CVE 17
- [Security] Microsoft 6월 2026 Patch Tuesday — 2026년 최대 규모, 웜 가능 커널 RCE 포함 200개 이상 패치
- [Security] CVE-2026-20245: 2026년 7번째 Cisco SD-WAN 제로데이 — 패치 없이 루트 권한 상승 악용 중
- [BE] Go 1.26.4 / 1.25.11 보안 패치 — crypto/x509·mime·net/textproto 3종 취약점 수정
- [Security] CVE-2026-3055: Citrix NetScaler SAML IDP 취약점 — Fortinet 대규모 공격 확인
- [Security] CIFSwitch: 19년 묵은 리눅스 커널 CIFS 취약점, 로컬 루트 권한 탈취 가능
- [Security] CVE-2026-0257: PAN-OS GlobalProtect 인증 우회 — CISA KEV 긴급 등재
- [BE] Spring AI 2.0.0-M7 릴리스: SSE Deprecated, Streamable HTTP 전환 및 CVE-2026-41863 패치
- [Security] Ghost CMS CVE-2026-26980: 700개 사이트 침해, 하버드·DuckDuckGo가 ClickFix 발사대로 악용
- [BE] PostgreSQL 18.4 보안 릴리스: CVE-2026-6473 RCE 포함 11개 취약점 수정
- [security] CVE-2026-42897: 패치 없는 Exchange 제로데이, CISA KEV 등록까지
- [Security] 마이크로소프트 5월 패치 화요일 — Netlogon 워머블 RCE와 DNS 취약점 긴급 패치
- [Security] Dirty Frag (CVE-2026-43284·CVE-2026-43500) — 리눅스 커널 로컬 권한 상승 제로데이
- [Security] CVE-2026-6973: Ivanti EPMM 제로데이 RCE, CISA 패치 기한은 5월 10일
- [Security] CVE-2026-31431 Copy Fail: 9년 묵은 리눅스 커널 버그로 로컬 루트 장악
- [BE] Apache HTTP Server 2.4.67 긴급 패치: HTTP/2 RCE와 AJP 메모리 취약점
- [Security] CVE-2026-41940: cPanel 인증 우회 제로데이, 150만 서버를 2개월간 무방비로 뒀다
- [Security] LMDeploy CVE-2026-33626 — AI 추론 서버 SSRF, 공개 12시간 만에 실제 공격