NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
← 인텔 센터로 돌아가기
SECURITY INTEL · DAILY
링크 복사됨RSS

2026-08-28 ~ 08-31 일일 보안 인텔리전스

총 46건최고 위협 10.0(치명적)CSSA 4 · CVE 5 · 오염 37

CSSA 독점 조기 경보4

CSSA 독점 조기 경보10.0 치명적

lmdeploy P2P 커넥터가 신뢰할 수 없는 데이터 역직렬화로 원격 코드 실행에 이름

이 취약점은 engine_conn.py가 ZMQ TCP 소켓에 어떠한 신원 인증도 적용하지 않고 네트워크에서 온 원시 바이트열을 recv_pyobj로 직접 처리하는 데에서 비롯됩니다. 해당 메서드는 실질적으로 pickle.loads를 수행하므로 공격자는 악의적인 Pickle 직렬화 페이로드를 노출 포트로 보낼 수 있습니다. 타입 검사가 역직렬화 이후에 이루어져 방어가 무력화되며, 엔진 노드에서 임의 코드 실행이 성립해 시스템 완전 장악과 횡적 이동 위험을 초래합니다.

컴포넌트
lmdeploy는 대규모 언어 모델 추론 가속에 초점을 둔 분산 배포 프레임워크로, 핵심 아키텍처는 disaggregated serving(분리형 서비스) 방식을 채택하고 ZMQ로 다중 노드 간 저지연 통신과 상태 동기화를 구현해 대규모 클러스터 환경의 자원 활용도와…
유형
Deserialization of Untrusted Data (CWE-502)
저장소
대응 방안
  • 안전하지 않은 직렬화 형식을 JSON 또는 MsgPack 등 안전한 프로토콜로 교체하고 엄격한 스키마 검증을 결합하며, ZMQ CURVE 암호 인증을 활성화해 인가된 클라이언트만 연결·데이터 교환을 할 수 있도록 할 것을 권장합니다.
CSSA 독점 조기 경보9.6 치명적

Megabasterd가 역직렬화 결함과 안전하지 않은 입력 처리로 원격 코드 실행·데이터 유출 위험에 이름

공격자는 Settings 가져오기나 DB 세션 복원 과정의 Java 역직렬화 취약점을 classpath의 commons-collections 의존성 체인과 결합해 원격 코드 실행으로 이어갈 수 있습니다. 검증되지 않은 파일 경로 복호화는 임의 파일 쓰기를 허용하고, 인증 없는 로컬 스트리밍 서버는 SSRF를 지원하며, 약한 키 파생과 평문 저장은 자격 증명 유출을 악화시키고, 악의적으로 구성한 PBKDF2 반복 매개변수는 서비스 거부를 유발하며, 전역 인증기 설정 오류는 프록시 자격 증명이 제3자 서버에 가로채지게 합니다.

컴포넌트
Megabasterd는 Java 기반 MEGA 클라우드 스토리지 데스크톱 클라이언트로, 파일 동기화·암호화 저장·오프라인 접근을 제공합니다. 아키텍처는 로컬 DB 세션 관리, 커스텀 프록시 서버, 로컬 동영상 스트리밍 서비스를 통합하고 서드파티 라이브러리로 멀티미디어…
유형
Deserialization of Untrusted Data (CWE-502)
저장소
대응 방안
  • 엄격한 객체 역직렬화 필터링을 시행하고 민감 데이터 저장을 JSON으로 이전하며, 복호화된 파일 경로를 정규화해 경로 순회를 막고, 로컬 서비스 인터페이스에 난수 토큰 검증과 Host 헤더 검사를 도입하고, Argon2id 등 강한 키 파생 함수와 AES-GCM으로 정적 데이터를 암호화하며, 외부 매개변수의 수치 범위를 제한해 자원 고갈을 방지하십시오.
CSSA 독점 조기 경보10.0 치명적

cc-connect 무단 Webhook 엔드포인트가 명령 주입으로 원격 코드 실행해 시스템이 완전히 장악됨

이 취약점은 /hook 엔드포인트의 신원 인증과 명령 실행 논리에 있습니다. webhook.token이 비어 있으면 authenticate 함수가 참을 반환해 접근 제어를 우회하므로, 공격자는 인증 없이 악의적인 exec 필드가 포함된 POST를 보낼 수 있습니다. 해당 입력은 정제되지 않은 채 exec.CommandContext를 통해 /bin/sh -c로 전달되어 서비스 프로세스 문맥에서 임의 OS 명령이 실행되고, 서버 완전 침해와 민감 데이터 유출 위험을 초래합니다.

컴포넌트
cc-connect는 통합형 DevOps 자동화 연결 서비스 컴포넌트로, 핵심 아키텍처는 외부 CI/CD 파이프라인 이벤트를 받아 내부 워크플로 엔진을 기동하도록 설계되었으며, HTTP 인터페이스로 Webhook 콜백을 제공해 다중 플랫폼 툴체인 간 원활한 연동과 작업…
유형
OS Command Injection (CWE-78)
저장소
대응 방안
  • 비어 있지 않은 고강도 토큰 설정을 강제해 인증을 활성화하고, 시스템 명령을 직접 실행하는 기능을 제거하거나 엄격히 제한하며, 사용자 입력에 엄격한 허용 목록 필터링과 문자 이스케이프를 적용하고, 최소 권한으로 서비스를 운영해 피해 범위를 제한하십시오.
CSSA 독점 조기 경보10.0 치명적

cc-connect 관리 인터페이스가 인증 결여와 명령 주입의 결합으로 서버가 완전히 침해됨

공격자는 기본 빈 토큰으로 인한 인증 우회를 악용해 보호되지 않은 cron 생성 엔드포인트에 악의적 요청을 보내고, 사용자 제어 exec 매개변수를 shellExecCommand 함수에 직접 전달할 수 있습니다. 입력 필터링과 신원 인증 논리 부재로 자격 증명 없는 원격 공격자가 호스트에서 임의 OS 명령을 실행해 민감 데이터 탈취, 백도어 배포, 내부망 다른 자산으로의 횡적 이동이 가능합니다.

컴포넌트
cc-connect는 자동화 프로세스 관리용 미들웨어 컴포넌트로, 핵심 아키텍처는 관리 서비스· cron 스케줄링 엔진·실행 엔진을 포함하며, RESTful API로 크로스 플랫폼 작업 편성과 배포를 구현하고 동적 예약 작업 생성과 하위 시스템 자원 호출을 지원해 기업…
유형
OS Command Injection (CWE-78)
저장소
대응 방안
  • 빈 토큰일 때 접근을 거부하도록 인증 논리를 수정하고, 명령 매개변수 허용 목록을 엄격히 검증하며, Shell 명령을 직접 이어 붙이지 말고, 방화벽으로 관리 인터페이스의 네트워크 접근 범위를 제한해 주입 위험을 근본적으로 제거하십시오.

CVE 인텔리전스5

CVE-2026-77956CVSS 10.0 치명적2026-08-31

ash_ai 코드 주입으로 원격 코드 실행에 이름

ash_ai 1.0.0 이전 버전에서는 AshAi.Actions.Prompt 모듈이 prompt 내용을 부적절하게 처리해 코드 주입(CWE-94) 보안 결함이 존재합니다. 이 컴포넌트는 EEx.eval_string/2로 prompt 내용을 평가하며, prompt action 텍스트에 요청 데이터에서 온 내용이 포함되면 공격자가 제어하는 텍스트가 EEx 템플릿(Elixir 소스)으로 컴파일·실행됩니다. <%= System.cmd(...) %>와 같은 내용은 모델 요청이 나가기 전에 서버에서 실행됩니다. 1.0.0으로 업데이트하지 않은 모든 사용자(0.1.0부터의 초기 버전 포함)에게 영향을 미치며, 공격자는 노출된 prompt action에 특수 요청만 보내면 되고 인증이 필요 없으며 원격으로 조종할 수 있습니다.

컴포넌트
ash_ai는 ash-project 산하 오픈소스 라이브러리로, Elixir 애플리케이션에 AI 기능을 통합하고 AI 프롬프트·액션 처리 능력을 제공합니다.
위험
  • 시스템 완전 통제: 공격자는 서버에서 임의 Elixir 코드를 실행해 영향받는 애플리케이션과 하위 시스템을 완전히 통제할 수 있습니다
  • 인증 불필요 공격: 악용에 인증이 필요 없으며 노출된 prompt action 인터페이스에 접근할 수 있으면 발동됩니다
  • 원격 코드 실행: 모델 요청 전에 시스템 명령을 실행해 데이터 유출, 서비스 중단, 횡적 이동을 초래할 수 있습니다
출처
대응 방안
  • ash_ai를 즉시 1.0.0 이상으로 업그레이드하십시오
  • 함수가 제공하는 prompt 내용을 EEx로 평가하는지 검토하고 정적으로 구성된 템플릿만 평가하도록 하십시오
  • 노출된 AI 인터페이스에 엄격한 접근 제어와 입력 검증을 적용하십시오
CVE-2026-82542CVSS 10.0 치명적2026-08-30

Boa Web Server 원격 버퍼 오버플로로 원격 코드 실행에 이름

Tenda HG10 펌웨어 300001138에서 Boa Web Server 컴포넌트의 /boaform/admin/formIPv6Routing 내 formIPv6Routing 함수에 보안 결함이 있습니다. destNet 매개변수를 처리할 때 엄격한 경계 검사를 하지 않아 메모리 버퍼 경계 내 연산 제한이 부적절(CWE-119)해지고 버퍼 오버플로가 발생합니다. 공격자는 네트워크로 특수 요청을 보내 원격에서 발동할 수 있으며, 익스플로잇 코드가 공개되어 공격에 사용될 수 있습니다. 영향받는 펌웨어를 실행하는 모든 Tenda HG10에 영향을 미치며, 인증이 필요 없고 복잡도가 낮아 시스템이 완전히 장악될 수 있습니다.

컴포넌트
Boa Web Server는 경량 단일 작업 웹 서버로, 라우터 등 임베디드 네트워크 장치에서 HTTP 요청 처리에 흔히 사용됩니다.
위험
  • 시스템 완전 통제: 공격자는 피해자 장치에서 임의 코드를 실행해 완전한 제어권을 얻을 수 있습니다
  • 원격·미인증 공격: 공격 벡터는 네트워크이며 사용자 상호작용이나 특권이 필요 없습니다
  • 높은 영향: CVSS 3.1 점수는 기밀성·무결성·가용성 모두에 높은 영향을 보이며 범위가 확대됩니다
출처
대응 방안
  • 네트워크 경계에 방화벽을 배치해 /boaform/admin/ 등 장치 관리 인터페이스에 대한 외부 접근을 제한하십시오
  • 네트워크 트래픽을 모니터링해 formIPv6Routing 인터페이스를 향한 이상 요청을 탐지하십시오
CVE-2026-81096CVSS 10.0 치명적2026-08-28

ToolUniverse 샌드박스 탈출로 원격 코드 실행에 이름

ToolUniverse 1.3.0 이전 버전에서는 python_code_executor 도구 뒤의 실행기(python_executor_tool.py)에 샌드박스 탈출 결함이 있습니다. 금지된 속성 이름과 호출은 검사하지만 속성 조회 내장 함수는 유지되며, 문자열 조회나 허용된 모듈을 통해 도달하는 더블 언더스코어(dunder) 속성을 막지 않습니다. 공격자는 리터럴의 클래스에서 기본 클래스로 거슬러 올라가 서브클래스를 열거해 process와 subprocess 모듈에 대한 참조를 얻을 수 있습니다. 호출별 인자는 검사 전에 가져오기 허용 목록을 확대하는 것도 허용합니다. 동시에 http_api_server.py와 smcp_server.py의 HTTP·MCP 서버는 모든 인터페이스에 바인딩하고 디버그 모드를 켜며 인증이 없어, 해당 포트에 도달할 수 있는 호출자는 서버 프로세스 신분으로 코드를 실행할 수 있습니다. 1.3.0으로 업데이트하지 않은 모든 사용자에게 영향을 미치며, 미인증 공격자가 원격으로 발동해 서버를 완전히 통제할 수 있습니다.

컴포넌트
ToolUniverse는 호출자가 제공한 Python 코드를 샌드박스에서 실행하는 오픈소스 프로젝트로, 자동화 작업이나 코드 실행 서비스에 흔히 사용됩니다.
위험
  • 시스템 완전 통제: 공격자는 서버 프로세스 신분으로 임의 코드를 실행해 완전한 제어권을 얻을 수 있습니다
  • 미인증 원격 공격: 모든 인터페이스에 바인딩되고 인증이 없어 포트에 도달할 수 있는 공격자면 공격을 시작할 수 있습니다
  • 권한 상승: 샌드박스 탈출로 process·subprocess 접근권을 얻어 시스템 명령을 실행할 수 있습니다
출처
대응 방안
  • ToolUniverse를 즉시 1.3.0 이상으로 업그레이드하십시오. 해당 버전은 Bearer Token 인증 추가, 바인드 주소 기본값을 루프백으로 변경, 속성 검사 강화를 포함합니다
  • 즉시 업그레이드할 수 없다면 수신 주소를 127.0.0.1로 한정하고 디버그 모드를 비활성화하십시오
  • 네트워크 ACL을 적용해 신뢰할 수 있는 IP만 관련 포트에 접근하도록 하십시오
  • 예상치 못한 자식 프로세스 생성이나 외부 통신 등 서버 프로세스 이상 행위를 모니터링하십시오
CVE-2026-82222CVSS 10.0 치명적2026-08-28

GiveWP 신뢰할 수 없는 데이터 역직렬화로 객체 주입에 이름

GiveWP 4.16.7.1 이전 버전에서는 데이터 처리 모듈이 입력에 대한 엄격한 검증을 결여해 신뢰할 수 없는 데이터 역직렬화(CWE-502) 보안 결함이 존재합니다. 공격자는 악의적인 직렬화 데이터를 구성해 객체 주입을 발동하고 원격 코드 실행이나 민감 정보 유출로 이어질 수 있습니다. 특정 요청 처리 시 역직렬화 취약점이 있어 네트워크로 원격에서, 사용자 상호작용 없이 낮은 복잡도로 공격할 수 있으며 기밀성·무결성·가용성을 심각하게 위협합니다. 4.16.7.1로 업데이트하지 않은 모든 GiveWP 사용자(해당 플러그인을 배포한 모든 WordPress 사이트 포함)에게 영향을 미치며, 특수 요청만 보내면 원격 제어가 가능합니다.

컴포넌트
GiveWP는 Liquid Web / StellarWP가 개발한 오픈소스 WordPress 기부 플러그인으로, 비영리 단체와 자선 기관의 온라인 모금에 널리 사용됩니다.
위험
  • 일반 사용자에서 관리자로: 피해자 사이트 설정이 부적절하면 공격자가 권한을 상승시켜 관리자 제어권을 얻을 수 있습니다
  • 시스템 완전 통제: 공격자는 피해자 서버에서 임의 코드를 실행해 권한에 따라 악성 프로그램 설치, 데이터 열람·변경·삭제, 전체 권한 신규 계정 생성이 가능합니다
  • 사용자 상호작용 불필요: 원격 네트워크 요청(T1190)으로 클릭 유도 없이 발동할 수 있어 자동화된 공격이 가능합니다
출처
대응 방안
  • GiveWP를 즉시 4.16.7.1 이상으로 업그레이드하십시오
  • 웹 애플리케이션 방화벽(WAF)을 배포해 비정상적인 역직렬화 요청을 차단하십시오
  • 서버 로그를 모니터링해 의심스러운 객체 주입 시도를 식별·차단하십시오
CVE-2026-82456CVSS 10.0 치명적2026-08-29

ArgoCD MCP 무단 접근으로 원격 코드 실행에 이름

argocd-mcp 0.8.0에서 ARGOCD_API_TOKEN이 구성된 경우, HTTP 전송 모듈의 바인딩 설정 오류로 인해 제한되지 않은 IP 주소에 바인딩(CWE-1327) 보안 결함이 존재합니다. 이 컴포넌트는 모든 네트워크 인터페이스에 바인딩하고 호출자 자격 증명 없이 MCP 세션을 수락합니다. 해당 리스너에 도달할 수 있는 공격자는 운영자가 저장한 토큰으로 전체 도구 집합을 호출해 애플리케이션 생성, 동기화 요청, Argo CD 자원 수정이 가능합니다. 패치되지 않은 argocd-mcp 0.8.0 배포 모두에 영향을 미치며, 네트워크 도달성만으로 충분하고 추가 인증 없이 원격 제어가 가능합니다.

컴포넌트
ArgoCD MCP는 Argo CD 생태계의 컴포넌트로, Model Context Protocol(MCP)을 통해 애플리케이션 동기화와 자원 관리 인터페이스를 제공합니다.
위험
  • 일반 사용자에서 관리자로: 노출된 서비스 포트에 도달할 수 있으면 저장된 관리자 토큰으로 Argo CD 클러스터를 완전히 통제할 수 있습니다
  • 시스템 완전 통제: Kubernetes 클러스터에 악의적 앱을 만들고 악의적 구성을 동기화하거나 기존 자원을 수정해 클러스터 내 임의 코드 실행이나 데이터 유출로 이어질 수 있습니다
  • 사용자 상호작용 불필요: 피해자 조작이 필요 없으며 노출된 MCP 인터페이스에 네트워크로 직접 접근하는 것만으로 발동할 수 있습니다
출처
대응 방안
  • argocd-mcp 수신 주소를 localhost 또는 신뢰할 수 있는 내부 인터페이스로만 제한하십시오
  • 엄격한 Network Policies를 적용해 MCP 서비스 포트에 대한 무단 트래픽을 차단하십시오
  • ARGOCD_API_TOKEN을 정기적으로 교체하고 비정상적인 도구 호출 로그를 모니터링하십시오

패키지 오염37

패키지 오염npm2026-08-31

@fidzzhost/baileys@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
ec831478fb3f57ae29784a8088383cb7
패키지 오염npm2026-08-31

brat-codex@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
766972ec1cd9ed5211cc4e5bb74186d0
패키지 오염npm2026-08-31

cloufcrxz@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d2e8343812e2b352ae31c1e078c040bb
패키지 오염npm2026-08-31

h2-codex@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
bc0a5bb001e1627c8e0bf1add533b501
패키지 오염npm2026-08-31

h3-codex@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
dd8f9d0ddbed98af8622a04ac6d8fb45
패키지 오염npm2026-08-31

originaldevelopmentstelemetry@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
f47cb15b2b9ed3841dcb57ff80037e65
패키지 오염npm2026-08-31

real-browser-plus@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
aa13ddce28c13c4bd8bc794834b1ee38
패키지 오염npm2026-08-31

@lucideproxy/svg@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
41aa7b3c270b0418aaf0e1b3b00b8242
패키지 오염npm2026-08-31

eslint-prettier-js@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e6cc8be8bdfc81bc1176b94db9440679
패키지 오염npm2026-08-31

redis-cookie-server@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e0c31a232420f2ee401fa2129fede823
패키지 오염npm2026-08-28

tailwindcss-3d-animate@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e0622ab006233acc967ddfc961ec4b41
패키지 오염npm2026-08-28

@hd-team/app-dnpkg-eight@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
a87fae3ce665cfecea23d03ec5f8b38c
패키지 오염npm2026-08-28

@hd-team/app-dnpkg-prod@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d27b64311ae8ee507d0e1c91de990bf0
패키지 오염npm2026-08-28

@hd-team/app-dnpkg-ten@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
42c93882e00123b1861f35ac15517d84
패키지 오염npm2026-08-28

@hd-team/app-dnpkg-test@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
9411ad3eee7bcbb49ab811eed3c54f8a
패키지 오염npm2026-08-28

@hd-team/app-dnpkg-three@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
605991ca3d159de945b470cd95718900
패키지 오염npm2026-08-28

@hd-team/app-impkg-prod@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
4ecb6a827300f071df4a70a3d0a34d24
패키지 오염npm2026-08-28

@hd-team/app-impkg-test@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
600f45b886a555369709037085092b9d
패키지 오염npm2026-08-28

hydration-ui-dlx@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
6724cd52359fd8c3ff9b5268d82179e8
패키지 오염npm2026-08-28

svelte-ui-dlx@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
bb91cac05ddbbba23d8e8a36b3244109
패키지 오염npm2026-08-29

amplitude-session-replay@45.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
152136aee53e4a8bf7da2ff2ef5195af
패키지 오염npm2026-08-29

aws-blog@45.0.2 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
b7f7c4d2cc21fcb2bd49b7c5b962c029
패키지 오염npm2026-08-29

intuit-authz@55.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5f9191dd90dc9a78c6bed542ca88e8fc
패키지 오염npm2026-08-29

analytics-web-client@30.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
703876921fc588c5a5c33c7137c05a19
패키지 오염npm2026-08-29

aura-instrumentation@45.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
0df4275a872ed6831db1f24ce93c28b2
패키지 오염npm2026-08-29

confluence-create-content@30.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
c773aeb2f61a5a5f9ca8fc01fc66973c
패키지 오염npm2026-08-29

jira-projects-backbone@45.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
dfcb32ac019aa665381710c2ba5d1eac
패키지 오염npm2026-08-29

mkt-ui-library@45.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
0ad694a0cf5df4be1d03f8da5ba816b2
패키지 오염npm2026-08-29

oit-lib-oracle-util@45.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
7d8c9ae6c13bb75d35d7b1250ceb10cf
패키지 오염npm2026-08-29

prm-bundles@45.0.0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d520961855be6c4b71060ee11be1152e
패키지 오염npm2026-08-30

htps-provider@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
d7deae3c4aebe6dc846d230928019aef
패키지 오염npm2026-08-30

manager-thedate@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
5c6369b790f20c3cca3a488c0ad426eb
패키지 오염npm2026-08-30

nuvyra-marketplace-sdk@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
efdc4d5219756a4725646966e3bdc085
패키지 오염npm2026-08-30

node-net-pool@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
69d5a1f717f9a562c8ebccfcbb4164af
패키지 오염npm2026-08-30

gclassroom@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
e443ecf915581c5181d768b945e16c8f
패키지 오염npm2026-08-30

opiumbest@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
dd9bb27499b5ee1d7208362acd789ae1
패키지 오염npm2026-08-30

quesoeducation@>= 0 악성 컴포넌트로 표시됨

이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.

MD5
779c913f559afc556b72ce75f1a95fc3