๊ฒฝ์ฐฐ์ฒญ

๊ณ ๊ฐ์ฌ ๋ณด๋ DAILY BRIEF
2๊ณณ
โ ์ํ๊ท ์์ค
๋ฑ๋ก ๊ณ ๊ฐ์ฌ ์ธ๊ธ ยท ๋ณด๋ 3๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 5๊ณณ
07/10์ค๋ 07/23
ํต์ฌ ์ด์ DAILY BRIEF
24๊ฑด
โฒ ํฌ๊ฒ ์ฆ๊ฐ ยท ์ํ๊ท +8๊ฑด
์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ์ด์ 5๊ฑด ยท ๋ฌถ์ธ ๊ด๋ จ ๊ธฐ์ฌ๊น์ง ํฉ์ฐ
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 32๊ฑด
07/10์ค๋ 07/23
CVEยท์ทจ์ฝ์ DAILY BRIEF
14๊ฑด
โฒ ํฌ๊ฒ ์ฆ๊ฐ ยท ์ํ๊ท +5๊ฑด
์ ๊ทยท์ค๋ CVEยท์ทจ์ฝ์ ํญ๋ชฉ ยท ๊ด๋ จ ๊ธฐ์ฌ 14๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 15๊ฑด
07/10์ค๋ 07/23
๋คํฌ์น ์ ์ถ DAILY BRIEF
24๊ฑด
โ ์ํ๊ท ์์ค
๋์ฌ์จ์ด ์ ์ถ ๊ณต๊ฐ ยท ๊ตญ๋ด 0๊ฑด ยท ํด์ธ 24๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 82๊ฑด
07/10์ค๋ 07/23
๊ณ ๊ฐ์ฌ ๋ณด๋๋ฑ๋ก ๊ณ ๊ฐ์ฌ๊ฐ ๋ณด์๋ด์คยท๋คํฌ์น ์ ์ถ์ ์ธ๊ธ๋จ
๋ฅ์จ
[๊ฒ์์ฌ ์ ๋ณด๋ณดํธ ๊ฒฝ์๋ ฅ] 1320๋ง๋ช ์ ์ถ์ด ๋ฐ๊พผ ๋ฅ์จโฆ14๋ ๋ณด์ ์ฒด์ง ...
ํต์ฌ ์ด์์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ํธ๋ ๋
์ ฐ์ดํฌ์ธํธ ์น๋ช ์ RCE(CVE-2026-50522) ์ค๊ณต๊ฒฉ ๊ฐ์PoC ๊ณต๊ฐ ์ ์๊ฐ ๋ง์ ๋จธ์ ํค ํ์ทจ ์ ํฉ, ํ ๋ฌ ์ ๋ค ๋ฒ์งธ ์ ฐ์ดํฌ์ธํธ ์ทจ์ฝ์ ์ ์ฉ
โ ๊ถ๊ณ ์กฐ์น์ฆ์ ๋ณด์ ์ ๋ฐ์ดํธ ์ ์ฉ ํ ASP.NET ๋จธ์ ํค ๊ต์ฒดยทIIS ์ฌ์์, ์น์ ธ ์์กด ์ฌ๋ถ ์ ๊ฒ



๊ด๋ จ ๊ธฐ์ฌ 5๊ฑด
๋ฐ์ผ๋ฆฌ์ํco | ๋ง์ดํฌ๋ก์ํํธ ์
ฐ์ดํฌ์ธํธ ๊ณต๊ฒฉ 3์ฐํ, PoC ๊ณต๊ฐ ์ ์๊ฐ ๋ง์ ์ค์ ์
...Security Affairs | Public PoC triggers active exploitation of critical SharePoint RCE vulnerability CVE-2026-50522BleepingComputer | Critical SharePoint RCE flaw exploited to steal machine keysSecurityWeek | Fourth SharePoint Vulnerability Exploited in Past Monthโs Wave of Attacks
๋ฏธ CISA, DD-WRTยทLangflowยท์๋ํ๋ ์ค ์ฝ์ด ์ทจ์ฝ์ KEV ๋ฑ์ฌ์๋ํ๋ ์ค๋ wp2shell ์ฒด์ธ์ผ๋ก ์น์ ธ ์ค์น ๊ณต๊ฒฉ ์งํ ์ค
โ ๊ถ๊ณ ์กฐ์นํด๋น ์ ํ ๊ธด๊ธ ํจ์น, ์๋ํ๋ ์ค๋ REST /batch/v1 ์ ๊ทผ ๋ก๊ทธ์ ์น์ ธ ํ์ ์ ๊ฒ



๊ด๋ จ ๊ธฐ์ฌ 3๊ฑด
ํฌ๋ฆฐ(Qilin) ๋์ฌ์จ์ด, ํ๋ก์ํ VPN ์ธ์ฆ ์ฐํ(CVE-2026-0257) ์ ์ฉํด ๊ธฐ์ ๋ง ์นจํฌ
โ ๊ถ๊ณ ์กฐ์นGlobalProtect ํจ์น ์ ์ฉ, VPN ๊ณ์ ์ธ์ฆ ๋ก๊ทธยท์ธ์ ์ ๊ฒ ๋ฐ ์๊ฒฉ์ฆ๋ช ์ฌ์ค์

๊ตญ๋ฆฝ์ธ๊ต์ ์๋ฒ 10๊ฐ์๊ฐ ํดํน์ธ๊ต๊ดยท์ฌ์ธ๊ณต๊ด ์ธ๋ ฅ ์ ๋ณด ์ต๋ 1๋ง ๊ฑด ๋ ธ์ถ ๊ฐ๋ฅ, ์ ๊ณ ยท๋ณด๊ณ ๋ชจ๋ ์ง์ฐ
โ ๊ถ๊ณ ์กฐ์น๊ตญ๋ด ์๋ฒ ๋ณด์์๋ฃจ์ ์ ๋ก๋ฐ์ด ์ ์ฉ ์ ํฉ์ด ์์ธ์ผ๋ก ์ง๋ชฉ๋ ๋งํผ ๋์ผ ์ ํ ์ด์ฉ ๊ธฐ๊ด์ ์นจํด ์ฌ๋ถ ์์ฒด ์ ๊ฒ ํ์



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
๋ฐ์ผ๋ฆฌ์ํ | [๋จ๋
] ์ธ๊ต๋ถ ํดํน, ๊ตญ๋ด ์๋ฒ ๋ณด์์๋ฃจ์
์ ๋ก๋ฐ์ด ์ทจ์ฝ์ ์
์ฉ์ด ์...co | '1๋ง๋ช
์ ๋ณด์ ์ถ ' ์ธ๊ต์ ํดํน, ์ธ๊ต์ฅ๊ดยท้์๋ณด์ค ๋ณด๊ณ ๋ ๋ฆ์ดco์กฐ์ ์ผ๋ณด | ์ธ๊ต๋ถ, โ๊ตญ๋ฆฝ์ธ๊ต์ ํดํนโ 5๊ฐ์ ์ง๋ ์ ๊ณ โฆ ์ธ๊ต์ฅ๊ดยท้์๋ณด์ค ๋ณด...newsis | ์ธ๊ต๋ถ "๊ตญ๋ฆฝ์ธ๊ต์ ๋น์ ์์ ์ ๊ทผ ํฌ์ฐฉ ๋น์ ์ฅ๊ดยท้์๋ณด์ค์ ๋ณด๊ณ ์...co | ์์ฑ๋ฝ "๊ตญ๋ฆฝ์ธ๊ต์ ํดํน , ์จ๊ธด ๊ฒ ์๋...์ฌ๋ฐ ๋ฐฉ์ง์ ์ต์ "
์คํAI, ์์ฌ ๋ชจ๋ธ์ด ๊ฒฉ๋ฆฌ ์๋๋ฐ์ค๋ฅผ ๋ฒ์ด๋ ์ ๋ก๋ฐ์ด๋ก ํ๊น ํ์ด์ค๋ฅผ ์นจํดํ๋ค๊ณ ์ธ์ ์์จํ AI ์ํ ํ์คํ



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
๋ฐ์ผ๋ฆฌ์ํ๋ณด์๋ด์ค | ์คํAI ์ต์ ๋ชจ๋ธ, ์ค์ค๋ก ์๋๋ฐ์ค ํ์ถํด ํ๊น
ํ์ด์ค ํดํนํ๋คco | AI, ํต์ ๋ง ๋ซ๊ณ ์ค์ค๋ก ํดํนํ๋คโฆํ์ค ๋ ์์จ ์ฌ์ด๋ฒ ์ํThe Hacker News | OpenAI Says Its AI Models Escaped Sandbox, Targeted Hugging Face to Cheat BenchmarkThe Register | OpenAI admits it was the source of the agent swarm that attacked Hugging FaceThe Record
๊ตญ๋ด ๋ํฅ๊ตญ๋ด ๊ท์ ยท์ ๋ถยท์์ฌยท๊ธฐ์ ์นจํด
[๋จ๋ ] ์นด์นด์ค์คํ์ผ, ์ฝ๋ ์ ์ฅ์ ๋๋ ๊ฐ๋ฐยท๋ฐฐํฌ ํ๊ฒฝ ์นจํด ์ ํฉโฆKISA ์นจํด ์ฌ๋ถ ์กฐ์ฌ ์ค
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
๊ตญ๋ฆฝ์ธ๊ต์ ํดํน ํ์์ ๋ณด์์ ์ ์ ๋ ธ์ถ ์ฐ๋ ค ํ์ฐ, ์ธ๊ต์ฅ๊ดยท์๋ณด์ค ๋ณด๊ณ ๊น์ง ์ง์ฐ

๊น์ํค(Kimsuky), ๊ตญ๋ด ๊ทธ๋ฃน์จ์ด ๋ฑ ์ํํธ์จ์ด ๊ณต๊ธ์ ์ฒด ์นจํด๊ณต๊ธ๋ง ๊ฒฝ์ ์ฒฉ๋ณด ํ๋

์ธ๋ ์ต๋ ์์ ํ๋ ฅ์ฌ ํดํน์ผ๋ก ํ๊ตญ ๊ธฐ์ ์๋ฃ 2,432๊ฑด ๋ ธ์ถ๊ณต๊ธ๋ง ํ๊ณ ํ์ฐ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
์ ๋ถ, ์ฌ์ด๋ฒ๋ณด์ ํนํ '๋ ์ AI ํ์ด๋ฐ์ด์ ๋ชจ๋ธ' ๊ฐ๋ฐ ์ฐฉ์GPU 256์ฅ ์ง์, 8์ 21์ผ๊น์ง ๊ณต๋ชจ

๋ฐ๋ฆ์ด ํ์ 460๋ง ๋ช ๊ฐ์ธ์ ๋ณด ์ ์ถ, ๋ณด์์ '30์ผ ์ ๊ธฐ๊ถ'โฆ์ ์ ์ฑ ๋ ผ๋

๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
๊ฐ์ธ์ ๋ณด์, ๋ณธ์ธ์ ์ก์๊ตฌ๊ถ ์ฌ์ ํ์ ์ถ๊ฐ ์ ์โฆ"8์ 20์ผ ์๋น์ค ์ผ๊ด ์ค๋จ ์๋"
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
๊ตญํ, ๋ฐฐ๋ฌ์ฑ ๊ฐ์ธ์ ๋ณด ํ์ ์๋ณธ๋ค"์ ํ๋ฒํธ๋ง ์๋ฉด ์ฃผ์ ํ์ธ" ์ง์
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
"๊ณต๊ณต๊ธฐ๊ด ๊ตฌ๊ธยท๋ค์ด๋ฒํผ ์ฌ์ฉ ์๋ฒ ์์งโฆCSAP ์ธ์ฆ ํ์" ์ง์ ์ ๊ธฐ

KISA "์นจํด์ฌ๊ณ , ๊ณต๊ฒฉ์ ๋์ ๋ฐ๋ผ ์ด์ดํ ๋ง์์ผ"์ ์ฑํ์ผ ์๋ ์นจํด ์ฌ๋ก ์ฆ๊ฐ

CVEยท์ทจ์ฝ์ ์ ๊ทยท์ค๋ CVE์ ์ทจ์ฝ์ (์ฌ๊ฐ๋ ์)
CVE-2026-50522 ๋ง์ดํฌ๋ก์ํํธ ์ ฐ์ดํฌ์ธํธ ์๊ฒฉ์ฝ๋์คํ์น๋ช ์ , PoC ๊ณต๊ฐ ํ ์ค์ ์ ์ฉยท๋จธ์ ํค ํ์ทจ

CVE-2026-0257 ํ๋ก์ํ GlobalProtect VPN ์ธ์ฆ ์ฐํํฌ๋ฆฐ ๋์ฌ์จ์ด ์ด๊ธฐ ์นจํฌ ๊ฒฝ๋ก๋ก ์ ์ฉ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVE-2026-63030ยทCVE-2026-60137 ์๋ํ๋ ์ค ์ฝ์ดREST ๋ผ์ฐํธ ํผ๋๊ณผ SQL ์ธ์ ์ ์ฐ๊ณ ์ ์ธ์ฆ ์๋ ์น์ ธ ์ค์น, CISA KEV ๋ฑ์ฌ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVE-2026-16606 openFT(LinuxยทOracle Solaris)์ธ์ฆ ์๋ ์๊ฒฉ์ฝ๋์คํ(pre-auth RCE)
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVE-2026-16552 systemd-tmpfiles์ฌ๋ณผ๋ฆญ ๋งํฌ ์ฐํ๋ก ์์ ํ์ผ ๋ฎ์ด์ฐ๊ธฐ, ๊ถํ ์์น ๊ฐ๋ฅ
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVE-2026-50343 ์๋์ฐ Install Service๋ก์ปฌ ๊ถํ ์์น


CVE-2026-49499 ๋ธ PowerProtect Data ManagerIAM ํ ํฐ ์๋ชป ์์ฑ์ผ๋ก ๊ถํ ์์น
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
์ฐ๋ถํฌ snap-confine๊ธฐ๋ณธ ๋ฐ์คํฌํฑ ์ค์น ํ๊ฒฝ์์ ๋ก์ปฌ ์ฌ์ฉ์๊ฐ root ๊ถํ ํ๋

Zimbra 10.1.20์น๋ช ์ SNMP ๋ช ๋ น ์ฃผ์ ๋ฐ ๋ค์ XSS ์ทจ์ฝ์ ํจ์น
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
์ด๋๋น ์ํฌ๋ก๋ฑ ํฌ๋กฌ ํ์ฅ(์ค์น 3์ต)์ ์ฑ ์ฌ์ดํธ๊ฐ ์์ธ ์ฑ ์น ๋ฐ์ดํฐ ์ด๋ ๊ฐ๋ฅ

Windmill์ธ์ฆ ์์ด ์๋ฒ ์์ ํ์ผ ์ฝ๊ธฐ, ์ค์ ๊ณต๊ฒฉ ํ์ธ

Azure DevOps MCP์จ๊ฒจ์ง PR ์ฝ๋ฉํธ๋ก AI ์ฝ๋๋ฆฌ๋ทฐ ์์ด์ ํธ ํ์ทจ

์ค๋ผํด ๋ถ๊ธฐ ๋ณด์ ์ ๋ฐ์ดํธ334๊ฐ ์ ํ 1,449๊ฑด ํจ์น, ์ญ๋ ์ต๋ ๊ท๋ชจ
๋ฆฌ๋ ์ค ์ปค๋์ดํ ๋ง์ CVE 432๊ฑด ๊ณต๊ฐ
