데일리 브리핑
8,300개 이상의 Gitea 서버가 코드 실행 공격에 취약한 것으로 나타났습니다.
오늘 브리핑에서는 ServiceNow의 주요 패치, Gitea 서버 공격, 물리 로봇 관련 취약점, 그리고 Hasbro의 직원 데이터 유출 사건에 대해 중점적으로 다룹니다.
소식 5건2분 소요

오늘 브리핑에서는 클라우드 플랫폼, 오픈 소스 인프라 및 물리적 하드웨어 전반에 걸친 심각한 원격 코드 실행 위험이 주요 관심사입니다. 기업 보안 팀은 비즈니스 플랫폼의 최고 수준 취약점과 노출된 코드 저장소를 대상으로 하는 광범위한 인터넷 스캔으로 인해 시급한 해결 과제에 직면해 있습니다.
8,300개 이상의 Gitea 서버가 코드 실행 공격에 취약한 것으로 나타났습니다.
Shadowserver는 현재 원격 코드 실행 공격에 악용되고 있는 심각한 취약점에 대한 패치가 적용되지 않은 채 인터넷에 노출된 8,300개 이상의 Gitea 서버가 여전히 존재한다고 보고했습니다.
- 중요한 이유
- Gitea 인스턴스를 노출하여 사용하는 조직은 공격자들이 패치가 적용되지 않은 서버를 악용하여 임의 코드를 실행하고 있기 때문에 임박한 침해 위협에 직면해 있습니다.
ServiceNow의 CVSS 10.0 취약점 3가지로 인해 인증되지 않은 공격자가 코드와 SQL을 실행할 수 있습니다.
ServiceNow는 ServiceNow AI 플랫폼에서 4개의 취약점을 패치했습니다. 여기에는 인증되지 않은 원격 코드 실행, 권한 상승 및 SQL 인젝션을 허용할 수 있는 3개의 CVSS 10.0 결함(CVE-2026-18885, CVE-2026-18886 및 CVE-2026-74820)이 포함됩니다.
- 중요한 이유
- 인증되지 않은 공격자는 취약한 자체 호스팅 ServiceNow 인스턴스에서 임의 코드를 실행하고, 인스턴스 데이터를 수정하고, 권한을 상승시킬 수 있습니다.
- 대응 방법
- ServiceNow 보안 업데이트를 모든 자체 호스팅 및 파트너 관리 인스턴스에 즉시 적용하십시오.
유니트리 G1 EDU 휴머노이드 로봇의 두 가지 결함으로 루트 RCE(원격 코드 실행)가 가능해졌으며, 그중 하나는 블루투스를 통해 시동됩니다.
보안 연구원 올리비에 라플람은 유니트리 G1 EDU에 영향을 미치는 두 가지 독립적인 루트 원격 코드 실행(RCE) 공격 체인을 공개했는데, 여기에는 로봇의 로코모션 PC에서 루트 권한에 도달할 수 있는 블루투스 저에너지(BLE) 경로도 포함됩니다.
- 중요한 이유
- 블루투스 또는 로컬 네트워크 범위 내에 있는 공격자는 영향을 받는 휴머노이드 로봇에 대한 완전한 루트 제어 권한을 확보할 수 있으며, 검증된 펌웨어 패치 지침이 부족하여 장치가 취약한 상태로 남아 있습니다.
장난감 제조 대기업 하스브로, 직원 데이터 유출 사고 공개
장난감 및 게임 제조업체인 하스브로는 승인되지 않은 공격자가 직원들의 개인 정보와 금융 정보에 접근한 보안 사고를 공개했습니다.
2026년에 정체성 패브릭이 중요한 주요 이유
아이덴티티 패브릭은 파편화된 아이덴티티 시스템을 통합하여 애플리케이션, API 및 인프라 전반에서 아이덴티티가 어떻게 동작하는지 관찰하는 일관된 계층을 제공합니다.
- 중요한 이유
- 기업 인프라가 하이브리드 환경 전반으로 확장됨에 따라 관리되지 않는 워크로드와 ID 정책의 허점이 무단 접근에 대한 공격 표면을 증가시킵니다.
핵심 요약
- ServiceNow는 인증되지 않은 원격 코드 실행 및 SQL 인젝션을 허용하는 세 가지 CVSS 10.0 취약점에 대한 패치를 발표했습니다.
- 8,300개 이상의 인터넷에 노출된 Gitea 서버가 현재 공격을 받고 있는 심각한 원격 코드 실행 취약점에 대한 패치가 적용되지 않은 채 방치되어 있습니다.
- 보안 연구 결과, 유니트리 G1 EDU 휴머노이드 로봇에서 블루투스 저에너지를 통해 시작되는 경로를 포함한 두 가지 근본적인 원격 코드 실행(RCE) 취약점이 발견되었습니다.
- 하스브로는 직원의 개인 정보 및 금융 정보에 대한 무단 접근과 관련된 보안 사고가 발생했음을 확인했습니다.