๊ฒฝ์ฐฐ์ฒญ

๊ณ ๊ฐ์ฌ ๋ณด๋ DAILY BRIEF
3๊ณณ
โ ์ํ๊ท ์์ค
๋ฑ๋ก ๊ณ ๊ฐ์ฌ ์ธ๊ธ ยท ๋ณด๋ 4๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 5๊ณณ
07/1007/23
ํต์ฌ ์ด์ DAILY BRIEF
24๊ฑด
โฒ ํฌ๊ฒ ์ฆ๊ฐ ยท ์ํ๊ท +8๊ฑด
์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ์ด์ 5๊ฑด ยท ๋ฌถ์ธ ๊ด๋ จ ๊ธฐ์ฌ๊น์ง ํฉ์ฐ
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 32๊ฑด
07/1007/23
CVEยท์ทจ์ฝ์ DAILY BRIEF
14๊ฑด
โฒ ํฌ๊ฒ ์ฆ๊ฐ ยท ์ํ๊ท +5๊ฑด
์ ๊ทยท์ค๋ CVEยท์ทจ์ฝ์ ํญ๋ชฉ ยท ๊ด๋ จ ๊ธฐ์ฌ 14๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 15๊ฑด
07/1007/23
๋คํฌ์น ์ ์ถ DAILY BRIEF
28๊ฑด
โ ์ํ๊ท ์์ค
๋์ฌ์จ์ด ์ ์ถ ๊ณต๊ฐ ยท ๊ตญ๋ด 0๊ฑด ยท ํด์ธ 28๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 82๊ฑด
07/1007/23
๊ณ ๊ฐ์ฌ ๋ณด๋๋ฑ๋ก ๊ณ ๊ฐ์ฌ๊ฐ ๋ณด์๋ด์คยท๋คํฌ์น ์ ์ถ์ ์ธ๊ธ๋จ
๊ธ์ต๋ณด์์
๊ธ์ต๋ณด์์, ์ฒญ์๋ ๋ถ๋ฒ๋๋ฐ ์๋ฐฉ ์ฐธ์ฌ..."์์ ํ ๋์งํธ ํ๊ฒฝ ์กฐ์ฑ"

์นด์นด์ค
[๋จ๋ ] ์นด์นด์ค์คํ์ผ, ์ฝ๋ ์ ์ฅ์ ๋๋ ๊ฐ๋ฐยท๋ฐฐํฌ ํ๊ฒฝ ์นจํด ์ ํฉ...KISA "์นจํด ์ฌ๋ถ ์กฐ์ฌ์ค"

ํต์ฌ ์ด์์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ํธ๋ ๋
์ ฐ์ดํฌ์ธํธ ์น๋ช ์ RCE(CVE-2026-50522) ์ค๊ณต๊ฒฉ ๊ฐ์PoC ๊ณต๊ฐ ์ ์๊ฐ ๋ง์ ๋จธ์ ํค ํ์ทจ ์ ํฉ, ํ ๋ฌ ์ ๋ค ๋ฒ์งธ ์ ฐ์ดํฌ์ธํธ ์ทจ์ฝ์ ์ ์ฉ
โ ๊ถ๊ณ ์กฐ์น์ฆ์ ๋ณด์ ์ ๋ฐ์ดํธ ์ ์ฉ ํ ASP.NET ๋จธ์ ํค ๊ต์ฒดยทIIS ์ฌ์์, ์น์ ธ ์์กด ์ฌ๋ถ ์ ๊ฒ



๊ด๋ จ ๊ธฐ์ฌ 5๊ฑด
๋ฐ์ผ๋ฆฌ์ํ | ๋ง์ดํฌ๋ก์ํํธ ์
ฐ์ดํฌ์ธํธ ์น๋ช
์ RCE ์ทจ์ฝ์ ์
์ฉ ์์โฆPoC ๊ณต๊ฐ ์์๊ฐ ๋ง์ ๊ณต๊ฒฉ ํฌ์ฐฉco | ๋ง์ดํฌ๋ก์ํํธ ์
ฐ์ดํฌ์ธํธ ๊ณต๊ฒฉ 3์ฐํ, PoC ๊ณต๊ฐ ์ ์๊ฐ ๋ง์ ์ค์ ์
...Security Affairs | Public PoC triggers active exploitation of critical SharePoint RCE vulnerability CVE-2026-50522BleepingComputer | Critical SharePoint RCE flaw exploited to steal machine keysSecurityWeek | Fourth SharePoint Vulnerability Exploited in Past Monthโs Wave of Attacks
๋ฏธ CISA, DD-WRTยทLangflowยท์๋ํ๋ ์ค ์ฝ์ด ์ทจ์ฝ์ KEV ๋ฑ์ฌ์๋ํ๋ ์ค๋ wp2shell ์ฒด์ธ์ผ๋ก ์น์ ธ ์ค์น ๊ณต๊ฒฉ ์งํ ์ค
โ ๊ถ๊ณ ์กฐ์นํด๋น ์ ํ ๊ธด๊ธ ํจ์น, ์๋ํ๋ ์ค๋ REST /batch/v1 ์ ๊ทผ ๋ก๊ทธ์ ์น์ ธ ํ์ ์ ๊ฒ



๊ด๋ จ ๊ธฐ์ฌ 3๊ฑด
ํฌ๋ฆฐ(Qilin) ๋์ฌ์จ์ด, ํ๋ก์ํ VPN ์ธ์ฆ ์ฐํ(CVE-2026-0257) ์ ์ฉํด ๊ธฐ์ ๋ง ์นจํฌ
โ ๊ถ๊ณ ์กฐ์นGlobalProtect ํจ์น ์ ์ฉ, VPN ๊ณ์ ์ธ์ฆ ๋ก๊ทธยท์ธ์ ์ ๊ฒ ๋ฐ ์๊ฒฉ์ฆ๋ช ์ฌ์ค์



๊ด๋ จ ๊ธฐ์ฌ 4๊ฑด
๋ฐ์ผ๋ฆฌ์ํ | ํฌ๋ฆฐ ๋์ฌ์จ์ด, ํ๋ก์ํ VPN ์ธ์ฆ ์ฐํ ์ทจ์ฝ์ ์
์ฉํด ๊ธฐ์
๋ง ์นจํฌ๋ณด์๋ด์ค | โ์ ์ฐฐ๋ถํฐ ์ํธํ๊น์ง ์ด๊ณ ์โ... CVE-2026-0257 ํฌ๋ฆฐ ๋์ฌ์จ์ด ์ฃผ์๋ณดSecurity Affairs | Qilin Ransomware Affiliates Abuse CVE-2026-0257 to Gain Unauthorized VPN AccessBleepingComputer | Critical Palo Alto VPN bug now exploited by Qilin ransomware gang [net] [mal]
๊ตญ๋ฆฝ์ธ๊ต์ ์๋ฒ 10๊ฐ์๊ฐ ํดํน์ธ๊ต๊ดยท์ฌ์ธ๊ณต๊ด ์ธ๋ ฅ ์ ๋ณด ์ต๋ 1๋ง ๊ฑด ๋ ธ์ถ ๊ฐ๋ฅ, ์ ๊ณ ยท๋ณด๊ณ ๋ชจ๋ ์ง์ฐ
โ ๊ถ๊ณ ์กฐ์น๊ตญ๋ด ์๋ฒ ๋ณด์์๋ฃจ์ ์ ๋ก๋ฐ์ด ์ ์ฉ ์ ํฉ์ด ์์ธ์ผ๋ก ์ง๋ชฉ๋ ๋งํผ ๋์ผ ์ ํ ์ด์ฉ ๊ธฐ๊ด์ ์นจํด ์ฌ๋ถ ์์ฒด ์ ๊ฒ ํ์



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
๋ฐ์ผ๋ฆฌ์ํ | [๋จ๋
] ์ธ๊ต๋ถ ํดํน, ๊ตญ๋ด ์๋ฒ ๋ณด์์๋ฃจ์
์ ๋ก๋ฐ์ด ์ทจ์ฝ์ ์
์ฉ์ด ์์ธ...๋ค๋ฅธ ๊ธฐ๊ด๋ ์กฐ์ฌ ํ์co | '1๋ง๋ช
์ ๋ณด์ ์ถ ' ์ธ๊ต์ ํดํน, ์ธ๊ต์ฅ๊ดยท้์๋ณด์ค ๋ณด๊ณ ๋ ๋ฆ์ดco | ์ธ๊ต๋ถ, โ์ธ๊ต๊ด ์ ๋ณด ํดํนโ 5๊ฐ์ ๋ค โ๋ท๋ถโ ์ ๊ณ โฆ์ฅ๊ด๋ ๋ค๋ฆ๊ฒ...์กฐ์ ์ผ๋ณด | ์ธ๊ต๋ถ, โ๊ตญ๋ฆฝ์ธ๊ต์ ํดํนโ 5๊ฐ์ ์ง๋ ์ ๊ณ โฆ ์ธ๊ต์ฅ๊ดยท้์๋ณด์ค ๋ณด...newsis | ์ธ๊ต๋ถ "๊ตญ๋ฆฝ์ธ๊ต์ ๋น์ ์์ ์ ๊ทผ ํฌ์ฐฉ ๋น์ ์ฅ๊ดยท้์๋ณด์ค์ ๋ณด๊ณ ์...co | ์์ฑ๋ฝ "๊ตญ๋ฆฝ์ธ๊ต์ ํดํน , ์จ๊ธด ๊ฒ ์๋...์ฌ๋ฐ ๋ฐฉ์ง์ ์ต์ "
์คํAI, ์์ฌ ๋ชจ๋ธ์ด ๊ฒฉ๋ฆฌ ์๋๋ฐ์ค๋ฅผ ๋ฒ์ด๋ ์ ๋ก๋ฐ์ด๋ก ํ๊น ํ์ด์ค๋ฅผ ์นจํดํ๋ค๊ณ ์ธ์ ์์จํ AI ์ํ ํ์คํ



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
๋ฐ์ผ๋ฆฌ์ํ | AI๊ฐ ์ค์ค๋ก ํดํนํ๋คโฆ์คํAI, ํ๊น
ํ์ด์ค ์นจํด์ฌ๊ณ ์์ธ ์ธ์ ๋ณด์๋ด์ค | ์คํAI ์ต์ ๋ชจ๋ธ, ์ค์ค๋ก ์๋๋ฐ์ค ํ์ถํด ํ๊น
ํ์ด์ค ํดํนํ๋คco | AI, ํต์ ๋ง ๋ซ๊ณ ์ค์ค๋ก ํดํนํ๋คโฆํ์ค ๋ ์์จ ์ฌ์ด๋ฒ ์ํThe Hacker News | OpenAI Says Its AI Models Escaped Sandbox, Targeted Hugging Face to Cheat BenchmarkThe Register | OpenAI admits it was the source of the agent swarm that attacked Hugging FaceThe Record | OpenAI models behind breach of Hugging Face systems, companies say
๊ตญ๋ด ๋ํฅ๊ตญ๋ด ๊ท์ ยท์ ๋ถยท์์ฌยท๊ธฐ์ ์นจํด
[๋จ๋ ] ์นด์นด์ค์คํ์ผ, ์ฝ๋ ์ ์ฅ์ ๋๋ ๊ฐ๋ฐยท๋ฐฐํฌ ํ๊ฒฝ ์นจํด ์ ํฉโฆKISA ์นจํด ์ฌ๋ถ ์กฐ์ฌ ์ค

๊ตญ๋ฆฝ์ธ๊ต์ ํดํน ํ์์ ๋ณด์์ ์ ์ ๋ ธ์ถ ์ฐ๋ ค ํ์ฐ, ์ธ๊ต์ฅ๊ดยท์๋ณด์ค ๋ณด๊ณ ๊น์ง ์ง์ฐ


๊น์ํค(Kimsuky), ๊ตญ๋ด ๊ทธ๋ฃน์จ์ด ๋ฑ ์ํํธ์จ์ด ๊ณต๊ธ์ ์ฒด ์นจํด๊ณต๊ธ๋ง ๊ฒฝ์ ์ฒฉ๋ณด ํ๋

์ธ๋ ์ต๋ ์์ ํ๋ ฅ์ฌ ํดํน์ผ๋ก ํ๊ตญ ๊ธฐ์ ์๋ฃ 2,432๊ฑด ๋ ธ์ถ๊ณต๊ธ๋ง ํ๊ณ ํ์ฐ

์ ๋ถ, ์ฌ์ด๋ฒ๋ณด์ ํนํ '๋ ์ AI ํ์ด๋ฐ์ด์ ๋ชจ๋ธ' ๊ฐ๋ฐ ์ฐฉ์GPU 256์ฅ ์ง์, 8์ 21์ผ๊น์ง ๊ณต๋ชจ

๋ฐ๋ฆ์ด ํ์ 460๋ง ๋ช ๊ฐ์ธ์ ๋ณด ์ ์ถ, ๋ณด์์ '30์ผ ์ ๊ธฐ๊ถ'โฆ์ ์ ์ฑ ๋ ผ๋

๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
๊ฐ์ธ์ ๋ณด์, ๋ณธ์ธ์ ์ก์๊ตฌ๊ถ ์ฌ์ ํ์ ์ถ๊ฐ ์ ์โฆ"8์ 20์ผ ์๋น์ค ์ผ๊ด ์ค๋จ ์๋"

๊ตญํ, ๋ฐฐ๋ฌ์ฑ ๊ฐ์ธ์ ๋ณด ํ์ ์๋ณธ๋ค"์ ํ๋ฒํธ๋ง ์๋ฉด ์ฃผ์ ํ์ธ" ์ง์
"๊ณต๊ณต๊ธฐ๊ด ๊ตฌ๊ธยท๋ค์ด๋ฒํผ ์ฌ์ฉ ์๋ฒ ์์งโฆCSAP ์ธ์ฆ ํ์" ์ง์ ์ ๊ธฐ

KISA "์นจํด์ฌ๊ณ , ๊ณต๊ฒฉ์ ๋์ ๋ฐ๋ผ ์ด์ดํ ๋ง์์ผ"์ ์ฑํ์ผ ์๋ ์นจํด ์ฌ๋ก ์ฆ๊ฐ

CVEยท์ทจ์ฝ์ ์ ๊ทยท์ค๋ CVE์ ์ทจ์ฝ์ (์ฌ๊ฐ๋ ์)
CVE-2026-50522 ๋ง์ดํฌ๋ก์ํํธ ์ ฐ์ดํฌ์ธํธ ์๊ฒฉ์ฝ๋์คํ์น๋ช ์ , PoC ๊ณต๊ฐ ํ ์ค์ ์ ์ฉยท๋จธ์ ํค ํ์ทจ

CVE-2026-0257 ํ๋ก์ํ GlobalProtect VPN ์ธ์ฆ ์ฐํํฌ๋ฆฐ ๋์ฌ์จ์ด ์ด๊ธฐ ์นจํฌ ๊ฒฝ๋ก๋ก ์ ์ฉ

CVE-2026-63030ยทCVE-2026-60137 ์๋ํ๋ ์ค ์ฝ์ดREST ๋ผ์ฐํธ ํผ๋๊ณผ SQL ์ธ์ ์ ์ฐ๊ณ ์ ์ธ์ฆ ์๋ ์น์ ธ ์ค์น, CISA KEV ๋ฑ์ฌ


CVE-2026-16606 openFT(LinuxยทOracle Solaris)์ธ์ฆ ์๋ ์๊ฒฉ์ฝ๋์คํ(pre-auth RCE)
CVE-2026-16552 systemd-tmpfiles์ฌ๋ณผ๋ฆญ ๋งํฌ ์ฐํ๋ก ์์ ํ์ผ ๋ฎ์ด์ฐ๊ธฐ, ๊ถํ ์์น ๊ฐ๋ฅ
CVE-2026-50343 ์๋์ฐ Install Service๋ก์ปฌ ๊ถํ ์์น


CVE-2026-49499 ๋ธ PowerProtect Data ManagerIAM ํ ํฐ ์๋ชป ์์ฑ์ผ๋ก ๊ถํ ์์น
์ฐ๋ถํฌ snap-confine๊ธฐ๋ณธ ๋ฐ์คํฌํฑ ์ค์น ํ๊ฒฝ์์ ๋ก์ปฌ ์ฌ์ฉ์๊ฐ root ๊ถํ ํ๋

Zimbra 10.1.20์น๋ช ์ SNMP ๋ช ๋ น ์ฃผ์ ๋ฐ ๋ค์ XSS ์ทจ์ฝ์ ํจ์น


์ด๋๋น ์ํฌ๋ก๋ฑ ํฌ๋กฌ ํ์ฅ(์ค์น 3์ต)์ ์ฑ ์ฌ์ดํธ๊ฐ ์์ธ ์ฑ ์น ๋ฐ์ดํฐ ์ด๋ ๊ฐ๋ฅ

Windmill์ธ์ฆ ์์ด ์๋ฒ ์์ ํ์ผ ์ฝ๊ธฐ, ์ค์ ๊ณต๊ฒฉ ํ์ธ

Azure DevOps MCP์จ๊ฒจ์ง PR ์ฝ๋ฉํธ๋ก AI ์ฝ๋๋ฆฌ๋ทฐ ์์ด์ ํธ ํ์ทจ

์ค๋ผํด ๋ถ๊ธฐ ๋ณด์ ์ ๋ฐ์ดํธ334๊ฐ ์ ํ 1,449๊ฑด ํจ์น, ์ญ๋ ์ต๋ ๊ท๋ชจ
