비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI스페라의 다양한 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트, 사례 연구까지 폭넓은 인사이트를 제공합니다.
2026년 9월 4일
이번 업데이트를 통해 Criminal IP Domain Phishing Scan의 AI 분석 결과에 다국어 지원 기능이 추가되었습니다. 사용자는 언어 설정에 따라 지원되는 5개 언어로 AI 분석 설명을 확인할 수 있습니다. 점검 기간 v1.105.0: 2026.09.03 (05:00-10:00 UTC) 전체 요약 📃 Criminal IP Domain Phishing Scan에서 이제 영어, 한국어, 일본어, 아랍어, 프랑스어로 AI 분석 설명을 확인할 수 있습니다. AI 분석 언어는 사용자가…

2026년 9월 3일
기업과 학교, 공공기관 등에서는 프린터와 복합기를 효율적으로 관리하기 위해 중앙 집중식 프린트 관리 솔루션을 사용한다. PaperCut NG/MF 역시 이러한 환경에서 널리 사용되는 대표적인 프린트 관리 솔루션이다. 최근 PaperCut NG/MF에서 인증 우회와 안전하지 않은 동적 클래스 로딩 취약점을 연계해 인증되지 않은 원격 공격자가 서버에서 임의 코드를 실행할 수 있는 공격 체인이 확인됐다. PaperCut은 2026년 8월 27일 보안 권고를 통해 PaperCut NG/MF를 대상으로…

2026년 9월 1일
2026년 8월 19일, 네트워크 경계에 배치되는 대표적인 엔터프라이즈 장비인 NetScaler ADC와 NetScaler Gateway에서 인증을 우회할 수 있는 치명적 취약점 CVE-2026-19490이 공개되었다. 이 취약점은 CVSS v4.0 기준 9.3(Critical)으로 평가되었으며, 대체 경로를 통한 인증 우회(CWE-288)에 해당한다. 원격의 인증되지 않은 공격자가 유효한 자격 증명이나 사용자 상호작용 없이 특정 조건을 충족하는 NetScaler 장비의 인증 검사를 우회할 수…

2026년 8월 28일
기업과 공공기관에서 이메일과 일정, 주소록 등을 자체적으로 운영하는 데 사용되는 협업 플랫폼 Zimbra Collaboration에서 인증 없이 원격 코드 실행으로 이어질 수 있는 취약점 CVE-2026-73570이 실제 공격에 악용되고 있는 사실이 확인됐다. 이번 취약점은 Zimbra의 SNMP 모니터링 구성 요소가 외부 입력을 적절하게 검증하지 않아 발생한다. 선택적으로 제공되는 zimbra-snmp 패키지가 설치되고 SNMP 알림 기능이 활성화된 환경에서, 공격자는 별도의 계정이나 사용자…

2026년 8월 26일
2026년 8월 17일, 자체 관리형 Git 플랫폼 GitLab은 정규 업데이트 주기를 벗어난 긴급 패치를 통해 치명적 취약점 CVE-2026-19478을 수정했다. 이 취약점은 CVSS v3.1 기준 9.4(Critical)로 평가되었으며, GraphQL 지시자를 통한 코드 인젝션(CWE-94)에 해당한다. 원격의 인증되지 않은 공격자가 유효한 자격 증명이나 사용자 상호작용 없이, 단일 HTTP 요청만으로 공개 프로젝트와 사용자 데이터를 수정하거나 삭제할 수 있다. 이 취약점의 위험은 그…

2026년 8월 26일
Criminal IP의 개인정보 처리방침이 2026년 9월 3일부로 개정됩니다.이번 개정은 관련 법령 및 가이드라인, 현재 서비스 운영 현황을 반영하고, 개인정보 처리와 관련된 정보를 보다 체계적이고 명확하게 제공하기 위해 진행됩니다. 주요 개정 사항(v1.3) 개인정보 처리방침 구성 개선: 보다 쉽게 내용을 확인할 수 있도록 항목을 재구성하고 목차를 추가했습니다. 개인정보 수집: 서비스별로 수집하는 개인정보 항목, 이용 목적 및 보유 기간에 대한 내용을 재정리했습니다. 수집 방법: 동의를…

2026년 8월 24일
2026년 8월, 오픈소스 데이터 분석 플랫폼 Metabase에서 인증 없이 원격으로 악용 가능한 SQL Injection 취약점 CVE-2026-72898이 공개됐다. 해당 취약점은 CVSS 10.0(Critical)으로 평가됐으며, 공격자는 로그인이나 사용자 상호작용 없이 비밀번호 재설정 기능을 악용해 Metabase 애플리케이션 데이터베이스에 임의 SQL을 주입할 수 있다. 취약점 악용에 성공하면 Metabase 관리자 권한을 획득하고 애플리케이션 설정을 변경하거나, 연결된 데이터베이스의…

2026년 8월 20일
2026년 8월 11일, Cisco는 Secure Firewall ASA(Adaptive Security Appliance) 소프트웨어와 Secure Firewall Threat Defense(FTD) 소프트웨어에 영향을 주는 서비스 거부(DoS) 취약점 CVE-2026-20349가 실제 공격에 악용되고 있다고 경고했다. 이 취약점은 CVSS v3.1 기준 8.6(High)로 평가되었으며, 인증되지 않은 원격 공격자가 원격 접속 SSL VPN 서비스에 조작된 HTTP 요청을 전송해 장비를 예기치…

2026년 8월 18일
2026년 8월 11일, Adobe는 ColdFusion 2025와 ColdFusion 2023에서 확인된 다수의 보안 취약점을 해결하는 보안 업데이트 APSB26-90을 공개했다. 이번 업데이트에는 임의 코드 실행, 권한 상승, 보안 기능 우회, 서비스 거부(DoS), 메모리 정보 노출 등으로 이어질 수 있는 취약점이 포함됐다. Adobe는 해당 업데이트의 우선순위를 가장 높은 Priority 1로 지정하고 최신 버전으로 업데이트할 것을 권고했다. 특히 OS Command Injection…

2026년 8월 13일
2026년 8월, WordPress Core의 로그인 화면에서 인증 없이 악용 가능한 XSS 취약점 CVE-2026-64638이 공개됐다. XSS2Shell로 불리는 이 취약점은 wp-login.php의 입력 처리 과정에서 발생하는 Reflected XSS를 시작으로, WordPress REST API와 Application Password, 관리자 세션 등을 연계해 최종적으로 서버에서 PHP 코드를 실행할 수 있는 공격 체인으로 확장될 수 있다. 취약점 자체는 인증 없이 트리거할 수 있지만,…

2026년 8월 12일
2026년 8월 2일, 자체 호스팅 Git 플랫폼 Gitea에서 인증 없이 서버의 임의 파일을 읽을 수 있는 치명적 취약점 CVE-2026-59774가 공개되었다. 이 취약점은 CVSS v3.1 기준 9.8(Critical)로 평가되었으며, 경로 순회(CWE-22)를 통한 미인증 임의 파일 읽기에 해당한다. 공격자는 로그인도, 저장소에 대한 쓰기 권한도 필요하지 않다. 공개 저장소 하나와 조작된 Org-mode 마크업만 있으면, Gitea 서비스 계정이 읽을 수 있는 서버상의 파일에 접근할 수…

2026년 8월 10일
2026년 7월 말, 원격 모니터링 및 관리 플랫폼 N-able N-central의 인증 우회 취약점 CVE-2026-18577이 실제 공격에 악용된 사실이 확인됐다. N-central은 MSP와 기업 IT 부서가 여러 고객사의 서버, 워크스테이션, 네트워크 장비를 중앙에서 관리하는 RMM(Remote Monitoring and Management) 플랫폼이다. 원격 접속, 소프트웨어 배포, 패치 관리 등 광범위한 권한을 제공하기 때문에 관리 서버가 침해되면 연결된 내부 시스템과 고객사 환경까지…
