WordPress Click2Shell이란? 관리자 클릭 한 번으로 테마 강제 설치되는 이유

로그인된 관리자가 공격자가 만들어 둔 특정 링크를 열기만 해도, 관리자의 추가 클릭 없이 공식 WordPress.org 디렉터리에서 테마가 강제로 설치되는 결함이 발생합니다. 문제는 WordPress.org 공식 디렉터리와 관리자의 브라우저가 동일한 링크 값을 서로 다르게 해석하는 불일치에 있습니다. 설치된 테마에 추가 결함이 있을 경우 원격 코드 실행(RCE)으로 이어질 수 있는 치명적인 취약점입니다. WordPress Click2Shell 취약점 개요 WordPress Click2Shell은 … 더 읽기

폐기된 CDN 도메인이 재등록되면 왜 위험할까?

과거에 사용하던 CDN 서비스가 종료된 후 해당 도메인이 타인에게 재등록되면, 웹사이트에 하드코딩된 외부 자산 참조 경로를 통해 공격자가 악성 자바스크립트를 배포하는 웹 공급망 공격(Web Supply Chain Attack)의 경로가 될 수 있습니다. 운영자가 눈치채지 못한 상태에서 사용자 브라우저에 임의의 코드가 실행될 수 있는 셈이라 심각한 보안 취약점으로 이어집니다. 폐기된 CDN 도메인 재등록의 메커니즘과 위험성 웹 서비스를 … 더 읽기

CVE-2026-39364: Vite 개발 서버 노출로 인한 클라우드 자격증명 유출 위험

Vite 개발 서버를 외부에 그대로 열어두면 CVE-2026-39364 취약점으로 .env 파일 속 클라우드 자격증명과 API 키, *.crt 인증서 파일처럼 server.fs.deny 설정으로 제한해 둔 주요 보안 정보가 밖으로 새어 나갈 수 있습니다. CVE-2026-39364 취약점 개요 및 영향 버전 CVE-2026-39364는 Vite(벤더: vitejs) 개발 서버의 심각한 보안 취약점입니다. 서버 내부 파일 접근을 제어하는 server.fs.deny 설정을 특정 쿼리 파라미터로 무력화해 … 더 읽기

APT36의 RapidRust 캠페인이란? Rust 백도어의 위협 분석

Transparent Tribe(APT36)가 이번 RapidRust 캠페인에서 Rust 언어를 선택하고 GitHub를 C2로 활용한 이유는 두 가지입니다. 하나는 Rust의 효율적인 시스템 제어 능력이고, 다른 하나는 GitHub REST API로 통신하면 정상적인 트래픽으로 위장되어 보안 솔루션의 탐지를 회피하면서 명령 및 제어 채널을 안정적으로 확보할 수 있다는 점입니다. Operation RapidRust 개요 및 공격 대상 파키스탄 연계로 추적되는 APT 그룹인 Transparent Tribe는 … 더 읽기

Unbound DNSSEC 검증기 CVE-2026-81642 취약점이란 무엇인가?

최근 보고된 Unbound의 DNSSEC 검증기 취약점(CVE-2026-81642)은 DNSKEY digest 과정에서 발생하는 heap buffer overflow입니다. 이 문제는 시스템의 서비스 거부(DoS)를 유발하거나 원격 코드 실행(RCE)으로 이어질 수 있어 인프라 보안에 심각한 위협이 됩니다. CVE-2026-81642 취약점 개요 및 영향 범위 NLnet Labs Unbound의 DNSSEC 검증기에서 치명적인 heap buffer overflow 취약점인 CVE-2026-81642가 확인됐습니다. 심각도가 ‘CRITICAL’로 분류될 만큼 위험도가 높습니다. 공격자가 … 더 읽기

CVE-2026-72898: Metabase SQL 인젝션 취약점이란 무엇인가?

Metabase의 CVE-2026-72898 취약점은 인가되지 않은 원격 사용자가 비밀번호 재설정 엔드포인트에 악성 SQL을 삽입해 관리자 권한을 획득하는 경로로 공격이 이루어집니다. 0-day 상태로 실제 공격에 활용되어 CISA KEV 카탈로그에 등재될 만큼 치명적입니다. CVE-2026-72898 취약점 개요 및 영향 CVE-2026-72898은 Metabase 인스턴스에서 발생하는 심각한 SQL 인젝션 취약점입니다. 이 취약점의 핵심은 인증되지 않은(unauthenticated) 원격 공격자가 특정 엔드포인트를 악용해 데이터베이스 쿼리를 … 더 읽기

CVE-2026-8037: Progress LoadMaster 무인증 RCE 취약점이 왜 위험한가?

Progress LoadMaster의 CVE-2026-8037 취약점은 API 엔드포인트의 입력 검증 미흡에서 비롯됐습니다. 공격자가 인증 절차 없이도 기기에 임의의 OS 명령어를 주입해 원격 코드 실행(RCE)을 수행할 수 있다는 점에서 치명적입니다. CVE-2026-8037 취약점 개요 및 위험도 Progress Software의 로드밸런서 및 앱 딜리버리 컨트롤러(ADC) 제품군인 Kemp LoadMaster에서 심각한 보안 결함이 발견됐습니다. CVE-2026-8037로 명명된 이 취약점은 인증되지 않은 공격자가 원격에서 기기 … 더 읽기

CVE-2026-20349: Cisco ASA·FTD 무인증 원격 DoS 취약점 분석

CVE-2026-20349 취약점은 Cisco ASA 및 FTD 장비의 Remote Access SSL VPN 서비스에 영향을 미치며, 인증되지 않은 원격 공격자가 장비를 강제로 재시작시켜 서비스 불가(DoS) 상태를 유발할 수 있습니다. CVE-2026-20349 취약점 개요 Cisco Secure Firewall Adaptive Security Appliance(ASA) 및 Firewall Threat Defense(FTD) 소프트웨어에서 심각한 보안 취약점이 발견되었습니다. 해당 취약점의 식별 번호는 CVE-2026-20349이며, Remote Access SSL VPN 서비스 … 더 읽기

CVE-2026-76461: Cisco Secure Email Gateway 취약점 CISA KEV 등재 의미

Cisco Secure Email Gateway(SEG)에서 발견된 CVE-2026-76461 취약점은 인증되지 않은 원격 공격자가 시스템의 루트 권한을 획득해 임의의 명령을 실행할 수 있는 치명적인 SQL 인젝션 결함입니다. 이 취약점이 CISA KEV 목록에 등재됐다는 건 이미 실제 환경에서 악용 사례가 확인됐고 즉각적인 패치가 필수라는 뜻입니다. CVE-2026-76461 취약점 개요 최근 Cisco Secure Email Gateway(SEG)를 운용하는 기업과 기관의 보안 운영팀이 주목해야 … 더 읽기

CVE-2026-60137: 워드프레스 SQL 인젝션 취약점이 왜 위험한가?

워드프레스 Core에서 발생한 CVE-2026-60137 취약점은 WP_Query의 특정 파라미터 검증 미흡으로 데이터베이스 기밀 정보가 유출될 위험이 있으며, 다른 취약점과 결합하면 인증되지 않은 공격자가 원격 코드 실행(RCE)을 달성할 수 있다는 점에서 매우 치명적입니다. 실제 악용 사례가 확인되면서 CISA의 Known Exploited Vulnerabilities(KEV) 카탈로그에 등재되었고, 즉각적인 패치가 요구되는 상황입니다. CVE-2026-60137 취약점 개요 및 영향 범위 CVE-2026-60137은 워드프레스 코어의 WP_Query … 더 읽기