CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

마이크로소프트: 8월 업데이트로 WPF 앱에서 인쇄 및 PDF 내보내기 기능에 문제가 발생했습니다.

오늘 브리핑에서는 Keycloak의 심각한 비밀번호 재설정 취약점, ClickFix를 통한 악성코드 유포, 그리고 미얀마를 겨냥한 사이버 스파이 활동에 대해 다룹니다.

오늘의 위협 업데이트에서는 신원 보안 위험과 소셜 엔지니어링 공격이 주요 관심사입니다. Keycloak 신원 관리 서버를 운영하는 조직은 인증되지 않은 사용자가 암호를 재설정할 수 있도록 허용하는 인증 결함으로 인해 긴급히 패치해야 합니다.

한편, 위협 행위자들은 클릭픽스(ClickFix)의 소셜 엔지니어링 수법을 악용하여 로더와 정보 탈취 프로그램을 배포하는 한편, 사이버 스파이 활동은 맞춤형 백도어를 이용해 정부 인프라를 표적으로 삼고 있습니다.

Keycloak의 심각한 비밀번호 재설정 결함으로 인해 인증되지 않은 공격자가 모든 계정을 탈취할 수 있습니다.

Red Hat과 Keycloak은 Keycloak의 자격 증명 재설정 흐름에서 발생하는 심각한 부적절한 상태 유효성 검사 결함인 CVE-2026-18963을 패치했습니다. 이 결함으로 인해 인증되지 않은 원격 공격자가 암호를 강제로 재설정하고 모든 계정을 탈취할 수 있습니다.

중요한 이유
인증되지 않은 공격자는 취약한 오픈 소스 Keycloak 또는 Red Hat 빌드 Keycloak ID 서버에서 사용자 및 관리자 계정에 대한 완전한 액세스 권한을 얻을 수 있습니다.
대응 방법
Keycloak의 업스트림 버전을 26.7.2로 업데이트하거나, Red Hat에서 빌드한 Keycloak을 26.4.15 또는 26.6.6으로 업데이트하십시오.
  • Keycloak
  • RedHat
  • Authentication
원문 읽기

WordlistLoader는 ClickFix를 통해 Amatera를 배포하고, SynkLoader는 Windows 암호를 피싱합니다.

연구원들은 WordlistLoader와 SynkLoader라는 두 가지 악성코드 로더를 발견했습니다. WordlistLoader는 ClickFix 전략을 사용하는 ClearFake 캠페인을 통해 Amatera Stealer를 배포하며, 사용자가 Windows 실행 대화 상자를 통해 악성 명령을 실행하도록 유도합니다.

중요한 이유
클립보드 명령을 실행하도록 유도된 사용자는 시스템 자격 증명을 손상시켜 공격자에게 랜섬웨어 그룹에 대한 초기 접근 권한을 제공하는 진입점을 제공할 수 있습니다.
  • WordlistLoader
  • Amatera
  • ClearFake
  • ClickFix
원문 읽기

QUICSILVER 작전은 QUICAgent 백도어를 통해 미얀마 정부와 IT 기업을 표적으로 삼았습니다.

Seqrite Labs는 미얀마 정부 및 IT 부문을 표적으로 삼는 중국 연계 위협 행위자와 관련된 스파이 활동인 'QUICSILVER 작전'을 발견했습니다. 이 활동은 VHD 파일 내에 위장된 졸업 초대장을 사용하여 QUICAgent라는 Go 백도어를 심는 방식으로 이루어집니다.

  • QUICSILVER
  • QUICAgent
  • Espionage
  • Backdoor
원문 읽기

마이크로소프트: 8월 업데이트로 WPF 앱에서 인쇄 및 PDF 내보내기 기능에 문제가 발생했습니다.

마이크로소프트는 2026년 8월 패치 화요일에 배포된 .NET Framework 업데이트로 인해 WPF 애플리케이션에서 인쇄 및 PDF 내보내기 기능이 제대로 작동하지 않는 문제가 발생했음을 확인했습니다.

중요한 이유
맞춤형 또는 기업용 WPF 애플리케이션을 운영하는 조직은 문서를 인쇄하거나 PDF로 내보낼 때 운영 중단을 겪을 수 있습니다.
  • Microsoft
  • NET
  • WPF
원문 읽기

보안 수준을 넘어서는 AI 코드를 배포하고 계신가요? 문제 해결 부채를 관리하는 방법을 알아보세요.

AI 코딩 도우미의 빠른 도입으로 오픈 소스 의존성 유입이 가속화되고 있으며, 이로 인해 보안 팀이 대규모로 새로운 패키지를 검토하는 데 어려움을 겪으면서 보안 문제 해결 부담이 커지고 있습니다.

  • AI
원문 읽기

핵심 요약

  • Keycloak을 26.7.2 버전으로 업데이트하거나 RHBK를 26.4.15 및 26.6.6 버전으로 업데이트하여 CVE-2026-18963 취약점을 패치하십시오.
  • 마이크로소프트는 8월에 업데이트된 .NET Framework 버전으로 인해 WPF 애플리케이션에서 인쇄 및 PDF 내보내기 기능이 작동하지 않게 되었다고 확인했습니다.
  • WordlistLoader
  • Amatera
  • SynkLoader
  • ClickFix
  • Keycloak