보안 동향 브리핑
| |
|
SECURITY
DAILY REPORT
Eyeon Security
|
오늘의 종합 위협 브리핑
오늘은 npm 생태계의 핵심 라이브러리(fast-jwt, Handlebars)에서 과거 패치를 무력화하는 치명적 취약점이 다수 발견되어 인증 우회 및 서버사이드 코드 실행 위험이 두드러졌다. 동시에 Nginx UI, TinaCMS, Contao 등 관리용 웹 애플리케이션에서도 원격 코드 실행·XSS급 취약점이 보고되어 CMS/관제 콘솔 보안에 대한 긴급 점검이 필요한 하루였다. 전반적으로 CRITICAL 등급 비중이 높고 '불완전 패치 우회'라는 공통 패턴이 반복되어, 과거 대응 이력이 있는 시스템도 재검증이 요구된다.
핵심 위협 Top 3
1. fast-jwt JWT 알고리즘 혼동 패치 우회
CVE-2026-107722(CVSS 9.8)는 이전 CVE-2026-34950 패치를 비공백 키-프리픽스로 우회해 RSA→HS256 알고리즘 변조 공격을 재현시키며, JWT 기반 인증을 사용하는 모든 Node.js 서비스에 인증 우회 위험을 초래한다.
CVE-2026-107722 · 영향제품: npm/fast-jwt
2. Handlebars 템플릿 엔진 JS 인젝션 연쇄 취약점
CVE-2026-106446(CVSS 9.8)과 CVE-2026-106445는 AST 타입 혼동 및 속성 검사 우회를 통해 기존 패치(CVE-2026-339xx)를 무력화하며, 서버측 템플릿 렌더링 시 임의 JS 실행으로 이어질 수 있어 Handlebars를 의존하는 다수 웹 애플리케이션에 광범위한 영향을 준다.
CVE-2026-106446, CVE-2026-106445 · 영향제품: npm/handlebars
3. Nginx UI 인증 후 백업 복원을 통한 원격 코드 실행
CVE-2026-107806은 인증된 사용자가 백업 복원 기능으로 앱 설정을 덮어써 RCE를 달성할 수 있는 취약점으로, 서버 관리 콘솔 자체가 공격 표면이 되어 내부망 장악으로 확산될 위험이 크다.
CVE-2026-107806 · 영향제품: go/github.com/0xJacky/Nginx-UI
대응 권고
• fast-jwt 및 Handlebars 사용 서비스는 즉시 최신 패치 버전을 확인하고, 알고리즘 화이트리스트 강제 설정 등 추가 방어 로직을 점검한다.
• Nginx UI, TinaCMS, Contao comments-bundle 등 관리용 웹 콘솔은 외부 노출을 차단하고 접근 제어·MFA를 강화하며 최신 보안 패치를 신속히 적용한다.
• Hazelcast, AsyncHttpClient 등 백엔드 인프라 라이브러리의 권한 분리 및 자격증명 전파 설정을 재검토해 내부 권한 상승·자격증명 유출 가능성을 사전 차단한다.
※ 위 종합 브리핑은 금일 수집된 사실 필드(제목·CVE·심각도·영향제품·출처)를 바탕으로 AI가 생성한 자체 작성물입니다.
보안동향 (신규 8건)
긴급 8
합계 8
긴급
GHSA
CVE-2026-108261 · TinaCMS 관리자 미리보기 iframe이 URL 프래그먼트 값을 통해 공격자가 지정한 출처(origin)를 그대로 로드하는 취약점 CVE-2026-108261 · TinaCMS admin preview iframe loads an attacker-controlled origin from the URL fragment
CVE ID CVE-2026-108261
심각도 긴급
영향제품 npm/tinacms, npm/@tinacms/app
CVSS 9.3
출처 GHSA
수집일 2026-10-10
한 줄 요약TinaCMS 관리자 미리보기 화면의 iframe이 URL 프래그먼트 값을 검증 없이 로드하여 공격자가 임의의 외부 출처를 삽입할 수 있는 치명적 취약점.
위협 분석CVSS 9.3(Critical)로 평가된 이 취약점은 TinaCMS 관리자 콘솔의 미리보기 iframe이 URL fragment로 전달된 값을 신뢰하여 그대로 로드하는 구조적 결함에서 발생한다. 공격자는 악성 링크를 관리자에게 전달하는 것만으로 관리자 세션 컨텍스트 내에서 임의의 출처를 iframe에 로드시킬 수 있으며, 이를 통해 피싱 페이지를 관리자 UI처럼 노출시켜 자격증명 탈취, 클릭재킹, 세션 토큰 유출, 나아가 postMessage 기반 상호작용을 악용한 콘텐츠 변조·권한 탈취로 이어질 가능성이 높다. 별도의 인증 우회 없이 사용자 클릭(소셜 엔지니어링)만으로 공격이 성립되어 실제 악용 난이도가 낮고, CMS 관리자 계정이 탈취될 경우 전체 콘텐츠·사이트가 장악될 수 있어 영향 범위가 크다.
권고 조치tinacms 및 @tinacms/app 패키지를 취약점이 패치된 최신 버전으로 즉시 업그레이드하고, 패치 적용 전까지는 관리자 미리보기 기능 접근을 신뢰된 네트워크로 제한하거나 비활성화할 것. 관리자에게 출처가 불명확한 미리보기 링크 클릭을 금지하도록 안내하고, CSP(frame-ancestors)·X-Frame-Options 등 iframe 로딩을 제한하는 보안 헤더 적용을 병행 검토할 것.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-107845 · Contao CMS 댓글(comments) 번들의 크로스사이트 스크립팅(XSS) 취약점 CVE-2026-107845 · Contao: Cross-site scripting in the comments bundle
CVE ID CVE-2026-107845
심각도 긴급
영향제품 composer/contao/comments-bundle
CVSS 9.3
출처 GHSA
수집일 2026-10-10
한 줄 요약Contao CMS의 comments-bundle에서 사용자 입력이 적절히 검증되지 않아 악성 스크립트가 실행될 수 있는 심각한 XSS 취약점.
위협 분석CVSS 9.3(Critical)로 평가된 본 취약점은 Contao의 댓글 기능이 사용자 제공 입력값을 충분히 이스케이프하지 않고 페이지에 출력함으로써 발생하는 저장형(Stored) 또는 반사형 XSS로 추정된다. 공격자는 댓글 작성 기능을 통해 악성 스크립트를 삽입하고, 해당 댓글을 조회하는 다른 방문자나 관리자의 브라우저에서 임의 코드를 실행시킬 수 있다. 특히 관리자 세션이 영향을 받을 경우 사이트 전체 관리 권한 탈취, 콘텐츠 변조, 추가 악성코드 배포 등 2차 피해로 확산될 가능성이 크며, 공격에 특별한 인증이나 복잡한 조건이 필요하지 않아 공개 댓글 기능을 사용하는 사이트는 즉시 악용될 위험이 높다.
권고 조치contao/comments-bundle을 패치된 최신 버전으로 신속히 업데이트할 것. 패치 전까지 댓글 작성 기능을 비활성화하거나 관리자 승인 전 노출을 차단하고, 입력값 검증·출력 인코딩(HTML escape)과 CSP 정책을 적용하여 2차 방어선을 마련할 것. 기존 저장된 댓글 데이터에 악성 스크립트가 포함되어 있는지 점검·정제할 것.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-107806 · Nginx UI, 백업 복원 기능을 통한 인증된 사용자의 앱 설정 덮어쓰기 기반 원격 코드 실행(RCE) 취약점 CVE-2026-107806 · Nginx UI: Authenticated Remote Code Execution via Backup Restore App Config Overwrite
CVE ID CVE-2026-107806
심각도 긴급
영향제품 go/github.com/0xJacky/Nginx-UI
출처 GHSA
수집일 2026-10-10
한 줄 요약Nginx UI의 백업 복원 기능에서 앱 설정 파일을 덮어쓸 수 있어 인증된 사용자가 임의 코드를 실행할 수 있는 심각한 취약점.
위협 분석심각도 Critical로 분류된 이 취약점은 Nginx UI의 백업 복원(Backup Restore) 기능이 업로드된 백업 데이터를 충분히 검증하지 않고 애플리케이션 설정 파일에 반영함으로써, 인증된 사용자가 설정값(예: 실행 경로, 환경변수, 플러그인/스크립트 설정 등)을 조작하여 서버 측 코드 실행으로 이어지는 구조로 추정된다. 비록 공격 성립에 인증이 필요하다는 점에서 완전한 비인증 공격보다는 조건이 제한적이나, 낮은 권한의 계정만 확보해도 전체 시스템 권한 상승 및 원격 코드 실행이 가능해 Nginx 서버 관리 권한을 노리는 내부자 또는 자격증명 탈취 공격의 후속 단계로 매우 위협적이다. Nginx UI는 서버 리버스 프록시·인증서 등 핵심 인프라를 관리하는 도구이므로 침해 시 전체 웹 서비스망에 대한 장악으로 확산될 수 있다.
권고 조치go/github.com/0xJacky/Nginx-UI를 패치된 최신 버전으로 즉시 업그레이드할 것. 패치 적용 전까지 백업 복원 기능 접근을 최고 권한 관리자로 제한하고, 백업 파일 업로드 시 무결성·출처 검증 절차를 강화할 것. 계정별 권한을 최소화(RBAC)하고, 비정상적인 설정 변경 또는 복원 작업에 대한 로그 모니터링 및 알림을 설정할 것.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-107726 · Hazelcast, 낮은 권한의 클라이언트가 멤버 서버의 임의 메모리에 접근 가능한 취약점 CVE-2026-107726 · Hazelcast allows arbitrary member memory access by low-privileged client
CVE ID CVE-2026-107726
심각도 긴급
영향제품 maven/com.hazelcast:hazelcast
출처 GHSA
수집일 2026-10-09
한 줄 요약Hazelcast 클러스터에서 저권한 클라이언트가 멤버 노드의 메모리 영역에 임의로 접근할 수 있는 심각한 취약점.
위협 분석심각도 Critical로 평가된 이 취약점은 Hazelcast 클러스터 멤버와 클라이언트 간 프로토콜 처리 과정에서 권한 검증이 미흡하여, 낮은 권한을 가진 클라이언트가 멤버 서버의 프로세스 메모리 영역을 임의로 읽거나 접근할 수 있는 구조적 결함으로 추정된다. 이는 캐시된 민감 데이터(세션 정보, 인증 토큰, 비즈니스 데이터 등)의 유출뿐 아니라, 메모리 조작을 통한 서비스 장애(DoS)나 추가적인 권한 상승·원격 코드 실행으로 이어질 가능성도 배제할 수 없다. Hazelcast는 다수 애플리케이션에서 분산 캐시·인메모리 데이터 그리드로 사용되므로, 멀티테넌트 환경이나 공유 클러스터에서 악용될 경우 다른 테넌트/서비스의 데이터까지 노출되는 광범위한 영향이 우려된다.
권고 조치maven/com.hazelcast:hazelcast를 패치된 최신 버전으로 즉시 업그레이드할 것. 패치 전까지 클라이언트 접근 제어(ACL, 인증·인가 정책)를 강화하고, 클러스터 네트워크를 신뢰된 내부망으로 제한하며 불필요한 외부 접근을 차단할 것. 민감 데이터는 암호화 저장하고, 비정상 클라이언트 접근 패턴에 대한 모니터링을 강화할 것.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-107722 · fast-jwt: 이전 취약점(CVE-2026-34950) 패치 미완성으로 공백이 아닌 키 접두사를 이용한 RSA→HS256 알고리즘 혼동 공격 재현 CVE-2026-107722 · fast-jwt: Incomplete patch of CVE-2026-34950: Non-whitespace key-prefix re-enables RSA→HS2…
CVE ID CVE-2026-107722
심각도 긴급
영향제품 npm/fast-jwt
CVSS 9.8
출처 GHSA
수집일 2026-10-09
한 줄 요약fast-jwt 라이브러리에서 RSA 공개키를 HMAC 비밀키로 오용하게 만드는 알고리즘 혼동 취약점이 이전 패치 우회를 통해 다시 악용 가능함
위협 분석CVSS 9.8의 치명적 취약점으로, 공격자가 RSA 공개키(널리 공개된 정보)를 알고 있다면 이를 HS256 서명 키로 재사용해 임의의 JWT를 위조할 수 있다. 이전 CVE-2026-34950 패치가 공백 문자 기반 접두사만 차단했기 때문에, 비공백 접두사를 삽입하는 방식으로 검증 로직을 우회할 수 있어 실질적인 보호 효과가 없다. JWT 기반 인증/인가를 사용하는 모든 서비스에서 인증 우회, 권한 상승, 임의 사용자 위장이 가능해 영향이 매우 크며, 공개키 획득이 쉬운 환경(JWKS 엔드포인트 등)에서는 공격 난이도가 낮아 실제 악용 가능성이 높다.
권고 조치fast-jwt를 패치가 완전히 적용된 최신 버전으로 즉시 업그레이드하고, 알고리즘 화이트리스트(allowlist)를 명시적으로 지정하여 RSA 키로 HS256 서명을 검증하지 않도록 구성을 강제한다. JWT 검증 시 alg 파라미터를 신뢰하지 말고 서버 측에서 고정된 알고리즘만 허용하도록 코드 레벨에서 재검토하며, 변경 전까지는 발급된 토큰의 즉시 무효화 및 재발급 정책을 검토한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-107282 · AsyncHttpClient: 다른 호스트로 리다이렉트 시 원본 호스트 자격증명이 그대로 전송되는 취약점 CVE-2026-107282 · AsyncHttpClient: Replay to a different host sends the original host request and credential…
CVE ID CVE-2026-107282
심각도 긴급
영향제품 maven/org.asynchttpclient:async-http-client
출처 GHSA
수집일 2026-10-09
한 줄 요약AsyncHttpClient가 리다이렉트 처리 중 호스트가 변경되어도 원래 요청의 인증 정보(Authorization 헤더 등)를 그대로 재전송함
위협 분석심각도 CRITICAL로 분류된 취약점으로, HTTP 리다이렉트를 따라갈 때 대상 호스트가 바뀌었음에도 원래 호스트용 자격증명(쿠키, Authorization 헤더, API 키 등)이 함께 전송되는 구조적 결함이다. 공격자가 신뢰되는 서버로의 요청을 유도한 뒤 악성 서버로 리다이렉트시키는 경우, 피해 시스템의 민감한 인증 토큰이 제3자 서버로 유출될 수 있다. 특히 외부 URL을 호출하거나 사용자 입력 기반 리다이렉트를 처리하는 서버 측 애플리케이션(SSRF 유사 시나리오)에서 자격증명 탈취로 직결될 수 있어 영향 범위가 넓고, 별도의 복잡한 조건 없이 리다이렉트만으로 악용 가능해 공격 난이도가 낮다.
권고 조치AsyncHttpClient를 수정된 버전으로 업그레이드하고, 리다이렉트를 자동으로 따라가는 설정(followRedirect)을 비활성화하거나 리다이렉트 대상 호스트 검증 로직을 애플리케이션 레벨에서 추가 구현한다. 외부 신뢰할 수 없는 URL을 호출하는 경우 호스트 화이트리스트를 적용하고, 전송되는 Authorization/쿠키 값이 동일 호스트에만 한정되도록 요청 설정을 점검한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-106446 · Handlebars: compile 함수의 AST 타입 혼동을 이용한 JavaScript 인젝션 (이전 패치 우회) CVE-2026-106446 · Handlebars: JavaScript Injection via AST Type Confusion in compile (bypass of CVE-2026-339…
CVE ID CVE-2026-106446
심각도 긴급
영향제품 npm/handlebars
CVSS 9.8
출처 GHSA
수집일 2026-10-09
한 줄 요약Handlebars 템플릿 엔진의 compile 과정에서 AST 타입 혼동을 통해 서버사이드 템플릿 주입(SSTI) 및 임의 JS 코드 실행이 가능함
위협 분석CVSS 9.8의 치명적 취약점으로, 이전에 패치된 CVE(관련 CVE-2026-339xx 계열)를 우회하는 신규 공격 경로다. 템플릿 컴파일 과정에서 AST(추상 구문 트리) 노드의 타입을 혼동시켜 템플릿 컨텍스트를 벗어난 임의 JavaScript 코드가 실행될 수 있다. 사용자 입력이 템플릿 문자열이나 컴파일 대상에 반영되는 애플리케이션(CMS, 템플릿 렌더링 서비스 등)에서는 원격 코드 실행(RCE)으로 이어질 수 있어 매우 위험하며, 과거 패치가 이미 한 차례 우회된 사례이므로 추가 변형 공격 가능성도 높다.
권고 조치Handlebars를 해당 취약점이 수정된 최신 버전으로 즉시 업그레이드한다. 사용자 제어 입력이 템플릿 소스나 컴파일 옵션에 직접 전달되지 않도록 애플리케이션 로직을 재검토하고, 신뢰할 수 없는 입력에 대해서는 사전 컴파일된 템플릿만 사용하도록 제한한다. 가능하다면 런타임 compile() 호출을 제거하고 빌드 타임 사전 컴파일 방식으로 전환한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
긴급
GHSA
CVE-2026-106445 · Handlebars: Own Property 검사 우회를 통한 JavaScript 인젝션 CVE-2026-106445 · Handlebars: JavaScript Injection via Own Property Check Bypass
CVE ID CVE-2026-106445
심각도 긴급
영향제품 npm/handlebars
출처 GHSA
수집일 2026-10-09
한 줄 요약Handlebars가 객체의 '자체 속성(own property)' 여부를 검사하는 보호 로직을 우회해 프로토타입 체인을 통한 JS 코드 삽입이 가능함
위협 분석심각도 CRITICAL로 평가되는 취약점으로, Handlebars가 템플릿 내 속성 접근 시 프로토타입 오염이나 외부 코드 주입을 막기 위해 적용한 own-property 체크를 특정 조건에서 우회할 수 있다. 이는 CVE-2026-106446과 유사한 계열의 취약점으로, 신뢰할 수 없는 템플릿 데이터나 사용자 입력이 포함된 컨텍스트에서 임의 코드 실행 또는 프로토타입 오염으로 이어질 위험이 있다. 공격 성공 시 서버 측 렌더링 환경에서 RCE 또는 애플리케이션 전체 무결성 훼손이 가능해 영향도가 높으며, 동일 라이브러리 계열에서 반복적으로 유사한 방어 우회가 발견되고 있어 공격자에게 매력적인 공격 표면이다.
권고 조치Handlebars를 패치된 최신 버전으로 업그레이드하고, 템플릿에 전달되는 데이터 객체의 속성이 신뢰할 수 있는 소스에서만 제공되도록 입력 검증을 강화한다. Object.prototype 오염 방어(Object.create(null) 사용, 깊은 복사 시 프로토타입 제거 등)를 애플리케이션 레벨에서 추가 적용하고, 템플릿 렌더링 결과에 대한 출력 인코딩/CSP 정책을 병행 적용한다.
※ 위 한국어 제목/요약/분석/권고는 사실(CVE/CVSS/영향제품/출처 등)을 바탕으로 AI가 생성한 자체 작성물입니다.
KISA 보안공지 (신규 1건)
높음 1
합계 1
높음
KISA
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-10-08)
심각도 높음
출처 KISA
수집일 2026-10-09
출처: KISA (한국인터넷진흥원)
□ 개요 o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 영향을 받는 제품 | CVE | 제조사 | 취약점 | 내용 | 조치사항 |
|---|
| CVE-2015-3306 | ProFTPD | ProFTPD Improper Access Control Vulnerability | ProFTPD contains an improper access control vulnerability that could allow remote attackers to read and write to arbitrary files via the site cpfr and site cpto commands. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2021-3199 | ONLYOFFICE | ONLYOFFICE Docs Server Path Traversal Vulnerability | ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2023-22894 | Strapi | Strapi Cleartext Storage of Sensitive Information Vulnerability | Strapi contains a cleartext storage of sensitive information vulnerability that could allow attackers with access to the admin panel to discover sensitive user details via the query filter. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version. This vulnerability can be chained with CVE-2023-22621 to achieve remote code execution. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2016-3081 | Apache | Apache Struts Command Injection Vulnerability | Apache Struts contains a command injection vulnerability that could allow remote attackers to execute arbitrary code via method:prefix when Dynamic Method Invocation is enabled. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. | | CVE-2015-5477 | ISC | ISC BIND Data Processing Errors Vulnerability | ISC BIND contains a data processing errors vulnerability that could allow remote attackers to cause a denial of service via TKEY queries. | Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines. |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1] □ 참고사이트 [1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog □ 작성 : 디지털위협대응본부 취약점관리센터
보안동향 한국어 제목/요약/분석/권고 및 종합 브리핑은 수집된 사실을 바탕으로 AI가 생성한 자체 작성물입니다. KISA 보안공지 본문은 원문(한국인터넷진흥원)을 그대로 인용하며, 저작권은 각 원 출처에 있습니다. 상세 내용은 각 원문 링크에서 확인하십시오.
|
|
|