CVE-2026-63874 리눅스 커널 MCTP USB 취약점 발생

CVE-2026-63874는 리눅스 커널의 MCTP USB 드라이버에서 발생하는 경쟁 조건(Race Condition) 취약점입니다. 커널 버전 6.15부터 영향을 받으므로 리눅스 서버 운영자는 사용 중인 커널 버전과 MCTP USB 드라이버 사용 여부를 확인해야 합니다. 아울러 벤더사 보안 공지를 통해 패치 적용 상태를 점검하는 것이 좋습니다. CVE-2026-63874 취약점 개요 CVE-2026-63874는 리눅스 커널 내 MCTP(Management Component Transport Protocol) USB 드라이버(drivers/net/mctp/mctp-usb.c)에서 발견된 … 더 읽기

CVE-2026-63874: Linux 커널 MCTP USB 취약점 발생

최근 공개된 CVE-2026-63874는 Linux 커널 MCTP USB 드라이버의 경쟁 조건(Race Condition) 취약점입니다. 커널 버전 6.15부터 영향을 받습니다. 취약점 개요 CVE-2026-63874는 Linux 커널의 MCTP USB 드라이버(drivers/net/mctp/mctp-usb.c) 내에 존재하는 보안 결함입니다. 이 취약점은 네트워크 장치 중지 경로와 수신 재시도 작업(rx_retry) 취소 프로세스가 충돌할 때 발생합니다. 해당 이슈는 2026년 7월 19일 Linux CNA 레코드를 통해 공개되었습니다. 경쟁 조건 … 더 읽기

라부바RAT 탐지 포인트: 무서명 실행 파일과 비표준 경로 확인

라부바RAT은 Rust 기반의 Windows 원격접속트로이목마입니다. NVIDIA 소프트웨어를 사칭해 시스템에 침투한 뒤 SQLite DB와 특정 뮤텍스를 만들고, HTTPS 폴링 및 DNS 터널링으로 외부 C2 서버와 연결해 시스템 제어권을 탈취합니다. 악성코드 개요 및 위장 기법 라부바RAT(LabubaRAT)은 Blackpoint Cyber가 2026년 7월 14일에 공개한 Rust 기반 Windows 원격접속트로이목마(RAT)입니다. 신뢰할 수 있는 소프트웨어로 위장해 보안 담당자와 사용자의 의심을 피하는 것이 … 더 읽기

NVIDIA 소프트웨어 위장한 신종 라부바RAT 주의보

최근 NVIDIA 소프트웨어로 위장해 유포되는 ‘라부바RAT(LabubaRAT)’가 등장했습니다. 이 악성코드는 Rust 기반의 Windows 원격접속트로이목마(RAT)로, NVIDIA Container Runtime Toolkit을 사칭해 시스템에 침투한 뒤 원격 명령 실행 및 데이터 탈취 등의 피해를 입힙니다. 라부바RAT(LabubaRAT) 개요 및 정의 라부바RAT은 Rust 언어로 작성된 Windows용 원격접속트로이목마(Remote Access Trojan)입니다. 2026년 7월 14일, Blackpoint Cyber가 이 악성코드의 분석 내용을 공개했습니다. 현대적인 프로그래밍 언어인 … 더 읽기

IronWorm 악성코드의 작동 방식과 탈취 대상 자격증명 분석

IronWorm 악성코드는 개발자 환경의 npm 토큰을 탈취해 다운로드 수가 많은 패키지에 악성 스크립트를 심고 재배포하는 자가전파 방식으로 퍼져나갑니다. 주로 클라우드 서비스 키, CI/CD 토큰, GitHub 및 npm 인증 정보, 브라우저 세션, 그리고 최신 AI 개발도구의 API 키 등 다양한 자격증명을 노립니다. IronWorm 개요와 분류 IronWorm은 Rust 기반의 정보탈취(Infostealer) 악성코드입니다. 보안 분석 기관 JFrog가 해당 페이로드를 … 더 읽기

jscrambler npm 계정 탈취 및 IronWorm 악성코드 유포 주의보

최근 jscrambler npm 계정이 탈취당하면서 IronWorm 정보탈취 악성코드가 담긴 패키지가 유포되는 공급망 공격이 발생했다. 공격자는 악성 버전을 다수 게시해 개발자의 npm 인증 정보를 빼냈으며, 이를 활용해 인기 패키지로까지 감염을 확산하는 자가전파 메커니즘을 사용했다. 사건 개요 및 타임라인 2026년 7월 11일, jscrambler npm 패키지 계정 탈취로 인해 악성 코드가 포함된 버전이 무단 게시되었다. 공격자는 런던 시간 … 더 읽기

AI 에이전트 권한 모델 설계: 최소 권한 원칙 적용 방법

AI 에이전트가 도구를 호출하거나 데이터를 반출할 때 통제는 필수적입니다. 프롬프트 인젝션을 염두에 두고 최소 권한 원칙을 적용해야 합니다. 에이전트에 고유 신원을 부여하고 OAuth 위임, 짧은 수명의 토큰을 이용해 접근 권한을 엄격하게 제한하세요. 위험 이해: Excessive Agency와 프롬프트 인젝션 AI 에이전트가 스스로 도구를 호출하고 데이터를 처리할 때 가장 큰 보안 위협은 ‘과도한 에이전시(Excessive Agency)’입니다. OWASP LLM06:2025는 … 더 읽기

AI 에이전트 도입 시 반드시 알아야 할 보안 위험 3가지

AI 에이전트가 외부 도구를 호출할 때 가장 위험한 부분은 모델의 출력이 조회나 수정, 전송 같은 실제 실행으로 곧바로 이어진다는 점입니다. 이 과정에서 신뢰할 수 없는 외부 지시가 모델의 판단에 개입하면, 의도치 않게 데이터에 접근하거나 시스템을 바꿀 위험이 큽니다. AI 에이전트 외부 도구 호출의 보안 위험 기업은 업무 자동화를 위해 AI 에이전트에 외부 도구 호출 기능을 … 더 읽기

CVE-2026-12701 Pulp Core 경로 탐색 취약점 발생 및 위험성 분석

CVE-2026-12701은 Pulp Core의 FilesystemExport 기능에서 발생하는 경로 탐색(Path Traversal, CWE-22) 취약점입니다. 인증된 관리자가 서비스 계정 권한으로 시스템 내 임의 경로에 파일을 기록할 수 있어 위험합니다. CVE-2026-12701 취약점 개요 Pulp Core(pulpcore)는 다양한 콘텐츠를 관리하고 배포하는 오픈소스 플랫폼으로, Red Hat의 핵심 인프라 솔루션에서 널리 쓰입니다. 최근 보고된 CVE-2026-12701은 이 시스템의 FilesystemExport 기능 내 입력값 검증이 미흡해 발생한 … 더 읽기

CVE-2026-12701 발생: Pulp Core 경로 탐색 취약점 주의보

Q: 최근 발견된 CVE-2026-12701 취약점이 무엇이며, 왜 위험한가요? A: CVE-2026-12701은 Pulp Core의 FilesystemExport 기능에 있는 경로 탐색(Path Traversal) 취약점입니다. 인증된 관리자가 업로드한 아티팩트를 이용해 Pulp 서비스 사용자가 쓰기 권한이 있는 임의 경로에 파일을 쓰면 시스템 침해나 추가 공격으로 이어져 위험합니다. CVE-2026-12701 개요 및 영향 범위 2026년 7월 20일, Pulp Core에서 심각한 경로 탐색 취약점 CVE-2026-12701이 … 더 읽기