JDC
๊ธฐ๊ดยท๊ธฐ์
DAILY BRIEF
1๊ณณ
โ ์ํ๊ท ์์ค
๊ธฐ๊ดยท๊ธฐ์
ยท ๋ณด๋ 1๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 4๊ณณ
08/21์ค๋ 09/03
ํต์ฌ ์ด์ DAILY BRIEF
26๊ฑด
โฒ 4๊ฑด ยท ์ํ๊ท ๋๋น
์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ์ด์ 5๊ฑด ยท ๋ฌถ์ธ ๊ด๋ จ ๊ธฐ์ฌ๊น์ง ํฉ์ฐ
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 30๊ฑด
08/21์ค๋ 09/03
CVEยท์ทจ์ฝ์ DAILY BRIEF
12๊ฑด
โฒ ํฌ๊ฒ ์ฆ๊ฐ ยท ์ํ๊ท +3๊ฑด
์ ๊ทยท์ค๋ CVEยท์ทจ์ฝ์ ํญ๋ชฉ ยท ๊ด๋ จ ๊ธฐ์ฌ 12๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 13๊ฑด
08/21์ค๋ 09/03
๋คํฌ์น ์ ์ถ DAILY BRIEF
31๊ฑด
โผ 15๊ฑด ยท ์ํ๊ท ๋๋น
๋์ฌ์จ์ด ์ ์ถ ๊ณต๊ฐ ยท ๊ตญ๋ด 0๊ฑด ยท ํด์ธ 31๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 55๊ฑด
08/21์ค๋ 09/03
๊ธฐ๊ดยท๊ธฐ์ ๊ตญ๋ด ๊ธฐ๊ดยท๊ธฐ์ ์ด ๋ณด์๋ด์ค์ ์ธ๊ธ๋จ
ํต์ฌ ์ด์์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ํธ๋ ๋
SonicWall SMA1000 ์ ๋ก๋ฐ์ด 2๊ฑด(CVE-2026-83548 CVSS 10.0 ยท CVE-2026-83549) ์ค์ ๊ณต๊ฒฉ์ ์ฐ์ ์ ์ฉ์ฌ์ ์ธ์ฆ SSRF๋ก ์๊ฒฉ์ฝ๋์คํ, ์ถ๊ฐ ๊ณต๊ฒฉ "๊ฑฐ์ ํ์ค"
โ ๊ถ๊ณ ์กฐ์นSMA1000(6210/7210/8200v) ์ต์ ํ์จ์ด ์ฆ์ ํจ์น, ์ธ๋ถ ๋ ธ์ถ ์ฌ๋ถ ์ ๊ฒ


๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
BleepingComputer | SonicWall warns of actively exploited SMA1000 zero-day flawsThe Hacker News | Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack ChainSecurityWeek | SonicWall Warns of Two SMA1000 Zero-Days Exploited in AttacksThe Register | SonicWall's SMA1000 boxes under active attack againGBHackers | Critical SonicWall SMA 1000 Vulnerabilities Actively Exploited in the WildSecurity Affairs | SonicWall Patches Two New Actively Exploited Zero-Days in SMA 1000 VPNs
JFrog Artifactory ์ธ์ฆ์ฐํ ์ทจ์ฝ์ (CVE-2026-82329 CVSS 9.8) ๊ณต๊ฐ ๋ฉฐ์น ๋ง์ ์ค์ ์ ์ฉ๊ด๋ฆฌ์ ํ ํฐ ์์กฐ ๊ฐ๋ฅ
โ ๊ถ๊ณ ์กฐ์นArtifactory ํจ์น ์ ์ฉ, ๋ ธ์ถ ์๋ฒ ๊ด๋ฆฌ์ ํ ํฐยท๊ณ์ ์ ๊ฒ


๊ด๋ จ ๊ธฐ์ฌ 4๊ฑด
BleepingComputer | Hackers exploit critical JFrog Artifactory flaw to forge admin tokensThe Hacker News | Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After DisclosureThe Register | Another Artifactory CVE under attack by AI agents or humansDark Reading | Attackers Pounce on Critical Artifactory Bug Following Disclosure
์คํAI '์์คํธ๋ผ' ์ฌ์ด๋ฒ ์ญ๋ ์ฒซ '์ฌ๊ฐ(Critical)' ํ์ ์ฌ๋ ๊ฐ์ ์์ด ์ ๋ก๋ฐ์ด ๋ฐ๊ฒฌยท๊ณต๊ฒฉ, ์คํธ๋กํฝ๋ ๋ณด์ํนํ '๋ฏธํ ์ค 5.1' ์ ํ ๊ณต๊ฐ



๊ด๋ จ ๊ธฐ์ฌ 5๊ฑด
co | ์คํAI ์ฐจ๊ธฐ ๋ชจ๋ธ ๋ณด์๋ฑ๊ธ '์ํ'โฆ"์ ๋ฉ๋๋ก ํดํน ๊ฐ๋ฅ"๋ณด์๋ด์ค | ์คํAI, "์ฐจ๊ธฐ ๋ชจ๋ธ โ์์คํธ๋ผโ, ์ฌ์ด๋ฒ ๊ณต๊ฒฉ ์ญ๋ โ์๊ณ์นโ ๋๋ฌํ๋ค"... ์ ํ์ ๊ณต๊ฐSecurityWeek | OpenAIโs Astra Crosses โCriticalโ Cyber Threshold After Finding Zero-Dayshankyung | ์ ๋ฉ๋๋ก ํดํนํ๋ 'ํต์ ๋ถ๊ฐ AI'โฆ์คํAIยท์คํธ๋กํฝ, ๊ฒฐ๊ตญ ๋ด์ธ๋ณด์๋ด์ค | ์คํธ๋กํฝ, ์ฐจ์ธ๋ AI โํ์ด๋ธ 5.1โ ๋ฐ ๋ณด์ ํนํ โ๋ฏธํ ์ค 5.1โ ๊ณต๊ฐ... ๋ฐฉ์ด ์ญ๋ ๋ํญ ๊ฐํ
23๋ ํ๋ํ P2P ๋ด๋ท 'Sality' ๊ตญ์ ๊ณต์กฐ๋ก ๋ฌด๋ ฅํ๊ฐ์ผ๊ธฐ๊ธฐ 1๋ง5000๋ ์ฐจ๋จ, ์ํธํํ ์ต์ 15๋ง๋ฌ๋ฌ ํ์ทจ ํ์ธ



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
BleepingComputer | Sality botnet infrastructure dismantled in joint global takedownThe Record | Sality, one of the longest-running botnets, finally gets disruptedSecurityWeek | 23-Year-Old Sality P2P Botnet Disruptedco | 23๋
ํ๋ํ ๋ด๋ท ์ฌํฐ, ๊ฐ์ผ๊ธฐ๊ธฐ 1๋ง5000๋์ ์์ ๋จ์ โฆํ์น ์ํธํ...tokenpost | 1๋ง5000๋ ์ด๋ฆฌํฐ ๋ด๋ท ์ฐจ๋จ๋๋คradiokorea | โ๋ด ์ปดํจํฐ๋ ๋ฒ์ฃ ๋๊ตฌ๊ฐ ๋ ์ ์๋คโโฆ23๋
๊ฐ ํ๋ํ โSalityโ ๋ด๋ท...
๋ฌ์์ ๊ตญ์ ์, ํ๋ฆฌ๋์ 8๋ง๋ช ์ ์ ์ฑ ์์ ์ ํฌ ํ์๋ก ๋ฏธ๊ตญ ์กํยท๊ธฐ์๊ฐ์ง ๊ณ์ 255๊ฐ ์ด์ฉ, ์ต๋ ์ง์ญ 20๋



๊ด๋ จ ๊ธฐ์ฌ 5๊ฑด
BleepingComputer | US charges Russian for infecting 80,000 freelancers with malwareThe Record | Russian national facing 20 years for malware campaign that infected 80,000 freelancersThe Hacker News | Extradited Russian Hacker Faces Charges Over Excel Malware Campaign That Infected ThousandsGBHackers | 255 Fake Accounts Used to Send Malicious Excel Files to 80,000 FreelancersInfosecurity Mag | Russian Man Extradited Over Malware Campaign Targeting Freelancers
๊ตญ๋ด ๋ํฅ๊ตญ๋ด ๊ท์ ยท์ ๋ถยท์์ฌยท๊ธฐ์ ์นจํด
๋๊ธฐ์ ๋ณด์๋ง, ํ๋ ฅ์ฌ ๊ตฌ๋งค์์คํ ์ทจ์ฝ์ ์ ์ฐ์ ์นจํดโฆ 'E-๊ตฌ๋งค' ๊ณต๊ธ๋ง ๊ณต๊ฒฉ, SK์ด๋ ธ๋ฒ ์ด์ ยท๋กฏ๋ฐ์ผ๋ฏธ์นผ ์ ๋ณด ์ ์ถ

๊ทธ๋ฃน์์ด๋น, ์ ์ข NFC ์ค๊ณ ์ ์ฑ์ฝ๋ '์๋๋ฆด๋ ์ด' ๋ฐ๊ฒฌ์ํ์ง์ ์ฌ์นญ ํตํ ์ค ์๊ฒฉ์ ์ด๋ก ์นด๋์ ๋ณด ํ์ทจยท๋์ถ ์คํ(SpyNote ๊ฒฐํฉ)

์ ์ ๋์ฌ์จ์ด ์กฐ์ง 'Panzer', DL์ด์ค์จ ํดํน ์ฃผ์ฅโฆ๋ด๋ถ ๊ณ์ ํ์ทจ ์ ํฉ

ํฐ๋น, 6์ ๊ฐ์ธ์ ๋ณด ์ ์ถ ์ฌ๊ณ 3๊ฐ์ ๋ง์ ๊ณต์ ์ฌ๊ณผ

์ฟ ํก ๊ฐ์ธ์ ๋ณด ์ ์ถ ็พ ์ง๋จ์์ก ์ฒซ ์ฌ๋ฆฌโฆ"๋ฏธ๊ตญ ๊ธฐ์ " vs "ํ๊ตญ ํ๋ซํผ" ๊ดํ ๊ถ ๊ณต๋ฐฉ

์ ๋ถ '๋ณด์ด์คํผ์ฑ ๊ทผ์ ์ข ํฉ๋์ฑ ' ์ํ 1๋ โฆ๋ฒ์ฃยทํผํด์ก ์ฝ 40% ๊ฐ์

๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
KISA, 2026๋ ํ๋ฐ๊ธฐ ์ฌ์ด๋ฒ ์๊ธฐ๋์ ๋ชจ์ํ๋ จ ์ฐธ์ฌ๊ธฐ์ ๋ชจ์ง(AI ์์ด์ ํธ ๋ชจ์์นจํฌ ์๋ฒ ๋์ )

CVEยท์ทจ์ฝ์ ์ ๊ทยท์ค๋ CVE์ ์ทจ์ฝ์ (์ฌ๊ฐ๋ ์)
CVE-2026-83548(CVSS 10.0)ยทCVE-2026-83549 SonicWall SMA1000์ฌ์ ์ธ์ฆ SSRF+์ฒด์ด๋ RCE, ์ค์ ์ ์ฉ(ํต์ฌ ์ฐธ์กฐ)

CVE-2026-82329(CVSS 9.8) JFrog Artifactory ์ธ์ฆ์ฐํ๊ด๋ฆฌ์ ํ ํฐ ์์กฐ, ์ค์ ์ ์ฉ(ํต์ฌ ์ฐธ์กฐ)

CVE-2026-0768(CVSS 9.8) Langflow๋น์ธ์ฆ ์๊ฒฉ ํ์ด์ฌ ์ฝ๋์คํ, ์ค์ ์ ์ฉ ์ค(OpenAIยทAWS ํค ํ์ทจ)

CVE-2026-9586(CVSS 9.3) Sangoma Switchvox๋น์ธ์ฆ SQL ์ธ์ ์ RCE, ์ค์ ์ ์ฉ(8.4.0.2 ์ด์ ์ ๊ทธ๋ ์ด๋)

CVE-2026-81578 + CVE-2026-82078 PaperCut NG/MF์ฒด์ด๋ ์ฌ์ ์ธ์ฆ RCE, ์ค์ ์ ์ฉ(์ ๋ฒ์ ์ํฅ, ์ฆ์ ํจ์น)

CVE-2026-20279(9.8)ยทCVE-2026-20274(9.8) ๋ฑ Cisco IOS XR ๋ค์ ์ทจ์ฝ์ ํจ์น
CVE-2026-20354ยท20355 Cisco Secure Email S/MIMEMITM์ผ๋ก ์ํธํ ์ด๋ฉ์ผ ํ๋ฌธ ๋ณต๊ตฌ
Cleo Harmony ์ธ์ฆ์ฐํ ์ทจ์ฝ์ ์ต์คํ๋ก์ ๊ณต๊ฐ

๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
GeoNetwork ๋น์ธ์ฆ RCE ์ฒด์ธ(4.4.12ยท4.2.17 ์์ )39๊ฐ๊ตญ ์ ๋ถ ์ง์คํฌํธ backend ์ํฅ

ChromeยทFirefox ์ ๊ธฐ ์ ๋ฐ์ดํธuse-after-freeยท์๋๋ฐ์ค ํ์ถ ๋ฑ ๋ค์ ํจ์น(์ฆ์ ์ ๋ฐ์ดํธ)


FreeRDP 3.31.0ํ ์ค๋ฒํ๋กยท์ฌ์ ์ธ์ฆ DoS ๋ฑ 22๊ฑด ๋ณด์ ๊ฒฐํจ ์์

Rockwell Automation, RSLinx ClassicยทFactoryTalk ๋ฑ 12๊ฑด ์ด์ ์ทจ์ฝ์ ํจ์น

๋คํฌ์น ์ ์ถ๋์ฌ์จ์ด ์ ์ถ์ฌ์ดํธ ๊ณต๊ฐ ํผํด
๐ ํด์ธ ํผํด
- CCartrack Holdings
- PPTT Oil and Retail Business
- OOrmond Beach Florida
- AAsfaltos y Pavimentos S.A. (Asfalpasa)
- WWestfield Public School District
- TTrucka
- PPoliclinico Triestino
- MMultiver Ltรฉe
- MMetales Panamericanos
- VVille de Libercourt
- NN***************
- PPennFab
์ธ 19๊ฑด ๋ ยท ransomware.live์์ ์ต๊ทผ ๋ชฉ๋ก ๋ณด๊ธฐ