⚡ Weekly Recap: VPN Exploits, Oracle's Silent Breach, ClickFix Surge and More VPN 및 원격접속 취약점 악용 사례중국 연계 조직 UNC5221, Ivanti VPN 취약점(CVE-2025-22457) 악용해 TRAILBLAZE, BRUSHFIRE, SPAWN 악성코드 배포패치 공개 이후에도 이전 버전 타깃 공격 지속, 패치 적용 지연 기업 대상공급망 공격 및 오픈소스 취약점GitHub Actions의 ‘tj-actions/changed-files’ 공격 경로 추적 결과 SpotBugs 프로젝트의 PAT 탈취로 연결됨Python JSON Logger 패키지 RCE 취약점(CVE-2025-27607) 공개, PyPI 의존성 탈취 통한 공격 가능성..