본문 바로가기
SENTRIX / INSIGHTS SECURITY TRACK LATEST FIELD NOTES

보안 인사이트.

현장에서 길어 올린 보안 트렌드, 취약점 분석, ISMS-P 가이드. 공격자 관점으로 정리합니다.

취약점 분석 2026.10.06

FortiMail 제로데이 CVE-2026-104286, 수정 버전 배포와 침해 점검 순서

Fortinet FortiMail의 IBE 기능에서 인증 없이 임의 파일을 쓸 수 있는 CVE-2026-104286(CVSS 9.8)이 실제 공격에 악용되고 있습니다. 수정 버전 8.0.2·7.6.7·7.4.9는 10월 3일 배포됐습니다. 공지 기준 영향 구간, 증거 …

READ ARTICLE VIEWS 4
취약점 분석 2026.10.06

Citrix NetScaler 제로데이 3건, 9월에 패치했어도 SAML이면 다시 올려야

Citrix NetScaler ADC·Gateway에서 9월 27일 CVE-2026-88771·88772, 10월 3일 SAML 구성 대상 CVE-2026-88779가 실제 악용 속에 공개됐습니다. 9월 빌드로 올렸어도 SAML을 쓰면 다시 업데이트해야 합니다. 제조사 공지 기준 수정 …

READ ARTICLE VIEWS 7
보안 트렌드 2026.10.06

ARTEX AI(아르텍스) 흔적이 나온 은행 연쇄 해킹, 외부 노출 시스템부터 점검

은행 4곳 등 금융사 7곳에서 정보 유출이 확인됐고, 공격에 쓰인 IP와 추정 서버에서 중국어권 오픈소스 도구 ARTEX AI(아르텍스)의 흔적이 나왔다고 보도됐습니다. 보도된 공격 대상 대부분은 대출모집인 조회, 직원 …

READ ARTICLE VIEWS 10
취약점 분석 2026.09.28

Rust로 바꾸면 끝일까? iceoryx2 CVE-2026-92612로 본 의존성 점검법

Eclipse iceoryx2의 iceoryx2-bb-container에서 unsafe 없이 잘못된 UTF-8 문자열을 만들 수 있는 결함(CVE-2026-92612, CVSS 4.0 1.0 Low)이 0.10.0에서 수정됐습니다. 심각도보다 중요한 건 교훈입니다. Rust의 안전 보장은 의존성이 경계를 지킬 …

READ ARTICLE VIEWS 48
취약점 분석 2026.09.28

TeamCity CVE-2026-63077 랜섬웨어 악용, 빌드 서버 점검 순서

JetBrains TeamCity 온프레미스의 인증 없는 원격 코드 실행 취약점 CVE-2026-63077(CVSS 9.8)을 CISA가 랜섬웨어 악용 사례로 표시했습니다. 7월 말 수정 버전이 나왔고, 보도에 따르면 인터넷에 열린 미패치 서버가 아직 …

READ ARTICLE VIEWS 38
가이드 2026.09.28

제로데이 패치 우선순위, CVSS 말고 노출·KEV로 정하는 법 [2026]

패치 전 악용이 평균이 된 지금, 패치 순서를 CVSS 점수로만 정하면 늦습니다. 미국 CISA BOD 26-04의 네 가지 기준(인터넷 노출, KEV, 자동화 가능, 장악 수준)과 8월 PaperCut 제로데이 …

READ ARTICLE VIEWS 38
취약점 분석 2026.09.28

RubyGems 악성 gem 사태와 API 키 노출, Ruby 팀 점검 7단계

5월 RubyGems에 악성 gem 500개 이상이 올라와 신규 가입이 중단됐고, 7월에는 CDN 캐시 버그로 레거시 API 키가 전량 폐기됐습니다. RubyGems 공식 권고로 확인된 사실과 연구진 주장을 구분해, gem을 …

READ ARTICLE VIEWS 25
취약점 분석 2026.09.22

신뢰 도메인을 악용한 오픈 리디렉션 공격, 어떻게 막을까?

최근 Halo CMS에서 발견된 오픈 리디렉션 취약점(CVE-2026-91772)은 신뢰할 수 있는 도메인 주소 뒤에 악성 링크를 숨기는 공격입니다. 사용자 인증 없이 외부 사이트로 강제 이동이 가능해 피싱 공격에 악용될 …

READ ARTICLE VIEWS 56
취약점 분석 2026.09.19

CVE-2026-89266 힙 버퍼 오버플로우, Ogg Vorbis 파일 처리 시 주의

stb_vorbis 1.22까지 영향을 받는 힙 버퍼 오버플로우. 영향 버전과 확인된 수정 여부를 구분하고 실제 포함된 코드와 패치를 검토하세요.

READ ARTICLE VIEWS 57
가이드 2026.09.14

ASM 일회성 리포트·파일럿·월 구독, 어떻게 선택할까요?

필요한 결과와 반복할 업무를 기준으로 ASM 도입 방식을 고르는 가이드입니다. 일회성 리포트·유료 파일럿·월 구독의 차이와 상담 전 확인할 범위를 정리합니다.

READ ARTICLE VIEWS 79
취약점 분석 2026.09.10

제3자 공급망 해킹, 우리 회사도 뚫렸다? 환자 데이터 유출 사고에서 배우는 보안

Veradigm 사례처럼 제3자 공급망을 통한 데이터 유출이 증가하고 있습니다. 이 글은 공격자가 어떻게 타사 시스템을 노려 우리 회사까지 위협하는지, 그리고 실제 개발 현장이라면 어떤 점을 점검해야 하는지 구체적인 …

READ ARTICLE VIEWS 65
취약점 분석 2026.09.07

1억 5천만 건 운전 면허 정보 유출 사건, 우리 회사도 위험할까?

미국 신원확인 업체 IDScan에서 1억 5천만 건이 넘는 운전면허 정보가 유출됐다. 공격자는 1년간 머물렀고, 표적은 최종 서비스가 아니라 본인확인을 대행하는 위탁 업체였다. 같은 구조 위에 있는 한국 기업이 …

READ ARTICLE VIEWS 65
전체 인사이트 · 85편
뉴스레터

보안 브리핑
이메일 정기 구독

보안 뉴스·취약점 트렌드·실전 팁. 스팸 없는 발송과 상시 구독 해지 지원

무료 구독 · 클릭 한 번으로 해지