CVE-2026-76485

LOWCVSS 9.8 · CRITICAL

Signal is active with 4 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

A vulnerability in the VXLAN Operation, Administration, and Maintenance (OAM) feature of Cisco NX-OS Software, known as NGOAM, could allow an unauthenticated, remote attacker to execute arbitrary code with root privileges or cause a Denial-of-Service (DoS) on an affected device. This vulnerability is due to improper input validation of IP traffic when the NGOAM feature is enabled. An attacker could exploit this vulnerability by sending crafted packets to an IP interface on an affected device. A successful exploit could allow the attacker to execute arbitrary code with root privileges and could cause process crashes resulting in a reload and DoS condition.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-121

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

STABLE

Threat summary

  • 8 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Peaked 1d ago at 4 mentions (2026-10-07); latest day: 4
  • 8 total mentions across 2 days

Deep dive

Activity timeline8 mentions / 2d
01234Mentions · 2026-10-07: 4Mentions · 2026-10-08: 410-0710-08
Referenced assets44 URLs
By indicator
Full discourse8 posts
  • Daily CyberSecurity@Daily_CyberSec

    Four critical Cisco Nexus vulnerabilities, including CVE-2026-76485 and CVE-2026-76465 (CVSS 9.8), allow root RCE on NX-OS switches. Patch now. #Cisco #Nexus #NXOS #CVE202676485 #CVE202676465 #RCE #NetworkSecurity #Vulnerability https://securityonline.info/cisco-nexus-vulnerabilities-oam-rce/

    01141431
    13.0K followersView on X
  • ThreatAft@ThreatAft

    🔐 CISCO — 7 CRITICAL CVEs, OCTOBER 2026 NX-OS NGOAM (3 × CVSS 9.8): • CVE-2026-76485/76486/76501 — unauth root RCE via crafted IP packets 🔗 https://threataft.com/articles/cisco-october-2026-mega-roundup-ngoam-license-on-prem?utm_source=twitter&utm_medium=social&utm_campaign=share #CyberSecurity #ThreatIntel #Cisco #CVE #PatchNow

    0201053
    46 followersView on X
  • takenaka hiroya@Joe_Biden_ja

    Cisco NX-OS(Nexus 3000/9000)の NGOAM の欠陥で、未認証のまま root でコードを実行される CVE-2026-76485(CVSS 9.8)。回避策は無く、緩和策は no feature ngoam です。 https://cve.autoarticles.net/cve/CVE-2026-76485

    0000037
    556 followersView on X
  • zoomeyebot@zoomeyebot

    🚨 Cisco Nexus NX-OS OAM Flaws Allow Unauthenticated Root-Level Code Execution Critical Vulnerability Alert! Cisco NX-OS on Nexus 3000 and Nexus 9000 Series Switches is affected by CVE-2026-76485. 🔍 Identify Targets via ZoomEye: Search Dork: app="Cisco NX-OS" Exposure: 586 instances identified globally. ZoomEye Search Link: 👉 https://www.zoomeye.ai/searchResult?q=YXBwPSJDaXNjbyBOWC1PUyI%3D #Cisco #NXOS #Vulnerability #RCE

    0000048
    25 followersView on X
  • 서버쟁이 놀이터@ueo0j

    📊 10/8 통합 브리핑 기한이 이미 지난 활성 악용 취약점이 최소 넷이다. 뉴스는 모델 가격과 전력 계약을 말하지만, 오늘 할 일의 대부분은 KEV 목록 안에 있다. —— 오늘 먼저 —— ① 🔴 FortiMail CVE-2026-104286 — CVSS 9.8, KEV 기한 10/4 경과 미인증 임의 파일 쓰기 → 코드 실행, 실제 악용 확인. 8.0.2 / 7.6.7 / 7.4.9 이상으로, 7.2 계열은 수정판이 없어 7.4 이상으로 이전. 못 올리면 IBE 비활성화. 기한이 지났으니 IoC(79.141.169.187, 45.129.0.192, archive* 계정 생성) 기준 침해 점검까지. ② 🔴 NetScaler CVE-2026-88779 — KEV 기한 10/7 경과 SAML SP/IdP로 구성된 customer-managed 장비만 해당. 수정 빌드 14.1-73.41 / 13.1-64.28, FIPS·NDcPP 13.1은 13.1-37.282. 영향은 주로 DoS. 최근 crash·reboot 이력을 같은 타임라인으로 대조하자. ③ 🔴 Cisco Nexus NGOAM 3건 — CVSS 9.8, 비인증 루트 RCE Nexus 3000·9000 standalone NX-OS. CVE-2026-76485는 NGOAM만 켜져 있어도 해당한다. "SRv6·VXLAN 안 쓰니 무관"으로 넘기지 말고 NGOAM 활성 여부부터 확인. ④ 🟠 가상자산거래소 보안 자체점검 회신 기한 = 오늘 금융위·금감원·DAXA 체크리스트 기반. 금감원이 배포한 공격 IP 28개 대조도 같은 작업에 묶인다. ⑤ 🟠 원본 어디에도 없던 KEV 3건 Zammad CVE-2026-102489+102490 체인(기한 10/5 경과), Cisco Catalyst SD-WAN Manager CVE-2026-76504(기한 10/3 경과). 자산 보유 여부부터 확인. ⑥ 🟠 코딩 에이전트 autopilot 권한 축소 GitHub가 Adversa 보고를 취약점으로 분류하지 않아 벤더 수정은 기대하기 어렵다. 같은 날 GA된 Copilot 로컬 샌드박싱이 현실적인 완화책. —— AI —— ──────── ▣ Claude Haiku 5.5 — 입력 $0.10 / 출력 $0.50, 단 100K가 가격 절벽 핵심: 100K 토큰 이하 프롬프트 기준 100만 토큰당 입력 $0.10 / 출력 $0.50, 캐시 읽기 $0.01. 100K를 넘기면 입력 $0.50 / 출력 $2.50으로 5배. Haiku 4.5 대비 평균 약 75% 저렴(100K 미만은 90%). Sonnet 5.5 캐시 읽기도 $0.20 → $0.10. AWS·Google Cloud·Azure·GitHub Copilot 동시 배포. 왜 중요한가: 대량 분류·추출·에이전트 루프 단가를 다시 계산할 근거다. 컨텍스트를 100K 아래로 유지하는 설계가 곧 비용 관리가 됐다. 벤치마크는 벤더 자체 측정. https://www.anthropic.com/claude-haiku-5-5 ──────── ▣ Mistral Large 4 퍼블릭 프리뷰 — 공식 문서로 수치 정정 핵심: 활성 52B / 총 1.05T MoE, 컨텍스트 1M, 1.6B 비전 인코더. 현재 과금은 할인가 입력 $0.68 / 출력 $2.09(정가 $1.36 / $4.18). 유럽 자사 DC의 Grace Blackwell 약 4,000장으로 학습. 왜 중요한가: 주권·온프레미스 후보군의 기준점. 다만 할인이 끝나면 2배가 되니 TCO 가정에 명시해야 한다. 10월 말 오픈 웨이트 공개는 아직 예고 단계. https://docs.mistral.ai/models/mistral-large-4-0 ──────── ▣ ChatGPT GPT-6 + Intelligent UI — 답변이 조작 가능한 화면으로 핵심: 답변 안에 버튼·인터랙티브 차트·입력 폼·계산기·편집 가능한 다이어그램을 직접 렌더링. 유료 플랜 즉시, Free·Go는 오늘(10/8) 적용 예정. 왜 중요한가: "LLM은 텍스트를 돌려준다"를 전제로 만든 사내 도구 UI 레이어가 중복이 될 수 있다. 단일 매체 보도라 기능 안정성 평가는 아직 없다. https://techcrunch.com/2026/10/07/chatgpt-is-getting-a-lot-more-visual-with-the-launch-of-a-new-interface/ ──────── ▣ Personal Agent Protocol — Meta·Sierra 주도 OAuth 기반 표준 핵심: 개인 AI 에이전트가 기업과 인증하고 채널 간 컨텍스트를 유지하는 공개 표준. 창립 파트너 Walmart·Shopify·Stripe 등. v0.1 명세는 10월 중 공개 예정. Visa Trusted Agent Protocol과 경쟁 구도. 왜 중요한가: 결제·인증 연동을 설계 중이면 곧 진영 선택이 된다. 명세 공개 전까지는 어댑터 레이어로 분리해 두는 게 안전. https://thenextweb.com/news/personal-agent-protocol-sierra-meta ──────── ▣ 에이전트가 전문 공학 도구로 — Cadence ChipStack, Keysight ADS 2027 핵심: Cadence가 사양→설계→테스트벤치→디버그를 자동화하는 에이전트형 EDA 조기 접근을 열었다(NVIDIA·Qualcomm·Tenstorrent). Keysight는 RF 설계 SW에 MCP 서버를 넣어 고객 에이전트가 회로 생성·검증을 돌리게 했다. 왜 중요한가: 코드 에이전트를 넘어 전문 도구에 MCP가 들어간 첫 사례군. "10배 효율"은 업체 인용이라 그대로 믿긴 이르다. https://www.emsnow.com/cadence-releases-chipstack-ai-super-agent/ ──────── ▣ GLM 5.3, Amazon Bedrock GA 핵심: 753B 파라미터, 100만 토큰 컨텍스트, reasoning 상시 활성. 오픈 웨이트 대형 모델을 AWS 보안·컴플라이언스 경계 안에서 쓸 수 있게 됐다. 왜 중요한가: 데이터 경계 요건이 까다로운 워크로드의 현실적 대안. reasoning 상시 활성이라 토큰 비용 구조는 벤치 전에 따로 확인. https://aws.amazon.com/about-aws/whats-new/2026/10/amazon-bedrock-glm-5-3/ ──────── ▣ OpenAI, 수학 결과 372건 추가 발표 핵심: 미공개 모델이 거의 전부 단일 에이전트·단일 프롬프트로 냈다는 설명. 프롬프트·문제별 연산량·모델은 모두 비공개. 왜 중요한가: 오늘 항목 중 주장과 검증 가능성의 간격이 가장 크다. 독립 재현이 불가능해 운영 판단에 쓸 근거는 없다. https://www.scientificamerican.com/article/openai-unleashes-hundreds-more-math-results-upon-a-field-already-in-shock/ ──────── ▣ ChatGPT 청소년 안전 — 외부 감사 vs 벤더 자체 보고 핵심: Common Sense Media가 4,000건 이상 프롬프트 시험 후 청소년 모드에 최고 위험 등급. 60분 자해 관련 대화 중 보호자 알림 없음, 우울 프롬프트의 상담 안내 비율 63% → 3%. 같은 날 OpenAI는 청소년 이용시간 하루 15분 미만이라고 발표하며 방법론에 이의. 왜 중요한가: 한쪽은 안전장치 작동 여부를, 다른 쪽은 이용시간을 쟀다. 미성년자가 닿는 서비스라면 벤더의 청소년 모드를 통제로 보지 말고 앱 레이어에 연령 확인·위기 에스컬레이션을 둬야 한다. https://www.axios.com/2026/10/07/chatgpt-teens-safety-risk-common-sense-media ──────── ▣ Nvidia NeMo-DCR — 1조 파라미터 RL 가중치 동기화 35배 단축 핵심: 비트 단위 동일성을 유지하는 델타 압축으로 동기화 시간을 약 87.5분 → 150초로. 스텝당 바뀌는 BF16 가중치 0.6~1.2%만 전송. 왜 중요한가: 사후학습을 직접 돌리는 조직이라면 바로 가져다 쓸 수 있는 기법이다. https://huggingface.co/papers/2610.08430 —— 클라우드·데이터센터·인프라 —— ──────── ▣ 핀란드, Google 데이터센터 준비공사 중지 명령 핵심: 허가감독청(LVV)이 Google 자회사 Tuike Finland에 Muhos·Kajaani 부지 준비공사 중단을 통보. 환경영향평가 완료 전에 약 330ha·200ha가 벌목·표토 제거됐다. 답변 기한 10/14, 중단 10/23, EIA는 연말까지. 약 €130억 계획의 일부. 왜 중요한가: Guardian·BBC·Le Monde·CNBC가 사실관계를 똑같이 전한, 오늘 가장 신뢰도 높은 항목. 인허가 리스크가 일정과 CAPEX를 직접 깎는 선례다. 다만 취소가 아니라 준비공사 범위의 중단. https://www.theguardian.com/technology/2026/oct/06/google-datacentres-finland-temporary-halt-environmental-impact-assessment ──────── ▣ 싱가포르, 대형 DC·클라우드를 라이선스 규제 대상으로 핵심: Digital Infrastructure Bill로 보안·복원력 라이선스와 지속가능성 라이선스를 이원화. 법안 원문과 정부 발표가 공개돼 있다. 왜 중요한가: DC를 부동산이 아니라 규제 대상 핵심 인프라로 보는 전환. 싱가포르 리전 계약의 감사·복원력 전가 조항을 확인할 때다. 발효일은 별도 확인 필요. https://www.mddi.gov.sg/newsroom/new-digital-infrastructure-bill-to-strengthen-the-foundations-for-singapore-s-digital-economy/ ──────── ▣ Google–Constellation 3,590MW 전력 계약 (⚠️ 단일 출처·미검증) 핵심: 약 25%가 원자로 11기 증설분, 원자력 890MW는 20년 PPA, 첫 공급 2028년이라는 보도. 통합 보고서 작성 과정에서 독립 확인에 실패했다. 왜 중요한가: 사실이라면 하이퍼스케일러-발전사 직접 장기 계약의 가장 큰 사례다. 인용 전에 원문이나 Constellation 공시를 직접 확인하자. https://www.reuters.com/business/energy/google-enters-massive-36-gw-power-deal-with-constellation-energy-2026-10-06/ ──────── ▣ 모건스탠리 "2028년 미국 DC 전력 32GW 부족" + AMD 공급 확대 핵심: 모건스탠리는 순전력 부족 약 32GW(34%)를 추정하며 메모리·광 등 후행 부품의 배치 지연을 경고. AMD 리사 수는 웨이퍼·패키징·서브스트레이트를 3~5년 단위로 확보 중이라고 밝혔다. 왜 중요한가: 증권사 추정이라 숫자는 가정에 크게 기댄다. 실용적 함의는 하나, 조달 계획에 GPU 말고 메모리·광모듈 리드타임을 따로 넣을 것. https://m.economictimes.com/tech/technology/nvidia-broadcom-shielded-as-ai-power-crunch-hits-chip-supply-chain-says-morgan-stanley/articleshow/134716053.cms ──────── ▣ 4.7조원 소버린 프론티어 AI 사업 핵심: 빠르면 2027년 3월 착수, GPU 약 2만 9천 장 배분. 현재 LG AI Research·SK텔레콤·Upstage 선정. 목표치를 선도 중국 오픈소스 모델과의 동등 수준으로 잡았다. 왜 중요한가: 목표 설정이 솔직하다. 다만 집행 전 계획이고 주관 부처도 원문에서 특정되지 않았다. https://www.koreaherald.com/article/10893306 ──────── ▣ 국내 데이터센터 전기사용 신청 역대 최대 핵심: 2026년 1~8월 88건, 계약전력 3,112MW. 지난해 연간의 약 2.6배. 건수는 수도권 79.5%인데 계약전력은 비수도권이 66.9%. 왜 중요한가: 핀란드와 같은 제약이 국내에도 있다는 뜻. 신청은 계통 연결 요청일 뿐 준공이 아니라는 점도 함께 봐야 한다. https://www.segye.com/newsView/20260928514968 ──────── ▣ Arista, 개방형 Ethernet rack-scale 아키텍처 핵심: AMD·Arm·Broadcom·Meta·Microsoft 등과 발표. Etherlink SU-144는 단일 홉으로 랙당 144 XPU, 크로스랙 1,024 XPU, 100–400kW 액랭 지원. OCP Global Summit(10/12~15)에서 데모. 왜 중요한가: NVLink 같은 독점 인터커넥트에 맞서는 이더넷 진영의 실물 로드맵. 대역폭 수치는 차세대 옵틱 전제의 벤더 주장. https://www.arista.com/en/company/news/press-release/24818-pr-20261007 ──────── ▣ AWS Config, 77개 리소스 타입 추가 핵심: EC2·S3 Files·Q Business 등. "모든 리소스 타입 기록"을 켜둔 계정은 자동으로 추적이 시작된다. 왜 중요한가: 기록 항목이 늘면 과금과 룰 평가량이 바로 움직인다. 오늘 적용 범위를 한 번 확인하자. https://aws.amazon.com/about-aws/whats-new/2026/10/aws-config-new-resource-types —— 보안·규제 —— ──────── ▣ 🔴 국내 금융권 연쇄 해킹 — 당국이 AI 침투도구 흔적 공식 언급 핵심: 금감원이 공격 IP 28개(중복 제거 전 33개)를 약 500개 금융사에 전파. 일부 IP에서 중국 AI 침투테스트 플랫폼 ARTEX 흔적. 은행을 넘어 증권·카드·보험·인터넷은행까지 시도됐고, 침해 흔적은 올해 초까지 거슬러 올라간다. 금융보안원은 "인간이 도구를 조작했다"고 판단. 왜 중요한가: 진행 중인 국내 사건이다. 자율 AI 공격이 아니라 사람이 AI 도구를 쓴 사건으로 읽어야 대응이 맞는다. IP 대조는 최근 30일이 아니라 1월까지 소급해야 잡힌다. https://www.seoul.co.kr/news/economy/2026/10/06/20261006500289 ──────── ▣ 가상자산거래소 보안 점검 — 회신 기한 오늘 핵심: 당국 체크리스트로 거래소들이 취약점·공격 흔적을 자체 점검 중. DAXA와 공동 진행이며 10/4 금융권 CEO 비상회의의 후속. 왜 중요한가: 은행·증권에서 시작된 공격 흐름의 점검 범위가 가상자산까지 넓어졌다. https://www.dailian.co.kr/news/view/1698982/ ──────── ▣ Anthropic Cyber Verification Program 3티어 확대 핵심: Project Glasswing을 통합해 Defense / Red Team / Specialized Access로 재편. 티어별로 Opus 5.5·Sonnet 5.5·Mythos 5.1과 완화된 차단 분류기 접근을 제공. 파트너가 찾은 검증 결함 12.9만 건 이상은 자체 집계. 왜 중요한가: 방어자가 프론티어 모델을 쓰려면 안전 차단을 넘어야 하는 문제에 대한 제도적 답. 보안팀이라면 신청을 검토할 만하다. 결함 건수는 기간·정의를 밝히고 인용하자. https://www.anthropic.com/news/cyber-verification-program ──────── ▣ Google, AI를 쓴 제로데이 악용 시도 차단 핵심: 범죄 그룹이 AI로 다른 기업의 미공개 취약점을 악용하려던 시도를 막았다고 AP에 밝혔다. 공격자·대상·CVE는 비공개. 왜 중요한가: 공격 측 AI 무기화의 공개 사례다. 공개부터 악용까지의 시간이 줄어든다고 보고, KEV 등재 즉시 대응을 표준 절차로 올리는 게 합리적이다. https://apnews.com/article/google-ai-cybersecurity-exploitation-mythos-926aea7f7dc5e0e61adce3273c55c6d4 ──────── ▣ 호주, 에이전트 사이버공격 사고 의무 보고 논의 핵심: 메디케어 관련 침해 이후 OpenAI·Anthropic·Microsoft·Google을 심문위원회에 세웠다. 왜 중요한가: 에이전트 자율 행동이 규제 의제로 올라왔다. 의무화 여부는 아직 논의 단계. https://www.darkreading.com/cybersecurity-operations/australian-govt-ai-incident-reporting ──────── ▣ Microsoft FORGE Lab, frontier AI 취약점 연구 3가지 교훈 핵심: Windows부터 Linux 커널까지 넓힌 방법론. 자동 취약점 발견을 개별 finding이 아니라 반복 가능한 보안 엔지니어링 체계로 다룬다. 왜 중요한가: AI 스캐너의 가치가 발견 건수에서 검증·우선순위화·수정 자동화로 옮겨 가고 있다. https://www.microsoft.com/en-us/security/blog/2026/10/07/3-lessons-from-frontier-ai-vulnerability-research/ ──────── ▣ 백악관 EO, 연방 문서의 "AI"를 "SI"로 핵심: "Inaugurating The Era Of Super Intelligence" 행정명령이 법 허용 범위에서 AI 표기를 Super Intelligence/SI로 바꾸도록 지시(9/29). 왜 중요한가: 조달·계약 텍스트·컴플라이언스 키워드에 파급될 수 있다. "Super Intelligence Force 신설" 같은 2차 보도는 EO만으로 확인되지 않는다. https://www.whitehouse.gov/presidential-actions/2026/09/inaugurating-the-era-of-super-intelligence/ —— 취약점·해킹 —— ──────── ▣ 🔴 FortiMail CVE-2026-104286 — 활성 악용, KEV 기한 10/4 경과 핵심: 경로 탐색 + NULL 바이트 처리 오류로 비인증 임의 파일 쓰기 → 코드 실행. 영향 8.0.0–8.0.1 / 7.6.0–7.6.6 / 7.4.0–7.4.8 / 7.2.0–7.2.9. 수정 8.0.2+ / 7.6.7+ / 7.4.9+, 7.2는 7.4 이상으로 이전. 7.6.7·7.4.9 수정판은 10/2~3에 이미 나와 있었다. 왜 중요한가: 일부 원본이 적은 "7.2.10+"는 존재하지 않는 수정판이고, 그 값대로 올리면 여전히 취약하다. 메일 게이트웨이라 archive* 계정 생성 흔적은 보관 메일 유출 설정으로 봐야 한다. 패치 후 IoC 기반 소급 점검까지가 한 세트. https://fortiguard.fortinet.com/psirt/FG-IR-26-175 ──────── ▣ 🔴 NetScaler CVE-2026-88779 — 활성 악용, KEV 기한 10/7 경과 핵심: customer-managed ADC·Gateway 중 SAML SP(add authentication samlAction) 또는 IdP(samlIdPProfile) 구성만 해당. 메모리 버퍼 오류로 주로 DoS, 보도 기준 CVSS 8.7. 수정 14.1-73.41 / 13.1-64.28, FIPS·NDcPP 13.1-37.282. 왜 중요한가: RCE는 아니지만 원격 접속·인증의 단일 관문이라 가용성 상실이 곧 업무 중단이다. 9월 제로데이 패치로는 이 CVE가 닫히지 않는다. https://support.citrix.com/external/article/CTX697174/citrix-netscaler-adc-and-citrix-netscale.html ──────── ▣ 🟠 Cisco Nexus NGOAM 3건 — CVSS 9.8, 10/7 자문 핵심: CVE-2026-76485 / 76486 / 76501. Nexus 3000·9000 standalone NX-OS에서 비인증 원격 패킷으로 루트 RCE 또는 DoS. 76485는 NGOAM만, 76486은 NGOAM + SRv6 또는 VXLAN EVPN, 76501은 NGOAM + SRv6. 악용 보고 없음, 고정 버전은 Software Checker로 확인. 왜 중요한가: 데이터센터 스위치라 악용이 시작되면 가장 빨리 번질 유형이다. NGOAM이 꺼져 있으면 셋 다 해당 없음, 그대로 두는 게 가장 싼 완화. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngoam-rce-LWKQ4BU ──────── ▣ 🔴 Zammad CVE-2026-102489 + 102490 체인 — KEV 기한 10/5 경과 핵심: 세션 고정으로 zammad 사용자 권한 RCE, 이어서 권한 관리 오류로 root까지. 활성 악용으로 등재됐다. 왜 중요한가: 모델별 원본 5건 어디에도 없었고, KEV 카탈로그 전수 대조로 찾아낸 건이다. 헬프데스크로 쓰고 있다면 오늘 확인 대상. https://community.zammad.org/t/take-care-local-privilege-escalation-cve-2026-102490-is-reported-as-being-actively-exploited/21297/2 ──────── ▣ 🔴 Cisco Catalyst SD-WAN Manager CVE-2026-76504 — KEV 기한 10/3 경과 핵심: HTTP 요청의 URI 인코딩을 잘못 처리해 비인증 원격 공격자가 admin 권한으로 접근. 왜 중요한가: 역시 원본 5건에 없던 활성 악용 건. 관리 평면 장비라 기한 경과분은 포렌식 트리아지 대상이다. 참고로 KEV 최신 카탈로그는 10/4 버전이라, 10/5~10/8 신규 등재는 없다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU ──────── ▣ ICS·OT 3건 — lwIP SMTP CVSS 9.8 포함 (CISA 10/6) 핵심: Savannah lwIP SMTP client CVE-2026-15340(버퍼 오버플로로 크래시 또는 RCE, 9.8), Hitachi Energy SOI CVE-2026-34197(ActiveMQ 경유 RCE, 8.8), Johnson Controls EasyIO FG 하드코드 자격증명(7.7). 왜 중요한가: lwIP는 임베디드 TCP/IP 스택이라 "그 스택을 쓴 모든 장비"가 범위다. SBOM에서 lwIP 2.2.1을 역조회하는 게 실제 작업. https://www.cisa.gov/news-events/ics-advisories/icsa-26-279-02 ──────── ▣ Cryptographic Context Injection — 에이전트를 겨냥한 신종 기법 핵심: 악성 지시를 암호문으로 숨기면 에이전트가 복호화한 뒤 그대로 신뢰한다. Adversa가 autopilot 모드 Copilot CLI에서 .env.prod를 28초 만에 유출, 시험의 절반에서 성공. CVE 없음, GitHub는 취약점으로 분류하지 않았다. 왜 중요한가: 벤더가 고치지 않는다는 건 운영 측 권한 축소가 유일한 수단이라는 뜻이다. 에이전트에 네트워크 송신 권한과 시크릿 읽기 권한을 동시에 주지 말자. https://adversa.ai/blog/cryptographic-context-injection-github-copilot/ ──────── ▣ CheckerBench — 취약점 자동 수정, 최상위도 45% 핵심: CVE 297건에서 뽑은 300개 과제. 21개 모델·하네스 조합 평균 Pass@1 32.3%, 최상위 Claude Opus 4.8 + OpenCode 45.33%. 스킬 참조를 빼면 DeepSeek-V4-Pro는 39.67% → 8.33%. 왜 중요한가: 벤더 자체 수치 홍수 속 제3자 대조점이다. 성능을 만든 건 모델보다 하네스와 스킬 설계였다. https://huggingface.co/papers/2610.07557 —— 개발자·엔터프라이즈 —— ──────── ▣ GitHub Copilot 로컬 샌드박싱 GA (+ 로컬 Ollama, Haiku 5.5) 핵심: Copilot CLI·앱·VS Code Agent Host 세션에서 에이전트의 파일·네트워크·프로세스 영향을 OS 수준 격리로 제한. 같은 날 CLI 1.0.94-0부터 /model에서 로컬 Ollama 모델을 함께 고를 수 있고, Haiku 5.5도 GA. 왜 중요한가: 에이전트 신뢰 경계를 프롬프트가 아니라 실행환경에서 강제하게 됐다. Adversa 건의 직접적 답이다. 샌드박싱을 기본 정책으로, 샌드박스 없는 autopilot은 금지 목록에. https://github.blog/changelog/2026-10-07-local-sandboxing-for-github-copilot-now-generally-available/ ──────── ▣ GitLab, 거버넌드 소프트웨어 팩토리 핵심: Duo Agent Platform 목표 기반 플로우, Artifact Central 베타, 빌드 전 패키지 연식·악성 여부를 검사하는 Dependency Firewall 얼리 액세스, Secrets Manager 정식 출시. 왜 중요한가: GitHub가 실행 격리라면 GitLab은 신원·정책·증적 체인으로 간다. "패키지 연식" 정책은 신규 패키지 즉시 악용 패턴에 바로 맞는 통제. 성장률 수치는 전부 자체 주장. https://securitybrief.co.nz/story/gitlab-unveils-governed-software-factory-tools-for-ai ──────── ▣ SAP Connect — Autonomous Enterprise, Joule Work 롤아웃 핵심: 자연어 UI·에이전트 위임의 Joule Work, 재무·조달·HR 등 Autonomous Suite, ISO/IEC 42001 거버넌스, Agent2Agent로 타사 에이전트 연결. 왜 중요한가: ERP에 감사 가능한 업무 에이전트가 들어오면 에이전트 인벤토리·권한·승인 체인이 IT 과제가 된다. 제품이 들어오기 전에 정해 두자. "생산성 +20%"는 SAP 자체 주장. https://news.sap.com/2026/10/sap-connect-sap-puts-autonomous-enterprise-to-work/ ──────── ▣ Kubernetes cgroup v1, 유지보수 모드 진입 핵심: v1 관리가 유지보수 모드로, v2는 v1.25부터 안정. 단일 통합 계층과 일관된 인터페이스가 최신 리소스 관리 기능의 전제다. 왜 중요한가: 조용하지만 실제 전환 작업이 필요한 항목. cgroup v1 노드 목록부터 뽑자. 미루면 나중에 더 비싸다. https://kubernetes.io/blog/2026/10/06/kubernetes-cgroups-v2-shift/ ──────── ▣ FICO 인력 약 15% 감축, HubSpot도 660명 핵심: FICO는 약 570명 감축, 퇴직비용 약 2,700만 달러. 조직 계층 축소와 제품 개발의 AI 통합을 이유로 들었다. 왜 중요한가: AI를 명시적 근거로 든 감축이 금융 분석·SaaS에서 연달아 나온다. 실제 대체 효과인지 구조조정 명분인지는 아직 구분되지 않는다. https://seekingalpha.com/news/4650973-fico-to-cut-workforce-by-15-as-part-of-restructuring-ai-integration---report 뉴스성은 낮아도 기한은 기다려주지 않는다. 오늘은 KEV 목록과 NGOAM 설정부터. #IT브리핑 #FortiMail #NetScaler #CiscoNexus #KEV #금융권해킹 #ClaudeHaiku #MistralLarge4 #구글데이터센터 #GitHubCopilot #GitLab #Kubernetes

    00000469
    73 followersView on X
  • CVE@CVEnew

    CVE-2026-76485 A vulnerability in the VXLAN Operation, Administration, and Maintenance (OAM) feature of Cisco NX-OS Software, known as NGOAM, could allow an unauthenticated, remote … https://www.cve.org/CVERecord?id=CVE-2026-76485

    00000673
    58.1K followersView on X
  • Kaitan ID Security@KaitanSecurity

    🚨 CRITICAL — CVE-2026-76485 Cisco Nexus 3000 and 9000 Series Switches NGOAM Remote Code Execution Vulnerabilities CVSS 9.8 🔴 No patch yet Full analysis → https://sec.kaitan.id/cves/CVE-2026-76485 #Cisco #CyberSecurity #InfoSec

    0000027
    89 followersView on X
  • VulniPulse@vulnipulse

    CVE advisory (CRITICAL): CVE-2026-76485 - cisco: Cisco Nexus 3000 and 9000 Series Switches NGOAM Remote Code Execution Vulnerabilities. https://vulnipulse.com/advisories/cisco-cisco-sa-ngoam-rce-lwkq4bu #CVE #CyberSecurity #Cisco #NXOS

    0000032
    7 followersView on X

Explore more