CVE-2026-85058 Moquette MQTT 브로커 ACL 우회 취약점 분석

Moquette MQTT 브로커에서 Last Will 메시지로 ACL을 우회할 수 있는 이유는 브로커가 Last Will 메시지를 전송하는 특정 코드 경로에서 정상적인 PUBLISH 경로와 달리, 쓰기 권한을 검증하는 authorizator.canWrite() 검사를 완전히 생략했기 때문입니다. CVE-2026-85058 취약점 개요 및 메커니즘 CVE-2026-85058은 Java 기반의 경량 MQTT 브로커인 Moquette에서 발견된 권한 검사 누락 취약점입니다. 이 취약점의 핵심은 MQTT 프로토콜의 ‘Last Will … 더 읽기

Perses 경로 순회 및 데이터소스 프록시 인가 누락 취약점 분석

Perses 플랫폼에서 발생한 경로 순회와 인가 누락 취약점은 공격자에게 서버 호스트의 임의 파일을 읽고 비인가 시크릿을 평문으로 탈취할 길을 열어 줍니다. 시스템의 기밀성과 데이터 무결성에 심각한 영향을 미치는 취약점입니다. Perses 플랫폼의 데이터 저장 구조와 취약점 배경 Perses는 Observability 대시보드 플랫폼으로, 시스템 리소스를 저장하려면 파일 시스템 데이터베이스 또는 SQL 데이터베이스 중 하나를 골라 쓰는 구조입니다. 저장 … 더 읽기

TanStack npm 공급망 공격 발생: CI 토큰 탈취 및 소스 코드 유출 경위

TanStack npm 공급망 공격은 GitHub Actions의 pull_request_target 워크플로 취약점과 캐시 오염을 이용해 CI 환경의 OIDC 토큰 및 자격증명을 탈취한 뒤, 다수의 npm 패키지에 악성 버전을 배포한 사건입니다. 이 공격으로 42개의 TanStack 패키지에 총 84개의 악성 버전이 게시되었고, 연쇄적으로 타 기업의 비공개 리포지토리까지 유출되었습니다. TanStack npm 공급망 공격 개요 및 영향 이번 공격은 단순한 패키지 변조를 … 더 읽기

SolarWinds ARM 미인증 RCE 취약점 CVE-2026-28326 분석

SolarWinds Access Rights Manager(ARM)에서 확인된 CVE-2026-28326 취약점은 하드코딩된 정적 키로 인해 발생하는 미인증 원격 코드 실행(RCE) 취약점입니다. 공격자가 인증 없이 대상 시스템에서 임의의 코드를 실행할 수 있어 그 영향이 심각합니다. CVE-2026-28326 취약점 개요 및 영향 SolarWinds의 Access Rights Manager(ARM) 제품에서 보안 인증을 우회해 원격에서 코드를 실행할 수 있는 치명적인 취약점이 확인되었습니다. 식별 번호는 CVE-2026-28326으로 지정되었고, … 더 읽기

폐기된 CDN 도메인이 재등록되면 왜 위험할까?

과거에 사용하던 CDN 서비스가 종료된 후 해당 도메인이 타인에게 재등록되면, 웹사이트에 하드코딩된 외부 자산 참조 경로를 통해 공격자가 악성 자바스크립트를 배포하는 웹 공급망 공격(Web Supply Chain Attack)의 경로가 될 수 있습니다. 운영자가 눈치채지 못한 상태에서 사용자 브라우저에 임의의 코드가 실행될 수 있는 셈이라 심각한 보안 취약점으로 이어집니다. 폐기된 CDN 도메인 재등록의 메커니즘과 위험성 웹 서비스를 … 더 읽기

WordPress Click2Shell이란? 관리자 클릭 한 번으로 테마 강제 설치되는 이유

로그인된 관리자가 공격자가 만들어 둔 특정 링크를 열기만 해도, 관리자의 추가 클릭 없이 공식 WordPress.org 디렉터리에서 테마가 강제로 설치되는 결함이 발생합니다. 문제는 WordPress.org 공식 디렉터리와 관리자의 브라우저가 동일한 링크 값을 서로 다르게 해석하는 불일치에 있습니다. 설치된 테마에 추가 결함이 있을 경우 원격 코드 실행(RCE)으로 이어질 수 있는 치명적인 취약점입니다. WordPress Click2Shell 취약점 개요 WordPress Click2Shell은 … 더 읽기

Unbound DNSSEC 검증기 CVE-2026-81642 취약점이란 무엇인가?

최근 보고된 Unbound의 DNSSEC 검증기 취약점(CVE-2026-81642)은 DNSKEY digest 과정에서 발생하는 heap buffer overflow입니다. 이 문제는 시스템의 서비스 거부(DoS)를 유발하거나 원격 코드 실행(RCE)으로 이어질 수 있어 인프라 보안에 심각한 위협이 됩니다. CVE-2026-81642 취약점 개요 및 영향 범위 NLnet Labs Unbound의 DNSSEC 검증기에서 치명적인 heap buffer overflow 취약점인 CVE-2026-81642가 확인됐습니다. 심각도가 ‘CRITICAL’로 분류될 만큼 위험도가 높습니다. 공격자가 … 더 읽기

APT36의 RapidRust 캠페인이란? Rust 백도어의 위협 분석

Transparent Tribe(APT36)가 이번 RapidRust 캠페인에서 Rust 언어를 선택하고 GitHub를 C2로 활용한 이유는 두 가지입니다. 하나는 Rust의 효율적인 시스템 제어 능력이고, 다른 하나는 GitHub REST API로 통신하면 정상적인 트래픽으로 위장되어 보안 솔루션의 탐지를 회피하면서 명령 및 제어 채널을 안정적으로 확보할 수 있다는 점입니다. Operation RapidRust 개요 및 공격 대상 파키스탄 연계로 추적되는 APT 그룹인 Transparent Tribe는 … 더 읽기

CVE-2026-39364: Vite 개발 서버 노출로 인한 클라우드 자격증명 유출 위험

Vite 개발 서버를 외부에 그대로 열어두면 CVE-2026-39364 취약점으로 .env 파일 속 클라우드 자격증명과 API 키, *.crt 인증서 파일처럼 server.fs.deny 설정으로 제한해 둔 주요 보안 정보가 밖으로 새어 나갈 수 있습니다. CVE-2026-39364 취약점 개요 및 영향 버전 CVE-2026-39364는 Vite(벤더: vitejs) 개발 서버의 심각한 보안 취약점입니다. 서버 내부 파일 접근을 제어하는 server.fs.deny 설정을 특정 쿼리 파라미터로 무력화해 … 더 읽기

CVE-2026-8037: Progress LoadMaster 무인증 RCE 취약점이 왜 위험한가?

Progress LoadMaster의 CVE-2026-8037 취약점은 API 엔드포인트의 입력 검증 미흡에서 비롯됐습니다. 공격자가 인증 절차 없이도 기기에 임의의 OS 명령어를 주입해 원격 코드 실행(RCE)을 수행할 수 있다는 점에서 치명적입니다. CVE-2026-8037 취약점 개요 및 위험도 Progress Software의 로드밸런서 및 앱 딜리버리 컨트롤러(ADC) 제품군인 Kemp LoadMaster에서 심각한 보안 결함이 발견됐습니다. CVE-2026-8037로 명명된 이 취약점은 인증되지 않은 공격자가 원격에서 기기 … 더 읽기