CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

Linux OVSwrap 취약점, Gitea의 심각한 취약점 및 n8n API 토큰 유출

오늘 브리핑에서는 Linux 커널의 로컬 권한 상승, Gitea의 인증되지 않은 파일 읽기, 노출된 n8n API 토큰, Kali365 장치 코드 피싱 및 악성 Open VSX 확장 프로그램에 대해 다룹니다.

오늘날의 보안 위협은 인프라 취약성, 자격 증명 노출, 공급망 위험 등 광범위한 영역에 걸쳐 있습니다. 시스템 관리자와 DevOps 팀은 무단 파일 접근 및 로컬 루트 권한 상승을 막기 위해 Gitea 및 Linux 커널과 같은 핵심 플랫폼에 대한 즉각적인 패치 요구 사항에 직면해 있습니다.

Gitea의 심각한 취약점으로 인해 인증되지 않은 공격자가 Org-Mode 마크업을 통해 서버 파일을 읽을 수 있습니다.

인증되지 않은 공격자는 자체 호스팅 Git 플랫폼인 Gitea 버전 1.22.1부터 1.27.0까지 서비스 계정이 접근할 수 있는 모든 파일을 읽을 수 있습니다.

중요한 이유
인증되지 않은 공격자는 자체 호스팅 Gitea 인스턴스에서 민감한 파일이나 서버 구성 비밀 정보를 추출할 수 있으며, 이는 잠재적으로 전체 시스템 장악으로 이어질 수 있습니다.
대응 방법
자체 호스팅 Gitea 인스턴스를 즉시 버전 1.27.1로 업그레이드하십시오.
  • Gitea
  • DevOps
  • LFI
  • RCE
원문 읽기

새로운 OVSwrap 리눅스 커널 결함으로 로컬 사용자가 Open vSwitch를 통해 루트 권한을 획득할 수 있습니다.

리눅스 커널의 Open vSwitch 데이터 경로(OVSwrap, CVE-2026-64531, CVSS 7.8)에서 발견된 로컬 메모리 손상 취약점으로 인해 권한이 없는 사용자도 루트 권한으로 상승할 수 있습니다. 이 취약점을 악용할 수 있는 공개 익스플로잇이 있으며, 여기에는 표준 배포판의 약 800개 커널 빌드에 대한 오프셋 정보가 포함되어 있습니다.

대응 방법
영향을 받는 시스템 전체에 걸쳐 CVE-2026-64531에 대한 수정 사항이 포함된 Linux 커널 패키지에 패치를 적용합니다.
  • Linux
  • Kernel
원문 읽기

Kali365, 마이크로소프트 인증 정보를 악용해 미국 기업에 대한 공격 개시: 새로운 기업 위협

Kali365 피싱 키트는 마이크로소프트의 정식 장치 코드 인증 흐름을 악용하여 미국 기업들을 대상으로 합니다. 피해자는 마이크로소프트의 공식 로그인 포털에서 공격자가 제어하는 장치 코드를 승인하게 되고, 이를 통해 공격자는 이메일, 클라우드 리소스 및 내부 문서에 대한 영구적인 접근 권한을 획득하게 됩니다.

중요한 이유
공격자는 합법적인 마이크로소프트 장치 인증 흐름을 악용하여 표준 MFA 프롬프트 방어를 우회하고 클라우드 및 이메일에 대한 지속적인 접근 권한을 유지합니다.
  • Microsoft
  • Phishing
원문 읽기

유출된 n8n API 토큰으로 인해 실제 운영 중인 인스턴스가 자격 증명 도용 위험에 노출되었습니다.

GitGuardian 연구원들은 공개된 GitHub 커밋에서 API 토큰을 수락하는 321개의 n8n 인스턴스를 발견했으며, 공격자가 소프트웨어 취약점을 악용하지 않고도 이를 이용해 민감한 데이터와 하위 자격 증명에 접근할 수 있는 네 가지 방법을 시연했습니다.

중요한 이유
공개된 n8n API 키를 통해 자동화된 워크플로 내에 저장된 통합 엔터프라이즈 데이터, 클라우드 자산 및 타사 API 자격 증명에 액세스할 수 있습니다.
  • n8n
  • GitHub
  • API
  • DevSecOps
원문 읽기

Open VSX가 개발자 데이터를 유출하는 악성 이블 트윈 확장 프로그램 77개를 제거했습니다.

Open VSX는 2026년 7월 26일부터 8월 1일 사이에 업로드된 악성 '이블 트윈' 확장 프로그램 77개를 제거했습니다. 이 확장 프로그램들은 합법적인 개발자 도구를 가장하여 시스템 세부 정보와 로컬 개발 환경에 대한 정보를 유출했습니다.

원문 읽기

핵심 요약

  • Gitea 자체 호스팅 인스턴스를 버전 1.27.1로 패치하여 CVE-2026-59774 취약점을 해결하고 인증되지 않은 파일 읽기를 방지하십시오.
  • Kali365
  • PhishingKit
  • DeviceCode
  • CredentialTheft