2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
보안 연구자, Creative Katana V2X 블루투스 취약점 공개…“원격 BadUSB 가능”
보안 연구자 원문 분석에 따르면 Creative Sound Blaster Katana V2X에서 블루투스 페어링 없이 펌웨어를 교체해 PC에 키 입력을 주입할 수 있는 취약점 체인이 공개됐다.
2026.06.04.09:12
Let’s Encrypt, 포스트양자 인증서 전환 계획 공개…2027년 생산 환경 목표
Let’s Encrypt 공식 블로그에 따르면 이 기관은 포스트양자 Web PKI 전환 경로로 Merkle Tree Certificates를 검토하고 있으며, 2026년 말 스테이징 환경과 2027년 생산 준비 환경을 목표로 제시했다.
2026.06.04.02:08
github.dev·VS Code Web 취약점 논란…GitHub 토큰 탈취 가능성 제기
보안 연구자 Ammar Askar가 github.dev와 VS Code Web의 웹뷰 처리 방식과 관련한 토큰 탈취 가능성을 공개했다.
2026.06.03.20:12
11
12
13
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고