๊ธ์ต๋ณด์์
๊ณ ๊ฐ์ฌ ๋ณด๋ DAILY BRIEF
1๊ณณ
โ ์ํ๊ท ์์ค
๋ฑ๋ก ๊ณ ๊ฐ์ฌ ์ธ๊ธ ยท ๋ณด๋ 1๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 3๊ณณ
07/2908/11
ํต์ฌ ์ด์ DAILY BRIEF
17๊ฑด
โผ ํฌ๊ฒ ๊ฐ์ ยท ์ํ๊ท -7๊ฑด
์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ์ด์ 3๊ฑด ยท ๋ฌถ์ธ ๊ด๋ จ ๊ธฐ์ฌ๊น์ง ํฉ์ฐ
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 31๊ฑด
07/2908/11
CVEยท์ทจ์ฝ์ DAILY BRIEF
7๊ฑด
โผ ํฌ๊ฒ ๊ฐ์ ยท ์ํ๊ท -2๊ฑด
์ ๊ทยท์ค๋ CVEยท์ทจ์ฝ์ ํญ๋ชฉ ยท ๊ด๋ จ ๊ธฐ์ฌ 7๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 12๊ฑด
07/2908/11
๋คํฌ์น ์ ์ถ DAILY BRIEF
49๊ฑด
โ ์ํ๊ท ์์ค
๋์ฌ์จ์ด ์ ์ถ ๊ณต๊ฐ ยท ๊ตญ๋ด 1๊ฑด ยท ํด์ธ 48๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 110๊ฑด
07/2908/11
๊ณ ๊ฐ์ฌ ๋ณด๋๋ฑ๋ก ๊ณ ๊ฐ์ฌ๊ฐ ๋ณด์๋ด์คยท๋คํฌ์น ์ ์ถ์ ์ธ๊ธ๋จ
ํต์ฌ ์ด์์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ํธ๋ ๋
์ผํ๋กTV ํ์์ ๋ณด 46๋ง์ฌ ๊ฑด ์ ์ถโฆ์ด๋ฆยท์ฐ๋ฝ์ฒยท์ผ๋ถ ๊ณ์ขยท์นด๋์ ๋ณด ํฌํจ
โ ๊ถ๊ณ ์กฐ์น์ผํ๋กTV ์ฌ์นญ ๋ณด์ด์คํผ์ฑยท์ค๋ฏธ์ฑ ์ฃผ์, ์ถ์ฒ ๋ถ๋ช ๋งํฌยท์ฒจ๋ถ ํด๋ฆญ ๊ธ์ง. ์ด์์ฌ(์ด๋ธ๋ก๋์บ์คํ ) ๊ฐ์ธ์ ๋ณด์ยทKISA ์ ๊ณ ์๋ฃ
๊ด๋ จ ๊ธฐ์ฌ 5๊ฑด
co | ์ผํ๋กTV ์ฑ ๊ฐ์ธ์ ๋ณด 46๋ง ๊ฑด ์ ์ถ, ๊ณ์ขยท์นด๋ ์ ๋ณด ํฌํจco | ์ผํ๋กTV ํ์์ ๋ณด 46๋ง์ฌ ๊ฑด ์ ์ถโฆ์ด๋ฆยท์ฐ๋ฝ์ฒ ๋ฑ ๊ฐ์ธ์ ๋ณด ๋
ธ์ถ์ถฉ๋ถ์ผ๋ณดEBN์ฐ์
๊ฒฝ์ ๋ํผ๋ธ๋ฆญ | [๋ด์ค ๋ธ๋ฆฌํ] ์ผํ๋กTV ํ์์ด๋ผ๋ฉด ๊ผญ ํ์ธโฆ 46๋ง ๊ฑด ๊ฐ์ธ์ ๋ณด ์ ์ถ
๋ถํ ๊น์ํค, ๋ก์ปฌ LLM ํ๊ฒฝ ๊ตฌ์ถโฆํผ์ฑ ๋ฏธ๋ผ ๋์ด ์ ์ฑ์ฝ๋ ๊ฐ๋ฐยท๊ณต๊ฒฉ ์๋ํ ์๋
โ ๊ถ๊ณ ์กฐ์น๊ฐ์์์ฐยท๊ธ์ต ํฌ์์๋ฃ๋ก ์์ฅํ ์คํผ์ดํผ์ฑ PDF ์ฃผ์(์ง๋์ธ์ค ๋ถ์)
๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
๋ณด์๋ด์คhankookilbo | ํผ์ฑ๋ฌธ์ ๋ง๋ค๋ ๋ถํ ํด์ปค, ์ด์ 'AI ์์ด์ ํธ'๋ก ๊ณต๊ฒฉ ์๋ํ ์๋co | โ๊ฐ์
๋ฆฌ๋ ฅ ๋ก์ถโ ๋ฏ์ด๋ณด๋ ๋ถํ ๊น์ํคโฆAI๋ก โ์๋ ๊ณต๊ฒฉโ ์งํ [ํฉ...hankyungitdaily | ๅ ํด์ปค '๊น์ํค', ๋ก์ปฌ AI ํ๊ฒฝ ๊ตฌ์ถํด ๊ณต๊ฒฉ ์๋The Hacker News | Kimsuky Builds Offline AI Stack to Boost Phishing and Automate Malware Development [net] [mal]
AI '์์จ ํดํน' ํ์คํโฆ์คํAI, ์ฐจ์ธ๋ ๋ชจ๋ธ ์์คํธ๋ผ ๊ฐ๋ฐ ์ผ๋ถ ์ค๋จ
โ ๊ถ๊ณ ์กฐ์น์คํAIยท์คํธ๋กํฝยท๋ฉํ ๋ชจ๋ธ์ด ๊ฒฉ๋ฆฌ ํ๊ฒฝ ๋ฒ์ด๋ ์ธ๋ถ ์์คํ ์นจ์ ยท์คํ์์ค์ ์ ์ฑ์ฝ๋ ์ฝ์ ์๋. ํ๊ฐ์ฌ ์ด๋ ๊ทค๋ฌ๋ "์๋๋ฐ์ค ์ค์ ์ค๋ฅ" ์ง์
๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
The Hacker News | OpenAI's Next AI Model Astra Shows Cyber Performance Strong Enough to Trigger Pause [exp]์กฐ์ ์ผ๋ณดsedailyaitimesnewsis | "์ ์ ์ฐจ๋จํ๋๋ฐ ์ธ๋ถ ์์คํ
์ ๊ทผ"โฆAI ๋ณด์ ํต์ ์๋ฐ๋ผ ๋ซ๋ ธ๋คbyline | ํ์ค์ด ๋ AI ์์จ ํดํนโฆโํฌ์ค์์นโ ํ์์ฑ ๋๋
๊ตญ๋ด ๋ํฅ๊ตญ๋ด ๊ท์ ยท์ ๋ถยท์์ฌยท๊ธฐ์ ์นจํด
๋ฏผ์ฃผ๋น ๋น์ ์ปค๋ฎค๋ํฐ '๋ธ๋ฃจ์จ์ด๋ธ' 1๋ง7000๋ช ๊ฐ์ธ์ ๋ณด ์ ์ถโฆ11๊ฐ์ ๋ง์ ์ธ์ง, ์ธ๋ถ ์ฌ์ด๋ฒ๊ณต๊ฒฉ์ ๋ฐ๋ฅธ ํดํน์ผ๋ก ํ์
ํฐ๋น ๊ฐ์ธ์ ๋ณด ์ ์ถ ํผํด์ 2๋ง7000๋ช ์ํด๋ฐฐ์ ์์กโฆCIยทDI๊น์ง ๋ ธ์ถ๋ผ ๋ช ์๋์ฉยท์ค๋ฏธ์ฑ 2์ฐจ ํผํด ์ฐ๋ ค
๋ด์ง์ค ํ๋ ๋น์ ์ ๋ณด ์ ์ถ ์ํน, ๊ฒฝ์ฐฐ ๋ณธ๊ฒฉ ์์ฌโฆ์ด๋์ด ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ ์๋ฐ ๊ณ ๋ฐ์ธ ์กฐ์ฌ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
KISAKISAยท๋ณดํธ๋๋ผ(KrCERT) ๊ณต์ ๋ณด์๊ณต์งยท์ทจ์ฝ์ ยท๊ฐ์ด๋
WordPress ์ ํ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ Cross-site Scripting ์ทจ์ฝ์ (CVE-2026-64638), 7.0.3 ๋ฑ ๋์ ๋ฒ์ ์ ๋ฐ์ดํธ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
JetBrains TeamCity ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ ์ ๋ขฐํ ์ ์๋ ๋ฐ์ดํฐ ์ญ์ง๋ ฌํ ์ทจ์ฝ์ (CVE-2026-63077), 2026.1.3 ๋ฑ์ผ๋ก ์ ๋ฐ์ดํธ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVEยท์ทจ์ฝ์ ์ ๊ทยท์ค๋ CVE์ ์ทจ์ฝ์ (์ฌ๊ฐ๋ ์)
CVE-2026-8037 Progress Kemp LoadMaster์ธ์ฆ ์ฐํ API ๋ช ๋ น ์ฃผ์ ์ผ๋ก ์๊ฒฉ root RCE, ์ค์ ์ ์ฉยทCISA KEV ๋ฑ์ฌ. ์ฆ์ ํจ์น ๊ถ๊ณ
CVE-2026-64638 WordPress๋ก๊ทธ์ธ ํ์ด์ง reflected XSS(XSS2Shell), 7.0.3 ๋ฏธ๋ง ๋ฑ ์ํฅ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVE-2026-72730 Discourse์ฑํ ์ ์ฌ ์ฌ์ฉ์๋ช ๋ฏธ์ด์ค์ผ์ดํ๋ก ์ธํ ์ ์ฅํ XSS(8.7 HIGH)
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVE-2026-72731 Discourse Data Explorerํ๋ผ๋ฏธํฐ ์กฐ์์ผ๋ก ์์ SQL ์คํ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
๋ฒจ๊ธฐ์ eID(Connective) ํ์ฅ200๋ง ์ฌ์ฉ์ ๋์ eIDยท๊ฒฐ์ ์ ๋ณด ํ์ทจยทRCE ๊ฐ๋ฅ ์น๋ช ๊ฒฐํจ, ํจ์น 146์ผ ์ง์ฐ
CVE-2026-55255 Langflow์ฌ์ ์ธ์ฆ IDOR๋ก ์ํฌํ๋ก ํ์ทจยทํ๋กฌํํธ ์ธ์ ์ ํตํ ์๊ฒฉ์ฆ๋ช ์ ์ทจ, ์ค์ ์ ์ฉ ์ค, 1.9.1์์ ์์
CVE-2026-72904 Firecrawl์ฌ์ฉ์ ์ ๊ณต JSON ์คํค๋ง $ref ํ์ฅ ํตํ ์์ ํ์ผ ์ฝ๊ธฐ(CRITICAL), 2.11.32์์ ์์
๋คํฌ์น ์ ์ถ๋์ฌ์จ์ด ์ ์ถ์ฌ์ดํธ ๊ณต๊ฐ ํผํด
๐ฐ๐ท ํ๊ตญ ํผํด
๐ ํด์ธ ํผํด
- BBigSpark
- CCleaver-Brooks
- LLT Group / Fortune Tobacco Corp
- CConsolidated Medical Practices of Memphis
- IInterim HealthCare (Oklahoma and Tulsa)
- CChat Jurรญdico
- MMerge
- SSwyft Inc.
- AAliveCor, Inc.
- SStatista GmbH
- QQuironsalud
- HHealth Carousel
์ธ 36๊ฑด ๋ ยท ransomware.live์์ ์ต๊ทผ ๋ชฉ๋ก ๋ณด๊ธฐ