취약점 악용

AI 에이전트, PaperCut 취약점 악용해 395개 조직 침해

AI 에이전트가 PaperCut 취약점을 악용해 395개 조직 침해GreyNoise는 러시아어권으로 보이는 공격자가 PaperCut NG/MF의 CVE-2026-81578과 CVE-2026-82078을 검증한 뒤, AI 에이전트에 침투…

6일 ago

CISA, 악용 중인 Cisco·Citrix·Fortinet 취약점에 연방 패치 데드라인 설정

Cisco·Citrix·Fortinet 취약점 악용에 CISA 연방 패치 데드라인 설정미국 CISA가 Cisco, Citrix, Fortinet 3개 취약점을 KEV 목록에 추가하고 FCEB 기관에 2026년…

1주 ago

Microsoft, ‘Entra ID’ 취약점 악용에 22건 보안 패치

마이크로소프트, Entra ID 취약점 악용 정황을 반영해 22건 보안 패치 확대마이크로소프트는 Entra ID 취약점이 실제로 악용된 사실을 반영해 22건의 새…

4주 ago

CISA, macOS·SharePoint·vCenter·Microsoft IKE 중대 취약점 적극 악용 경고

CISA, 애플 macOS·SharePoint·vCenter·Microsoft IKE 취약점 적극 악용 사례로 지정해 긴급 패치 촉구미국 사이버보안·인프라보안국(CISA)이 2026년 8월 18일 애플 macOS, 마이크로소프트 SharePoint,…

4주 ago

SAP Commerce Cloud 치명적 취약점 공개 3일 만에 악용

SAP Commerce Cloud 취약점 공개 후 3일 만에 악용되며 인증 없는 원격 코드 실행과 데이터 허브 악용 위험이 확산되는 가운데…

1개월 ago

Broadcom VMware vCenter 취약점 악용해 지속적 원격 접근 확보

Broadcom VMware vCenter 취약점 악용해 지속적 원격 접근 확보QUIRSO는 Broadcom VMware vCenter의 CVE-2026-59310을 노린 공격자가 네트워크 접근만으로 원격 코드 실행을…

1개월 ago

CISA, ‘Progress Kemp LoadMaster’ 결함 KEV 추가…792건 악용 시도

CISA KEV 편입… 'Progress Kemp LoadMaster' 노출이 공공망 점검 압박으로 전환미국 CISA는 2026년 8월 1주에 Progress Kemp LoadMaster의 CVE-2026-8037을 KEV에…

1개월 ago

Palo Alto GlobalProtect, 인증 우회 악용 확산…VPN 방어선 재점검 필요

Palo Alto Networks의 GlobalProtect 인증 우회 취약점이 실제 공격에 쓰이면서 정부·공공망 원격접속 통제의 긴급 점검 필요성이 커졌다.Palo Alto Networks의 PAN-OS…

4개월 ago

PhantomCore, TrueConf 취약점 악용 러 네트워크 침투

협업 툴 기반 은밀 공격 확산, 한국 기업 커뮤니케이션 보안 점검 명령PhantomCore 그룹이 TrueConf 화상 협업 플랫폼의 취약점을 악용해 러시아…

5개월 ago

Chrome 제로데이 연쇄 공격, 2026년 브라우저 보안 위기 심화

구글, 2026년 4번째 Chrome 제로데이 취약점 패치 – 재화 취급 불충분구글은 2026년 들어 네 번째 Chrome 제로데이 취약점 CVE-2026-5281을 발견하고…

6개월 ago