FortiMail 제로데이 CVE-2026-104286, 수정 버전 배포와 침해 점검 순서
Fortinet FortiMail의 IBE 기능에서 인증 없이 임의 파일을 쓸 수 있는 CVE-2026-104286(CVSS 9.8)이 실제 공격에 악용되고 있습니다. 수정 버전 8.0.2·7.6.7·7.4.9는 10월 3일 배포됐습니다. 공지 기준 영향 구간, 증거 …
Citrix NetScaler 제로데이 3건, 9월에 패치했어도 SAML이면 다시 올려야
Citrix NetScaler ADC·Gateway에서 9월 27일 CVE-2026-88771·88772, 10월 3일 SAML 구성 대상 CVE-2026-88779가 실제 악용 속에 공개됐습니다. 9월 빌드로 올렸어도 SAML을 쓰면 다시 업데이트해야 합니다. 제조사 공지 기준 수정 …
Rust로 바꾸면 끝일까? iceoryx2 CVE-2026-92612로 본 의존성 점검법
Eclipse iceoryx2의 iceoryx2-bb-container에서 unsafe 없이 잘못된 UTF-8 문자열을 만들 수 있는 결함(CVE-2026-92612, CVSS 4.0 1.0 Low)이 0.10.0에서 수정됐습니다. 심각도보다 중요한 건 교훈입니다. Rust의 안전 보장은 의존성이 경계를 지킬 …
TeamCity CVE-2026-63077 랜섬웨어 악용, 빌드 서버 점검 순서
JetBrains TeamCity 온프레미스의 인증 없는 원격 코드 실행 취약점 CVE-2026-63077(CVSS 9.8)을 CISA가 랜섬웨어 악용 사례로 표시했습니다. 7월 말 수정 버전이 나왔고, 보도에 따르면 인터넷에 열린 미패치 서버가 아직 …
RubyGems 악성 gem 사태와 API 키 노출, Ruby 팀 점검 7단계
5월 RubyGems에 악성 gem 500개 이상이 올라와 신규 가입이 중단됐고, 7월에는 CDN 캐시 버그로 레거시 API 키가 전량 폐기됐습니다. RubyGems 공식 권고로 확인된 사실과 연구진 주장을 구분해, gem을 …
신뢰 도메인을 악용한 오픈 리디렉션 공격, 어떻게 막을까?
최근 Halo CMS에서 발견된 오픈 리디렉션 취약점(CVE-2026-91772)은 신뢰할 수 있는 도메인 주소 뒤에 악성 링크를 숨기는 공격입니다. 사용자 인증 없이 외부 사이트로 강제 이동이 가능해 피싱 공격에 악용될 …
CVE-2026-89266 힙 버퍼 오버플로우, Ogg Vorbis 파일 처리 시 주의
stb_vorbis 1.22까지 영향을 받는 힙 버퍼 오버플로우. 영향 버전과 확인된 수정 여부를 구분하고 실제 포함된 코드와 패치를 검토하세요.
제3자 공급망 해킹, 우리 회사도 뚫렸다? 환자 데이터 유출 사고에서 배우는 보안
Veradigm 사례처럼 제3자 공급망을 통한 데이터 유출이 증가하고 있습니다. 이 글은 공격자가 어떻게 타사 시스템을 노려 우리 회사까지 위협하는지, 그리고 실제 개발 현장이라면 어떤 점을 점검해야 하는지 구체적인 …
1억 5천만 건 운전 면허 정보 유출 사건, 우리 회사도 위험할까?
미국 신원확인 업체 IDScan에서 1억 5천만 건이 넘는 운전면허 정보가 유출됐다. 공격자는 1년간 머물렀고, 표적은 최종 서비스가 아니라 본인확인을 대행하는 위탁 업체였다. 같은 구조 위에 있는 한국 기업이 …
SonicWall SSL-VPN 체인 RCE 실공격 - 경계 장비가 또 정문이 됐다
SonicWall SMA1000 취약점 2건(CVE-2026-83548·83549)이 체인되면 비인증 RCE로 이어지고, 실제 공격이 확인돼 CISA KEV에 올랐다. VPN·방화벽 등 경계 장비가 반복해서 뚫리는 이유와 지금 점검할 4가지.
Citrix NetScaler CVE-2026-8452 — 두 달 전 패치된 취약점이 지금 뚫리는 이유
6월에 이미 패치가 나왔던 Citrix NetScaler 취약점(CVE-2026-8452)이 8월 14일 PoC 공개 직후 실제 공격에 사용됐습니다. 벤더는 DoS로 분류했지만 실제로는 인증 없는 원격 코드 실행이 가능했고, 웹셸 설치 정황이 …
Metabase CVSS 10.0 SQL 인젝션 — 인증 없이 관리자, 연결된 DB가 전부 열립니다
오픈소스 BI 도구 Metabase에서 CVSS 10.0 만점 취약점(CVE-2026-72898)이 실제 악용 중입니다. 비밀번호 재설정 엔드포인트에 인증 없이 SQL 인젝션이 통해 곧바로 관리자 권한을 가져갑니다. Metabase는 사내 DB에 연결돼 있어 …