Langflow AI 워크플로우 치명적 결함 공개 20시간 만 실제 공격 급증
CVE-2026-33017 취약점으로 Langflow 사용자 서버가 인증 없이 장악당하는 글로벌 공격 사태 현실화Langflow의 치명적 보안 결함 CVE-2026-33017이 공개된 지 불과 20시간...
CVE-2026-33017 취약점으로 Langflow 사용자 서버가 인증 없이 장악당하는 글로벌 공격 사태 현실화Langflow의 치명적 보안 결함 CVE-2026-33017이 공개된 지 불과 20시간...
인기 보안 도구 GitHub Actions가 해킹되어 75개 태그 오염, 개발자 CI/CD 자격증명 대량 탈취 사태 발생Trivy Security Scanner의 GitHub Actions...
신규 Perseus 안드로이드 멀웨어가 사용자 메모 앱을 실시간 모니터링해 은행 정보와 비밀번호를 자동 탈취한다.CLEA Security 연구진은 Perseus 안드로이드 뱅킹 트로이를...
신종 Speagle 멀웨어가 문서 변환 서비스 Cobra DocGuard의 해킹된 서버를 C2로 악용해 기업 문서 유출을 조직화한다.보안 업체는 Speagle 멀웨어가 합법적...
Microsoft SharePoint 서버의 임의 파일 업로드 취약점이 실제 공격에서 악용되어 기업 문서 저장소 전체가 위험에 처한다.Microsoft는 SharePoint Server의 원격 코드...
네트워크 장비 업체 Ubiquiti가 UniFi 관리 포털의 최대 심각도 취약점을 공개하며 전 세계 사용자에게 계정 탈취 위험을 경고한다.Ubiquiti Networks는 자사...
인기 전자상거래 플랫폼 Magento에 인증 우회 RCE 취약점이 발견되어 글로벌 e커머스 인프라 전체에 긴급 패치가 요구된다.보안 연구팀은 Adobe Magento 오픈소스...
공격자들이 BYOVD 기법으로 34개 서명된 취약 드라이버를 활용해 54종 EDR 솔루션을 무효화하는 공격 도구를 배포한다.보안 연구진은 Bring Your Own Vulnerable...
CISA가 의료 기업 Stryker 랜섬웨어 공격 사례를 들어 Microsoft Intune MDM 시스템의 구성 오류 악용 위험을 미국 전역 조직에 경고한다.미국...
FBI가 팔레스타인계 해킹 그룹 Handala의 데이터 유출 사이트를 압수하며 Stryker 의료 기업 공격의 보복 조치를 단행한다.미 연방수사국(FBI)은 팔레스타인계 해킹 그룹...