๊ฒฝ์ฐฐ์ฒญ
๊ณ ๊ฐ์ฌ ๋ณด๋ DAILY BRIEF
3๊ณณ
โ ์ํ๊ท ์์ค
๋ฑ๋ก ๊ณ ๊ฐ์ฌ ์ธ๊ธ ยท ๋ณด๋ 6๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 3๊ณณ
07/16์ค๋ 07/29
ํต์ฌ ์ด์ DAILY BRIEF
22๊ฑด
โฒ 3๊ฑด ยท ์ํ๊ท ๋๋น
์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ์ด์ 6๊ฑด ยท ๋ฌถ์ธ ๊ด๋ จ ๊ธฐ์ฌ๊น์ง ํฉ์ฐ
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 33๊ฑด
07/16์ค๋ 07/29
CVEยท์ทจ์ฝ์ DAILY BRIEF
9๊ฑด
โ ์ํ๊ท ์์ค
์ ๊ทยท์ค๋ CVEยท์ทจ์ฝ์ ํญ๋ชฉ ยท ๊ด๋ จ ๊ธฐ์ฌ 9๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 23๊ฑด
07/16์ค๋ 07/29
๋คํฌ์น ์ ์ถ DAILY BRIEF
41๊ฑด
โ ์ํ๊ท ์์ค
๋์ฌ์จ์ด ์ ์ถ ๊ณต๊ฐ ยท ๊ตญ๋ด 0๊ฑด ยท ํด์ธ 41๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 86๊ฑด
07/16์ค๋ 07/29
๊ณ ๊ฐ์ฌ ๋ณด๋๋ฑ๋ก ๊ณ ๊ฐ์ฌ๊ฐ ๋ณด์๋ด์คยท๋คํฌ์น ์ ์ถ์ ์ธ๊ธ๋จ
๊ธ์ต๋ณด์์

๊ธ์ต๋ณด์์, ์จ๋ผ์ธ โ๊ธ์ต AI๋ณด์ ์บ ํผ์คโ ๊ฐ์คโฆ๊ธ์ต๊ถ AI ๋ณด์ ๊ต์ก ๋ณธ๊ฒฉ ํ๋


๊ฐ์ฌ์
๊ฐ์ฌ์ "์ ๋ถ์ถ์ฐ็ก ๋ณด์ ๊ด๋ฆฌ ํ์ "โฆํ๋ ๋ผ์ด๊ฐ๋ ๋ชฐ๋ผ

ํต์ฌ ์ด์์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ํธ๋ ๋
Arista VeloCloud Orchestrator ์ ๋ก๋ฐ์ด(CVE-2026-16812, CVSS 10.0) ์ค๊ณต๊ฒฉ ํ์ธโฆCISA KEV ๋ฑ์ฌ, 7/30๊น์ง ์กฐ์น ์๊ตฌ
โ ๊ถ๊ณ ์กฐ์น์จํ๋ ๋ฏธ์ค VCO ์ฆ์ ํจ์นยท๊ด๋ฆฌ ์ธํฐํ์ด์ค ์ธํฐ๋ท ๋ ธ์ถ ์ฐจ๋จ



๊ด๋ จ ๊ธฐ์ฌ 5๊ฑด
The Hacker News | Attackers Exploit Arista VeloCloud Orchestrator Command Injection FlawBleepingComputer | Arista patches VeloCloud Orchestrator zero-day exploited in attacksSecurityWeek | Critical Arista VeloCloud Orchestrator Vulnerability Exploited as Zero-DaySecurity Affairs | U.S. CISA adds Arista VeloCloud Orchestrator and Fortinet FortiOS flaws to its Known Exploited Vulnerabilities catalogThe Register | Arista patches actively exploited VeloCloud bug as CISA puts admins on the clock
FastJson RCE ์ ๋ก๋ฐ์ด(CVE-2026-16723) ์ค์ ์ ์ฉ ํ์ฐโฆ๊ธ์ตยท์๋ฃ ์ง์ค ํ๊ฒฉ, ๊ณต์ ํจ์น ์์ง ์์
โ ๊ถ๊ณ ์กฐ์นFastJson 2.x ์ ๊ทธ๋ ์ด๋ ๋๋ SafeMode ํ์ฑํ



์ธํฐ๋ท ๋ ธ์ถ ์๋ฒ BMC 24,650๋, ๋ก๊ทธ์ธ ์ IPMI ๋น๋ฐ๋ฒํธ ํด์ ์ ์ถโฆ20๋ ๋ ๊ฒฐํจ(CVE-2013-4786)
โ ๊ถ๊ณ ์กฐ์นIPMI ์ธํฐํ์ด์ค ์ธํฐ๋ท ์ฐจ๋จยท๊ด๋ฆฌ๋ง ๋ถ๋ฆฌ, ๊ณต์ฅ ์ด๊ธฐ ๋น๋ฐ๋ฒํธ ๊ต์ฒด

.jpg)

์คํAI ์์ด์ ํธ, JFrog Artifactory ์ ๋ก๋ฐ์ด ์ ์ฉํด ํ๊น ํ์ด์ค ์นจํดโฆ"AI ์์จ ํดํน" ๊ฒฝ๊ณ


๊ด๋ จ ๊ธฐ์ฌ 4๊ฑด
The Hacker News | JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breachco | ํ๊น
ํ์ด์ค๊ฐ ์คํAI์ ๋ด๋ฏผ ์ฒญ๊ตฌ์ โ๋ก๊ทธ ๊ณต๊ฐ์ ์ปดํจํ
์์ ์ง์โSecurity Affairs | Reuters: OpenAI Agent Hacked Hugging Face for Days Before Being DetectedThe Register | Tech giants link hands to praise open AI models after OpenAI - Hugging Face attack
์ค์ด๋ํํฐ์ค ์ฌ์นญ ํ๋ฐ๋ฉ์ผ ํ์ฐโฆ์ ์ถ ์ด๋ฉ์ผ ์ ์ฉ "48์๊ฐ ๋ด ๋นํธ์ฝ์ธ 2์ฒ๋ฌ๋ฌ"



๊ด๋ จ ๊ธฐ์ฌ 4๊ฑด
๋ฐ์ผ๋ฆฌ์ํ | ์ค์ด๋ํํฐ์ค ์ ์ถ์ ๋ณด ์
์ฉํ ํ๋ฐ๋ฉ์ผ ํ์ฐโฆโ48์๊ฐ ๋ด ๋นํธ์ฝ์ธ 2์ฒ๋ฌ๋ฌ ๋ณด๋ด๋ผโ๋ณด์๋ด์ค | โ๋ ์ผ๋ ๋ดค์ง?โ... ์ค์ด๋ํํฐ์ค ์ฌ์นญ, ๋ฏผ๋งํ ์์ ์ ํฌ ํ๋ฐGBHackers | Fake ShinyHunters Emails Give Victims 48 Hours to Pay $2,000 Bitcoin RansomMalwarebytes | Sextortion scammers are exploiting ShinyHunters data leaks
KT ๊ฐ์ธ์ ๋ณด ์ ์ถยท์ ์ฑ์ฝ๋(BPF๋์ด) ์ํ ๊ด๋ จ ๊ฐ์ธ์ ๋ณด์ ๊ณผ์ง๊ธ ์ฌ์ ์๋ฐโฆ'์ญ๋๊ธ' ์ ์ฌ ๊ด์ธก

๊ด๋ จ ๊ธฐ์ฌ 4๊ฑด
co | 2๋ง ๋ช
๊ณ ๊ฐ ์ ๋ณด ์ ์ถ KT ์ ์ฌ ์ฌ์...๊ณผ์ง๊ธ ์ผ๋ง๋?IT์กฐ์ | [๋จ๋
] ์ ๋ถ, ํดํน ์ฆ๊ฑฐ ์ธ๋ฉธํ๋ฉด '์ง์ญ 2๋
ยท๋งค์ถ 3% ๊ณผ์ง๊ธ' ์ถ์งhankooki | ๊ฐ์ธ์ ๋ณด์ ์ ์ฌ ์๋ KTโฆ๊ณผ์ง๊ธ ๊ท๋ชจ์ ์ ๋ฆฌ๋ ๋co | KT ๊ณผ์ง๊ธ ์ ์ฌ ์๋ฐโฆ '๊ด๋ จ ๋งค์ถ' ํต์ฌ ๋ณ์๋ก
๊ตญ๋ด ๋ํฅ๊ตญ๋ด ๊ท์ ยท์ ๋ถยท์์ฌยท๊ธฐ์ ์นจํด
KT ๊ฐ์ธ์ ๋ณด ์ ์ถ ๊ณผ์ง๊ธ ์ฌ์ ์๋ฐ(์ ํต์ฌ ์ฐธ์กฐ)

ํฑํก, ๊ตญ๋ด ์ด์ฉ์ 945๋ง๋ช ํ์ฌ ํ๋์ ๋ณด ๋ฌด๋จ ํ์ฉโฆ์ ํ '์๋ฆฌ' ๋ น์ ์์ง, ๊ณ์ด์ฌ ํฉ๊ณ ๊ณผ์ง๊ธ 105.5์ต์

EU, ํ๊ตญ GDPR ์ ์ ์ฑ ๊ฒฐ์ ์ ์ง ์ฌํ์ธ

๊ฐ์ฌ์ "์ ๋ถ์ถ์ฐ็ก ๋ณด์ ํ์ "โฆ๋ฐฑ์ ์ค์น์จ ์ ์กฐ, HDD 690๊ฐ ๋ฌด๋จ ํ๊ฑฐยท์ ์ฑ์ฝ๋ 38์ข ๊ฒ์ถ


์ธ๊ต๋ถ, ๊ตญ๋ฆฝ์ธ๊ต์ ํดํน(์ ๋ก๋ฐ์ด ์ ์ฉ) ์กฐ์ฌโฆ"๊ณต๊ฒฉ ์ฃผ์ฒด ์์ง ํน์ ๋ชป ํด"

์๋ฉ์ด๋ ์๋ฏน์ค ๋ ํดํนโฆ์คํ ์ด๋ธ์ฝ์ธ 522๋ง๊ฐ ๋น์ ์ ๋ฐํ, ์ฝ 77์ต์ ํผํด

์๋ฐ๊ธฐ ๊ฐ์์์ฐ ํดํน ํผํด ์ฝ 1.6์กฐ์โฆ๊ณผ๋ฐ์ด ๋ถํ ๋ผ์๋ฃจ์ค ํ์์กฐ์ง ์ํ ์ถ์

CVEยท์ทจ์ฝ์ ์ ๊ทยท์ค๋ CVE์ ์ทจ์ฝ์ (์ฌ๊ฐ๋ ์)
CVE-2026-16812 Arista VeloCloud OrchestratorOS ๋ช ๋ น ์ฃผ์ , CVSS 10.0, ์ค๊ณต๊ฒฉยทKEV ๋ฑ์ฌ(ํต์ฌ ์ฐธ์กฐ)

CVE-2026-16723 FastJson์ธ์ฆ ๋ถํ์ RCE, ๊ธฐ๋ณธ ์ค์ ์์ ์ ์ฉ, ํจ์น ๋ฏธ๊ณต๊ฐ(ํต์ฌ ์ฐธ์กฐ)

๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVE-2013-4786 BMC/IPMI๋ก๊ทธ์ธ ์ ๋น๋ฐ๋ฒํธ ํด์ ์ ์ถ, 24,650๋ ๋ ธ์ถ(ํต์ฌ ์ฐธ์กฐ)

JFrog Artifactory ์ ๋ก๋ฐ์ด์คํAI ๋ชจ๋ธ์ด ๊ถํ ์์นยท์ธก๋ฉด ์ด๋์ ์ ์ฉ, ํ๊น ํ์ด์ค ์นจํด๋ก ์ด์ด์ง(ํต์ฌ ์ฐธ์กฐ)

CVE-2026-63077 JetBrains TeamCity On-Premises์ธ์ฆ ์์ด OS ๋ช ๋ น ์คํ, CVSS 9.8, ์ ์จํ๋ ๋ฏธ์ค ๋ฒ์ ์ํฅ

CVE-2026-53921 OpenWrt odhcpdDHCPv6 ์คํ ์ค๋ฒํ๋ก์ฐ, ์ธ์ฆ ์์ด root RCE, CVSS 9.8(24.10.8์์ ์์ )

CVE-2026-53264 Linux ์ปค๋ net/scheduse-after-free ๊ฒฝ์ ์กฐ๊ฑด, ๋ก์ปฌ root ๊ถํ ์์น, ๊ณต๊ฐ ์ต์คํ๋ก์ ์กด์ฌ

vBulletin์ธ์ฆ ๋ถํ์ pre-auth RCE(ํ ํ๋ฆฟ ๋ ๋๋ง ํตํ PHP ์คํ), ๊ณต๊ฐ ์ต์คํ๋ก์ ์กด์ฌ

Apple, iOS 87๊ฑดยทmacOS Tahoe 155๊ฑด ๋ฑ ์ฝ 200๊ฑด ์ทจ์ฝ์ ๋ฌด๋๊ธฐ ํจ์น(์ด๋ฏธ์ง ์ฒ๋ฆฌ ๊ฒฐํจ ๋ค์)

๋คํฌ์น ์ ์ถ๋์ฌ์จ์ด ์ ์ถ์ฌ์ดํธ ๊ณต๊ฐ ํผํด
๐ ํด์ธ ํผํด
- T
thecranewaregroup.com
- BB-K Tool & Design
- DDIATER
- PPasello
- OOklahoma Manufacturing Alliance
- FFranz Krause artworksgroup
- H
https://eclmn.com/
- TTakis srl
- IIncredible Technologies
- DDella Casa Group AG
- GGran valle negocios
- AAffinia Healthcare
์ธ 29๊ฑด ๋ ยท ransomware.live์์ ์ต๊ทผ ๋ชฉ๋ก ๋ณด๊ธฐ