NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-06 일일 보안 인텔리전스

총 8건최고 위협 10.0(치명적)CSSA 1 · CVE 1 · 오염 6

CSSA 독점 조기 경보1

CSSA 독점 조기 경보10.0 치명적

OneUptime SAML 컴포넌트가 XML 명령 주입으로 신원 위조와 권한 이탈 접근을 허용함

이 취약점은 하위 암호 라이브러리가 문서를 정규화하는 과정의 비정상적인 변환 로직에서 비롯됩니다. 이 라이브러리는 삽입된 처리 명령을 그대로 평문으로 변환합니다. 공격자는 네트워크로 조작된 서명 응답 메시지를 보내, 원래의 파싱 메커니즘과 서명 기준의 차이를 이용해 정상 서명 안쪽에 명령을 은밀히 삽입하고 신원 필드를 변조할 수 있습니다. 이 경로는 사전 인증 없이 발동되며 검증 로직을 무너뜨려, 인가되지 않은 실체가 높은 권한의 토큰을 획득하게 만듭니다.

컴포넌트
OneUptime은 운영 팀과 기업 사용자를 위한 오픈소스 시스템 모니터링 플랫폼입니다. 핵심 아키텍처는 모듈 설계를 채택했고 이벤트 추적, 경보 라우팅, 신원 인증 기능을 통합했습니다. 표준화된 프로토콜로 기업 디렉터리 서비스에 연결해, 분산 인프라에 중앙화된 가용성…
유형
Improper Verification of Cryptographic Signature (CWE-347)
저장소
대응 방안
  • 암호화된 메시지를 파싱할 때 정규화된 데이터 구조에서 엄격하게 필드를 추출하고, 불법 처리 명령 노드를 걸러내며, 검증 절차에 허용 목록 확인을 적용할 것을 권장합니다. 아울러 파싱 문맥과 암호 연산 기준을 일치시켜 이런 유형의 결함을 아키텍처 수준에서 해소하십시오.

CVE 인텔리전스1

CVE-2026-61486CVSS 9.8 치명적2026-08-05

Apache Lucy 스택 버퍼 오버플로로 원격 코드 실행에 이름

Apache Lucy의 모든 버전에서 핵심 처리 모듈에 스택 기반 버퍼 오버플로(CWE-121) 보안 결함이 존재합니다. 이 프로젝트는 유지보수가 종료되어 이 문제를 수정하는 공식 릴리스는 나오지 않습니다. 공격자는 네트워크로 특수 제작된 요청을 원격에서 보내 스택 오버플로를 발동시키고 메모리를 덮어써 프로세스 안정성과 보안을 위협할 수 있습니다. Apache Lucy는 특정 입력을 처리할 때 메모리 손상 취약점을 가지며, 공격자는 사용자 상호작용 없이 원격에서 발동시켜 원격 코드 실행이나 서비스 중단을 일으킬 수 있습니다. 이 취약점은 버전과 무관하게 배포된 모든 인스턴스에 영향을 미칩니다. 공격자는 해당 인스턴스에 네트워크로 접근하기만 하면 악용할 수 있고, 사용자 상호작용이 필요 없으며 원격 조작이 가능합니다.

컴포넌트
Apache Lucy는 고성능 텍스트 검색 기능을 제공하는 것을 목표로 하는 오픈소스 전문 검색 엔진 라이브러리입니다.
위험
  • 일반 사용자에서 관리자로: 피해자가 서비스를 관리자 권한으로 실행한다면 공격자도 동일한 권한을 얻습니다
  • 시스템 완전 통제: 공격자는 피해자 시스템에서 임의 코드를 실행할 수 있고, 사용자 권한에 따라 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 네트워크 벡터(AV:N)로 직접 공격을 시작할 수 있고 공격 복잡도가 낮으며(AC:L) 사용자 상호작용(UI:N)도 필요 없습니다
출처
대응 방안
  • 유지보수가 이어지는 대체 검색 엔진을 찾아 이전하십시오
  • 인스턴스 접근 권한을 신뢰할 수 있는 사용자나 내부 네트워크로 엄격히 제한하십시오
  • 네트워크 계층 방화벽 규칙을 배포해 신뢰할 수 없는 출처의 요청을 차단하십시오

패키지 오염6

패키지 오염npm2026-08-06

chai-foundry@7.0.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
b19cc202976826d547fd62293d46f56c
패키지 오염npm2026-08-06

kepler@5.0.999 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9f2fd80a283e33a61cc00686d88a317c
패키지 오염npm2026-08-06

llm-interceptor@0.3.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
3271687a472a5e671ab3e2eced8ffc25
패키지 오염npm2026-08-06

claude-remote-agent@0.1.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
8af4340c1db9d98afd88702d4b56c714
패키지 오염npm2026-08-06

npm-dc-dev@1.1.1 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
22adfc3df61440722c5bb67f680628a9
패키지 오염npm2026-08-06

statist-browser-typed-client-sme.rko.tariffs.web@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a51ee7fb5e6f95f1ec381ab764f72b8a