Contents
see List작성일 2026. 04. 20.
전 세계 기업 보안을 관리하는 Fortinet FortiClient EMS에서 치명적인 SQL 인젝션 취약점(CVE-2026-21643)이 발견됐습니다. 로그인 없이 HTTP 요청 하나만으로 관리자 DB 전체를 탈취하고 OS 명령어까지 실행할 수 있는 취약점입니다.
CVSS 점수 9.8점의 이 취약점은 전 세계 1000개 이상의 기업 직원 PC 관리 서버를 노출시켰으며, 코드 한 줄 리팩토링이 원인이었습니다. 발견 4일 만에 실제 공격이 시작됐고, CISA는 즉각 패치를 명령했습니다.
연방기관에는 48시간 이내 의무 업데이트가 내려졌습니다. Fortinet FortiClient EMS 7.4.4 이하 버전 사용자는 즉시 업데이트가 필요합니다.
info
| No | 작성일 | Title |
|---|---|---|
| 2422 | 2026. 04. 11. | 취약점 공개 10시간 만에 뚫린 AI 노트북 - Marimo 원격 코드 실행 해킹 |
| 2421 | 2026. 04. 11. | 직원이 회사 기밀을 AI에 넣고 있다 - 섀도우 AI 피해의 실체 |
| 2414 | 2026. 04. 10. | 정수장 두뇌를 해커가 조종하고 있었다 ㄹㅇ 실화 |
| 2408 | 2026. 04. 10. | ComfyUI 서버 1000대 해킹 - AI 그림 그리다가 내 컴퓨터가 채굴기 됐다 |
| 2398 | 2026. 04. 09. | 12분 만에 3800억 증발 - 북한 해커 Drift Protocol 해킹 실화 |
| 2386 | 2026. 04. 09. | AI 에이전트 빌더 Flowise 15000대 해킹 - 위험도 10점 만점 취약점 |
| 2380 | 2026. 04. 08. | npm install 한 번에 북한 해커가 들어옵니다 - axios 공급망 해킹 사건 |
| 2364 | 2026. 04. 08. | 보안 스캐너 자체가 해킹 무기가 됐다 - TeamPCP Trivy 공급망 공격 |
| 2348 | 2026. 04. 07. | AI 훈련 데이터 4TB 통째로 털렸다 - Mercor 해킹 사건 |
| 2347 | 2026. 04. 07. | Cisco 300만 건 해킹 - ShinyHunters가 AI 보안 소스코드까지 통째로 털었다 |