발행 글 (6363)

🔍
Microsoft fixes AutoGen Studio flaw that enabled code execution
BleepingComputer 2026. 6. 23. 02:28

Microsoft의 AutoGen Studio에서 발견된 AutoJack 취약점은 악성 웹사이트 방문만으로 AI 에이전트가 호스트 시스템에서 임의의 코드를 실행하도록 조작될 수 있습니다. 이 취약점은 개발 과정에서 발견 및 수정되어 공개된 패키지에는 영향을 미치지 않았으며, GitHub 메인 브랜치에서 특정 기간 동안 코드를 빌드한 개발자에게만 노출되었습니다. 공격자는 JavaScript를 통해 로컬 WebSocket 연결을 열고 에이전트에게 명령을 실행하도록 지시할 수 있습니다.

📰
AWS Network Firewall updates default drop action for improved connection reliability
Recent Announcements 2026. 6. 23. 02:00

AWS Network Firewall이 기본 상태 저장 작업으로 "애플리케이션 드롭 설정 (서버 지향 전용)"을 도입하여 연결 안정성을 개선했습니다. 이 변경으로 인해 기존 정책에 대한 조치가 필요 없으며, 새로운 정책은 이전 기본값으로 인해 발생했던 간헐적인 연결 실패 문제를 방지합니다. 기존 환경에서는 PQC 단편화된 TLS 핸드셰이크를 지원하기 위해 "애플리케이션 드롭 설정 (양방향)"이 필요한 경우, 문서 지침에 따라 전환하거나 TCP 드롭 규칙에 "to_server" 플래그를 추가해야 합니다.

AWS Continuum offers devs help with securing code
CSO Online 2026. 6. 23. 01:32

AWS가 새로운 서비스 'Continuum'을 출시하여 개발자가 AI를 활용해 코드를 더 안전하게 작성하고 배포할 수 있도록 지원합니다. Continuum은 코드의 취약점을 지속적으로 발견, 조사 및 수정하며, 자동화된 수정 제안 및 적용 기능을 제공하여 보안 팀의 수동적인 개입을 줄여줍니다.

📰
AWS Batch now supports customer-ordered instance allocation strategies
Recent Announcements 2026. 6. 23. 01:30

AWS Batch가 이제 고객이 주문한 인스턴스 할당 전략을 지원합니다. BFPO 및 SCOP 할당 전략을 통해 워크로드별 성능 특성에 따라 인스턴스 유형 우선순위를 수동으로 정의할 수 있습니다. 이는 AWS Batch API 또는 관리 콘솔을 통해 사용할 수 있습니다.

📰
AWS IAM Identity Center now supports separate quotas for AWS accounts and applications
Recent Announcements 2026. 6. 23. 01:07

AWS IAM Identity Center가 이제 AWS 계정과 애플리케이션에 대해 별도의 할당량 지원을 시작합니다. 기본적으로 각 항목에 대해 최대 7,000개까지 독립적으로 구성할 수 있어, 한쪽의 사용량이 다른 쪽의 용량을 소모하지 않습니다. 이는 수천 개의 AWS 계정을 관리하는 조직이 계정 할당량 용량을 소비하지 않고 애플리케이션을 온보딩할 수 있도록 지원합니다.

Thousands of D-Link routers under control of AryStinger botnet
Malwarebytes Labs 2026. 6. 23. 00:22

AryStinger 봇넷이 수천 개의 D-Link 라우터와 NAS 장치를 장악하여 분산 스캐닝 및 프록시 네트워크로 활용하고 있습니다. 이 봇넷은 13년 전 공개된 취약점을 악용하여 지원이 중단된 구형 라우터를 감염시키며, DNS 설정을 조작하여 피싱 및 악성코드 유포에 사용될 수 있습니다. 감염된 장치는 공격자가 네트워크를 스캔하고 정보를 수집하는 데 사용되며, 사용자 개인 정보 및 보안 위험을 초래합니다.

Unpatchable BootROM Flaw Impacts Apple A12, A13 Chips
InfoSecurity Magazine 2026. 6. 22. 23:00

Paradigm Shift 연구진이 애플 A12, S4/S5 및 A13 칩셋의 부트체인을 침해할 수 있는 'usbliter8'이라는 BootROM 취약점을 발견했습니다. 이 취약점은 USB 컨트롤러의 하드웨어 결함과 SecureROM의 펌웨어 설정 오류를 결합한 것으로, 제조 후 변경이 불가능한 BootROM 특성상 운영체제 업데이트로 완벽히 해결할 수 없습니다. 다만 원격 공격은 불가능하며, DFU 모드와 RP2350 기반 마이크로컨트롤러 하드웨어를 활용한 물리적 접근이 필요합니다.

Decades-Old Squid Proxy Flaw ‘Squidbleed’ Can Expose User Data
SecurityWeek 2026. 6. 22. 22:22

Squid Proxy에서 1997년부터 존재해 온 메모리 누수 취약점인 'Squidbleed'(CVE-2026-47729)가 발견되었습니다. 이 취약점은 FTP 파서가 메모리 버퍼 경계를 벗어나 이전 사용자의 HTTP 요청 데이터를 읽을 수 있게 하여, 특히 공유 프록시 환경에서 인증 정보와 같은 민감한 데이터를 탈취할 위험이 있습니다. 해당 취약점은 2026년 4월 패치되었으며, FTP 지원 비활성화를 통해 완화할 수 있습니다.

New OXLOADER Loader Uses Malicious Google Ads to Deliver CastleStealer
The Hacker News 2026. 6. 22. 22:20

새로운 OXLOADER 로더가 악성 Google 광고를 사용하여 CastleStealer를 유포하는 캠페인이 발견되었습니다. 이 캠페인은 러시아어 사용자가 주도하는 것으로 추정되며, CIS 지역 감염을 방지하는 제외 조치가 포함되어 있습니다. OXLOADER는 난독화 기법과 합법적인 서비스를 악용하여 탐지를 회피하고 최종적으로 CastleStealer 정보를 탈취합니다.

Document delivery scams: What are they and what’s their goal?
Malwarebytes Labs 2026. 6. 22. 22:19

문서 배달 사기꾼들은 합법적인 문서 전달 서비스인 것처럼 가장하여 수신자에게 겁을 주어 개인 정보나 돈을 빼앗으려고 합니다. 이 사기는 발신자 번호가 불분명하고, 회사 이름이 모호하며, 법적 조치나 체포와 관련된 것처럼 들리는 문구를 사용하여 불안감을 조성하는 등 여러 가지 위험 신호를 보냅니다. 사기꾼들은 종종 피해자의 이름과 전화번호를 이미 알고 있으며, 추가 개인 정보, 주소, 결제 정보 등을 얻으려 하거나 오래된 부채에 대한 할인을 제안하며 즉각적인 지불을 요구합니다.

Scammers Use Fake GitHub Stars, VirusTotal Reviews to Spread Crypto Clipper
Hackread - Cybersecurity News 2026. 6. 22. 21:47

사기꾼들이 GitHub 별점과 VirusTotal 리뷰를 조작하여 암호화폐 클리퍼 악성코드를 유포하고 있습니다. 이들은 가짜 계정을 이용해 GitHub 저장소에 별점을 주고, SourceForge 다운로드 수를 부풀리며, 유튜브 채널과 뉴스 웹사이트에 긍정적인 평가를 게시하여 신뢰도를 쌓았습니다. 악성코드는 사용자의 클립보드를 감시하여 암호화폐 지갑 주소를 공격자의 것으로 바꿔치기하는 방식으로 작동합니다.

Attackers Exploit Gravity SMTP Plugin Flaw to Harvest Valuable WordPress Data
SecurityWeek 2026. 6. 22. 20:45

공격자들이 워드프레스의 Gravity SMTP 플러그인 취약점(CVE-2026-4020)을 악용하여 민감한 시스템 정보를 탈취하고 있습니다. 이 취약점은 인증되지 않은 사용자도 접근 가능한 REST API 엔드포인트에 존재하며, PHP 및 워드프레스 버전, 활성 플러그인, API 키 등 상세한 시스템 정보를 JSON 형식으로 노출시킵니다. 이를 통해 공격자는 사이트의 API 키를 탈취하거나 추가적인 취약점을 식별하는 데 악용할 수 있습니다. 보안 업체 Defiant는 5월 초부터 이 취약점이 악용되고 있으며, 6월에 공격이 급증했다고 밝혔습니다. 사용자들은 플러그인을 최신 버전(2.1.5)으로 업데이트하고 서버 로그를 확인하여 악용 시도를 탐지해야 합니다.