CISA 긴급 패치 명령, 최대 심각도 Joomla JCE 플러그인 취약점의 모든 것
CISA가 Widget Factory Joomla JCE 플러그인 취약점에 대해 연방기관 대상 긴급 패치를 명령했습니다. 최대 심각도 RCE 결함으로 능동적 악용 중이며, Joomla 사이트 운영자의 즉시 대응 절차를 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
security
CISA가 Widget Factory Joomla JCE 플러그인 취약점에 대해 연방기관 대상 긴급 패치를 명령했습니다. 최대 심각도 RCE 결함으로 능동적 악용 중이며, Joomla 사이트 운영자의 즉시 대응 절차를 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
CISA가 2026년 6월 16일 Joomla JCE 컴포넌트의 최대 심각도 취약점을 KEV 카탈로그에 등재하고 능동적 악용 정황을 경고했다. PHP 원격 코드 실행으로 인한 웹사이트 장악 위험과 Joomla 운영자의紧急 패치·무결성 점검 절차를 정리한 보안 가이드. 핵심 쟁점과 실무
ClickFix 사회공학으로 유포되는 BabaDeda, Lorem Ipsum, Potemkin 로더의 작동 원리와 교육·금융 표적 양상, 침해 WordPress C2 악용 사례를 정리하고 한국 조직의 점검 및 교육 대응 절차를 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
Google Cloud Vertex AI SDK for Python에서 발견된 버킷 스쿼팅 취약점과 Pickle in the Middle 공격 기법을 분석한다. Palo Alto Networks Unit 42의 제보 내용과 공격 단계, 그리고 모델 아티팩트 무결성 검증과 pickle 대
Steam Workshop에서 Wallpaper Engine용 악성 월페이퍼가 발견된 보안 위협을 다룹니다. Bleeping Computer 보도 기반의 유포 경로, Steam 계정 탈취 메커니즘, 지속화 방식, 사용자 및 업계 대응 수칙을 분석합니다. 핵심 쟁점과 실무 적용 포인트를
Defused Cyber가 24시간 이내 FortiSandbox 결함 3건(CVE-2026-39813, CVE-2026-39808, CVE-2026-25089)의 실제 익스플로잇 시도를 관측했다. CVE-2026-39813은 CVSS 9.1의 JRPC API 패스 트래버설 결함이며, 패
CISA가 LiteSpeed cPanel 플러그인의 권한 상승 취약점 CVE-2026-54420을 KEV에 등재하고 FCEB 대상 패치 기한을 6월 18일까지 3일로 부여했다. CVSS 8.5의 고위험 결함과 능동적 악용 현황, 국내 웹호스팅 공급망 점검 포인트를 정리한다.
아이리스듬(iRhythm)이 자사 심장 모니터링 서비스와 관련된 제3자 호스팅 비즈니스 애플리케이션에서 환자의 개인 정보 및 건강 정보가 유출됐다고 2026년 6월 16일 공식 공개한 사건의 개요와 의료 공급망 보안 시사점을 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
중국 연계 APT가 REDCap 백도어로 침투해 Google Workspace 메일 전달 룰을 재설정, 의료·학술·군사 연구 사서함에서 1년간 데이터를 유출한 사례를 분석하고 한국 기관이 즉시 점검할 5가지 항목을 제시한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
미국 법무부가 TAKE IT DOWN Act 적용으로 CFAKE.com과 SOCFAKE.com 두 도메인을 압류했다. 비동의 AI 나체 이미지 유포 사이트에 대한 연방 차원의 첫 공식 집행 사례다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께