<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>보안 인텔리전스 센터 · Sectrend</title><link>https://www.sectrend.com.cn/ko/intel.html</link><description>Sectrend는 소프트웨어 공급망 보안 인텔리전스를 매일 발행합니다: CSSA 독점 조기 경보, CVE 분석, 패키지 오염 경고. 월간 이메일 다이제스트 제공.</description><language>ko</language><atom:link href="https://www.sectrend.com.cn/ko/intel-feed.xml" rel="self" type="application/rss+xml"/><item><title>일일 보안 인텔리전스 2026-07-17 ~ 07-19｜CSSA 2 · CVE 4 · 오염 11 · Sectrend</title><link>https://www.sectrend.com.cn/ko/intel-2026-07-19.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ko/intel-2026-07-19.html</guid><pubDate>Sun, 19 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 독점 조기 경보] QwenPaw 콘솔 악성 플러그인 업로드로 인한 원격 코드 실행（10.0 치명적）&lt;/h4&gt;&lt;p&gt;공격자는 엄격한 검증이 적용되지 않은 플러그인 업로드 인터페이스를 악용하여 악성 코드가 포함된 아카이브 파일을 제출할 수 있습니다. 서버 측에서 파일 유형 화이트리스트 관리와 로딩 샌드박스 격리가 부재하여, 업로드된 콘텐츠를 직접 역직렬화하거나 동적으로 실행함으로써 하위 명령어 인젝션이 트리거될 수 있습니다. 이 취약점은 네트워크를 통해 접근 가능하며 사전 인증이 필요하지 않아, 성공적으로 악용될 경우 호스트 환경을 완전히 장악하게 되어 핵심 자산 침해 및 비즈니스 연속성 중단을 초래합니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 업로드 인터페이스에 엄격한 확장자 화이트리스트 검증을 적용하고 위험한 파일 유형의 파싱을 비활성화할 것을 권장합니다. 스토리지 격리 전략과 함께 파일을 비Web 디렉터리에 저장하고, 샌드박스 메커니즘을 도입하여 악성 코드 로딩을 차단해야 합니다.&lt;/p&gt;&lt;h4&gt;[CSSA 독점 조기 경보] hermes-agent의 미검증 플러그인 자동 로드 악용으로 인한 서버 제어권 상실（10.0 치명적）&lt;/h4&gt;&lt;p&gt;공격자는 무결성 검증이 구현되지 않은 코드 풀링 모듈을 악용하여, 공개 인터페이스를 통해 악성 저장소를 플러그인 디렉토리에 클론하도록 트리거할 수 있습니다. 이 취약점은 자동 로드 메커니즘에 암호학적 서명 검증 및 샌드박스 격리가 부재하고, 네트워크 접근 제어가 누락된 공격 체인과 결합되어 발생하며, 네트워크 도달 가능성을 특성으로 하여 악성 요청 구성만으로 하위 명령 실행이 가능합니다. 침해된 시스템은 민감 데이터 탈취, 자격 증명 유출 및 지속적 백도어 삽입 위협에 노출됩니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 외부 인터페이스 호출을 제한하기 위한 강력한 인증 메커니즘 도입, 동적으로 풀링된 코드 파일에 대한 디지털 서명 검증 및 해시값 비교 적용, 불필요한 자동 로드 기능 비활성화, 그리고 네트워크 접근 제어 목록을 통한 신뢰할 수 있는 소스 주소 범위의 엄격한 제한을 권장합니다.&lt;/p&gt;&lt;h4&gt;[CVE-2026-53412] Zoom Windows 클라이언트 입력 유효성 검사 부적절로 인한 계정 탈취（9.8 치명적）&lt;/h4&gt;&lt;p&gt;Zoom Windows 데스크톱 클라이언트, Zoom Windows VDI 클라이언트 및 Zoom Windows 회의 SDK에서 입력 유효성 검사 부적절(CWE-20)로 인한 심각한 보안 결함이 존재합니다. 인증되지 않은 공격자가 네트워크 접근을 통해 계정 탈취를 수행할 수 있습니다. 이 취약점은 공격자가 사용자 상호작용 없이 네트워크 인터페이스를 통해 원격으로 취약점을 트리거하여 피해자의 Zoom 계정을 완전히 장악할 수 있도록 허용합니다. 이 취약점은 패치되지 않은 Zoom Windows 관련 컴포넌트를 사용하는 모든 사용자에게 영향을 미칩니다. 공격자는 네트워크를 통해 공격을 개시하는 것만으로 취약점 악용이 가능하며, 로컬 권한이 필요 없고 원격으로 제어할 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 계정 보안 강화를 위해 다중 인증(MFA)을 활성화하십시오FA)을 활성화하십시오; Zoom 서비스를 대상으로 하는 비정상적인 미인가 접근 시도에 대해 네트워크 트래픽을 모니터링하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-53412"&gt;CVE-2026-53412&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-44181] Jupyter Enterprise Gateway 서버 사이드 템플릿 인젝션 취약점으로 인한 원격 코드 실행（9.8 치명적）&lt;/h4&gt;&lt;p&gt;Jupyter Enterprise Gateway 2.0.0rc2 이상 3.3.0 미만 버전에서, Kubernetes 매니페스트 렌더링 모듈이 환경 변수(KERNEL_XXX)를 부적절하게 처리함으로써 서버 사이드 템플릿 인젝션(SSTI, CWE-1336) 보안 취약점이 존재합니다. 공격자는 환경 변수에 Jinja2 템플릿 표현식을 주입하여 Enterprise Gateway 서비스 내에서 임의의 Python 코드 및 운영 체제 명령을 실행할 수 있습니다. 이 취약점을 통해 공격자는 Kubernetes 서비스 계정 토큰 및 시크릿을 탈취하고, 특권 Pod 또는 hostPath 볼륨을 마운트한 Pod를 스케줄링하여 Kubernetes 클러스터를 완전히 장악할 수 있습니다. 이 문제는 3.3.0 버전에서 수정되었습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; Jupyter Enterprise Gateway를 즉시 3.3.0 이상 버전으로 업그레이드하십시오업그레이드하십시오; Kubernetes 서비스 계정의 권한을 엄격히 제한하고 최소 권한 원칙을 준수하십시오; Enterprise Gateway 서비스에서 비정상적인 프로세스 생성 및 리소스 접근 행위를 모니터링하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-44181"&gt;CVE-2026-44181&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2023-49899] 영향받는 장치가 통신 채널 출처를 검증하지 않아 원격 명령 실행 가능（9.8 치명적）&lt;/h4&gt;&lt;p&gt;영향받는 장치에서 통신 채널의 출처를 올바르게 검증하지 않아 출처 검증 오류(CWE-346) 보안 취약점이 존재합니다. 인증되지 않은 원격 공격자는 이 취약점을 악용하여 장치에서 임의의 명령을 실행할 수 있습니다. 이 취약점은 공격자가 네트워크를 통해 사용자 상호작용이나 권한 없이도 영향받는 시스템을 완전히 제어할 수 있도록 허용합니다. 이 취약점은 해당 결함이 수정되지 않은 모든 장치에 영향을 미치며, 공격자는 특수하게 조작된 네트워크 요청을 전송하는 것만으로 취약점을 트리거하여 시스템을 완전히 장악할 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 모든 인바운드 통신 채널의 출처와 신원을 엄격하게 검증합니다. 신원을 엄격하게 검증합니다.; 네트워크 계층 액세스 제어 목록(ACL)을 구현하여 신뢰할 수 있는 출처를 제한합니다.; 비정상적인 명령 실행 로그를 모니터링하고 침입 탐지 시스템을 배포합니다.&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-49899"&gt;CVE-2023-49899&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2023-49900] SetParameter 명령 미인증 원격 코드 실행 취약점으로 인한 원격 코드 실행（9.8 치명적）&lt;/h4&gt;&lt;p&gt;관련 컴포넌트에서 SetParameter 명령이 사용자 입력을 적절히 삭제하지 않아 운영체제 명령 인젝션(CWE-78) 보안 취약점이 존재합니다. 인증되지 않은 원격 공격자는 이 취약점을 악용하여 원격 코드 실행을 수행할 수 있습니다. 이 취약점은 공격자가 네트워크를 통해 직접 공격을 시도할 수 있으며, 어떠한 사용자 상호작용이나 특권 자격 증명 없이도 영향을 받는 시스템을 완전히 제어할 수 있습니다. 이 취약점은 패치되지 않은 모든 관련 서비스 인스턴스에 영향을 미치며, 공격자는 특수하게 조작된 SetParameter 요청을 전송하는 것만으로 취약점을 악용하여 시스템을 완전히 장악할 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 공식 릴리스된 패치 버전으로 컴포넌트를 즉시 업데이트하십시오컴포넌트를 즉시 업데이트하십시오; 방화벽 또는 WAF 수준에서 SetParameter 명령 요청에 대한 엄격한 필터링 및 모니터링을 적용하십시오; 입력 데이터에 대해 엄격한 화이트리스트 검증 및 특수 문자 이스케이프 처리를 수행하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2023-49900"&gt;CVE-2023-49900&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[패키지 오염] agentto@0.5.36 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 08011aa6b7f86bb8d5968017e69ba3fc&lt;/p&gt;&lt;h4&gt;[패키지 오염] channel-worker@2.5.39 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 287e020b33ecef4ea61c8c11d5f96fa2&lt;/p&gt;&lt;h4&gt;[패키지 오염] codeam-cli@2.61.1 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: c2d417f5b21993e689c4ee7f70fdc61f&lt;/p&gt;&lt;h4&gt;[패키지 오염] isite@2026.7.2 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 045515e313d28302f4177d865ad089c0&lt;/p&gt;&lt;h4&gt;[패키지 오염] netcontrol-agent@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: ad2ec3ee89dc4809c90e0a88df970bb2&lt;/p&gt;&lt;h4&gt;[패키지 오염] patchwork-os@1.1.0-beta.3.canary.414 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: f14edeae46b6994bdbd4330119765c52&lt;/p&gt;&lt;h4&gt;[패키지 오염] phantomx-tool-client@1.0.8 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: a1e857a3ae67383242674482e809c15b&lt;/p&gt;&lt;h4&gt;[패키지 오염] airflow-provider-spirit@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: f30a8a03278a36f099ab4f3df297b91c&lt;/p&gt;&lt;h4&gt;[패키지 오염] darkglitch@1.2.0 (pypi)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: fa94b3faf1d48c41e07aada064153bc7&lt;/p&gt;&lt;h4&gt;[패키지 오염] dde-common@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 15c39fb5942de814f4ee0b3df71f769e&lt;/p&gt;&lt;h4&gt;[패키지 오염] trongridme@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 8b51a89c45e815662701fb76fa012f91&lt;/p&gt;</description></item><item><title>일일 보안 인텔리전스 2026-07-16｜CSSA 1 · CVE 2 · 오염 3 · Sectrend</title><link>https://www.sectrend.com.cn/ko/intel-2026-07-16.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ko/intel-2026-07-16.html</guid><pubDate>Thu, 16 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 독점 조기 경보] QwenPaw 콘솔 악성 플러그인 업로드로 인한 원격 코드 실행（10.0 치명적）&lt;/h4&gt;&lt;p&gt;공격자는 엄격한 검증이 적용되지 않은 플러그인 업로드 인터페이스를 악용하여 악성 코드가 포함된 아카이브 파일을 제출할 수 있습니다. 서버 측에서 파일 유형 화이트리스트 제어 및 로딩 샌드박스 격리가 부재하여 업로드된 콘텐츠를 직접 역직렬화하거나 동적으로 실행함으로써 하위 명령 인젝션이 유발됩니다. 이 취약점은 네트워크를 통해 접근 가능하며 사전 인증이 필요하지 않아, 성공적으로 악용될 경우 호스트 환경을 완전히 장악하여 핵심 자산 침해 및 비즈니스 연속성 중단을 초래합니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 업로드 인터페이스에 엄격한 확장자 화이트리스트 검증을 적용하고 위험한 유형의 파싱을 비활성화할 것을 권장합니다. 스토리지 격리 전략을 결합하여 파일을 웹 디렉터리 외부에 저장하고, 샌드박스 메커니즘을 도입하여 악성 코드 로딩을 차단해야 합니다.&lt;/p&gt;&lt;h4&gt;[CVE-2026-61740] LightRAG API 키 우회 취약점으로 인한 미인가 접근（9.8 치명적）&lt;/h4&gt;&lt;p&gt;LightRAG 1.5.4 이전 버전에서, 배포 시 LIGHTRAG_API_KEY는 설정되어 있지만 AUTH_ACCOUNTS가 설정되지 않은 경우 X-API-Key 보호 메커니즘이 우회될 수 있습니다. lightrag/api/auth.py가 하드코딩된 DEFAULT_TOKEN_SECRET으로 폴백되기 때문에 /auth-status 및 /login 엔드포인트가 게스트 JWT를 생성할 수 있으며, lightrag/api/utils_api.py의 combined_dependency가 API 키를 확인하기 전에 유효한 게스트 토큰을 수락합니다. 원격 미인증 공격자는 combined_auth로 보호된 엔드포인트를 호출할 수 있으며, 여기에는 문서 읽기, 업로드, 삭제, 그래프 구조 수정 및 쿼리 엔드포인트가 포함됩니다. 이 취약점은 1.5.4 버전에서 수정되었습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; LightRAG를 즉시 1.5.4 이상 버전으로 업그레이드하십시오업그레이드하십시오; 배포 시 AUTH_ACCOUNTS 환경 변수가 올바르게 구성되어 있는지 확인하십시오; API 접근 로그를 모니터링하여 비정상적인 미인증 요청 행위를 탐지하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-61740"&gt;CVE-2026-61740&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62378] RustFS Console PDF 미리보기 저장형 XSS 취약점으로 인한 관리자 자격증명 유출（9.0 치명적）&lt;/h4&gt;&lt;p&gt;RustFS Console 0.1.7 ~ 0.1.10 버전의 웹 관리 콘솔에서 components/object/preview-modal.tsx 및 components/object/pdf-viewer.tsx 컴포넌트가 확장자 기반 PDF 미리보기 경로 검증이 불충분하여 저장형 크로스사이트 스크립팅(Stored XSS, CWE-79) 보안 취약점이 존재합니다. 공격자는 악성 HTML 콘텐츠가 포함된 파일을 .pdf 형식으로 위장하여 업로드할 수 있으며, 관리자가 콘솔에서 해당 파일을 미리보기할 때 악성 스크립트가 실행됩니다. 이 취약점은 CVE-2026-27822의 회귀 문제로, 관리자의 AccessKeyId, SecretAccessKey 및 SessionToken 등 민감한 자격증명이 직접적으로 노출됩니다. 해당 취약점은 수정 버전(0.1.10에서 수정됨)으로 업데이트하지 않은 모든 RustFS Console 사용자에게 영향을 미칩니다. 공격자는 관리자가 악성 파일에 접근하거나 미리보기하도록 유도하는 것만으로 취약점을 트리거하여 고권한 자격증명을 탈취할 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; RustFS Console을 즉시 0.1.10 이상 버전으로 업그레이드하여 공식 수정 패치를 적용하십시오식 수정 패치를 적용하십시오; 업로드 파일에 대해 확장자에만 의존하지 않고 파일 매직 넘버(Magic Number)도 확인하는 엄격한 콘텐츠 유형 검증을 수행하십시오; 미리보기 기능에 샌드박스 격리 메커니즘을 활성화하여 모든 스크립트 코드 실행을 차단하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62378"&gt;CVE-2026-62378&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[패키지 오염] selparsecss-selector@1.1.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 7b26c27085e26ae23da8d6bf7429d00b&lt;/p&gt;&lt;h4&gt;[패키지 오염] pylogora@0.7.8 (pypi)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: c00b8275ed32a1a3de7b753688d74e78&lt;/p&gt;&lt;h4&gt;[패키지 오염] qwen-asr-pvt@0.0.6 (PyPI)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 50ec8bbc99da8482a31b1bd86b739a23&lt;/p&gt;</description></item><item><title>일일 보안 인텔리전스 2026-07-15｜CSSA 1 · CVE 2 · 오염 6 · Sectrend</title><link>https://www.sectrend.com.cn/ko/intel-2026-07-15.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ko/intel-2026-07-15.html</guid><pubDate>Wed, 15 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 독점 조기 경보] sglang 프레임워크의 미검증 데이터 역직렬화를 통한 원격 코드 실행 가능（10.0 치명적）&lt;/h4&gt;&lt;p&gt;이 결함은 메시지 큐 모듈이 구독 데이터의 언패킹 시 원시 바이트 스트림을 내장 역직렬화 함수로 직접 처리하는 데서 비롯됩니다. 통신 링크에는 인증, 해시 서명 또는 형식 필터링 등의 보안 경계 제어가 구현되어 있지 않아, 공격자는 대상 클러스터의 퍼블리시 엔드포인트 주소만 확보하면 특수하게 조작된 직렬화 악성 페이로드를 네트워크를 통해 전송할 수 있습니다. 악성 데이터는 소켓을 통해 수신된 후 하위 인터프리터가 임의의 시스템 명령을 실행하도록 트리거하며, 이 공격 경로는 낮은 진입 장벽의 원격 악용 특성을 가집니다. 침투에 성공할 경우 모든 연결된 노드의 연산 로직이 탈취되어 서비스 중단, 데이터 유출 및 횡적 이동 등의 연쇄적인 보안 피해로 이어질 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 안전하지 않은 역직렬화 프로토콜을 전면 폐기하고 타입 안전 데이터 형식으로 전환할 것을 권장합니다. 통신 진입점에서는 상호 인증 및 디지털 서명 검증을 강제 적용하고, 엄격한 화이트리스트를 구성하여 비정상적인 구조를 차단해야 합니다. 또한 최소 권한 원칙을 결합하여 실행 환경을 격리함으로써 악성 코드 로딩을 완전히 차단해야 합니다.&lt;/p&gt;&lt;h4&gt;[CVE-2026-62422] YouTrack 데이터베이스 직접 접근을 통한 인증 우회 및 관리자 권한 획득（10.0 치명적）&lt;/h4&gt;&lt;p&gt;JetBrains YouTrack 2026.1.13757, 2025.3.148033, 2025.2.148048, 2025.1.148120, 2024.3.148430 및 2024.2.148429 이전 버전에서 데이터베이스에 직접 접근하여 인증을 우회하고 관리자 권한을 획득할 수 있는 취약점이 존재합니다. 이 취약점은 중요 기능에 대한 인증 메커니즘 누락(CWE-306)에 해당하며, 공격자는 인증 없이 네트워크를 통해 데이터베이스에 직접 접근하여 최고 권한을 획득할 수 있습니다. 공격 벡터가 네트워크(NETWORK)이고 복잡도가 낮으며(LOW), 사용자 상호작용(UI:N) 및 권한(PR:N)이 불필요하기 때문에 공격자는 영향을 받는 시스템을 완전히 제어할 수 있으며, 기밀성, 무결성 및 가용성에 심각한 피해를 초래합니다. 이 취약점은 위의 보안 버전으로 업데이트되지 않은 모든 YouTrack 인스턴스에 영향을 미치며, 공격자가 악용에 성공할 경우 애플리케이션 서버 및 기반 데이터를 완전히 장악할 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; JetBrains YouTrack을 즉시 2026.1.13757 이상 버전으로 업그레이드하여 이 취약점을 수정하십시오여 이 취약점을 수정하십시오; YouTrack 데이터베이스 포트에 대한 직접 네트워크 접근을 제한하여 데이터베이스가 내부 네트워크 또는 신뢰할 수 있는 애플리케이션 계층에서만 접근 가능하도록 보장하십시오; 네트워크 침입 탐지 시스템(IDS)을 배포하여 데이터베이스 포트에 대한 비정상적인 접근 시도를 모니터링하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62422"&gt;CVE-2026-62422&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-62390] Apache Kylin SQL 인젝션 취약점으로 인한 원격 코드 실행（9.8 치명적）&lt;/h4&gt;&lt;p&gt;Apache Kylin 5.0.4 버전 이전에서, 테이블 카탈로그를 새로 고침하는 백엔드 API가 SQL 명령 내 특수 요소를 적절히 무력화하지 않아 SQL 인젝션(CWE-89) 보안 취약점이 존재합니다. 공격자는 악의적인 요청을 구성하여 SQL 구문을 주입함으로써 백엔드 데이터베이스의 무결성과 기밀성을 위협할 수 있습니다. Apache Kylin은 특정 API 호출 시나리오에서 인젝션 취약점이 존재하며, 공격자는 네트워크를 통해 원격으로 트리거하여 데이터 유출, 변조 또는 원격 코드 실행을 유발할 수 있습니다. 이 취약점은 4.0.0부터 5.0.3까지의 모든 Apache Kylin 버전에 영향을 미칩니다. 공격자는 사용자 상호작용 없이 인증 없이도 이 취약점을 원격으로 악용할 수 있어 위험도가 매우 높습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; Apache Kylin을 즉시 5.0.4 이상 버전으로 업그레이드하여 이 취약점을 수정하십시오여 이 취약점을 수정하십시오; 백엔드 API에 엄격한 입력 검증 및 매개변수화된 쿼리 메커니즘을 적용하십시오; 비정상적인 SQL 실행 로그 및 데이터베이스 접근 행위를 모니터링하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-62390"&gt;CVE-2026-62390&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[패키지 오염] chain-sdk-js@1.0.3 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 9c4f3a87ef9184d08c281dccf0a8272a&lt;/p&gt;&lt;h4&gt;[패키지 오염] assertion-utils-js@2.4.3 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: d9f31b77bef62ba94bfb2ac161c74627&lt;/p&gt;&lt;h4&gt;[패키지 오염] ethereum-lib-utils@1.3.7 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: b4b500d2a8c8341e344a7a8fb3a527f6&lt;/p&gt;&lt;h4&gt;[패키지 오염] postcss-selector-minify@2.0.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 2c3f89fc0615ee4ad3d7385ff61d559c&lt;/p&gt;&lt;h4&gt;[패키지 오염] http-ws-listener@1.0.5 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: bc830ecdabf64d37a4e318224d5468fb&lt;/p&gt;&lt;h4&gt;[패키지 오염] tronwe@0.0.1 (pypi)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 4bb2f0c91b2f00460a65f7c8a95e0474&lt;/p&gt;</description></item><item><title>일일 보안 인텔리전스 2026-07-14｜CSSA 1 · CVE 2 · 오염 9 · Sectrend</title><link>https://www.sectrend.com.cn/ko/intel-2026-07-14.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ko/intel-2026-07-14.html</guid><pubDate>Tue, 14 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 독점 조기 경보] Envoy 게이트웨이의 경로 변수 미이스케이프로 인한 경로 순회 주입 및 라우팅 하이재킹과 디렉터리 트래버설（10.0 치명적）&lt;/h4&gt;&lt;p&gt;이 결함은 mcp_json_rest_bridge 확장 필터가 업스트림 요청 경로를 구성할 때, 단순 템플릿 변수 치환 로직에서 슬래시와 점(.)에 대한 퍼센트 인코딩을 수행하지 않고, 재작성된 경로가 이차 정규화 검증을 거치지 않은 채 업스트림 프로토콜 헤더에 직접 기록되는 데서 비롯됩니다. 전치 경로 정제 단계는 원본 요청 라인에만 적용되므로, 인증되지 않은 다운스트림 클라이언트가 JSON 도구 호출 파라미터를 통해 상대 경로 시퀀스를 주입하여 라우팅 캐시 무효화를 유발하고 라우팅 테이블 재매칭을 강제할 수 있습니다. 공격자는 이를 통해 사전 설정된 접근 경계를 돌파하여 업스트림 라우팅 규칙을 우회하거나 백엔드 서비스가 예상치 못한 디렉터리 구조를 파싱하도록 유도할 수 있으며, 해당 컴포넌트를 배포한 네트워크 노드는 비즈니스 로직 변조 및 민감한 리소스 노출 위험에 노출됩니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 이러한 경로 트래버설 결함에 대응하기 위해, 경로 연결 단계에서 엄격한 문자 화이트리스트 검증을 적용하고, 와일드카드가 명시적으로 선언되지 않은 템플릿 변수에 대해 단일 세그먼트 매칭 규칙을 강제하며, 특수 구분자와 연속 점(.)에 대한 이스케이프 또는 차단 처리를 수행해야 합니다. 또한 최종 경로 할당 전에 표준 정규화 처리 로직을 도입하고, 심층 방어 전략과 결합하여 불법적인 경로 점프 시퀀스가 포함된 요청 페이로드를 거부해야 합니다.&lt;/p&gt;&lt;h4&gt;[CVE-2026-59515] Sergey AIWU ai-copilot-content-generator SQL 인젝션으로 인한 블라인드 SQL 인젝션（9.3 치명적）&lt;/h4&gt;&lt;p&gt;Sergey AIWU ai-copilot-content-generator 1.5.4 버전 및 이전 버전에서, SQL 명령 처리 모듈이 특수 요소를 적절히 중화하지 못하여 SQL 인젝션(CWE-89) 보안 취약점이 존재합니다. 공격자는 악의적인 입력을 구성하여 블라인드 SQL 인젝션을 유발함으로써 백엔드 데이터베이스에 불법으로 접근하거나 조작할 수 있으며, 데이터 기밀성과 시스템 무결성을 위협합니다. 이 취약점은 1.5.4 이후 버전으로 업데이트하지 않은 모든 AIWU 사용자에게 영향을 미칩니다. 공격자는 네트워크를 통해 원격으로 공격을 시작할 수 있으며, 사용자 상호작용이 필요 없고 공격 복잡도가 낮아 높은 기밀성 침해를 야기할 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; ai-copilot-content-generator를 즉시 1.5.4 이후의 안전한 버전으로 업그레이드하십시오으로 업그레이드하십시오; 모든 사용자 입력에 대해 엄격한 매개변수화 쿼리 또는 사전 컴파일된 구문 처리를 적용하십시오; 웹 애플리케이션 방화벽(WAF)을 배포하여 일반적인 SQL 인젝션 공격 패턴을 차단하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59515"&gt;CVE-2026-59515&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-41041] Apache Gravitino URL 경로 삽입 취약점으로 인한 민감 정보 유출 및 데이터 변조（9.1 치명적）&lt;/h4&gt;&lt;p&gt;Apache Gravitino 1.2.1 버전 이전에는 핵심 서비스에서 사용자가 제공한 식별자에 대해 올바른 URL 인코딩 처리를 수행하지 않아 URL 경로 삽입(CWE-177) 보안 취약점이 존재합니다. 공격자는 특수 문자가 포함된 악의적인 요청을 구성하여 경로 검증 메커니즘을 우회하고, 의도하지 않은 시스템 리소스에 직접 접근하거나 조작할 수 있습니다. Apache Gravitino는 메타데이터 관리 요청을 처리할 때 경로 탐색 위험이 존재하며, 공격자는 인증 없이 원격으로 트리거하여 높은 기밀성의 데이터 유출 및 시스템 무결성 손상을 초래할 수 있습니다. 이 취약점은 1.0.0 이상 1.2.1 미만 버전의 모든 Apache Gravitino 인스턴스에 영향을 미칩니다. 공격자는 네트워크를 통해 특수하게 조작된 요청을 전송하는 것만으로 취약점을 악용할 수 있으며, 사용자 상호작용 없이 원격으로 제어 가능합니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; Apache Gravitino를 즉시 1.2.1 이상 버전으로 업그레이드하여 이 취약점을 수정하십시오여 이 취약점을 수정하십시오; 애플리케이션 계층에 웹 애플리케이션 방화벽(WAF)을 배포하여 비정상적인 URL 인코딩이나 경로 탐색 특징을 포함한 요청을 차단하십시오; 입력된 사용자 식별자에 대해 엄격한 화이트리스트 검증 및 URL 인코딩 정규화 처리를 적용하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-41041"&gt;CVE-2026-41041&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[패키지 오염] cktool-core@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 108c862921ecd5eb172f10038b6c1f1d&lt;/p&gt;&lt;h4&gt;[패키지 오염] font-huge@2.5.3 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 14e0793da6850a4a1db56b2ebd6e03b5&lt;/p&gt;&lt;h4&gt;[패키지 오염] gamified-trading-system@3.1.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: c6088e4409ffb1648506c300189cb49e&lt;/p&gt;&lt;h4&gt;[패키지 오염] node-fsagent@1.2.1 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 8b19c01524bd148547bc1782dd7414fa&lt;/p&gt;&lt;h4&gt;[패키지 오염] lusha-iam-widgets@1.5.2 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 849554c57c5cb1ac8b5d68c5c5e71652&lt;/p&gt;&lt;h4&gt;[패키지 오염] abi-encode@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 56dc47f244208441031fea1020a99218&lt;/p&gt;&lt;h4&gt;[패키지 오염] eth-wallet-helpers@1.0.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 4c165e3589393f246b2e8072c01da400&lt;/p&gt;&lt;h4&gt;[패키지 오염] harpoon-package@1.2.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: b6bf38596c085b3b3782c41224552fbe&lt;/p&gt;&lt;h4&gt;[패키지 오염] web-pop@2.3.5 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 50591b79c574736041de5b14878d7ef5&lt;/p&gt;</description></item><item><title>일일 보안 인텔리전스 2026-07-13｜CSSA 1 · CVE 1 · 오염 10 · Sectrend</title><link>https://www.sectrend.com.cn/ko/intel-2026-07-13.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ko/intel-2026-07-13.html</guid><pubDate>Mon, 13 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 독점 조기 경보] browser-use의 비표준 프로토콜을 통한 도메인 제한 우회로 인한 내부 상태 노출 및 권한 초과 탐색（10.0 치명적）&lt;/h4&gt;&lt;p&gt;공격자는 javascript, file, chrome 또는 about 등의 비표준 URI 스킴을 포함한 악성 링크를 구성하여, 보안 감시 모듈 내 화이트리스트 검증 로직의 불완전성을 악용해 우회를 수행할 수 있습니다. 이 결함은 입력 필터링 메커니즘이 특정 데이터 스킴만 차단하고 페이지 이동을 트리거할 수 있는 모든 프로토콜 유형을 포괄하지 못하는 데서 비롯되며, 자동화 에이전트가 오염된 페이지에 접근할 경우 크로스 도메인 리다이렉션 또는 로컬 파일 읽기 작업이 직접 실행됩니다. 해당 취약점은 네트워크 접근 가능 특성을 가지며 추가적인 상호작용 없이도 트리거될 수 있고, 제어된 인스턴스는 내부 브라우저 상태 노출, 민감한 경로에 대한 권한 초과 접근 및 기존 도메인 격리 정책 무력화의 보안 위험에 노출됩니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 블랙리스트 메커니즘 대신 기본 거부 방식의 양방향 검증 전략을 채택하고, 허용되는 통신 프로토콜 범위를 엄격히 제한하며 URI 형식을 강제로 검증할 것을 권장합니다. 개발자는 라우팅 파싱 단계에서 심층 패킷 검사 및 프로토콜 헤더 필터링을 구현하고, 컨텍스트 인식 입력 정제 함수를 결합하여 비정상적인 리다이렉션 동작을 차단해야 합니다.&lt;/p&gt;&lt;h4&gt;[CVE-2026-56271] Flowise JWT 기본 키 하드코딩으로 인한 인증 우회（9.8 치명적）&lt;/h4&gt;&lt;p&gt;Flowise 3.1.0 이전 버전(영향받는 버전: 3.0.13 및 이전 버전)에서, 엔터프라이즈 에디션의 Passport 인증 미들웨어(packages/server/src/enterprise/middleware/passport/index.ts)가 약한 하드코딩된 기본 JWT 키('auth_token', 'refresh_token') 및 기본 audience·issuer 값('AUDIENCE', 'ISSUER')을 사용함으로써 하드코딩된 암호화 키 사용(CWE-321) 보안 취약점이 존재합니다. 관련 환경 변수(JWT_AUTH_TOKEN_SECRET, JWT_REFRESH_TOKEN_SECRET, JWT_AUDIENCE, JWT_ISSUER)가 설정되지 않은 경우, 애플리케이션은 이러한 공개적으로 알려진 기본값으로 자동 폴백되어 공격자가 유효한 JWT를 위조하고 관리자를 포함한 임의의 사용자로 위장할 수 있으며, 이로 인해 인증 우회가 발생합니다. 이 취약점은 3.1.0으로 업데이트되지 않은 모든 Flowise 사용자, 특히 관련 환경 변수가 올바르게 구성되지 않은 배포 환경에 영향을 미칩니다. 공격자는 사용자 상호작용 없이 네트워크를 통해 원격으로 악성 요청을 구성하고, 알려진 기본 키를 이용해 유효한 토큰을 생성함으로써 시스템 권한을 완전히 탈취할 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 즉시 Flowise를 3.1.0 이상 버전으로 업그레이드하십시오업그레이드하십시오; 프로덕션 환경에서 JWT_AUTH_TOKEN_SECRET, JWT_REFRESH_TOKEN_SECRET, JWT_AUDIENCE, JWT_ISSUER 환경 변수를 강력한 무작위 문자열로 올바르게 설정하십시오; 코드베이스 내 다른 하드코딩된 민감 자격증명이나 기본 설정이 존재하는지 정기적으로 검토하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-56271"&gt;CVE-2026-56271&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[패키지 오염] auto-debug-tool@1.0.3 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 2a023d6ed43df87753d63ebc068a7f38&lt;/p&gt;&lt;h4&gt;[패키지 오염] mcp-notes-server-poc-praetorian@0.1.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: d5d85acc4a9b4343617a8dec46025d45&lt;/p&gt;&lt;h4&gt;[패키지 오염] babel-preset-lib-client@4.9.10 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: a67af11d76aabc7d79a4122607212699&lt;/p&gt;&lt;h4&gt;[패키지 오염] cold-debug-elevator@1.0.1 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: d4d37c7d52d72d76f24bfc37461043b7&lt;/p&gt;&lt;h4&gt;[패키지 오염] cookie-sign@2.3.5 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: d87220f19a42e583f59483792eb4aa05&lt;/p&gt;&lt;h4&gt;[패키지 오염] kuaishou@99.9.10 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 453062dbd03878b6e084fc2da348f0ae&lt;/p&gt;&lt;h4&gt;[패키지 오염] notifications-broadcast@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 7ba71ecd60091eb69892ff4939e07440&lt;/p&gt;&lt;h4&gt;[패키지 오염] path-addon-extend@1.0.7 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: c6fb1b0d2997bffdd24229caf0ef36b3&lt;/p&gt;&lt;h4&gt;[패키지 오염] sso-users-detection@99.9.1 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 216607df2c444cf7d578fe5046f1e193&lt;/p&gt;&lt;h4&gt;[패키지 오염] terminal-mascot@3.5.2 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 5a8acfa3269f7c3b2add28ca0421bd17&lt;/p&gt;</description></item><item><title>일일 보안 인텔리전스 2026-07-10 ~ 07-12｜CSSA 1 · CVE 2 · 오염 17 · Sectrend</title><link>https://www.sectrend.com.cn/ko/intel-2026-07-12.html</link><guid isPermaLink="true">https://www.sectrend.com.cn/ko/intel-2026-07-12.html</guid><pubDate>Sun, 12 Jul 2026 09:00:00 +0800</pubDate><description>&lt;h4&gt;[CSSA 독점 조기 경보] elizaOS 인증 메커니즘 결함으로 인한 원격 무단 접근 및 민감 엔드포인트 데이터 유출（10.0 치명적）&lt;/h4&gt;&lt;p&gt;이 취약점은 시스템 내부 역할 정의의 파편화와 권한 검증 로직의 단절에서 비롯됩니다. HTTP 게이트웨이 계층이 단일 불리언 값에만 의존하여 이진 허용 여부를 판단하고 세분화된 역할 기반 인터셉션이 부재하여, 공격자는 악의적인 네트워크 요청을 구성함으로써 중앙 인증 모듈을 직접 우회할 수 있습니다. 공개 상태로 표시된 지갑 서명 라우트 및 정적 공유 토큰 메커니즘을 악용하여 재전송 공격 또는 크로스도메인 자격증명 탈취를 시도할 수 있으며, 암묵적 루프백 신뢰로부터 추론된 관리자 엔티티 식별자와 결합하면 미인가 주체가 구성 관리, 키 스토리지, 자금 조작 등 고위험 인터페이스를 수평적으로 탐색할 수 있습니다. 이로 인해 핵심 비즈니스 데이터가 불법적으로 읽히거나 변조되고, 시스템 신뢰 경계가 전면적으로 붕괴될 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 통합된 역할 열거형 및 권한 매핑 테이블을 재구성하고, API 게이트웨이 계층에서 역할 기반 접근 제어 정책을 강제 적용할 것을 권장합니다. 불필요한 인터페이스의 공개 노출 표시를 제거하고, 정적 공유 자격증명을 재전송 방지 메커니즘을 갖춘 동적 토큰으로 교체해야 합니다. 또한 크로스도메인 리소스 공유 허용 목록을 엄격히 제한하고 자격증명 투과 전달을 비활성화하며, 명시적인 초기 관리자 바인딩 프로세스와 전체 체인 감사 로그를 수립해야 합니다.&lt;/p&gt;&lt;h4&gt;[CVE-2026-59726] Ruflo 기본 배포 MCP 엔드포인트 미인증 취약점으로 인한 원격 코드 실행（10.0 치명적）&lt;/h4&gt;&lt;p&gt;Ruflo 3.16.3 버전 이전의 기본 docker-compose 배포에서 MCP bridge의 POST /mcp 및 POST /mcp/:group 엔드포인트에 인증이 구현되지 않아 운영 체제 명령 삽입(CWE-78) 보안 결함이 존재합니다. 인증되지 않은 네트워크 공격자가 tools/call을 호출하여 terminal_execute를 실행함으로써 bridge 컨테이너 내 셸 접근 권한 획득, provider API 키 읽기, AgentDB 학습 저장 패턴 오염이 가능합니다. 해당 취약점은 3.16.3 버전에서 수정되었습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; Ruflo를 3.16.3 이상 버전으로 즉시 업그레이드업그레이드; MCP bridge 엔드포인트에 엄격한 인증 메커니즘을 적용; 컨테이너 내 명령 실행 권한을 제한하여 terminal_execute 기능이 직접 노출되지 않도록 조치&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-59726"&gt;CVE-2026-59726&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[CVE-2026-55615] Langroid Neo4jChatAgent 프롬프트 인젝션 취약점으로 인한 원격 코드 실행（9.8 치명적）&lt;/h4&gt;&lt;p&gt;Langroid 0.65.5 버전 이전에서 Neo4jChatAgent 모듈은 LLM이 생성한 Cypher 쿼리에 대한 유효성 검사, 구문 유형 화이트리스트 및 비활성화 옵션이 부재하여 프롬프트 인젝션(CWE-74) 보안 취약점이 존재합니다. 공격자는 직접적인 사용자 입력 또는 에이전트가 RAG를 통해 읽는 간접 콘텐츠를 통해 프롬프트에 영향을 미쳐 악의적인 Cypher 쿼리를 구성할 수 있습니다. 이 취약점을 통해 공격자는 모든 그래프 데이터를 읽거나 삭제할 수 있으며, 서버에서 APOC 또는 dbms.security 프로시저가 활성화된 경우 운영 체제 명령 실행 및 파일 시스템 접근 권한까지 획득할 수 있습니다. 이 취약점은 CVE-2026-25879와 동일한 결함 범주에 속하지만, 이전 수정 사항에서 neo4j 모듈이 포함되지 않았습니다.
이 취약점은 0.65.5로 업데이트되지 않은 모든 Langroid 사용자에게 영향을 미칩니다. 공격자는 대상 애플리케이션이 제어된 프롬프트 입력을 처리하도록 유도하기만 하면 취약점을 악용할 수 있으며, 이로 인해 데이터 유출, 데이터 손상 또는 서버의 완전한 탈취가 발생할 수 있습니다.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;대응 방안:&lt;/strong&gt; 공식 수정 사항을 적용하기 위해 즉시 Langroid를 0.65.5 이상 버전으로 업그레이드하십시오.5 이상 버전으로 업그레이드하십시오; Neo4j 서버에서 불필요한 APOC 또는 dbms.security 프로시저를 비활성화하여 공격 표면을 줄이십시오; 엄격한 입력 유효성 검사 및 출력 필터링 메커니즘을 구현하여 프롬프트 인젝션 공격을 방지하십시오&lt;/p&gt;&lt;p&gt;&lt;a href="https://nvd.nist.gov/vuln/detail/CVE-2026-55615"&gt;CVE-2026-55615&lt;/a&gt;&lt;/p&gt;&lt;h4&gt;[패키지 오염] cookie-parser-js@1.4.9 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 8392158ac64e9bbe8a6526a30c03c521&lt;/p&gt;&lt;h4&gt;[패키지 오염] vite-pwa-config@1.1.2 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 9d87f21c1487a0d86587b899cdc0cf8e&lt;/p&gt;&lt;h4&gt;[패키지 오염] fury_frontend-andes-ui@99.9.5 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 93acd3510c40ef5484add9ebd4be457f&lt;/p&gt;&lt;h4&gt;[패키지 오염] guest-app-ui@99.0.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 672ba9506983bc169cd6227e51f47e89&lt;/p&gt;&lt;h4&gt;[패키지 오염] fastify-addone@5.1.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 79f2cac3e3e826401eae5271b03302c5&lt;/p&gt;&lt;h4&gt;[패키지 오염] polipoli-pak@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 36a03f6da83c61286291ada600feae35&lt;/p&gt;&lt;h4&gt;[패키지 오염] px8my@1.0.32 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: ca7bc8dabe496f72fc1d60b7f2cce508&lt;/p&gt;&lt;h4&gt;[패키지 오염] theta-sdk-js@1.2.16 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: dea37d8bdb0dfbbda4984f8c0634aa6f&lt;/p&gt;&lt;h4&gt;[패키지 오염] notifier-funcs@1.3.4 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 56c250ee524b8ea05450359a7d0384aa&lt;/p&gt;&lt;h4&gt;[패키지 오염] notify-utilities@1.3.5 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: b646c45207d704fa7124be116cada4be&lt;/p&gt;&lt;h4&gt;[패키지 오염] rollup-packages-polyfill-core@0.13.7 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 75c9b657561195b21d361d5de6ae370c&lt;/p&gt;&lt;h4&gt;[패키지 오염] sidecar-mcp@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: f2ea7533dd34943be0b94a8513a4e8bc&lt;/p&gt;&lt;h4&gt;[패키지 오염] type-atob@3.3.7 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: e4a4e01d07fd9f1278c1b7f2904d1d91&lt;/p&gt;&lt;h4&gt;[패키지 오염] auth-next-gen@1.7.2 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 8d25a920582b47f7f2650112220f9c12&lt;/p&gt;&lt;h4&gt;[패키지 오염] google-caja-bower@1000.80.20 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 2679f102ec9cc25ffa1e26636b8a6d29&lt;/p&gt;&lt;h4&gt;[패키지 오염] jscrambler@8.16.0 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: 0d33aa6debfa0314edce54f609a29b6e&lt;/p&gt;&lt;h4&gt;[패키지 오염] tinymask-js@1.0.2 (npm)&lt;/h4&gt;&lt;p&gt;이 버전은 악성 도메인과 통신하고 악성 명령을 실행하는 것이 확인되었습니다. 즉시 의존성을 점검하고 안전한 버전으로 고정하십시오.&lt;/p&gt;&lt;p&gt;MD5: d74ded908646790fac7cb210734ce280&lt;/p&gt;</description></item></channel></rss>