CISA 긴급 패치 명령, 최대 심각도 Joomla JCE 플러그인 취약점의 모든 것

CISA가 Widget Factory Joomla JCE 플러그인 취약점에 대해 연방기관 대상 긴급 패치를 명령했습니다. 최대 심각도 RCE 결함으로 능동적 악용 중이며, Joomla 사이트 운영자의 즉시 대응 절차를 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

CISA KEV 경고: Joomla JCE 최대 심각도 취약점, 능동적 악용 정황과 긴급 대응 가이드

CISA가 2026년 6월 16일 Joomla JCE 컴포넌트의 최대 심각도 취약점을 KEV 카탈로그에 등재하고 능동적 악용 정황을 경고했다. PHP 원격 코드 실행으로 인한 웹사이트 장악 위험과 Joomla 운영자의紧急 패치·무결성 점검 절차를 정리한 보안 가이드. 핵심 쟁점과 실무

ClickFix 캠페인 신종 로더 3종 분석과 한국 조직 대응 가이드

ClickFix 사회공학으로 유포되는 BabaDeda, Lorem Ipsum, Potemkin 로더의 작동 원리와 교육·금융 표적 양상, 침해 WordPress C2 악용 사례를 정리하고 한국 조직의 점검 및 교육 대응 절차를 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

버킷 스쿼팅으로 Vertex AI 모델 업로드를 가로채는 Pickle in the Middle 공격 분석

Google Cloud Vertex AI SDK for Python에서 발견된 버킷 스쿼팅 취약점과 Pickle in the Middle 공격 기법을 분석한다. Palo Alto Networks Unit 42의 제보 내용과 공격 단계, 그리고 모델 아티팩트 무결성 검증과 pickle 대

Steam Workshop에서 유포된 Wallpaper Engine 악성 월페이퍼 위협 분석

Steam Workshop에서 Wallpaper Engine용 악성 월페이퍼가 발견된 보안 위협을 다룹니다. Bleeping Computer 보도 기반의 유포 경로, Steam 계정 탈취 메커니즘, 지속화 방식, 사용자 및 업계 대응 수칙을 분석합니다. 핵심 쟁점과 실무 적용 포인트를

Fortinet FortiSandbox, 24시간 안에 3건 결함이 동시에 뚫렸다: 패치 직후에도 멈추지 않은 공격의 실체

Defused Cyber가 24시간 이내 FortiSandbox 결함 3건(CVE-2026-39813, CVE-2026-39808, CVE-2026-25089)의 실제 익스플로잇 시도를 관측했다. CVE-2026-39813은 CVSS 9.1의 JRPC API 패스 트래버설 결함이며, 패

CISA, LiteSpeed cPanel 플러그인 권한 상승 취약점 CVE-2026-54420 KEV 등재 — 3일 패치 기한의 의미와 국내 호스팅 점검 포인트

CISA가 LiteSpeed cPanel 플러그인의 권한 상승 취약점 CVE-2026-54420을 KEV에 등재하고 FCEB 대상 패치 기한을 6월 18일까지 3일로 부여했다. CVSS 8.5의 고위험 결함과 능동적 악용 현황, 국내 웹호스팅 공급망 점검 포인트를 정리한다.

아이리스듬 데이터 유출 사건 분석 의료 정보 보호의 현실과 공급망 보안 과제

아이리스듬(iRhythm)이 자사 심장 모니터링 서비스와 관련된 제3자 호스팅 비즈니스 애플리케이션에서 환자의 개인 정보 및 건강 정보가 유출됐다고 2026년 6월 16일 공식 공개한 사건의 개요와 의료 공급망 보안 시사점을 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

중국 연계 해커, Google Workspace 메일 룰로 1년간 연구·국방 메일 유출 – 한국 기관이 즉시 점검할 5가지

중국 연계 APT가 REDCap 백도어로 침투해 Google Workspace 메일 전달 룰을 재설정, 의료·학술·군사 연구 사서함에서 1년간 데이터를 유출한 사례를 분석하고 한국 기관이 즉시 점검할 5가지 항목을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.

미국 법무부가 첫 딥페이크 나체 사이트를 압류했다, TAKE IT DOWN Act 실효성 점검

미국 법무부가 TAKE IT DOWN Act 적용으로 CFAKE.com과 SOCFAKE.com 두 도메인을 압류했다. 비동의 AI 나체 이미지 유포 사이트에 대한 연방 차원의 첫 공식 집행 사례다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께