WordPress 플러그인·테마 5개 결함, 사이트 장악과 RCE 유발
WordPress 플러그인·테마 5건의 결함이 계정탈취와 원격코드실행으로 이어진다Wordfence와 Patchstack은 WPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWP에서 치명적 결함을 공개했다. 이들은 인증...
WordPress 플러그인·테마 5건의 결함이 계정탈취와 원격코드실행으로 이어진다Wordfence와 Patchstack은 WPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWP에서 치명적 결함을 공개했다. 이들은 인증...
GitLab 원격 명령 실행 취약점 공개… 국내 개발환경·공공 코드 보호 비상보안 연구자가 GitLab '원격 코드 실행(RCE)' 취약점의 PoC를 공개해 인증된...
중국발 'Fastjson 1.x' 원격코드 취약점 악용 확산…국내 레거시 자바 시스템 긴급 점검 필요중국 알리바바가 개발한 자바 JSON 라이브러리 ‘Fastjson 1.x’에서...
공개 PoC 뒤따른 'SharePoint' RCE… 정부망도 패치 지연 시 연쇄 침해 위험Microsoft 'SharePoint Server'의 CVE-2026-50522는 비신뢰 데이터 역직렬화로 원격코드실행을 허용하며,...
Gogs의 제로데이 취약점이 원격코드실행으로 이어지면서, 소규모 개발 도구와 저장소도 국가·기업 공급망 전체를 흔들 수 있는 지점임이 재확인되었다.BleepingComputer는 새로운 Gogs zero-day...
시스코의 기업용 협업 플랫폼과 신원 인증 서비스에서 원격 코드 실행을 야기하는 중대 취약점이 발견됨에 따라 글로벌 기업 커뮤니케이션 보안 체계의...
Bedrock·LangSmith·SGLang 보안 결함으로 AI 클라우드 서비스 기반 데이터 보호 패러다임 붕괴 위험아마존 Bedrock, LangSmith, SGLang 등 주요 AI 언어 모델...
미패치 원격 코드 실행 결함으로 레거시 시스템 기반 글로벌 인프라 붕괴 위협 현실화텔넷 데몬(Telnetd)의 CVE-2026-32746 취약점으로 인해 인증 없이 포트...
Amazon Bedrock, LangSmith, SGLang의 AI 플랫폼 취약점으로 기업 데이터 대규모 유출 위험Amazon Bedrock, LangSmith, SGLang 등 주요 AI 클라우드 서비스에서...