콘텐츠로 이동

incident

LiteSpeed 공유 호스팅의 루트 권한 상승 위험

LiteSpeed 공유 호스팅의 루트 권한 상승 위험 thumbnail
2026-09-15 공개된 보도에 따르면 LiteSpeed Web Server Enterprise를 사용하는 공유 호스팅 환경에서 저권한 계정이 호스트의 root 권한을 획득할 수 있는 결함이 보고됐다. 공격에는 영향받는 서버의 호스팅 계정이나 그에 준하는 로컬 실행 권한이 먼저 필요한 것으로 설명된다. 외부에서 인증 없이 실행되는 pre-auth RCE로...

WeChat zero-click 웜

WeChat zero-click 웜 thumbnail
보안 연구팀 Calif는 WeChat의 수신 음성통화 처리 경로에서 memory corruption을 발견하고, 이를 Android와 iOS용 RCE exploit으로 발전시켰다고 밝혔다. 연구팀이 WeWorm으로 명명한 시연에서는 탈취한 계정이 친구에게 전화를 걸어 다음 단말의 WeChat 계정을 장악하는 방식으로 세 대의 실기기 사이를 확산했다.

ScreenConnect 웜형 감염 캠페인

ScreenConnect 웜형 감염 캠페인 thumbnail
비인가 ScreenConnect 클라이언트가 서로 관련 없는 Windows 호스트에서 발견됐다. 공개 분석은 클라이언트가 ScreenConnect 인스턴스에 연결된 뒤 4단계 VBScript chain을 실행하고 후속 payload를 전달하는 흐름을 worm-like activity로 분류했다.

악성 브라우저 확장 공급망 침해

악성 브라우저 확장 공급망 침해 thumbnail
Chrome과 Edge 확장 19개에서 암호화폐 지갑 정보를 훔치거나 자산 탈취를 시도하는 코드가 발견됐다. 정상 확장처럼 배포된 뒤 업데이트를 통해 악성 기능을 추가하는 방식은 기존 설치 기반과 이미 승인된 브라우저 권한을 공격 경로로 바꾼다.

DoFun 헤드유닛 공급망 감염

DoFun 헤드유닛 공급망 감염 thumbnail
DoFun 기반 Android 차량 헤드유닛에서 정상 시스템 앱 TWCore의 업데이트 경로를 통한 악성코드 배포가 발견됐다. 사용자가 별도 앱을 설치하는 방식이 아니라, 제조사 인프라와 통신하는 신뢰된 시스템 앱이 패키지 설치 지시를 처리하는 과정에서 감염이 시작됐다.

Cursor에서 복제한 저장소를 통한 Windows 코드 실행

Cursor에서 복제한 저장소를 통한 Windows 코드 실행 thumbnail
Windows용 Cursor에서 악성 저장소를 연 뒤 저장소에 포함된 실행 파일이 동작할 수 있는 취약점이 공개됐다. 공개 기사와 GitHub advisory는 복제한 저장소가 Windows 코드 실행으로 이어질 수 있다는 점과 식별자 GHSA-8pcm-8jpx-hv8r를 제시한다.

npm 12 설치 스크립트 기본 차단

npm 12 설치 스크립트 기본 차단 thumbnail
npm 12는 의존성 설치 중 자동 실행되던 라이프사이클 스크립트를 기본 차단한다. GitHub changelog 기준 공개일은 2026-07-08이고, 보도 기준 공개일은 2026-07-09이다.

Mastra npm 패키지 공급망 침해

Mastra npm 패키지 공급망 침해 thumbnail
2026-06-17 공개된 보도에 따르면 Mastra 네임스페이스의 npm 패키지 144개가 탈취된 contributor account를 통해 침해됐다. 영향 지점은 애플리케이션 런타임보다 앞선 dependency 해석, CI/CD 설치, 빌드 환경이다.

REDCap 경유 연구망 침투

REDCap 경유 연구망 침투 thumbnail
중국 연계로 추적되는 UNC6508이 인터넷에 노출된 REDCap 서버를 거점으로 북미 의료 연구기관을 침해한 사례가 공개됐다. 공개일은 2026-06-15다. 침해는 REDCap 서버에 배치된 Infinitered malware와 Google Workspace content compliance rule을 결합해 장기 체류와 메일 유출로 이어졌다.

JDY 봇넷 정찰 확대

JDY 봇넷 정찰 확대 thumbnail
JDY는 SOHO·IoT 장비를 기반으로 움직이는 분산 정찰 봇넷이다. 2026-06-10 공개 보도에서 Black Lotus Labs 분석을 인용해, 활성 봇 규모가 2024년 1월 약 650대에서 1,500대 이상으로 늘었다고 설명됐다.