News
NEWS
네트워크Cloudflare 1.1.1.1 DoH JSON API 추가 레코드 형식 변경, 응답 파서 호환성 점검 필요Cloudflare가 1.1.1.1 DoH JSON API의 일부 DNS 레코드 data 필드 표시 형식을 변경하고 있습니다. 롤아웃 중에는 기존 형식과 새 형식이 혼재할 수 있어, DNS 조회 결과를 파싱하는 내부 도구와 자동화 로직의 호환성 점검이 필요합니다.
2026. 07. 28.조회 5
보안Cloudflare, 오리진 대상 TLS 1.3 자동 키 교환 기본 적용… X25519MLKEM768 하이브리드 우선Cloudflare가 오리진 연결의 TLS 1.3 키 합의를 자동으로 선택해 첫 ClientHello에 반영하는 기능을 기존·신규 존에 기본 적용했다. 오리진이 고전·포스트퀀텀 방식을 모두 지원하면 X25519MLKEM768 하이브리드가 우선 선택된다.
2026. 07. 27.조회 6
AI 인프라Cloudflare Workers AI에 Moondream 3.1 비전 언어 모델 추가Cloudflare가 Workers AI에 비전 언어 모델 Moondream 3.1을 추가했다. 이미지 질의응답, 캡션, 좌표 반환, 객체 탐지 기능과 함께 32K 컨텍스트, 엣지 추론 지연 특성이 공개됐다.
2026. 07. 27.조회 5
보안Cloudflare WAF, Next.js 2026년 7월 보안 이슈 대응 룰 추가… CVE-2026-64641·CVE-2026-64642·CVE-2026-64645 포함Cloudflare가 Next.js, Adobe ColdFusion, WordPress 관련 신규 WAF 룰과 SSRF·LFI·XSS 일반 보호 업데이트를 공개했다. 다만 일부 Next.js 취약점은 WAF만으로 차단할 수 없어 애플리케이션과 의존성 업데이트가 우선 권고된다.
2026. 07. 26.조회 6
보안Cloudflare WAF 긴급 릴리스, 웹 프레임워크 대상 RCE·SQLi 차단 관리형 규칙 추가Cloudflare가 웹 프레임워크에서 악용 중인 원격 코드 실행과 SQL 인젝션 취약점 대응을 위해 WAF 긴급 릴리스를 배포했다. 관리형 규칙과 무료 규칙셋에 신규 차단 규칙이 추가돼, 운영자는 현재 적용 중인 규칙셋과 차단 동작 여부를 우선 점검할 필요가 있다.
2026. 07. 26.조회 5
보안Cloudflare WAF, Citrix NetScaler CVE-2026-8451·Kemp LoadMaster CVE-2026-8037 차단 룰 추가Cloudflare가 중요 인프라 관련 취약점을 겨냥한 신규 WAF 룰을 추가했다. Citrix NetScaler의 메모리 노출 취약점과 Progress Kemp LoadMaster의 사전 인증 RCE 취약점에 대해 기본 동작을 차단으로 설정했다.
2026. 07. 25.조회 6
보안Cloudflare Wrangler, Worker 업로드 시 npm 의존성 메타데이터 전송 기능 추가Cloudflare가 wrangler deploy와 wrangler versions upload 과정에서 package.json 기반 npm 의존성 정보를 업로드 메타데이터에 포함하도록 변경했다. 의존성 분석과 향후 공급망 보안 기능에 활용될 예정이며, 필요하면 Wrangler 설정에서 비활성화할 수 있다.
2026. 07. 25.조회 6
네트워크Cloudflare Tunnel·Cloudflare Mesh API 변경, 2026년 10월 5일 CIDR 라우트 엔드포인트 제거 및 connections 필드 중단Cloudflare가 2026년 10월 5일부터 Zero Trust Networks API와 Cloudflare Tunnel API의 일부 구형 항목을 제거한다. 프라이빗 라우트 관리와 터널 연결 정보를 API·Terraform·cloudflared로 읽는 환경은 route_id 기반 엔드포인트와 응답 필드 의존성을 미리 점검해야 한다.
2026. 07. 24.조회 7
AI 인프라Cloudflare Workers AI에 Moondream 3.1 추가, 엣지 비전 추론 기능 확대Cloudflare가 Workers AI에 비전 언어 모델 Moondream 3.1을 추가했다. 이미지 질의응답, 캡션, 좌표 반환, 객체 검출을 지원하며 지연 시간은 작업과 입력 이미지에 따라 달라진다.
2026. 07. 24.조회 7
보안Cloudflare WAN·Magic Transit IPsec의 IKEv2 다운그레이드 보호 베타, 전체 핸드셰이크 서명으로 협상 변조 차단Cloudflare가 Cloudflare WAN과 Magic Transit의 IPsec 터널에 IKEv2 다운그레이드 보호 기능을 베타로 제공한다. 양쪽 장비가 확장을 함께 지원해야 효과가 있으므로 터널 종단 장비의 호환성과 계정 단위 기능 활성화 여부를 함께 점검해야 한다.
2026. 07. 23.조회 7
클라우드Cloudflare Logpush 데이터셋 필드 업데이트: Gateway DNS·Gateway HTTP·HTTP requests 점검 항목Cloudflare가 Logpush 여러 데이터셋의 필드를 추가했다. Gateway DNS에는 AppliedMaxTTL·UpstreamRecordTTLs, Gateway HTTP에는 Warnings, HTTP requests에는 CacheLockWaitedMs가 반영됐다.
2026. 07. 23.조회 6
보안s2n-tls 보안 이슈 CVE-2026-16317·CVE-2026-16318: TLS 1.3 레코드 무결성 검증 누락과 QUIC 메모리 누수 대응AWS가 오픈소스 TLS 구현체 s2n-tls에서 TLS 1.3 레코드 처리 문제와 QUIC 환경의 메모리 누수 문제 2건을 공개했다. 영향 버전은 v1.7.5 이하이며, TLS 1.3 사용 여부와 QUIC 활성화 여부를 나눠 점검하는 것이 핵심이다.
2026. 07. 22.조회 7
보안AWS SDK for Rust 관련 CVE-2026-15957, smithy-rs 역직렬화 재귀 처리로 원격 서비스 거부 가능AWS가 smithy-rs 기반 JSON·CBOR·XML 역직렬화 과정의 재귀 처리 문제로 원격 서비스 거부가 가능한 CVE-2026-15957를 공개했다. 영향 범위는 aws-sdk-rust crates의 release-2026-06-0 미만 버전이며, Rust 기반 클라이언트·서버 구성의 버전 점검과 업데이트가 필요하다.
2026. 07. 22.조회 8
보안Cloudflare WAF, 2026-07-27 예정 룰 변경 3건 공개… SSRF·명령어 주입·DoS 탐지 추가Cloudflare가 2026년 7월 27일 적용 예정인 WAF 룰 변경 3건을 공개했다. SSRF 탐지 개선 1건과 명령어 주입 난독화, Generic Rules 기반 DoS 탐지 신규 룰이 모두 로그 모드로 배포될 예정이다.
2026. 07. 21.조회 7
보안Cloudflare Access, 포트 80 사설 HTTP 앱 로그인 흐름을 브라우저 기반으로 변경Cloudflare Access가 포트 80의 평문 HTTP 사설 애플리케이션에 대해 브라우저 기반 로그인 흐름을 기본 적용했다. 별도 설정 변경 없이 사용자 인증 화면이 브라우저에 직접 표시되며, 비HTTP 프로토콜은 기존 Cloudflare One Client 알림 흐름을 유지한다.
2026. 07. 21.조회 8
보안AWS Athena Synapse 커넥터 CVE-2026-12283, 의도치 않은 데이터 반환 이슈와 영향 버전 점검AWS가 Athena Federated Query용 Synapse 커넥터에서 CVE-2026-12283을 공개했다. Azure Synapse 계정 접근 권한이 있는 사용자가 특수하게 만든 테이블 이름을 활용하면 쿼리 결과에 의도치 않은 데이터가 포함될 수 있어 영향 버전 확인이 필요하다.
2026. 07. 18.조회 11
네트워크클라우드플레어 Internal DNS 정식 출시, 사설 네트워크용 권한·재귀 DNS를 단일 제어면에서 제공클라우드플레어가 Internal DNS를 정식 출시했다. 사설 네트워크용 권한 DNS와 재귀 DNS를 기존 퍼블릭 DNS·Zero Trust·애플리케이션 서비스와 같은 글로벌 네트워크와 제어면에서 운영할 수 있도록 한 기능이다.
2026. 07. 17.조회 16
보안AWS jsii의 jsii-diff OS 명령어 주입 취약점 CVE-2026-15895, 1.131.0 미만 점검 필요AWS가 jsii의 명령행 도구 jsii-diff에서 특수하게 조작된 인자를 통해 셸 명령이 실행될 수 있는 CVE-2026-15895를 공개했다. 영향 범위는 1.131.0 미만 버전으로, 빌드·검증 파이프라인에서 해당 도구 사용 여부와 잔존 버전 점검이 필요하다.
2026. 07. 17.조회 12
사례 분석보안Windows 11·Windows Server 2025, PQ TLS 하이브리드 키 교환과 복합 PQC 인증서 기능 추가마이크로소프트가 Windows 11과 Windows Server 2025에서 양자내성 전환을 위한 PQ TLS 하이브리드 키 교환과 복합 PQC 알고리즘 지원 확대를 공개했다. 암호 알고리즘 제공 단계에서 더 나아가 TLS 스택과 인증서 기능까지 확장한 만큼, 운영 환경에서는 프로토콜 호환성과 인증서 체계 영향을 함께 점검할 필요가 있다.
2026. 07. 16.조회 13
네트워크Cloudflare Mesh, CIDR 외 호스트명 라우팅 지원으로 내부 앱 이름 기반 연결 가능Cloudflare가 Cloudflare Mesh에서 기존 CIDR 경로 외에 호스트명 기반 경로를 추가할 수 있도록 지원했다. 내부 애플리케이션의 IP가 고정되지 않거나 알기 어려운 환경에서도 이름 기준 연결과 노드 경유 트래픽 설계가 가능해졌다.
2026. 07. 15.조회 14
보안Cloudflare One Client for macOS 2026.6.822.0 정식 출시, DNSSEC·하드웨어 기반 등록·버전 배포 기능 추가Cloudflare가 macOS용 Cloudflare One Client 2026.6.822.0 정식 버전을 공개했다. DNS 검색 접미사, DNSSEC 전달, 하드웨어 기반 등록, 대시보드 기반 버전 배포 등 운영 정책과 배포 방식에 영향을 주는 변경이 포함됐다.
2026. 07. 15.조회 14
보안AWS WAF HTTP/2 본문 검사 이슈: CVE-2026-13762·CVE-2026-13763 점검 사항AWS가 AWS WAF의 HTTP/2 멀티프레임 요청 본문 검사 이슈 2건을 공개했다. CloudFront 연동 건은 서버 측에서 조치됐고, ALB 연동 환경은 HTTP/2 요청 본문 검사 설정을 점검해야 한다.
2026. 06. 30.조회 37
사례 분석보안Firecracker virtio-pci 전송 계층 보안 이슈 CVE-2026-5747, 1.13.0~1.14.3 및 1.15.0 영향AWS가 Firecracker의 virtio-pci 전송 계층에서 경계 밖 쓰기 취약점 CVE-2026-5747을 공개했다. 영향 범위는 1.13.0~1.14.3과 1.15.0이며, AWS 서비스 자체는 영향받지 않는다고 밝혔다.
2026. 06. 26.조회 54
사례 분석보안CVE-2026-8838 amazon-redshift-python-driver 원격 코드 실행 취약점 대응AWS가 amazon-redshift-python-driver에서 원격 코드 실행으로 이어질 수 있는 코드 주입 이슈를 공개했다. 영향 범위는 2.1.13 이하이며, 악성 서버나 중간자 상황에서 클라이언트 측 코드 실행 가능성이 언급됐다.
2026. 06. 26.조회 39
사례 분석보안Amazon Q Developer VS Code 확장 CVE-2025-8217 보안 이슈와 운영자 점검 항목AWS가 Amazon Q Developer의 Visual Studio Code 확장 1.84.0에 대해 보안 공지를 발표했다. 악성 코드가 배포물에 포함됐지만 구문 오류로 실행에는 실패했다고 밝혀, 개발용 단말과 확장 버전 점검이 필요하다.
2026. 06. 25.조회 63
보안클라우드플레어 WAF, Ivanti Sentry 명령 주입 취약점(CVE-2026-10520) 대응 룰 추가클라우드플레어가 Ivanti Sentry의 사전 인증 OS 명령 주입 취약점(CVE-2026-10520)에 대응하는 새 매니지드 WAF 탐지·차단 룰을 공개했다. 원격 비인증 공격으로 루트 권한 명령 실행이 가능하다고 설명된 만큼, 관련 장비를 외부에 노출해 운영하는 환경은 즉시 방어 정책 적용 상태를 확인할 필요가 있다.
2026. 06. 25.조회 57