Contents
see List작성일 2026. 04. 20.
전 세계 기업 보안을 관리하는 Fortinet FortiClient EMS에서 치명적인 SQL 인젝션 취약점(CVE-2026-21643)이 발견됐습니다. 로그인 없이 HTTP 요청 하나만으로 관리자 DB 전체를 탈취하고 OS 명령어까지 실행할 수 있는 취약점입니다.
CVSS 점수 9.8점의 이 취약점은 전 세계 1000개 이상의 기업 직원 PC 관리 서버를 노출시켰으며, 코드 한 줄 리팩토링이 원인이었습니다. 발견 4일 만에 실제 공격이 시작됐고, CISA는 즉각 패치를 명령했습니다.
연방기관에는 48시간 이내 의무 업데이트가 내려졌습니다. Fortinet FortiClient EMS 7.4.4 이하 버전 사용자는 즉시 업데이트가 필요합니다.
info
| No | 작성일 | Title |
|---|---|---|
| 2343 | 2026. 04. 06. | LiteLLM 공급망 해킹 - 설치 한 번에 50만 대 감염된 역대급 공격 |
| 2318 | 2026. 04. 05. | 닛산 910기가 해킹 - 외주 업체 비밀번호 하나로 13년 치 고객 데이터 유출 |
| 2313 | 2026. 04. 05. | SpaceX 나스닥 상장 신청 - 기업가치 2400조원 인류 역사상 최대 IPO |
| 2290 | 2026. 04. 04. | 트랜스포머 만든 회사 통째로 해킹당했다 - Hasbro 랜섬웨어 공격 |
| 1343 | 2017. 11. 09. | 웹사이트,프로그램 개발비에 대해 |
| 285 | 2015. 05. 29. | [ IT ] 프리랜서 개발자 등급 및 단가 |
| 80 | 2014. 10. 25. | [ it ] 웹브라우저 뭘 써야하나 |
| 79 | 2014. 10. 23. | [ it ] 만화로보는 단통법 이란 무엇인가 |
| 71 | 2014. 10. 17. | [ e-book ] Article Converting Test Service Open ( jat's 1.0 ) |
| 70 | 2014. 10. 15. | [ IT ] 기계식 키보드의 종류와 특징 |