉쇄 유럽 기반의 VPN 서비스인 Surfshark는 2026년 9월 2일 내부 테스트 서버에서 비정상 활동(unusual activity)을 확인하였습니다. … 더 읽기

Microsoft SharePoint JWT 인증 우회 취약점(CVE-2026-55040)이란?

CVE-2026-55040은 Microsoft SharePoint Server의 JWT(JSON Web Token) 검증 파이프라인에서 약한 인증이 원인인 취약점입니다. 비인증 원격 공격자가 서버 인증을 우회해 사이트 사용자나 관리자 권한으로 작업을 수행할 수 있습니다. 이 취약점이 남아 있는 SharePoint 서버는 네트워크 접근만으로 공격 대상이 되며, 관리자 권한을 탈취당하면 시스템 전반에 심각한 보안 위협으로 이어집니다. CVE-2026-55040 개요: 무엇이고 왜 위험한가 이 취약점은 Microsoft … 더 읽기

Check Point VPN 비인증 RCE 취약점 발생, 무엇이 위험한가?

Check Point VPN에서 비인증 원격 코드 실행(RCE) 취약점이 발견됐습니다. 공격자가 인증 없이 네트워크 경로로 임의 코드를 실행할 수 있다는 점에서 치명적이며, 특히 인터넷에 노출된 VPN 게이트웨이는 즉각 표적이 될 수 있습니다. 운영 중인 시스템의 영향 여부는 사용 중인 Quantum Security Gateway 및 Management 시스템의 버전과 적용된 Jumbo Hotfix Take 번호만 확인하면 알 수 있습니다. CVE-2026-85102·85103: … 더 읽기

피싱 모의훈련, 왜 클릭률만으로는 부족할까?

피싱 모의훈련에서 클릭률이 낮아졌다고 해서 조직의 보안 리스크가 실제로 줄었다고 단정할 수는 없습니다. 클릭률 하락은 사용자가 반복되는 훈련 템플릿에 익숙해진 결과일 수 있기 때문입니다. 진짜 리스크인 자격 증명 유출 여부와 보안 신고 증가, 이 두 가지 행동 변화가 함께 움직여야 비로소 회복탄력성이 확보됐다고 말할 수 있습니다. 피싱 모의훈련, 클릭률 하락의 실제 의미: 247만 건 시뮬레이션 … 더 읽기

CVE-2026-60004: Gitea diffpatch API로 Git Hook 심고 셸 명령 실행하는 RCE 원리

CVE-2026-60004는 Gitea의 diffpatch API로 악성 패치를 전송해 실행 가능한 Git 훅(hook)을 심고, Gitea 서비스 계정 권한으로 임의의 셸 명령을 실행하는 원격 코드 실행(RCE) 취약점입니다. 기본 설정에서 공개 계정 등록을 허용하는 인스턴스라면 인증되지 않은 방문자도 계정 생성과 저장소 확보만으로 공격이 가능해 위험도가 더욱 큽니다. CVE-2026-60004 핵심 요약 및 영향 범위 이 취약점은 Gitea와 이를 기반으로 한 … 더 읽기

CVE-2026-20079: Cisco FMC 웹 인터페이스에서 인증 우회로 root 접근까지

CVE-2026-20079는 Cisco Secure Firewall Management Center(FMC)의 웹 인터페이스에서 발생하는 인증 우회 및 원격 코드 실행 취약점입니다. 미인증 원격 공격자가 root 권한을 획득해 시스템을 완전히 장악할 수 있습니다. 이 취약점은 이미 CISA의 알려진 악용 취약점(KEV) 목록에 등재되었고, 실제 야생(In-the-wild)에서 다수의 위협 그룹이 활발히 악용하고 있습니다. CVE-2026-20079 개요: CVSS 10.0 인증 우회가 의미하는 것 CVE-2026-20079는 보안 관리의 … 더 읽기

JFrog Artifactory 토큰 검증·익명 토큰 노출, CVE-2026-42016·42018이 무엇인지

JFrog Artifactory의 CVE-2026-42016은 토큰 스코프 검증 미흡으로 인한 권한 상승 취약점이며, CVE-2026-42018은 익명 접근 비활성화 상태에서도 내부 익명 사용자 토큰이 반환되는 취약점입니다. CVE-2026-42016의 경우 Self Hosted 7.133.11 이전 버전이 영향 범위에 해당합니다. CVE-2026-42016: 토큰 스코프 미검증으로 인한 권한 상승 취약점 CVE-2026-42016은 JFrog Artifactory (Self Hosted) 환경에서 발생하는 권한 상승(privilege escalation) 취약점입니다. 이 취약점의 근본 원인은 … 더 읽기