CHECKLEAKED.CC

로딩 중

클래식 사이트

데일리 브리핑

Microsoft PowerToys는 앱 창 전환에 Alt+Tab 스타일의 기능을 추가합니다.

오늘 브리핑에서는 활발히 진행 중인 Zimbra 서버 공격, Marimo 노트북 코드 실행 취약점, 그리고 WhatsApp 보안 강화에 대해 다룹니다.

위협 행위자들이 현재 진행 중인 원격 코드 실행 공격을 통해 Zimbra Collaboration Suite 서버를 적극적으로 침해하고 있으므로 인프라 및 메일 서버 관리자는 즉각적인 조치를 취해야 합니다. 동시에 데이터 과학 환경을 관리하는 보안 팀은 임의 코드 실행 위험에 대응하기 위해 Marimo 노트북 업데이트를 우선적으로 고려해야 합니다.

Marimo Notebook의 결함으로 인해 편집 모드에서 셀이 실행되기 전에 MCP 명령이 실행될 수 있습니다.

Marimo 노트북 소프트웨어 버전 0.23.15 이전 버전에 존재하는 CVE-2026-75149로 추적되는 코드 삽입 취약점으로 인해, 사용자가 조작된 노트북을 편집 모드로 열었을 때 셀이 실행되기 전에 공격자가 로컬 하위 프로세스 MCP 명령을 실행할 수 있습니다.

  • Marimo
  • Vulnerability
원문 읽기

해커들이 지속적인 공격을 통해 270개 이상의 짐브라 서버를 침해했습니다.

공격자들이 현재 진행 중인 공격에서 심각도가 높은 원격 코드 실행 취약점을 적극적으로 악용하여 270개 이상의 Zimbra Collaboration Suite 인스턴스를 침해했습니다.

대응 방법
Zimbra Collaboration Suite를 최신 버전으로 패치하고 침해 여부를 감사 로그에서 확인하십시오.
  • Zimbra
원문 읽기

Microsoft PowerToys는 앱 창 전환에 Alt+Tab 스타일의 기능을 추가합니다.

마이크로소프트는 윈도우 파워토이즈 유틸리티 제품군에 윈도우 호퍼라는 새로운 도구를 추가했습니다. 이 도구를 사용하면 사용자가 애플리케이션의 열려 있는 창 사이를 더욱 효율적으로 전환할 수 있습니다.

대응 방법
새로운 Window Hopper 유틸리티를 사용하려면 Windows PowerToys를 업데이트하세요.
  • Microsoft
  • PowerToys
  • Windows
원문 읽기

WhatsApp, iOS 및 Android에서 피싱 방지 로그인을 위해 여러 개의 암호를 추가하는 기능 도입

Meta는 iOS와 Android에서 하나의 계정에 여러 개의 암호를 추가하는 기능, 2단계 인증에 전체 암호를 사용하는 옵션, 알 수 없는 번호에 대한 발신자 정보 추가 등 새로운 WhatsApp 계정 보안 기능을 발표했습니다.

  • WhatsApp
  • Meta
  • Passkeys
원문 읽기

WhatsApp, 강화된 2단계 인증 및 여러 개의 암호 키 추가

WhatsApp은 계정 보안 강화를 위한 여러 개의 암호를 등록할 수 있는 기능과 더욱 강력한 2단계 인증 옵션을 도입하기 시작했습니다.

  • WhatsApp
  • Passkeys
  • Security
원문 읽기

핵심 요약

  • 270개 이상의 인스턴스에 영향을 미치는 원격 코드 실행 공격을 완화하기 위해 Zimbra Collaboration Suite 서버를 즉시 업데이트하십시오.
  • 이제 WhatsApp 사용자는 설정 > 계정 > 암호를 통해 iOS와 Android에서 여러 개의 암호를 등록할 수 있습니다.
  • WhatsApp
  • Passkeys
  • Zimbra
  • MCP