2026년 9월 5일 (토)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
OpenAI·구글·마이크로소프트 등, AI 시대 공동 사이버 방어 촉구
2
가짜 Apple Pay 결제로 전화 유도…모바일 맞춤형 지원사기 주의
3
METR, 오픈AI·허깅페이스 AI 에이전트 침입 사고 독립 조사 공개
4
악성 PoC가 노린 취약점 연구자…세코이아, 파이썬 RAT 캠페인 분석
5
[속보]
Keycloak, 인증 우회로 계정 탈취 가능한 취약점 수정…26.7.2 배포
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
GitHub, 기업용 시크릿 스캐닝 공개 모니터링 프리뷰 공개
GitHub가 Enterprise Cloud 고객을 대상으로 공개 GitHub 영역에 노출된 기업 관련 시크릿을 탐지하는 ‘public monitoring’ 기능을 공개 프리뷰로 제공한다.
2026.07.02.11:07
Vercel, 보안 대시보드 비공개 베타 공개…프로젝트 보안 태세 통합 점검
Vercel 공식 변경 로그에 따르면 회사는 계정과 프로젝트의 보안 상태를 통합 점검하는 Vercel Security Dashboard를 비공개 베타로 공개했다.
2026.07.02.06:08
Google, Chrome 안정 채널 업데이트…382개 보안 수정 포함
Google Chrome Releases 공식 공지에 따르면 Chrome 데스크톱 안정 채널 업데이트에 382개의 보안 수정이 포함됐다. 원문은 Extensions, GPU, Dawn, WebUSB 등 여러 영역의 Critical 취약점을 함께 공개했다.
2026.07.01.11:11
GitHub, 오픈소스 라이선스 컴플라이언스 공개 프리뷰…PR 단계서 비준수 의존성 차단
GitHub가 엔터프라이즈 고객을 위한 오픈소스 라이선스 컴플라이언스 기능을 공개 프리뷰로 제공하기 시작했다. 기업은 중앙 정책과 ruleset을 이용해 pull request 단계에서 라이선스 정책에 맞지 않는 의존성 병합을 차단할 수 있다.
2026.07.01.04:11
GitHub Dependabot, npm private registry 설정 추론 중단
GitHub 공식 변경 로그에 따르면 Dependabot은 npm private registry를 처리할 때 lockfile에서 .npmrc 설정을 추론하지 않는 방식으로 전환한다.
2026.07.01.01:06
GitHub, 닫힌 Dependabot 보안 알림 2년 후 보관 정책 도입
GitHub 공식 변경 로그에 따르면 회사는 2026년 8월 25일부터 닫힌 Dependabot 보안 알림에 데이터 보존 정책을 적용한다.
2026.07.01.00:07
Microsoft, AI 검색 사칭 Chromium 확장 검색 가로채기 경고
Microsoft Security Blog에 따르면 Microsoft Threat Intelligence는 Perplexity AI를 사칭한 악성 Chromium 기반 확장 프로그램이 검색어와 실시간 검색 제안을 공격자 통제 인프라로 우회시키는 정황을 확인했다.
2026.06.30.20:07
Google Cloud Service Mesh, HTTP/3 DoS 취약점 패치 공개
Google Cloud 공식 보안 게시판에 따르면 Cloud Service Mesh는 HTTP/3 스택에서 서비스 거부로 이어질 수 있는 QPACK 디코딩 취약점에 대한 패치 버전을 공개했다.
2026.06.30.19:08
과기정통부, 휴대전화 개통 안면인증 7월 6일부터 단계 시행
과학기술정보통신부 보도자료에 따르면 정부는 대포폰과 명의도용 피해를 줄이기 위해 휴대전화 개통 단계의 신원확인 절차를 강화하고, 7월 6일부터 안면인증을 단계적으로 시행한다.
2026.06.30.18:10
KISA, curl·libcurl 18건 보안 업데이트 권고…8.21.0 이상 적용 필요
한국인터넷진흥원 보호나라가 curl과 libcurl에서 확인된 인증서 검증, 정보 노출, 자격 증명 보호, 메모리 처리 관련 취약점 18건에 대해 보안 업데이트를 권고했다.
2026.06.30.08:10
CISA, SimpleHelp 인증 우회 취약점 KEV 등재…7월 2일까지 조치 요구
CISA 공식 경보와 KEV 카탈로그에 따르면 미국 사이버보안·인프라보안국은 SimpleHelp 인증 우회 취약점 CVE-2026-48558을 알려진 악용 취약점 목록에 추가했다. 연방 민간기관의 조치 기한은 2026년 7월 2일로 제시됐다.
2026.06.30.06:07
구글 GTIG, 러시아 영향공작의 생성형 AI 활용 확대 경고
Google Threat Intelligence Group 공식 분석에 따르면 친러시아 영향공작 생태계가 우크라이나 전쟁을 거치며 전술을 고도화했고, 생성형 AI 도구를 계획·조사·콘텐츠 제작 단계에 활용하는 흐름이 관찰됐다.
2026.06.30.05:07
11
12
13
14
15