2026년 7월 인포스틸러 동향 보고서

2026년 7월 인포스틸러 동향 보고서

내용 2026년 7월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업을 정리한 보고서이다. ASEC(AhnLab SEcurity intelligence Center)의 자동 수집 시스템, 이메일 허니팟, C2 자동 분석 결과와 AhnLab 제품 진단 로그를 기반으로 작성되었다. 목적 및 범위 이 보고서는 인포스틸러의 유포 수량, 위장 기법, 유포

구글 Chrome 브라우저 (151.0.7922.169/.170) 보안 업데이트 권고

구글 Chrome 브라우저 (151.0.7922.169/.170) 보안 업데이트 권고

Google은 Chrome 브라우저의 취약점을 해결하는 업데이트를 발표하였다. 대상은 Linux의 Chrome 151.0.7922.169 미만 버전과 Windows, Mac의 Chrome 151.0.7922.169/.170 미만 버전이다. 해결된 취약점은 다음과 같다. Angle 기능의 높은 수준의 buffer overflow 취약점(CVE-2026-76046). Browser 기능의 높은 수준의 UAF(use after free, 메모리 해제 후 재사용) 취약점(CVE-2026-76040). Core 기능의 높은 수준의 incorrect reference resolution 취약점(CVE-2026-76039).

MLflow 보안 업데이트 권고 (CVE-2026-64849)

MLflow 보안 업데이트 권고 (CVE-2026-64849)

개요 MLflow에서 발생하는 서버 측 요청 위조(SSRF, 서버가 공격자의 지시에 따라 내부 또는 임의의 주소로 요청을 보내게 되는 취약점) 취약점인 CVE-2026-64849를 해결하는 보안 업데이트가 발표되었다. 영향 대상 MLflow 버전 3.14.0 이하. 취약점 내용 MLflow의 웹훅 전달 과정에서 서버 측 요청 위조(SSRF) 취약점(CVE-2026-64849)이 확인되었다. 참고 안내에는 인증되지 않은 전체 읽기(unauthenticated full-read)

Langflow OSS 보안 업데이트 권고 (CVE-2026-7873)

Langflow OSS 보안 업데이트 권고 (CVE-2026-7873)

Langflow OSS에서 코드 검증 엔드포인트의 코드 인젝션 취약점인 CVE-2026-7873이 확인되었다. 영향을 받는 대상은 Langflow OSS 버전 1.0.0 이상 1.10.0 이하이다. 해결된 취약점에 대한 패치는 최신 업데이트를 통해 제공되었다. 사용자는 참고사이트의 안내에 따라 Langflow OSS를 1.10.1 이상으로 업데이트해야 한다. 참고사이트는 IBM Security Bulletin의 “Code Injection Vulnerability in Code Validation Endpoint”이다.

2026년 08월 21일

2026년 08월 21일 Hash 18dc34681810065420bcf73cc38528f0a 21f4eb314dc8e43a1c091348fb2a9a26d 33509d6a0f28b1e3b3bfdd399f79b2c4b URL 1http[:]//uncovermalawi[.]com/ 2http[:]//79[.]106[.]231[.]174[:]57989/i 3http[:]//owlxsonar727[.]weebly[.]com/ IP 1182[.]95[.]153[.]122 245[.]79[.]207[.]181 3188[.]130[.]177[.]66...