데일리 브리핑
사이버 보안 데일리 브리핑
매일 보안 관련 언론을 읽고, 여러분의 대응 방식을 바꿀 만한 소식을 선정한 뒤 AI로 요약합니다. 매일 14:00 UTC에 발행됩니다.
소식 5건
CrowdStrike의 새로운 'FalconFlank' 제로데이 취약점으로 SYSTEM 권한이 부여됩니다.
오늘 브리핑에서는 패치가 적용되지 않은 CrowdStrike LPE 취약점, 악용된 Chrome 제로데이 취약점, 광범위한 WordPress 플러그인 공격, Exchange Online 이메일 지연, 그리고 Plex 긴급 업데이트에 대해 다룹니다.
전체 브리핑 읽기
오늘의 소식
CrowdStrike의 새로운 'FalconFlank' 제로데이 취약점으로 SYSTEM 권한이 부여됩니다.
44만 건 이상의 공격 시도가 슈퍼 폼 및 엘레멘터 프로 RCE 취약점을 대상으로 발생했습니다.
- 대응 방법
- Super Forms를 버전 6.3.314 이상으로, Elementor Pro를 버전 4.2.2 이상으로 즉시 업데이트하십시오.
구글은 크롬에서 발견된 새로운 제로데이 취약점을 악용한 공격에 대해 경고했습니다.
- 대응 방법
- 구글 크롬 브라우저를 최신 패치 버전으로 즉시 업데이트하세요.
Plex는 공개되지 않은 여러 보안 취약점을 패치한 후 즉각적인 업데이트를 촉구했습니다.
Exchange Online 장애로 인해 이메일 전송 지연 및 '서버 사용 중' 오류가 발생하고 있습니다.
보관함
- 직원의 비밀번호가 정보 탈취범의 로그에 나타났습니다. 어떻게 해야 할까요?소식 5건
- SonicWall SMA 1000 제로데이 취약점, Virtualizor BGP 하이재킹 및 StreamRat 트로이목마소식 5건
- 이란발 RAT(원격 접속 트로이목마)가 macOS를 공격하고, 패치가 적용되지 않은 Exchange 서버 22,000대와 METR API 키가 유출되었습니다.소식 5건
- 오로라 랜섬웨어 운영자들이 커서 AI를 악용하는 가운데, 리시다(Rhysida)가 베를린 행정부를 공격했습니다.소식 5건
- TerminalFix는 가짜 Cloudflare CAPTCHA를 사용하여 역터널 백도어를 배포합니다.소식 5건
- McKesson 데이터 유출, Berlin 랜섬웨어 협박 및 PaperCut 패치 우회소식 5건
- 8,300개 이상의 Gitea 서버가 코드 실행 공격에 취약한 것으로 나타났습니다.소식 5건
- 호주, 공급망 공격 배후의 팀PCP 소속 해커 용의자 체포소식 5건
- 유비퀴티, 최고 심각도 보안 취약점 3건에 대한 패치 적용소식 5건
- Microsoft PowerToys는 앱 창 전환에 Alt+Tab 스타일의 기능을 추가합니다.소식 5건
- 마이크로소프트: 8월 업데이트로 WPF 앱에서 인쇄 및 PDF 내보내기 기능에 문제가 발생했습니다.소식 5건
- 틱톡, FTC와 4억 달러 합의, 안드로이드 오토 공급망 악성코드, npm RedC2 백도어소식 5건
- 명명된 파이프에 대한 공격: Windows 프로세스 간 통신 보안 강화소식 5건
- 마이크로소프트, 신규 아웃룩 사용자들을 위해 클래식 아웃룩 테마 출시소식 5건
- 시트릭스는 관리자들에게 넷스칼러의 새로운 취약점을 최대한 빨리 패치할 것을 촉구했습니다.소식 5건
- SilkParasite의 스파이 활동, 14,500대 이상의 Dahua 기기 해킹, 그리고 StopAndProtect 캠페인소식 5건
- AI "마인드 바이러스"는 영구 프롬프트 파일을 통해 에이전트 간에 확산될 수 있습니다.소식 5건
- ⚡ 주간 요약: VMware 취약점, Windows 제로데이 공격, MCP 공격, 브라우저 하이재킹 등소식 5건
- 새로운 Evooo1Bot 리눅스 봇넷은 라우터를 트래픽 중계 노드로 변환합니다.소식 5건