LiteSpeed Web Server Enterprise v6.3.7 보안 업데이트 이유

LiteSpeed Web Server Enterprise v6.3.7 이전의 모든 버전에는 공유호스팅 서버의 저권한 웹 사이트 사용자가 서버 root 수준 접근 권한을 손에 넣을 수 있는 중대한 권한 상승 취약점이 존재합니다. 저권한 계정 하나가 서버 전체를 뒤흔들 수 있는 셈이라 그만큼 심각한 위험입니다. LiteSpeed Web Server Enterprise v6.3.7 보안 업데이트 개요 2026년 9월 14일, cPanel은 LiteSpeed Web Server … 더 읽기

Intel TDX·AMD SEV-SNP 무력화하는 신규 하드웨어 공격 DDRop 분석

DDRop 공격은 DDR5 명령 및 주소 라인에 패리티 오류를 주입해 메모리 쓰기 트랜잭션을 누락시킵니다. 프로세서가 최신 암호화 데이터 대신 오래된(stale) 데이터를 읽게 만들어, 기밀 컴퓨팅의 메모리 최신성 가정을 무력화하는 공격입니다. DDRop 공격의 정의 및 대상 플랫폼 기밀 컴퓨팅(Confidential Computing) 환경은 하드웨어 기반의 메모리 암호화로 데이터를 보호합니다. 그런데 최근 공개된 DDRop 공격은 이러한 보호 체계를 물리적 … 더 읽기

텔레그램 데스크톱 HTML 내보내기 파일에서 스크립트 실행 위험 발견

텔레그램 데스크톱의 HTML 내보내기 기능에서 인라인 버튼 텍스트가 이스케이프 없이 기록되는 저장형 크로스사이트 스크립팅(stored XSS) 취약점이 확인됐습니다. 과거에 생성된 채팅 아카이브 HTML 파일을 웹 브라우저로 열면 임의의 스크립트가 실행돼 메시지 콘텐츠가 유출되거나 변조될 수 있습니다. 취약점은 v7.0.1 릴리스에서 수정됐지만 이미 내보낸 기존 파일의 위험은 앱 업데이트만으로 해소되지 않습니다. 기업 내 메신저 아카이브 관리자와 보안 관제 … 더 읽기

Microsoft SharePoint JWT 인증 우회 취약점(CVE-2026-55040)이란?

CVE-2026-55040은 Microsoft SharePoint Server의 JWT(JSON Web Token) 검증 파이프라인에서 약한 인증이 원인인 취약점입니다. 비인증 원격 공격자가 서버 인증을 우회해 사이트 사용자나 관리자 권한으로 작업을 수행할 수 있습니다. 이 취약점이 남아 있는 SharePoint 서버는 네트워크 접근만으로 공격 대상이 되며, 관리자 권한을 탈취당하면 시스템 전반에 심각한 보안 위협으로 이어집니다. CVE-2026-55040 개요: 무엇이고 왜 위험한가 이 취약점은 Microsoft … 더 읽기

Surfshark 내부 테스트 서버 무단 접근 사고 분석

Surfshark의 내부 테스트 서버에 무단 접근이 발생했지만, 해당 시스템은 설계상 사용자 데이터를 저장하거나 처리하지 않으며 프로덕션 시스템과 분리되어 있어 실제 사용자 데이터에는 영향이 없었습니다. 사용자 측에서 별도로 취해야 할 조치도 없습니다. 사고 요약: 내부 테스트 서버 무단 접근과 즉각적 봉쇄 유럽 기반의 VPN 서비스인 Surfshark는 2026년 9월 2일 내부 테스트 서버에서 비정상 활동(unusual activity)을 확인하였습니다. … 더 읽기

TP-Link Deco BE11000 root 권한 탈취 취약점 CVE-2026-17176 분석

TP-Link Deco BE11000 라우터에서 CVE-2026-17176 취약점이 발생하면, 인접 네트워크의 공격자가 root 권한으로 임의 명령을 실행해 장치 설정을 변조합니다. 기밀성, 무결성, 가용성을 모두 상실하는 완전한 장치 침해 위험입니다. CVE-2026-17176 개요: TP-Link Deco BE11000 TDDP 명령 주입이란 CVE-2026-17176은 TP-Link Deco BE11000의 TDDP 모듈에서 발생하는 OS 명령 주입(OS Command Injection) 취약점입니다. CWE-78로 분류되며, 공격자가 조작된(crafted) UDP 패킷을 보내는 … 더 읽기

Omada Controller CVE-2026-84941 취약점이란 무엇인가?

Omada Controller의 SAML 기능에서 발생한 CVE-2026-84941 취약점은 SAML IdP 메타데이터를 파싱하는 과정에서 일어나는 XML 외부 엔티티(XXE) 인젝션입니다. 공격자는 이 경로로 서버 내의 임의 로컬 파일을 읽어 민감한 정보를 노출시킬 수 있습니다. CVE-2026-84941 개요: SAML SSO 정보 노출 취약점 TP-Link Omada Controller의 SAML 싱글사인온(SSO) 기능에서 정보 노출 취약점인 CVE-2026-84941이 보고되었습니다. 이 취약점은 사용자로부터 제공받은 SAML 메타데이터 … 더 읽기

BlueMoon 익스플로잇 키트란 무엇인가? Chrome과 Windows 연쇄 공격 분석

BlueMoon 익스플로잇 키트는 Chrome V8 엔진의 원격 코드 실행(RCE) 취약점과 V8 샌드박스 탈출, 그리고 Windows ALPC 커널 권한 상승 취약점을 연쇄적으로 악용해 시스템 제어권을 획득하는 고도화된 공격 도구입니다. 공개된 수정 코드가 실제 안정 빌드 패치로 배포되기 전의 ‘패치 갭(Patch Gap)’ 기간을 정밀하게 공략해 사실상의 제로데이 공격을 수행했다는 점에서 매우 위험합니다. BlueMoon 익스플로잇 키트의 정체와 위협 … 더 읽기

APSB26-119: Adobe ColdFusion 2023·2025에 Critical 취약점 긴급 공지

Adobe ColdFusion 2025(2025.0.12 이하) 및 ColdFusion 2023(2023.0.23 이하) 버전에서 임의 코드 실행, 권한 상승, 서비스 거부 등을 유발할 수 있는 Critical 및 Important 등급의 취약점들이 확인되었으며, 최신 보안 업데이트 적용이 시급합니다. APSB26-119 공시 개요: 발행일 및 해결 위협 Adobe는 2026년 9월 8일 보안 공지 APSB26-119로 ColdFusion 2025 및 2023 사용자를 대상으로 한 보안 업데이트를 발표했습니다. … 더 읽기

CVE-2026-19232: Adobe Experience Manager Incorrect Authorization 취약점, CVSS 9.9 임의 코드 실행 위험

Adobe Experience Manager(AEM)에서 발견된 CVE-2026-19232 취약점은 권한 검증 결함(Incorrect Authorization)으로 인해 낮은 권한의 인증된 사용자가 네트워크를 통해 현재 사용자 컨텍스트에서 임의 코드를 실행할 수 있는 위험이 있습니다. 사용자 조작 없이 공격 복잡도가 낮은 상태에서도 실행되고, 피해자 계정이나 세션의 제어권까지 넘어갈 수 있는 심각한 보안 결함입니다. CVE-2026-19232 개요: AEM Incorrect Authorization(CWE-863)이란 CVE-2026-19232는 Adobe Experience Manager(AEM)에 존재하는 … 더 읽기