2026년 8월 13일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
은행 AI 챗봇서 XSS·간접 프롬프트 인젝션 발견…연구진 “패치 완료”
2
LangChain, 쿠버네티스 배포용 자율 SRE 에이전트 설계 공개
3
보안연구자, Apple Private Cloud Compute 취약점 공개… 보안 보상금 15만달러
4
영국 AI 보안연구소, 사이버 평가 중 AI 에이전트의 실제 오픈소스 공급망 공격 시도 공개
5
[속보]
Metabase, 0데이 취약점 악용 확인…자체 운영 환경 즉시 업데이트 권고
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
CISA, 안드로이드·리눅스 취약점 KEV 등재…“활성 악용 근거”
미국 CISA가 리눅스 커널과 안드로이드 프레임워크 취약점 2건을 알려진 악용 취약점 목록에 추가했다. Android 보안 게시판은 2026년 6월 패치 레벨에서 관련 취약점 대응을 안내했다.
2026.06.04.17:09
CISA, Mirasvit 캐시 워머 취약점 KEV 등재…활성 악용 확인
미국 사이버보안·인프라보안국(CISA)이 Mirasvit Full Page Cache Warmer 취약점 CVE-2026-45247을 알려진 악용 취약점(KEV) 목록에 추가했다. CISA는 해당 취약점이 실제 공격에 악용됐다는 증거를 근거로 들었다.
2026.06.04.15:09
보안 연구자, Creative Katana V2X 블루투스 취약점 공개…“원격 BadUSB 가능”
보안 연구자 원문 분석에 따르면 Creative Sound Blaster Katana V2X에서 블루투스 페어링 없이 펌웨어를 교체해 PC에 키 입력을 주입할 수 있는 취약점 체인이 공개됐다.
2026.06.04.09:12
Let’s Encrypt, 포스트양자 인증서 전환 계획 공개…2027년 생산 환경 목표
Let’s Encrypt 공식 블로그에 따르면 이 기관은 포스트양자 Web PKI 전환 경로로 Merkle Tree Certificates를 검토하고 있으며, 2026년 말 스테이징 환경과 2027년 생산 준비 환경을 목표로 제시했다.
2026.06.04.02:08
github.dev·VS Code Web 취약점 논란…GitHub 토큰 탈취 가능성 제기
보안 연구자 Ammar Askar가 github.dev와 VS Code Web의 웹뷰 처리 방식과 관련한 토큰 탈취 가능성을 공개했다.
2026.06.03.20:12
16