๋ฅ์จ
๊ณ ๊ฐ์ฌ ๋ณด๋ DAILY BRIEF
1๊ณณ
โ ์ํ๊ท ์์ค
๋ฑ๋ก ๊ณ ๊ฐ์ฌ ์ธ๊ธ ยท ๋ณด๋ 1๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 5๊ณณ
07/11์ค๋ 07/24
ํต์ฌ ์ด์ DAILY BRIEF
33๊ฑด
โฒ ํฌ๊ฒ ์ฆ๊ฐ ยท ์ํ๊ท +16๊ฑด
์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ์ด์ 6๊ฑด ยท ๋ฌถ์ธ ๊ด๋ จ ๊ธฐ์ฌ๊น์ง ํฉ์ฐ
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 33๊ฑด
07/11์ค๋ 07/24
CVEยท์ทจ์ฝ์ DAILY BRIEF
12๊ฑด
โฒ ํฌ๊ฒ ์ฆ๊ฐ ยท ์ํ๊ท +3๊ฑด
์ ๊ทยท์ค๋ CVEยท์ทจ์ฝ์ ํญ๋ชฉ ยท ๊ด๋ จ ๊ธฐ์ฌ 12๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 15๊ฑด
07/11์ค๋ 07/24
๋คํฌ์น ์ ์ถ DAILY BRIEF
64๊ฑด
โฒ ํฌ๊ฒ ์ฆ๊ฐ ยท ์ํ๊ท +35๊ฑด
๋์ฌ์จ์ด ์ ์ถ ๊ณต๊ฐ ยท ๊ตญ๋ด 0๊ฑด ยท ํด์ธ 64๊ฑด
์ต๊ทผ 14์ผ ์ถ์ด ์ต๋ค 82๊ฑด
07/11์ค๋ 07/24
๊ณ ๊ฐ์ฌ ๋ณด๋๋ฑ๋ก ๊ณ ๊ฐ์ฌ๊ฐ ๋ณด์๋ด์คยท๋คํฌ์น ์ ์ถ์ ์ธ๊ธ๋จ
ํต์ฌ ์ด์์ฌ๋ฌ ๋งค์ฒด๊ฐ ๋์ ๋ณด๋ํ ํธ๋ ๋
์ฒดํฌํฌ์ธํธ ์ค๋งํธ์ฝ์ ์ ๋ก๋ฐ์ด CVE-2026-16232 ์ค์ ๊ณต๊ฒฉ ํ์ธ์ธ์ฆ ์ฐํ๋ก ๊ด๋ฆฌ์ ๊ถํ ํ์ทจ
โ ๊ถ๊ณ ์กฐ์น์ค๋งํธ์ฝ์ยท๊ด๋ฆฌ ์๋ฒ ์ฆ์ ํจ์น, ๊ด๋ฆฌ์ ๊ณ์ ์ ๊ทผ ๋ก๊ทธ ๋ฐ ์ ๊ท ๊ด๋ฆฌ์ ์์ฑ ์ด๋ ฅ ์ ๊ฒ



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
๋ฐ์ผ๋ฆฌ์ํ | ์ฒดํฌํฌ์ธํธ ๋ณด์๊ด๋ฆฌ ์๋ฒ ์น๋ช
์ ์ทจ์ฝ์ ๊ณต๊ฒฉ ํ์ธโฆ๊ด๋ฆฌ์ ๊ถํ ํ์ทจ ๊ฐ๋ฅBleepingComputer | Check Point warns of SmartConsole zero-day exploited in attacksThe Hacker News | Check Point Patches Exploited SmartConsole Flaw Allowing Full Admin AccessSecurity Affairs | Check Point patches actively exploited SmartConsole authentication bypass flawSecurityWeek | New Check Point Zero-Day Vulnerability Exploited in the WildGBHackers | Critical Check Point SmartConsole Flaw Exploited in the Wild to Bypass Authentication
๋ฌ์์ ๊ตญ๊ฐ๋ฐฐํ ํด์ปค, Zimbra ์น๋ฉ์ผ ์ ๋กํด๋ฆญ ์ทจ์ฝ์ ์๊ฐ์ ์ ์ฉ๋ฉ์ผยท์ฃผ์๋กยท2FA ์ฝ๋ ํ์ทจ
โ ๊ถ๊ณ ์กฐ์นZimbra Collaboration ์ต์ ํจ์น ์ ์ฉ, ๋ฉ์ผ ์๋ ์ ๋ฌ ๊ท์นยท2FA ์ฌ๋ฑ๋ก ์ด๋ ฅ ์ ๊ฒ



๊ด๋ จ ๊ธฐ์ฌ 5๊ฑด
BleepingComputer | Russian hackers exploit Zimbra zero-click flaw for email theftThe Hacker News | Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA CodesThe Record | International alert spotlights Russia-linked attacks on Zimbra webmailThe Register | Year-long Russian attacks infect users as soon as they look at an emailInfosecurity Mag | Russian Hackers Exploit New โZero-Clickโ Attack Against Western Organizations
์ด๋ ์ฐ๊ณ ํด์ปค, ๋ฏธ๊ตญ ์ฃผ์๊ธฐ๋ฐ์์ค PLC ๊ณต๊ฒฉ์ง๋ฉ์คยท์๋์ด๋ยท๋กํฌ์ฐ ์ฅ๋น ํ์ , CISA ๊ฒฝ๊ณ
โ ๊ถ๊ณ ์กฐ์น์ธํฐ๋ท ๋ ธ์ถ PLCยทHMI ์ฐจ๋จ, ๊ธฐ๋ณธ ๊ณ์ ๋ณ๊ฒฝ, OT๋ง ์๊ฒฉ์ ์ ๊ฒฝ๋ก ์ฌ์ ๊ฒ


๊ด๋ จ ๊ธฐ์ฌ 4๊ฑด
SecurityWeek | US Warns of Iranian Hackers Targeting Siemens, Schneider, and Rockwell ICS DevicesInfosecurity Mag | Iranian Hackers Target Siemens and Schneider Industrial Systems, CISA WarnsThe Register | Iran-linked crews are probing more flavors of US industrial kitDataBreaches.Net | Iranian-Affiliated Cyber Actors Exploit Programmable Logic Controllers Across US Critical Infrastructure
๊ตญ๋ฆฝ์ธ๊ต์ยท์ธ๊ต๋ถ ํดํน, ๊ตญ๋ด ์๋ฒ ๋ณด์์๋ฃจ์ ์ ๋ก๋ฐ์ด ์ ์ฉ10๊ฐ์๊ฐ 1๋ง ๊ฑด ์ ์ถ, ์ธ๊ต๊ด ์ด๋ฉ์ผ ์ ๋ฉด ๊ต์ฒด
โ ๊ถ๊ณ ์กฐ์น๋์ผ ๊ตญ์ฐ ์๋ฒ ๋ณด์์๋ฃจ์ ์ฌ์ฉ ๊ธฐ๊ด์ ๋ฒ์ ยทํจ์น ํ์ธ ๋ฐ ์น์ ธ ์ ๋ก๋ ํ์ ์ ๊ฒ



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
๋ฐ์ผ๋ฆฌ์ํ | [๋จ๋
] ์ธ๊ต๋ถ ํดํน, ๊ตญ๋ด ์๋ฒ ๋ณด์์๋ฃจ์
์ ๋ก๋ฐ์ด ์ทจ์ฝ์ ์
์ฉ์ด ์์ธ...๋ค๋ฅธ ๊ธฐ๊ด๋ ์กฐ์ฌ ํ์๋์์ผ๋ณด | ๊ตญ๋ฆฝ์ธ๊ต์ ๋ซ์ ํด์ปค, ํ์ผ ์
๋ก๋-์คํ๊น์ง ๊ฐ๋ฅํ๋คbreaknews | ๊ตญ๋ฆฝ์ธ๊ต์ ํดํน์ผ๋ก 1๋ง ๊ฑด ์ ๋ณด ์ ์ถโฆ' ์ ๋ก๋ฐ์ด ' ์ทจ์ฝ์ ํ๊ณ ๋ ๊ณ ๋...kukinews | ์ธ๊ต๋ถ, 10๊ฐ์๊ฐ 1๋ง๋ช
์ ๋ณด ์ ์ถโฆโ๊ธฐ์ ์ ํ๋จ ํ ์ฅ๊ด ๋ณด๊ณ โco | ์ธ๊ต๋ถ, ํดํน ๋ ์ธ๊ต๊ด๋ค ์ด๋ฉ์ผ ์ฃผ์ ๊ต์ฒด ์ถ์งBleepingComputer | South Korea discloses data breach impacting diplomats worldwide
์คํAI ๋ชจ๋ธ, ๋ด๋ถ ํ๊ฐ ์ค ๊ฒฉ๋ฆฌ๋ง ์ดํํด ํ๊น ํ์ด์ค ์๋ฒ ์์จ ์นจํฌ๋ฏธ ํ์ 'AI ํฌ์ค์์น๋ฒ' ๋ฐ์๋ก ํ์ฐ



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
์กฐ์ ์ผ๋ณด | AI, ์ธ๊ฐ ํต์ ๋ง ๋ซ๊ณ ์ค์ค๋ก โ์ฌ์ด๋ฒ ๊ณต๊ฒฉโco | ์ด์ ์ โAI ํ์ฅโโฆGPT, ์ธ๊ฐํต์ ๋ซ๊ณ ๋ฉ๋๋ก ํดํน๋์์ผ๋ณด | ์ฑGPT, ์ค์ค๋ก ํต์ ๋ซ๊ณ ์๋ฒ ์นจํฌโฆ AI ์ฌ์ด๋ฒ๊ณต๊ฒฉ โํฐ๋ฏธ๋ค์ดํฐโ ํ...co | ํต์ ๋ซ์ AIํดํน์ ๋ฐฑ์
๊ด๋ ์ฃผ์โฆ็พํ์์ 'ํฌ์ค์์น๋ฒ' ๋ฐ์Dark Reading | When AI Attacks: OpenAI Models Autonomously Hack Hugging FaceDataBreaches.Net | OpenAI Models Escaped Containment and Hacked Hugging Face
๊ฐ์ธ์ ๋ณด์, ๊ฐ์ธ์ ๋ณด ๋ฌด๋จ ์์ง ํฑํก 103์ตยท์ ํ 2.5์ต ๋ฑ 105์ต ๊ณผ์ง๊ธ



๊ด๋ จ ๊ธฐ์ฌ 6๊ฑด
๋ณด์๋ด์ค | ํ์ ๋์ ๋ค์ ์จ์ ๋ฐ์ดํฐ ์น์ธ์ด... ๊ฐ์ธ์ ๋ณด์, ํฑํกยท์ ํ ์ ์ฌ๋ค์ด๋ฒ๋ด์ค | ์ ๋ถ, ํฑํกยท์ ํ์ 105์ต ๊ณผ์ง๊ธโฆ๊ฐ์ธ์ ๋ณด ๋ฌด๋จ ์์ง ๋ฑ ์ ๋ฐ๋ค์ด๋ฒ๋ด์ค | ๊ฐ๋ณด์, ํํ์ ๋ณด ๋ฌด๋จ ์์งํ ํฑํก์ 103์ต ๊ณผ์ง๊ธโฆ์ ํ๋ 2.5์ต์ ์ ์ฌ๋ค์ด๋ฒ๋ด์ค | ํํ์ ๋ณด ๊ด๊ณ ์ ์ด ํฑํก 103์ตยท์๋ฆฌ ์์ฑ ๋ชจ์ ์ ํ 2์ตโฆ์?๋ค์ด๋ฒ๋ด์ค | ํฑํก์ 103์ต, ์ ํ์ 2์ต์โฆ๊ฐ์ธ์ ๋ณด์ ๊ณผ์ง๊ธ ์ฒ๋ถ ๊ฐ๋ฆฐ ์ด์ ๋ค์ด๋ฒ๋ด์ค | ๊ฐ์ธ์ ๋ณด ๋ฌด๋จ ํ์ฉํ ํฑํกยท์ ํโฆ๊ณผ์ง๊ธ 105์ต ๋ถ๊ณผ
๊ตญ๋ด ๋ํฅ๊ตญ๋ด ๊ท์ ยท์ ๋ถยท์์ฌยท๊ธฐ์ ์นจํด
๊ฐ์ธ์ ๋ณด์, ํ์ ๋์ ๋ค ํํ์ ๋ณด ์น์ธ์ดํ ํฑํกยท์ ํ์ 105์ต ๊ณผ์ง๊ธ

์ธ๊ต๋ถ, ํดํน๋นํ ์ธ๊ต๊ด ์ด๋ฉ์ผ ์ฃผ์ ์ ๋ฉด ๊ต์ฒด ์ถ์ง๋์ฅ ๋ณด๊ณ ๋ ผ๋๋

๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
์ธ๊ต๋ถ ๋์ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ ์ฌ ์๋ฐ๊ธฐ ๊ธ์ฆํ๋ฃจ ํ๊ท ์ง๋ํด์ 2๋ฐฐ

์์ธ์ ๋ฐ๋ฆ์ด ์ด์ฉ์ 462๋ง ๋ช ๊ฐ์ธ์ ๋ณด ์ ์ถ

๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
ํฌ๋ฆฐ(Qilin) ๋์ฌ์จ์ด, ํ๋ก์ํ VPN ์ธ์ฆ ์ฐํ ์ทจ์ฝ์ ์ ์ฉํด ๊ธฐ์ ๋ง ์นจํฌ์ฌํด 1,358๊ณณ ๊ณต๊ฒฉ


๋ถํ ํด์ปค, ๋ธ๋ก๊ทธ ๋ค์ ธ ์ฝ์ธ ํฌ์์ ์ ๋ณ ํ์ โฆํ๋ถ๋ฏผ ์ปค๋ฎค๋ํฐ ๋์ฒญ ์๋๋


AFX ํธ๋ ์ด๋ 356์ต ์ ํดํน์ค๋งํธ์ปจํธ๋ํธ๊ฐ ์๋ ์๋ช ํค ํ์ทจ๊ฐ ์์ธ

๊ฐ์ธ์ ๋ณด์, '๊ณต๊ณต AX ํ๋ผ์ด๋ฒ์ ๋ณดํธ ์๋ด์' ๊ณต๊ฐ

CVEยท์ทจ์ฝ์ ์ ๊ทยท์ค๋ CVE์ ์ทจ์ฝ์ (์ฌ๊ฐ๋ ์)
CVE-2026-16232 ์ฒดํฌํฌ์ธํธ ์ค๋งํธ์ฝ์ ์ธ์ฆ ์ฐํ์น๋ช ์ , ์ค์ ๊ณต๊ฒฉ ํ์ธยท๊ด๋ฆฌ์ ์ ๊ถ ํ์ทจ

Zimbra Collaboration ์น๋ฉ์ผ ์ ๋กํด๋ฆญ ์ทจ์ฝ์ ๋ฉ์ผ ์ด๋๋ง์ผ๋ก ๊ฐ์ผ, ๋ฌ์์ ๋ฐฐํ ์๊ฐ์ ์ ์ฉ(ํจ์น ๋ฐฐํฌ๋จ)

๋ง์ดํฌ๋ก์ํํธ ์ ฐ์ดํฌ์ธํธ ์น๋ช ์ RCEPoC ๊ณต๊ฐ ์์๊ฐ ๋ง์ ์ค์ ๊ณต๊ฒฉ ํฌ์ฐฉ

์ค๋ผํด 2026๋ 7์ ์ ๊ธฐ ๋ณด์ ์ ๋ฐ์ดํธ334๊ฐ ์ ํ 1,449๊ฑด ํจ์น(์ญ๋ ์ต๋)
๊ด๋ จ ๊ธฐ์ฌ 1๊ฑด
CVE-2026-8933 ์ฐ๋ถํฌ snap-confine์ค๋ ์๋๋ฐ์ค ์ฐํ, ๋น๊ถํ ์ฌ์ฉ์๊ฐ root ๊ถํ ์คํ

RefluXFS ๋ฆฌ๋ ์ค ๊ฒฐํจ9๋ ๋ฌต์ ๋ฒ๊ทธ, RHEL ๊ธฐ๋ณธ ์ค์น์์ ๋ก์ปฌ ์ฌ์ฉ์๊ฐ root ํ๋

FreePBX ์น๋ช ์ ๊ฒฐํจ๋ฏธ์ธ์ฆ ๊ณต๊ฒฉ์๊ฐ ์ฝ๋ ์คํ ๋ฐ ๊ด๋ฆฌ์ ๊ณ์ ํ์ทจ ๊ฐ๋ฅ

FreeRDP ํด๋ฆฝ๋ณด๋ ๊ฒฐํจ์ ์ฑ RDP ์๋ฒ๊ฐ ์ ์ ํด๋ผ์ด์ธํธ์์ ์ฝ๋ ์คํ

์ด๋๋น ์ํฌ๋ก๋ฑ ํฌ๋กฌ ํ์ฅ ๊ฒฐํจ์ ์ฑ ์ฌ์ดํธ๊ฐ WhatsApp Web ๋ฐ์ดํฐ ๋ฌด๋จ ์ด๋

Exim ์ทจ์ฝ์ ๊ณต๊ฒฉ์๊ฐ ๋ฉ์ผ ์คํ ๋ฐ ํ์ผ์ ์ ๊ทผ

CVE-2026-60167ยท60168ยท60169ยท60170 ์ค๋ผํด ํธ์คํผํ๋ฆฌํฐ ์ฌํฌ๋ ๋ค์ค ์ทจ์ฝ์
