Resources

AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.

2026년 8월 18일

인증 없이 서버 코드 실행 가능한 Adobe ColdFusion 취약점: CVE-2026-48362와 외부 노출 자산 분석

2026년 8월 11일, Adobe는 ColdFusion 2025와 ColdFusion 2023에서 확인된 다수의 보안 취약점을 해결하는 보안 업데이트 APSB26-90을 공개했다. 이번 업데이트에는 임의 코드 실행, 권한 상승, 보안 기능 우회, 서비스 거부(DoS), 메모리 정보 노출 등으로 이어질 수 있는 취약점이 포함됐다. Adobe는 해당 업데이트의 우선순위를 가장 높은 Priority 1로 지정하고 최신 버전으로 업데이트할 것을 권고했다. 특히 OS Command Injection…

Blog
인증 없이 서버 코드 실행 가능한 Adobe ColdFusion 취약점: CVE-2026-48362와 외부 노출 자산 분석

2026년 8월 13일

로그인 페이지 XSS가 서버 코드 실행으로 이어지는 WordPress 취약점: CVE-2026-64638 분석

2026년 8월, WordPress Core의 로그인 화면에서 인증 없이 악용 가능한 XSS 취약점 CVE-2026-64638이 공개됐다. XSS2Shell로 불리는 이 취약점은 wp-login.php의 입력 처리 과정에서 발생하는 Reflected XSS를 시작으로, WordPress REST API와 Application Password, 관리자 세션 등을 연계해 최종적으로 서버에서 PHP 코드를 실행할 수 있는 공격 체인으로 확장될 수 있다. 취약점 자체는 인증 없이 트리거할 수 있지만,…

Blog
로그인 페이지 XSS가 서버 코드 실행으로 이어지는 WordPress 취약점: CVE-2026-64638 분석

2026년 8월 12일

로그인 없이 서버 파일을 읽어가는 Git 플랫폼 취약점: Gitea CVE-2026-59774 분석

2026년 8월 2일, 자체 호스팅 Git 플랫폼 Gitea에서 인증 없이 서버의 임의 파일을 읽을 수 있는 치명적 취약점 CVE-2026-59774가 공개되었다. 이 취약점은 CVSS v3.1 기준 9.8(Critical)로 평가되었으며, 경로 순회(CWE-22)를 통한 미인증 임의 파일 읽기에 해당한다. 공격자는 로그인도, 저장소에 대한 쓰기 권한도 필요하지 않다. 공개 저장소 하나와 조작된 Org-mode 마크업만 있으면, Gitea 서비스 계정이 읽을 수 있는 서버상의 파일에 접근할 수…

Blog
로그인 없이 서버 파일을 읽어가는 Git 플랫폼 취약점: Gitea CVE-2026-59774 분석

2026년 8월 10일

인증 없이 MSP 관리 서버를 장악하는 N-able N-central 취약점: CVE-2026-18577 분석

2026년 7월 말, 원격 모니터링 및 관리 플랫폼 N-able N-central의 인증 우회 취약점 CVE-2026-18577이 실제 공격에 악용된 사실이 확인됐다. N-central은 MSP와 기업 IT 부서가 여러 고객사의 서버, 워크스테이션, 네트워크 장비를 중앙에서 관리하는 RMM(Remote Monitoring and Management) 플랫폼이다. 원격 접속, 소프트웨어 배포, 패치 관리 등 광범위한 권한을 제공하기 때문에 관리 서버가 침해되면 연결된 내부 시스템과 고객사 환경까지…

Blog
인증 없이 MSP 관리 서버를 장악하는 N-able N-central 취약점: CVE-2026-18577 분석

2026년 8월 7일

다중 Product 표시 및 인증서 위험 탐지 업데이트

이번 업데이트에서는 열린 포트에서 탐지된 여러 Product를 함께 표시하도록 IP 자산 분석 기능을 개선하고, 잠재적으로 안전하지 않거나 잘못 구성된 TLS 인증서를 식별할 수 있도록 세 가지 신규 인증서 위험 항목을 추가했습니다. 점검 기간 v1.104.0: 2026.08.06 (05:00-10:00 UTC) 전체 요약 📃 이번 업데이트는 Criminal IP에서 제공하는 자산 정보의 가시성과 정확성을 개선하기 위해 진행되었습니다. 이제 Criminal IP의 IP Report와 Asset…

Release Note
다중 Product 표시 및 인증서 위험 탐지 업데이트

2026년 8월 5일

이미지 업로드로 서버 파일을 읽는 Ruby on Rails 취약점: CVE-2026-66066 분석

2026년 7월, Ruby on Rails의 Active Storage에서 신뢰할 수 없는 사용자가 이미지를 업로드할 수 있는 환경을 대상으로, 서버 내부 파일을 읽을 수 있는 치명적 취약점 CVE-2026-66066이 공개됐다. 해당 취약점은 CVSS 9.5(Critical)로 평가되었으며, 조작된 이미지 파일을 업로드해 Rails 애플리케이션 프로세스가 접근할 수 있는 임의의 파일을 읽을 수 있는 구조다. 공격에 성공하면 secret_key_base, Rails Master Key,…

Blog
이미지 업로드로 서버 파일을 읽는 Ruby on Rails 취약점: CVE-2026-66066 분석

2026년 8월 3일

로그인 없이 서버를 장악하는 취약점: TeamCity On-Premises CVE-2026-63077 분석

2026년 7월 27일, CI/CD 서버 솔루션인 JetBrains TeamCity On-Premises에서 인증 없이 원격 코드 실행이 가능한 치명적 취약점 CVE-2026-63077이 공개되었다. 해당 취약점은 CVSS v3.1 기준 9.8(Critical)로 평가되었으며, TeamCity의 에이전트 폴링 프로토콜에서 발생하는 신뢰할 수 없는 데이터의 역직렬화 결함에서 기인한다. 이 취약점은 HTTP(S)로 서버에 접근할 수 있는 인증되지 않은 공격자가 인증 검사를 우회하고 TeamCity…

Blog
로그인 없이 서버를 장악하는 취약점: TeamCity On-Premises CVE-2026-63077 분석

2026년 7월 29일

TI Feed 기능 출시

점검 기간 v1.100.1: 2026.07.27 (05:00-10:00 UTC) 전체 요약 📃 이번 업데이트에서는 Criminal IP가 수집하고 분석한 위협 IP 데이터를 구독형 목록으로 제공하는 TI Feed 기능이 새롭게 추가되었습니다. Enterprise TI 플랜 고객은 내 정보 페이지에서 TI License 키를 확인한 후, 해당 키를 인증 정보로 사용하여 TI Feed API를 호출할 수 있습니다. API를 통해 피드의 제공 상태를 확인하고, 조건에 맞는 위협 IP 데이터를…

Release Note
TI Feed 기능 출시

2026년 7월 29일

Steam 포럼을 악용한 ClickFix 공격: Criminal IP로 살펴본 XMRig 유포 인프라

최근 Steam 토론 포럼에서 게임 및 PC 문제의 해결 방법으로 위장해 악성 PowerShell 명령어 실행을 유도하는 ClickFix 공격이 확인됐다. 2026년 7월 25일 BleepingComputer가 보도한 내용에 따르면, 공격자는 임의로 생성한 Steam 계정을 이용해 게임 충돌, 아이템 분실 및 기타 기술적 문제를 호소하는 게시물에 답변을 남겼다. 답변은 정상적인 문제 해결 방법처럼 보였지만, 실제로는 사용자가 관리자 권한으로 PowerShell 명령어를 실행하도록 유도하고…

Blog
Steam 포럼을 악용한 ClickFix 공격: Criminal IP로 살펴본 XMRig 유포 인프라

2026년 7월 22일

Criminal IP, 글로벌 결제 보안 표준 PCI DSS 최고 등급 4년 연속 인증

AI SPERA의 사이버 위협 인텔리전스 검색엔진 Criminal IP가 글로벌 결제 데이터 보안 표준인 PCI DSS v4.0.1의 최고 등급(Level 1) 인증을 갱신했습니다. 이번 인증을 통해, Criminal IP는 4년 연속 PCI DSS의 최고 등급 인증을 유지했습니다. AI SPERA의 Criminal IP가 PCI DSS v4.0.1에서 4년 연속 최고 등급(Level 1) 인증 달성 PCI DSS의 강화된 보안 요구사항 충족 PCI DSS는 비자(Visa),…

Notice
Criminal IP, 글로벌 결제 보안 표준 PCI DSS 최고 등급 4년 연속 인증

2026년 7월 22일

RabbitMQ OAuth 시크릿 탈취 취약점: CVE-2026-57219·57221 분석

2026년 7월, 오픈소스 메시지 브로커 RabbitMQ에서 두 건의 접근 제어 취약점이 공개되었다. 더 심각한 CVE-2026-57219(CVSS 8.7)는 인증 없이 단 하나의 HTTP 요청만으로 RabbitMQ의 OAuth client secret을 탈취하고, 이를 관리자 액세스 토큰과 교환해 브로커 전체를 장악할 수 있는 취약점이다. CVE-2026-57221(CVSS 5.3)은 최소 권한을 가진 인증 사용자가 멀티테넌트 환경에서 타 테넌트의 큐와 익스체인지 구조를 무단으로 열거하고 운영…

Blog
RabbitMQ OAuth 시크릿 탈취 취약점: CVE-2026-57219·57221 분석

2026년 7월 16일

인터넷에 노출된 Cisco IOS 관리 인터페이스: 레거시 네트워크 장비가 다시 공격 대상이 되는 이유

최근 미국 CISA와 NSA는 러시아 정부 지원 공격 그룹이 취약하거나 잘못 구성된 네트워크 라우터를 지속적으로 공격하고 있다고 경고했다. 특히 공동 보안 권고에서는 Cisco IOS HTTP 관리 기능의 오래된 취약점인 CVE-2008-4128을 비롯해, 지원이 종료됐거나 보안 업데이트가 적용되지 않은 레거시 네트워크 장비가 실제 공격에 활용될 수 있다는 점을 강조했다. 라우터와 스위치는 조직 내부와 외부의 통신을 연결하는 핵심 인프라다. 이러한 장비가 침해될 경우 공격자는 네트워크 트래픽을…

Blog
인터넷에 노출된 Cisco IOS 관리 인터페이스: 레거시 네트워크 장비가 다시 공격 대상이 되는 이유

비즈니스 고객 제보

불편을 느끼셨나요?

지금 바로 알려주세요.

Contact US

AI SPERA와 함께하기

AI SPERA 여정에

지금 바로 합류하세요.

Contact US