News
NEWS
보안AWS IoT Device SDK for Python CVE-2026-92943 보안 이슈, AWS IoT Core 호스트명 불일치 인증서 검증 누락AWS IoT Device SDK for Python에서 AWS IoT Core 접속 시 서버 인증서의 호스트명 일치 여부를 검증하지 않는 취약점이 공개됐다. Python 3.7 이상 환경에서 중간자 위치의 공격자가 텔레메트리를 읽거나 임의 MQTT 메시지를 주입할 수 있어 사용 버전과 접속 경로 점검이 필요하다.
2026. 09. 18.조회 3
보안Microsoft Purview DLP API 기반 오픈소스 Data Security Workbench, DLP 경보를 검증 가능한 탐지 품질 관리로 전환마이크로소프트가 Microsoft Purview DLP API를 기반으로 한 오픈소스 Data Security Workbench를 소개했다. DLP 경보를 근거 기반으로 설명하고 튜닝 전후 효과를 비교해 탐지 품질과 대응 안전성을 운영 지표로 관리하도록 설계됐다.
2026. 09. 17.조회 4
보안클라우드플레어 WAF 규칙 업데이트: SSRF·버전관리 정보노출·명령어 인젝션 탐지 차단으로 상향클라우드플레어가 WAF 관리형 규칙셋에 SSRF, 버전관리 정보노출, 명령어 인젝션 관련 탐지를 추가하거나 통합하고 기본 동작을 Log에서 Block으로 높였습니다. WAF를 운영 중인 환경은 새 규칙 적용 여부와 오탐 영향, 기존 예외 정책을 함께 점검할 필요가 있습니다.
2026. 09. 16.조회 4
보안AWS IAM Identity Center용 TEAM 권한 오할당 취약점 CVE-2026-86830, 1.5.1 미만 점검 필요AWS의 오픈소스 샘플 솔루션 TEAM에서 인증된 사용자가 의도치 않은 임시 상승 권한을 얻을 수 있는 CVE-2026-86830이 공개됐다. 영향 버전은 1.5.1 미만으로, AWS 계정 접근 통제를 TEAM에 연결한 환경은 즉시 버전과 권한 할당 상태를 확인할 필요가 있다.
2026. 09. 15.조회 3
AI 인프라Cloudflare @cloudflare/voice v0.4.0, Voice Agent 턴 지연시간·결과 진단 기능 추가Cloudflare가 @cloudflare/voice v0.4.0에 Voice Agent의 각 턴별 지연시간과 종료 결과를 확인할 수 있는 진단 기능을 추가했다. 성공한 음성 턴 중심의 집계 지표 한계를 보완해 실패·중단·빈 입력·텍스트 턴까지 흐름 파악 범위를 넓힌 점이 핵심이다.
2026. 09. 15.조회 3
보안AWS SDK for Go v2 CVE-2026-89090 보안 이슈, EventStream 헤더 디코더 서비스 거부 가능성AWS SDK for Go v2의 EventStream 헤더 디코더에서 잘못된 응답 프레임 처리로 호스트 프로세스가 종료될 수 있는 서비스 거부 이슈가 공개됐다. 영향 범위는 2026-03-23 이전 버전이며, Go 기반 연동 서비스를 운영 중이라면 사용 버전과 배포 이미지 잔존 여부를 함께 점검할 필요가 있다.
2026. 09. 14.조회 4
보안AWS Advanced JDBC Wrapper RemoteQueryCachePlugin XXE 취약점 CVE-2026-18061, 영향 버전 3.3.0~4.2.0 점검AWS Advanced JDBC Wrapper의 선택형 RemoteQueryCachePlugin에서 XXE 취약점이 확인됐다. 공유 캐시를 함께 쓰는 환경에서 XML 캐시 값을 악용하면 애플리케이션 프로세스가 읽을 수 있는 민감 정보 노출로 이어질 수 있어 영향 버전 점검이 필요하다.
2026. 09. 14.조회 4
보안Cloudflare CASB, Zoom 연동 추가로 계정·회의·녹화 보안 점검 범위 확대Cloudflare가 CASB의 Zoom 연동을 추가해 계정 설정, 사용자, 회의, 녹화, 콘텐츠 영역의 보안 이상 징후를 점검할 수 있게 했다. 초기 스캔 이후에도 Zoom 환경 변경에 맞춰 지속적으로 새로운 보안 발견 사항을 수집하는 방식이다.
2026. 09. 13.조회 4
보안AWS Systems Manager Agent CVE-2026-89049 취약점 대응, Session Manager 포트 포워딩 SSRF 이슈AWS Systems Manager Agent의 Session Manager 원격 호스트 포트 포워딩 기능에서 SSRF 취약점이 확인됐다. 포트 포워딩 권한이 있는 인증 사용자가 denylist를 우회해 링크 로컬 엔드포인트에 접근할 수 있어 영향 버전 점검과 업데이트가 필요하다.
2026. 09. 13.조회 5
보안AWS Security Agent 플러그인·MCP Server S3 버킷 소유권 검증 누락 보안 이슈, CVE-2026-87912·CVE-2026-87913AWS Security Agent 관련 두 구성요소에서 S3 버킷 소유권 검증이 빠진 취약점이 공개됐다. 영향 버전 사용 시 스캔된 워크스페이스의 비공개 소스 아카이브가 노출될 수 있어 버전 확인과 업데이트가 필요하다.
2026. 09. 12.조회 5
보안Cloudflare 긴급 WAF 대응: Adobe Commerce·Magento CVE-2026-75650 제로데이 차단 규칙 추가Cloudflare가 Adobe Commerce와 Magento Open Source 스토어프론트를 노린 고위험 제로데이 CVE-2026-75650에 대해 긴급 WAF 차단 규칙을 추가했습니다. 엣지 차단만으로는 충분하지 않아 Adobe APSB26-146 핫픽스 적용과 노출 가능 자격증명 교체가 함께 권고됩니다.
2026. 09. 12.조회 4
보안Cloudflare One Client for Windows 2026.8.1290.1 베타, WARP 라우팅·DNS·서비스 복구 개선Cloudflare가 Windows용 Cloudflare One Client 2026.8.1290.1 베타를 공개했다. WARP 터널의 로컬 IPv4 라우팅, 낮은 MTU 환경의 DNS 안정성, 서비스 복구와 WireGuard 연결 문제 등 운영상 체감도가 큰 항목이 함께 수정됐다.
2026. 09. 11.조회 3
네트워크Cloudflare Load Balancing, API 기반 pool sets 지원으로 지역별 라우팅 정책 분리Cloudflare가 Load Balancing API에 pool sets를 추가해 국가·리전·데이터센터 단위로 서로 다른 풀과 스티어링 정책을 적용할 수 있게 했다. 배열 순서 기준 첫 매칭 방식이어서 지역별 우선순위와 장애 우회 정책을 함께 점검할 필요가 있다.
2026. 09. 11.조회 4
보안Amazon awslabs postgres-mcp-server CVE-2026-85787 보안 이슈, 1.1.7 미만 SQL 검증 우회 점검Amazon awslabs postgres-mcp-server 1.1.7 미만에서 SQL 검증 구성요소의 차단 입력 목록이 불완전해 읽기 전용 범위를 넘는 데이터 변경 가능성이 확인됐다. 인증되지 않은 행위자가 조작된 SQL을 심어 인증된 사용자의 MCP 서버 상호작용을 통해 영향을 줄 수 있어 버전 확인과 업데이트가 우선이다.
2026. 09. 10.조회 10
보안awslabs mysql-mcp-server CVE-2026-85788 보안 이슈, 읽기 전용 우회 가능성 점검AWS가 오픈소스·자가 호스팅 패키지 awslabs mysql-mcp-server의 읽기 전용 강제 기능 우회 이슈를 공개했다. 영향 버전은 1.0.21 이하이며, 실제 보호 경계는 서버 설정이 아니라 구성된 MySQL 계정 권한이라는 점을 함께 확인해야 한다.
2026. 09. 10.조회 8
보안Amazon EFS CSI Driver CVE-2026-85781 보안 이슈, 비기본 삭제 옵션 사용 시 디렉터리 삭제 위험Amazon EFS CSI Driver에서 볼륨 삭제 로직 검증 부족으로, 특정 비기본 옵션 사용 시 의도하지 않은 EFS 디렉터리 삭제가 발생할 수 있는 보안 이슈가 공개됐다. 영향 범위는 3.4.0 이하이며, EFS 자체 접근제어 문제가 아니라 CSI 드라이버 설정과 PersistentVolume 생성 권한 관리가 핵심 점검 대상이다.
2026. 09. 05.조회 11
네트워크Cloudflare One Client for Windows 2026.7.1343.0 정식판 출시, HTTP/3 폴백 개선과 재인증 동작 변경Cloudflare가 Windows용 Cloudflare One Client 2026.7.1343.0 정식판을 공개했다. 재인증 절차와 네트워크별 HTTP/3 폴백 순서가 바뀌었고, 조직 전환·GUI 리소스 누수·연결 상태 표시 등 운영상 불편을 줄이는 수정이 포함됐다.
2026. 09. 04.조회 11
클라우드Cloudflare Web Analytics, SPA 소프트 내비게이션 측정 정확도 개선Cloudflare Web Analytics가 SPA의 클라이언트 측 소프트 내비게이션 측정 방식을 개선했다. 이에 따라 대시보드와 GraphQL API의 페이지뷰·방문 수, 일부 환경의 LCP 수치가 달라질 수 있다.
2026. 09. 03.조회 12
보안Cloudflare WAF, SQLi 'WHERE 비교+WITH 절' 패턴 신규 탐지 추가Cloudflare가 복잡한 쿼리 구문을 악용하는 SQL 인젝션 시도를 겨냥해 WAF 신규 탐지를 추가했다. 새 탐지는 WHERE 비교와 WITH 절이 함께 쓰이는 패턴의 탐지 범위를 넓히며, 해당 관리형 규칙의 동작은 Log에서 Block으로 강화됐다.
2026. 09. 02.조회 14
AI 인프라Cloudflare Workers AI에 Z.ai GLM-5.3 추가, 장기 실행형 코딩·에이전트 작업 모델 제공Cloudflare가 Workers AI에서 Z.ai의 GLM-5.3 모델을 제공하기 시작했다. 장기 실행형 코딩·도구 연동 작업을 겨냥한 모델로, 유료 플랜 또는 선불 AI Gateway 크레딧이 필요하다.
2026. 08. 29.조회 15
보안amazon-ssm-agent aws:downloadContent 경로 탐색 취약점 CVE-2026-81849 대응AWS가 amazon-ssm-agent의 aws:downloadContent 플러그인에서 경로 탐색 취약점 CVE-2026-81849를 공개했다. 영향 버전은 2.0.767.0~3.3.4364.0이며, 3.3.4515.0 이상으로 업데이트가 권고된다.
2026. 08. 29.조회 16
보안Cloudflare Radar Researcher, 관련 Radar 페이지·블로그 연계와 URL Scanner AI 설명 기능 추가Cloudflare가 Radar Researcher 베타에 연관 자료 연결과 URL Scanner 결과 설명 기능을 추가했다. 인터넷 데이터 조사 흐름이 빨라질 수 있지만, 보안 운영에서는 외부 인텔리전스 해석 결과를 내부 판단 기준과 분리해 활용할 필요가 있다.
2026. 08. 27.조회 17
보안Cloudflare WAF, Next.js 원격 코드 실행 취약점 CVE-2026-75604·AVIF 이미지 최적화 이슈 대응 룰 긴급 배포Cloudflare가 Next.js 관련 원격 코드 실행 이슈 2건에 대응하는 WAF 긴급 룰 업데이트를 공개했다. 기존 CVE-2026-75604 탐지 설명을 정리하고, AVIF 이미지 기반 Image Optimizer RCE 차단 룰을 새로 추가했다.
2026. 08. 27.조회 18
보안Cloudflare WAF, HTTP/2 요청 스머글링·XSS 탐지 4종 차단 전환과 RCE 룰 추가Cloudflare가 WAF 관리형 규칙에서 HTTP/2 요청 스머글링과 XSS 관련 탐지 4종의 기본 동작을 로그에서 차단으로 전환했다. 스크립트 태그 기반 XSS 베타 룰은 기존 룰에 통합됐고, 범용 원격 코드 실행 탐지도 차단 모드로 추가됐다.
2026. 08. 26.조회 17
네트워크Cloudflare Radar에 RPKI ASPA 경로 검증 도구 추가, BGP AS_PATH 유효성 확인 지원Cloudflare Radar가 Routing 섹션에 RPKI 기반 ASPA 경로 검증 도구를 추가했다. 운영자는 BGP AS_PATH를 입력해 Valid·Invalid·Unknown 판정을 확인하고, 경로 누수 의심 여부를 빠르게 점검할 수 있다.
2026. 08. 26.조회 18
네트워크Cloudflare Hostname Routing 정식 출시, 초기 확인 IP 기본 대역을 공인 주소로 변경Cloudflare가 Hostname routing을 정식 출시하고, 초기 확인 IP(token IP) 기본 IPv4 대역을 기존 CGNAT에서 자사 공인 주소 대역으로 바꿨다. Chromium 계열 브라우저의 LNA 제한으로 기존 기본값이 기능 장애를 일으킬 수 있어, 관련 기능을 쓰는 운영자는 대역 충돌과 정책 의존 여부를 점검할 필요가 있다.
2026. 08. 25.조회 20
보안FreeRTOS-Kernel 4건 취약점 대응: CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237AWS가 FreeRTOS-Kernel에서 다중 버전에 영향을 주는 4건의 취약점을 공개했다. MPU, ARM TrustZone, queue sets 같은 특정 구성에서만 영향이 발생하므로 사용 기능과 빌드 옵션 기준의 버전 점검이 필요하다.
2026. 08. 22.조회 21
보안AWS Athena Federated Query ClickHouse Connector CVE-2026-75910 취약점 대응AWS가 Athena Federated Query용 ClickHouse 커넥터 배포 템플릿의 권한 설정 문제를 CVE-2026-75910으로 공지했다. v2026.17.1 이전 배포는 Secrets Manager 시크릿 노출 경로가 될 수 있어 영향 버전 확인과 업데이트가 필요하다.
2026. 08. 21.조회 19
보안Cloudflare Email Security, MX SMTP 연결에 X25519MLKEM768 기반 포스트 양자 하이브리드 키 교환 적용Cloudflare가 Email Security의 수신·발신 SMTP 연결에 X25519MLKEM768 기반 포스트 양자 하이브리드 키 교환을 자동 적용했다. 상대편이 이를 지원하면 TLS 1.3에서 해당 방식으로 협상하고, 미지원 환경은 기존 고전적 키 교환으로 계속 연결된다.
2026. 08. 20.조회 20
클라우드Cloudflare Cloud Connector, OCI Object Storage 공개 버킷 연동 지원Cloudflare가 Cloud Connector에서 Oracle Cloud Infrastructure(OCI) Object Storage 공개 버킷을 새로 지원했다. 별도 오리진 라우팅 구성 없이 OCI로 요청을 보낼 수 있지만, 익명 읽기가 가능한 공개 버킷만 대상이며 인증 기반 접근은 지원되지 않는다.
2026. 08. 20.조회 19
보안OpenSearch Dashboards CVE-2026-75897 보안 이슈, capabilities route 자원 소모 취약점 대응OpenSearch Dashboards의 capabilities route에서 요청 본문 크기 제한이 없어 서비스 거부를 유발할 수 있는 CVE-2026-75897이 공개됐다. 자체 운영 환경은 3.8.0으로, Amazon OpenSearch Service는 최신 서비스 소프트웨어 업데이트 적용 여부를 우선 점검할 필요가 있다.
2026. 08. 19.조회 20
클라우드Cloudflare Load Balancing 분석 필터, 풀 ID 대신 풀 이름 기준으로 동작 변경Cloudflare가 Load Balancing Analytics의 풀 필터 동작을 풀 ID 기준에서 화면에 보이는 풀 이름 기준으로 바꿨다. 유사한 풀 이름이나 UI 표시와 실제 조회 기준이 달라 생기던 분석 혼선을 줄이는 변경이다.
2026. 08. 19.조회 17
AI 인프라Cloudflare Workers AI에 Qwen 3.8 27B 추가, 멀티모달·함수 호출 지원Cloudflare가 Workers AI에서 알리바바 계열 비전-언어 모델 Qwen 3.8 27B를 사용할 수 있도록 공개했다. 이미지와 텍스트 동시 처리, 함수 호출, 262,144 토큰 컨텍스트 지원이 포함돼 에이전트형 워크로드 설계 범위가 넓어졌다.
2026. 08. 18.조회 23
보안Cloudflare WAF, 워드프레스 원격 코드 실행 탐지 규칙에 CVE-2026-65640 메타데이터 반영Cloudflare가 WAF 관리형 규칙과 무료 규칙셋에서 워드프레스 원격 코드 실행 관련 규칙 설명에 CVE-2026-65640을 반영했다. 이번 변경은 메타데이터 업데이트로, 탐지 동작과 차단 액션 자체는 바뀌지 않았다.
2026. 08. 18.조회 26
보안Cloudflare Gateway 정책에 Traffic Source selector 추가, WARP·Magic WAN·프록시 유입 경로별 제어 지원Cloudflare Gateway의 HTTP·Network 정책에 트래픽 유입 경로를 구분하는 Traffic Source selector가 추가됐다. WARP, Mesh, Magic WAN, 프록시 엔드포인트 등 접속 방식별로 다른 정책을 적용할 수 있어 운영 정책 세분화에 직접적인 변화가 생긴다.
2026. 08. 16.조회 21
보안Cloudflare Gateway, MCP 트래픽 자동 탐지와 AI Security 대시보드 추가Cloudflare Gateway가 네트워크를 지나는 MCP(Model Context Protocol) 트래픽을 자동 식별하는 기능을 추가했다. HTTP 정책에서 Is MCP 선택자를 이용해 허용·차단·격리 규칙을 만들 수 있으며, AI Security 대시보드도 함께 제공된다.
2026. 08. 16.조회 20
보안Cloudflare Gateway, 패키지 레지스트리 보안으로 소프트웨어 패키지 다운로드 식별·제어 지원Cloudflare Gateway가 프록시를 통과하는 패키지 다운로드를 식별하고 HTTP 정책으로 허용·차단할 수 있는 패키지 레지스트리 보안 기능을 추가했다. 개발자와 CI/CD 파이프라인의 공급망 트래픽을 URL 기반으로 분류해 생태계, 패키지명, 버전, 네임스페이스 단위의 제어가 가능하다.
2026. 08. 15.조회 21
클라우드Cloudflare Realtime SFU DataChannel, 비순차·부분 신뢰 전송 옵션 추가Cloudflare가 Realtime SFU DataChannel에 비순차 전송과 부분 신뢰 전달 옵션을 추가했다. 기본값은 기존과 같은 신뢰·순차 전송이며, 지연된 메시지가 후속 메시지를 막는 워크로드에서 전달 정책을 조정할 수 있다.
2026. 08. 15.조회 40
보안AWS SDK for C++ Base64 디코더 메모리 안전성 이슈 대응: CVE-2026-19642, CVE-2026-19643AWS가 AWS SDK for C++의 Base64 디코더에서 메모리 안전성 이슈 2건을 공개했다. 영향 범위는 1.11.861 이하이며, 디코드 작업을 수행하는 애플리케이션 프로세스에서 크래시나 메모리 손상 가능성을 점검해야 한다.
2026. 08. 14.조회 39
사례 분석보안AWS HealthLake MCP Server CVE-2026-15643 SSRF 취약점 대응, 0.0.14 미만 점검 필요AWS HealthLake MCP Server에서 pagination URL 검증 부재로 인한 SSRF 취약점이 공개됐다. 0.0.14 미만 버전은 crafted next_token을 통해 임시 보안 자격 증명이 외부로 유출될 수 있어 버전 점검과 업데이트가 필요하다.
2026. 08. 14.조회 21
사례 분석보안mcp-gateway-registry CVE-2026-14471 보안 이슈, 인증된 사용자 SQL 인젝션으로 메트릭 DB 데이터 노출·변조 가능AWS가 오픈소스 mcp-gateway-registry의 메트릭 보존 정책 관리 구성요소에서 인증된 사용자가 악용할 수 있는 SQL 인젝션 이슈를 공개했다. 영향 버전은 1.0.3 이상 1.0.12 이하이며, 메트릭 데이터베이스의 저장 데이터와 API 키 자료 노출, 데이터 삭제·변조 가능성을 점검해야 한다.
2026. 08. 13.조회 24
사례 분석보안Strands Agents Tools http_request 도구 CVE-2026-18394 보안 이슈, 0.8.2 미만 권한정보 노출 가능AWS가 Strands Agents Tools의 http_request 도구에서 잘못된 권한 검증으로 인증 정보가 노출될 수 있는 CVE-2026-18394를 공개했다. 영향 범위는 0.8.2 미만이며, 프록시 설정을 LLM이 제어할 수 있을 때 Authorization 헤더가 노출될 수 있다.
2026. 08. 13.조회 27
클라우드Cloudflare Hyperdrive, Workers용 MySQL 연결 지원 정식 출시Cloudflare가 Hyperdrive의 MySQL 연결 지원을 정식 출시했다. Workers에서 기존 MySQL 드라이버와 ORM을 그대로 활용할 수 있고, 연결 설정 왕복 감소와 전역 커넥션 풀링, 쿼리 캐시 기능을 제공한다.
2026. 08. 11.조회 24
네트워크Cloudflare Radar, AS별 인터넷 연결 경로와 업스트림 제공자 위젯 추가Cloudflare가 Radar의 Routing 섹션에 AS 페이지용 연결성 분석 위젯 2종을 추가했다. BGP 경로가 Tier-1 네트워크까지 어떻게 이어지는지와 직접 업스트림 구성 비중을 함께 보여줘 네트워크 운영 점검에 활용할 수 있다.
2026. 08. 11.조회 24
사례 분석클라우드Cloudflare R2 Data Catalog, 비엔터프라이즈 계정 과금 시작Cloudflare가 비엔터프라이즈 계정의 R2 Data Catalog 과금을 활성화했다. 무료 구간을 넘는 카탈로그 작업과 자동 컴팩션 사용량은 다음 청구서에 반영된다.
2026. 08. 10.조회 23
사례 분석보안Cloudflare WAF, Nuxt Server Island·Alibaba Fastjson RCE 및 SSRF 탐지 규칙 업데이트Cloudflare가 Nuxt Server Island 원격 코드 실행, Alibaba Fastjson 역직렬화 취약점, 클라우드 메타데이터 SSRF와 난독화된 명령 주입을 겨냥한 WAF 규칙을 추가·강화했다. 공개된 규칙 변경에는 일부 탐지의 기본 동작이 Log에서 Block으로 상향된 항목도 포함된다.
2026. 08. 10.조회 24
사례 분석보안클라우드플레어 WAF, SharePoint RCE CVE-2026-50522와 Rails CVE-2026-66066 룰 업데이트클라우드플레어가 WAF 관리형 룰셋에 Microsoft SharePoint 원격 코드 실행과 Ruby on Rails 취약점 관련 탐지 항목을 추가·수정했다. 함께 클라우드 환경의 SSRF 탐지 로직과 일부 룰 동작도 조정됐다.
2026. 08. 09.조회 25
사례 분석보안Amazon DocumentDB MCP Server CVE-2026-18954 취약점 대응, 읽기 전용 우회로 쓰기 가능한 권한 이슈Amazon DocumentDB MCP Server에서 읽기 전용 모드 강제 로직을 우회해 쓰기 작업이 가능해질 수 있는 권한 검증 취약점이 공개됐다. 영향 버전은 1.0.12 미만이며, 인증된 MCP 클라이언트가 연결된 데이터베이스에 쓰기 작업을 시도할 수 있어 버전 점검과 업데이트가 필요하다.
2026. 08. 09.조회 23
AI 인프라Cloudflare Workers AI·AI Gateway 통합, 모델 호출 경로와 과금 체계 일원화Cloudflare가 Workers AI와 AI Gateway의 모델 접근 경로와 과금 체계를 통합했다. 동일한 AI 바인딩과 REST API로 자사 호스팅 모델과 일부 외부 모델을 함께 호출할 수 있고, AI Gateway에서 관측성·로깅·캐시·보안·과금 제어를 제공한다.
2026. 08. 08.조회 21
사례 분석보안AWS Transform MCP Server CVE-2026-18953 보안 이슈, 0.1.0~0.1.4 경로 제한 우회로 임의 파일 쓰기 가능AWS Transform MCP Server에서 경로 제한 미흡으로 작업 디렉터리 밖에 임의 파일을 쓸 수 있는 CVE-2026-18953이 공개됐다. 영향 버전은 0.1.0부터 0.1.4까지이며, savePath를 사용하는 로컬 개발 환경과 표준 이미지의 잔존 버전 점검이 필요하다.
2026. 08. 08.조회 23
사례 분석보안Azure Gen2 VM 기본 보안 설정 'Trusted Launch as Default' 정식 적용마이크로소프트가 새 Azure Generation 2 VM과 VM Scale Sets에 Trusted Launch as Default를 정식 적용했다. 신규 배포는 Secure Boot와 vTPM이 기본 활성화되며, 스크립트·IaC 도구에서는 1회 등록이 필요하다.
2026. 08. 07.조회 39
사례 분석보안Amazon Bedrock AgentCore harness InvokeHarness API 보안 이슈 CVE-2026-18830AWS가 Amazon Bedrock AgentCore harness의 InvokeHarness API에서 입력값 검증 부족 문제(CVE-2026-18830)를 공개했다. 특정 요청 조건에서 모델 호출과 연계된 보안 통제를 우회해 설정된 도구가 직접 실행될 수 있어, 사용 중인 harness의 도구 구성 점검이 필요하다.
2026. 08. 07.조회 23
사례 분석네트워크Cloudflare 1.1.1.1 DoH JSON API 추가 레코드 형식 변경, 응답 파서 호환성 점검 필요Cloudflare가 1.1.1.1 DoH JSON API의 일부 DNS 레코드 data 필드 표시 형식을 변경하고 있습니다. 롤아웃 중에는 기존 형식과 새 형식이 혼재할 수 있어, DNS 조회 결과를 파싱하는 내부 도구와 자동화 로직의 호환성 점검이 필요합니다.
2026. 07. 28.조회 31
사례 분석보안Cloudflare, 오리진 대상 TLS 1.3 자동 키 교환 기본 적용… X25519MLKEM768 하이브리드 우선Cloudflare가 오리진 연결의 TLS 1.3 키 합의를 자동으로 선택해 첫 ClientHello에 반영하는 기능을 기존·신규 존에 기본 적용했다. 오리진이 고전·포스트퀀텀 방식을 모두 지원하면 X25519MLKEM768 하이브리드가 우선 선택된다.
2026. 07. 27.조회 30
사례 분석AI 인프라Cloudflare Workers AI에 Moondream 3.1 비전 언어 모델 추가Cloudflare가 Workers AI에 비전 언어 모델 Moondream 3.1을 추가했다. 이미지 질의응답, 캡션, 좌표 반환, 객체 탐지 기능과 함께 32K 컨텍스트, 엣지 추론 지연 특성이 공개됐다.
2026. 07. 27.조회 30
사례 분석보안Cloudflare WAF, Next.js 2026년 7월 보안 이슈 대응 룰 추가… CVE-2026-64641·CVE-2026-64642·CVE-2026-64645 포함Cloudflare가 Next.js, Adobe ColdFusion, WordPress 관련 신규 WAF 룰과 SSRF·LFI·XSS 일반 보호 업데이트를 공개했다. 다만 일부 Next.js 취약점은 WAF만으로 차단할 수 없어 애플리케이션과 의존성 업데이트가 우선 권고된다.
2026. 07. 26.조회 29
사례 분석보안Cloudflare WAF 긴급 릴리스, 웹 프레임워크 대상 RCE·SQLi 차단 관리형 규칙 추가Cloudflare가 웹 프레임워크에서 악용 중인 원격 코드 실행과 SQL 인젝션 취약점 대응을 위해 WAF 긴급 릴리스를 배포했다. 관리형 규칙과 무료 규칙셋에 신규 차단 규칙이 추가돼, 운영자는 현재 적용 중인 규칙셋과 차단 동작 여부를 우선 점검할 필요가 있다.
2026. 07. 26.조회 29
사례 분석보안Cloudflare WAF, Citrix NetScaler CVE-2026-8451·Kemp LoadMaster CVE-2026-8037 차단 룰 추가Cloudflare가 중요 인프라 관련 취약점을 겨냥한 신규 WAF 룰을 추가했다. Citrix NetScaler의 메모리 노출 취약점과 Progress Kemp LoadMaster의 사전 인증 RCE 취약점에 대해 기본 동작을 차단으로 설정했다.
2026. 07. 25.조회 27
사례 분석보안Cloudflare Wrangler, Worker 업로드 시 npm 의존성 메타데이터 전송 기능 추가Cloudflare가 wrangler deploy와 wrangler versions upload 과정에서 package.json 기반 npm 의존성 정보를 업로드 메타데이터에 포함하도록 변경했다. 의존성 분석과 향후 공급망 보안 기능에 활용될 예정이며, 필요하면 Wrangler 설정에서 비활성화할 수 있다.
2026. 07. 25.조회 31
사례 분석네트워크Cloudflare Tunnel·Cloudflare Mesh API 변경, 2026년 10월 5일 CIDR 라우트 엔드포인트 제거 및 connections 필드 중단Cloudflare가 2026년 10월 5일부터 Zero Trust Networks API와 Cloudflare Tunnel API의 일부 구형 항목을 제거한다. 프라이빗 라우트 관리와 터널 연결 정보를 API·Terraform·cloudflared로 읽는 환경은 route_id 기반 엔드포인트와 응답 필드 의존성을 미리 점검해야 한다.
2026. 07. 24.조회 30
사례 분석AI 인프라Cloudflare Workers AI에 Moondream 3.1 추가, 엣지 비전 추론 기능 확대Cloudflare가 Workers AI에 비전 언어 모델 Moondream 3.1을 추가했다. 이미지 질의응답, 캡션, 좌표 반환, 객체 검출을 지원하며 지연 시간은 작업과 입력 이미지에 따라 달라진다.
2026. 07. 24.조회 30
사례 분석보안Cloudflare WAN·Magic Transit IPsec의 IKEv2 다운그레이드 보호 베타, 전체 핸드셰이크 서명으로 협상 변조 차단Cloudflare가 Cloudflare WAN과 Magic Transit의 IPsec 터널에 IKEv2 다운그레이드 보호 기능을 베타로 제공한다. 양쪽 장비가 확장을 함께 지원해야 효과가 있으므로 터널 종단 장비의 호환성과 계정 단위 기능 활성화 여부를 함께 점검해야 한다.
2026. 07. 23.조회 27
사례 분석클라우드Cloudflare Logpush 데이터셋 필드 업데이트: Gateway DNS·Gateway HTTP·HTTP requests 점검 항목Cloudflare가 Logpush 여러 데이터셋의 필드를 추가했다. Gateway DNS에는 AppliedMaxTTL·UpstreamRecordTTLs, Gateway HTTP에는 Warnings, HTTP requests에는 CacheLockWaitedMs가 반영됐다.
2026. 07. 23.조회 26
사례 분석보안s2n-tls 보안 이슈 CVE-2026-16317·CVE-2026-16318: TLS 1.3 레코드 무결성 검증 누락과 QUIC 메모리 누수 대응AWS가 오픈소스 TLS 구현체 s2n-tls에서 TLS 1.3 레코드 처리 문제와 QUIC 환경의 메모리 누수 문제 2건을 공개했다. 영향 버전은 v1.7.5 이하이며, TLS 1.3 사용 여부와 QUIC 활성화 여부를 나눠 점검하는 것이 핵심이다.
2026. 07. 22.조회 25
사례 분석보안AWS SDK for Rust 관련 CVE-2026-15957, smithy-rs 역직렬화 재귀 처리로 원격 서비스 거부 가능AWS가 smithy-rs 기반 JSON·CBOR·XML 역직렬화 과정의 재귀 처리 문제로 원격 서비스 거부가 가능한 CVE-2026-15957를 공개했다. 영향 범위는 aws-sdk-rust crates의 release-2026-06-0 미만 버전이며, Rust 기반 클라이언트·서버 구성의 버전 점검과 업데이트가 필요하다.
2026. 07. 22.조회 29
사례 분석보안Cloudflare WAF, 2026-07-27 예정 룰 변경 3건 공개… SSRF·명령어 주입·DoS 탐지 추가Cloudflare가 2026년 7월 27일 적용 예정인 WAF 룰 변경 3건을 공개했다. SSRF 탐지 개선 1건과 명령어 주입 난독화, Generic Rules 기반 DoS 탐지 신규 룰이 모두 로그 모드로 배포될 예정이다.
2026. 07. 21.조회 28
사례 분석보안Cloudflare Access, 포트 80 사설 HTTP 앱 로그인 흐름을 브라우저 기반으로 변경Cloudflare Access가 포트 80의 평문 HTTP 사설 애플리케이션에 대해 브라우저 기반 로그인 흐름을 기본 적용했다. 별도 설정 변경 없이 사용자 인증 화면이 브라우저에 직접 표시되며, 비HTTP 프로토콜은 기존 Cloudflare One Client 알림 흐름을 유지한다.
2026. 07. 21.조회 39
사례 분석보안AWS Athena Synapse 커넥터 CVE-2026-12283, 의도치 않은 데이터 반환 이슈와 영향 버전 점검AWS가 Athena Federated Query용 Synapse 커넥터에서 CVE-2026-12283을 공개했다. Azure Synapse 계정 접근 권한이 있는 사용자가 특수하게 만든 테이블 이름을 활용하면 쿼리 결과에 의도치 않은 데이터가 포함될 수 있어 영향 버전 확인이 필요하다.
2026. 07. 18.조회 34
사례 분석네트워크클라우드플레어 Internal DNS 정식 출시, 사설 네트워크용 권한·재귀 DNS를 단일 제어면에서 제공클라우드플레어가 Internal DNS를 정식 출시했다. 사설 네트워크용 권한 DNS와 재귀 DNS를 기존 퍼블릭 DNS·Zero Trust·애플리케이션 서비스와 같은 글로벌 네트워크와 제어면에서 운영할 수 있도록 한 기능이다.
2026. 07. 17.조회 38
사례 분석보안AWS jsii의 jsii-diff OS 명령어 주입 취약점 CVE-2026-15895, 1.131.0 미만 점검 필요AWS가 jsii의 명령행 도구 jsii-diff에서 특수하게 조작된 인자를 통해 셸 명령이 실행될 수 있는 CVE-2026-15895를 공개했다. 영향 범위는 1.131.0 미만 버전으로, 빌드·검증 파이프라인에서 해당 도구 사용 여부와 잔존 버전 점검이 필요하다.
2026. 07. 17.조회 37
사례 분석보안Windows 11·Windows Server 2025, PQ TLS 하이브리드 키 교환과 복합 PQC 인증서 기능 추가마이크로소프트가 Windows 11과 Windows Server 2025에서 양자내성 전환을 위한 PQ TLS 하이브리드 키 교환과 복합 PQC 알고리즘 지원 확대를 공개했다. 암호 알고리즘 제공 단계에서 더 나아가 TLS 스택과 인증서 기능까지 확장한 만큼, 운영 환경에서는 프로토콜 호환성과 인증서 체계 영향을 함께 점검할 필요가 있다.
2026. 07. 16.조회 42
사례 분석네트워크Cloudflare Mesh, CIDR 외 호스트명 라우팅 지원으로 내부 앱 이름 기반 연결 가능Cloudflare가 Cloudflare Mesh에서 기존 CIDR 경로 외에 호스트명 기반 경로를 추가할 수 있도록 지원했다. 내부 애플리케이션의 IP가 고정되지 않거나 알기 어려운 환경에서도 이름 기준 연결과 노드 경유 트래픽 설계가 가능해졌다.
2026. 07. 15.조회 35
사례 분석보안Cloudflare One Client for macOS 2026.6.822.0 정식 출시, DNSSEC·하드웨어 기반 등록·버전 배포 기능 추가Cloudflare가 macOS용 Cloudflare One Client 2026.6.822.0 정식 버전을 공개했다. DNS 검색 접미사, DNSSEC 전달, 하드웨어 기반 등록, 대시보드 기반 버전 배포 등 운영 정책과 배포 방식에 영향을 주는 변경이 포함됐다.
2026. 07. 15.조회 35
사례 분석보안AWS WAF HTTP/2 본문 검사 이슈: CVE-2026-13762·CVE-2026-13763 점검 사항AWS가 AWS WAF의 HTTP/2 멀티프레임 요청 본문 검사 이슈 2건을 공개했다. CloudFront 연동 건은 서버 측에서 조치됐고, ALB 연동 환경은 HTTP/2 요청 본문 검사 설정을 점검해야 한다.
2026. 06. 30.조회 58
사례 분석보안Firecracker virtio-pci 전송 계층 보안 이슈 CVE-2026-5747, 1.13.0~1.14.3 및 1.15.0 영향AWS가 Firecracker의 virtio-pci 전송 계층에서 경계 밖 쓰기 취약점 CVE-2026-5747을 공개했다. 영향 범위는 1.13.0~1.14.3과 1.15.0이며, AWS 서비스 자체는 영향받지 않는다고 밝혔다.
2026. 06. 26.조회 75
사례 분석보안CVE-2026-8838 amazon-redshift-python-driver 원격 코드 실행 취약점 대응AWS가 amazon-redshift-python-driver에서 원격 코드 실행으로 이어질 수 있는 코드 주입 이슈를 공개했다. 영향 범위는 2.1.13 이하이며, 악성 서버나 중간자 상황에서 클라이언트 측 코드 실행 가능성이 언급됐다.
2026. 06. 26.조회 59
사례 분석보안Amazon Q Developer VS Code 확장 CVE-2025-8217 보안 이슈와 운영자 점검 항목AWS가 Amazon Q Developer의 Visual Studio Code 확장 1.84.0에 대해 보안 공지를 발표했다. 악성 코드가 배포물에 포함됐지만 구문 오류로 실행에는 실패했다고 밝혀, 개발용 단말과 확장 버전 점검이 필요하다.
2026. 06. 25.조회 84
사례 분석보안클라우드플레어 WAF, Ivanti Sentry 명령 주입 취약점(CVE-2026-10520) 대응 룰 추가클라우드플레어가 Ivanti Sentry의 사전 인증 OS 명령 주입 취약점(CVE-2026-10520)에 대응하는 새 매니지드 WAF 탐지·차단 룰을 공개했다. 원격 비인증 공격으로 루트 권한 명령 실행이 가능하다고 설명된 만큼, 관련 장비를 외부에 노출해 운영하는 환경은 즉시 방어 정책 적용 상태를 확인할 필요가 있다.
2026. 06. 25.조회 81