2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
SurrealDB 3.1.5 보안 릴리스…파일 읽기·권한 우회 취약점 수정
SurrealDB 공식 릴리스와 GitHub Security Advisory에 따르면 SurrealDB 3.1.5가 파일 읽기와 권한 우회 등 보안 취약점 5건을 수정했다.
2026.06.22.20:08
Crawl4AI Docker API 서버 인증 우회 취약점 공개…0.8.7 이전 버전 영향
GitHub Advisory Database와 NVD에 따르면 AI 웹 크롤링 도구 Crawl4AI에서 하드코딩된 기본 JWT 서명 키로 인증을 우회할 수 있는 취약점이 공개됐다. 영향 버전은 0.8.7 이전 버전으로, 프로젝트는 0.8.7 릴리스를 배포했다.
2026.06.22.07:07
WordPress Simple File List 플러그인 고위험 취약점 공개…비인증 파일 삭제 가능
NVD와 GitHub Advisory Database에 따르면 WordPress Simple File List 플러그인 6.3.7 이하 버전에 비인증 원격 공격자가 임의 파일 삭제를 유발할 수 있는 고위험 취약점이 공개됐다.
2026.06.21.17:09
과기정통부, 대구·경북에 제3호 정보보호 클러스터 구축…5년간 200억 원 규모
과학기술정보통신부와 한국인터넷진흥원이 2026년 지역 거점 정보보호 클러스터 구축 사업 대상으로 대구·경북권 컨소시엄을 선정했다. 정부는 2026년부터 2030년까지 국비 100억 원과 지방비 매칭을 통해 총 200억 원 규모의 사업을 추진할 계획이다.
2026.06.20.17:09
중기부 ‘모두의 창업’ 합격자 5천명 개인정보 유출…이메일·심사평 포함
중소벤처기업부가 주최한 ‘모두의 창업’ 프로젝트에서 1차 합격자 5천명의 개인정보와 창업 아이디어 요약, 심사평이 유출된 것으로 확인됐다. 정부 창업 지원 플랫폼의 개인정보 보호와 보안 관리 체계가 다시 도마에 올랐다.
2026.06.20.11:10
CISA, Fortinet 장비 자격 증명 노출 경고…세션 종료·비밀번호 재설정 권고
미국 CISA가 인터넷에 노출된 Fortinet 장비의 자격 증명 노출 보고를 근거로 즉시 보안 강화 조치를 권고했다.
2026.06.19.23:11
Node.js, 22·24·26 계열 보안 릴리스…TLS·WebCrypto High 취약점 수정
Node.js 프로젝트가 지원 중인 22.x, 24.x, 26.x 계열에 대한 6월 보안 릴리스를 공개했다. 이번 업데이트는 TLS 호스트 검증과 WebCrypto 처리 관련 High 등급 취약점을 포함해 여러 보안 문제를 수정한다.
2026.06.19.18:12
GitHub Actions, 워크플로 실행 주체·이벤트 제어 공개 프리뷰
GitHub 공식 변경 로그에 따르면 GitHub는 Actions 워크플로를 누가, 어떤 이벤트로 실행할 수 있는지 중앙 정책으로 제어하는 워크플로 실행 보호 기능을 공개 프리뷰로 선보였다. 대규모 조직의 CI/CD 공급망 보안 정책을 저장소별 YAML 설정에서 조직 단위 규칙으로 옮기는 변화다.
2026.06.19.17:08
CISA, Splunk Enterprise 치명 취약점 KEV 등재…제한적 악용 확인
미국 CISA가 Splunk Enterprise의 인증 부재 취약점 CVE-2026-20253을 알려진 악용 취약점 목록에 추가했다. Splunk도 6월 18일 업데이트에서 제한적 악용 사실을 확인하고 고정 버전 업그레이드를 권고했다.
2026.06.19.16:09
Arch AUR서 다수 악성 커밋 정리…npm 의존성 설치 흔적 확인
Arch Linux AUR 메일링리스트에서 다수 패키지의 악성 커밋 정리 작업이 진행 중이라는 공지가 올라왔다. 커뮤니티 조사에서는 약 408개 패키지에서 atomic-lockfile npm 패키지를 설치하는 흔적이 보고됐다.
2026.06.12.15:09
대한민국, AI·6G 보안 국제표준 개발 착수…14건 신규 표준화 항목 승인
과학기술정보통신부가 ITU-T SG17 국제회의에서 한국 제안 신규 표준화 항목 14건이 승인됐다고 밝혔다. AI 보안, 6G 보안 요구사항, 피지컬 AI 보안, 디지털 신원 등이 포함됐다.
2026.06.12.14:10
CISA, Yarbo 앱·클라우드 취약점 경고…로봇 원격 명령 위험
미국 CISA가 Yarbo 모바일 앱과 클라우드 인프라 취약점을 공개했다. 하드코딩된 자격 증명과 권한 검증 부재로 원격 측정 데이터 접근과 로봇 명령 전송 위험이 제기됐다.
2026.06.12.12:13
6
7
8
9
10