Threat Intelligence
tkddnr924 June 12, 2026

LangGraph Checkpointer SQLi → RCE 취약점 분석 — CVE-2025-67644 / 28277 / 27022 (Check Point Research)

Check Point Research(Yarden Porat)가 분석한 LangGraph(월 5천만 다운로드) 영속성 계층의 세 취약점. SQLite Checkpointer의 SQL 인젝션(CVE-2025-67644)과 msgpack 비안전 역직렬화(CVE-2026-28277)가 체인되어 RCE로 이어지고, Redis Checkpointer에도 동일한 인젝션 클래스(CVE-2026-27022)가 존재한다. 자체 호스팅 환경에서 get_state_history()가 사용자 제어 filter를 노출하면 위험. LangSmith Deployment(관리형 PostgreSQL)는 영향 없음. 패치 버전 명시.

Continue reading
Threat Intelligence
tkddnr924 June 12, 2026

AI 에이전트 공급망 위협 — 49,943개 third-party skill 행동 무결성 검증 (Unit 42)

Unit 42가 OpenClaw 레지스트리의 AI 에이전트 third-party skill 49,943개를 행동 무결성 검증(BIV) 기법으로 분석한 결과. 80%가 선언된 능력과 실제 행위가 불일치했고, 18.9%는 명백한 적대적 의도, 81.1%는 개발자 실수에서 비롯됐다. 4종의 다단계 공격 패턴(자격증명 탈취·지시어 하이재킹·RCE 체인·코드 난독화)이 88%를 차지한다.

Continue reading
Threat Intelligence
tkddnr924 May 25, 2026

CVE-2025-68670: xrdp 원격 코드 실행 취약점 분석

Kaspersky 연구팀이 xrdp 원격 데스크톱 서버에서 인증 전 원격 코드 실행이 가능한 스택 버퍼 오버플로우 취약점을 발견했다. CVE-2025-68670로 지정된 이 취약점은 도메인 이름 파싱 과정의 결함으로, 인증 없이 악의적인 RDP 연결만으로 공격자가 임의 코드를 실행할 수 있다.

Continue reading
ESC

검색어를 입력하면 결과가 나타납니다.