국가기관은 Roundcube 사용 현황과 버전을 긴급 점검하고, 미패치 서버를 인터넷에서 분리하거나 접근통제해야 한다. 공급기업에는 사전 인증 취약점의 신속 공개·자동 갱신 체계를 요구할 필요가 있다.
주요 용어: 사전 인증 SQL 인젝션(로그인 전 데이터베이스 명령을 주입하는 취약점), virtuser_query(사용자와 이메일 주소를 조회·매핑하는 Roundcube 플러그인)
출처: BleepingComputer
신뢰받는 웹사이트가 사용자 조작형 악성코드 유인처로 전환되는 구조CTM360은 ClickFix가 취약점·첨부파일 없이 가짜 Cloudflare 확인창으로 사용자를…
공개 직후 악용된 워드프레스 치명적 취약점, 패치 적용 필요공격자는 2026년 9월 22일 공개된 CVE-2026-87902를 수시간…
권한·위협 데이터를 결합해 탐지와 대응을 단일 흐름으로 통합BeyondTrust는 2026년 9월 24일 Pathfinder Platform과 CrowdStrike Falcon…
잊힌 서비스 계정이 Microsoft 365 클라우드 침입 경로로 확인되다Proofpoint는 UNK_CondorFiltration이 칠레 금융·유통기관의 Microsoft 365 28개…
LatticeFlow AI, 지속적 위험 통제를 위한 AI 거버넌스 관리형 서비스 공개LatticeFlow AI는 2026년 9월 24일…
랜섬웨어 조직의 TeamCity 취약점 악용이 확인되며 연방기관 패치 대응이 요구된다미국 CISA는 2026년 9월 23일 연방기관에…