RCE

CISA, TeamCity ‘RCE’ 적극 악용 경보…공급망 비상

TeamCity CVE-2026-63077 RCE, CISA 비상 경보…공공·산업망 '즉시 점검' 촉구미국 CISA가 JetBrains 'TeamCity'의 CVE-2026-63077 원격코드실행 취약점을 적극 악용 중이라고 경고해, 소프트웨어…

1개월 ago

CISA, Joomla 확장 RCE 취약점 ‘실제 악용’ 경보… 글로벌 웹 플랫폼 공급망 노출 비상

미국 사이버보안청이 Joomla 확장 프로그램 원격 코드 실행 취약점의 실제 악용 사례를 공식 경고하며, 공공·민간 웹 인프라 전반의 공급망 통제…

2개월 ago

Gogs 치명적 제로데이 패치…오픈소스 허브가 공격 표적이 되다

Gogs의 치명적 제로데이와 원격 코드 실행 가능성은, 오픈소스 개발 인프라가 더 이상 주변 시스템이 아니라 공급망 침투의 핵심 표적임을 보여준다.BleepingComputer는…

3개월 ago

NGINX 취약점, 실제 악용…서버 붕괴와 침해 위험 경고

NGINX의 취약점이 실제 공격에 악용되면서, 웹 인프라의 작은 오류가 대규모 서비스 장애로 번질 수 있음을 보여주고 있다.NGINX CVE-2026-42945가 in the…

4개월 ago

Fortinet, FortiSandbox RCE 중대 취약점 경고… 즉시 패치

Fortinet의 핵심 제품 RCE 취약점이 기업 방화벽을 노출시켜 글로벌 패치 경쟁 촉발합니다.Fortinet이 FortiSandbox와 Fortiauthenticator의 임의 코드 실행(RCE) 취약점을 공개함으로써, Palo…

4개월 ago

AI 리버스 엔지니어링, GitHub 고위험 버그 발굴…개발 도구 위기

AI를 활용한 코드 역공학이 GitHub에서 치명적 취약점을 드러내며 소프트웨어 공급망 보안 재정의AI 기반 리버스 엔지니어링 도구가 GitHub 코드베이스에서 고위험 RCE(원격코드실행)…

5개월 ago

GitHub RCE 취약점 발견…단일 Git Push로 서버 장악 위협

개발 플랫폼 취약점이 한국 소프트웨어 공급망 인증 제도 도입 촉진연구진은 GitHub의 CVE-2026-3854 임계 RCE 취약점을 공개하며 단일 Git Push 명령으로…

5개월 ago

Marimo 프레임워크 RCE 취약점 즉시 악용

Marimo 개발 프레임워크의 사전 인증 RCE 취약점이 공격자들에 의해 10시간 내 활발 악용인기 있는 Python 기반 노트북 프레임워크 Marimo에서 CVE-2026-39987으로…

5개월 ago

개발자 프레임워크 RCE 10시간 내 악용, Marimo 취약점 CVE-2026-39987 긴급 대응

Python 데이터 시각화 프레임워크 Marimo의 원격 코드 실행 취약점이 공개 후 10시간 내 실제 공격에 악용되며 보안 패치 시간 부족…

5개월 ago

Flowise AI 빌더 CVSS 10.0 RCE, 1.2만 노출 인스턴스 공격 중

Flowise AI 에이전트 빌더의 최고 위험 RCE 취약점이 활성 공격을 받고 있으며 AI 개발 환경의 보안 허점이 대규모로 드러난다.Flowise AI…

5개월 ago