2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
File Browser 치명 취약점 공개…사전 인증 RCE·인증 우회 위험
GitHub Advisory Database에 따르면 오픈소스 파일 관리 도구 File Browser에서 사전 인증 원격 코드 실행과 프록시 인증 헤더 위조 취약점이 공개됐다.
2026.07.13.09:13
Ubiquiti UniFi Connect 치명 취약점 공개…3.4.20 미만 패치 필요
CVE 레코드와 NVD 분석에 따르면 Ubiquiti UniFi Connect Application 3.4.20 미만 버전에 네트워크 접근만으로 명령 주입으로 이어질 수 있는 치명 취약점 CVE-2026-50746이 공개됐다.
2026.07.13.02:08
Gitea Docker 이미지 치명 취약점 공개…프록시 인증 설정 시 사용자 사칭 위험
Gitea 공식 보안 권고와 릴리스 노트에 따르면 Gitea Docker 이미지의 기본 프록시 신뢰 설정에서 사용자 사칭으로 이어질 수 있는 치명 취약점 CVE-2026-20896이 확인됐다.
2026.07.13.01:08
Binarly, U-Boot FIT 서명 검증 취약점 6건 공개…부트 단계 코드 실행 가능성
Binarly 연구 원문과 공개 권고에 따르면 U-Boot의 FIT 이미지 검증 과정에서 악성 이미지가 서비스 거부나 일부 경우 부트로더 단계 코드 실행을 유발할 수 있는 취약점 6건이 공개됐다.
2026.07.13.00:09
jscrambler npm 패키지 8.14.0서 악성 preinstall 정황…브라우저 자격증명 탈취 위험
StepSecurity 원문 분석과 npm 패키지 메타데이터에 따르면 2026년 7월 11일 공개된 jscrambler 8.14.0에 악성으로 의심되는 preinstall 훅과 네이티브 바이너리 컨테이너가 포함됐다.
2026.07.12.05:09
리눅스 커널 GhostLock 취약점 공개…로컬 권한 상승·컨테이너 탈출 위험
Nebula Security의 VEGA 연구팀이 공개한 분석에 따르면 리눅스 커널 rtmutex/futex-PI 코드에서 장기간 존재한 use-after-free 취약점 CVE-2026-43499, 이른바 GhostLock이 확인됐다.
2026.07.11.09:13
GitHub CodeQL 2.26.0 공개…AI 시스템 프롬프트 인젝션 탐지 추가
GitHub 공식 변경 로그에 따르면 CodeQL 2.26.0이 공개됐다. 이번 버전은 Kotlin 2.4.0 지원과 함께 JavaScript·TypeScript 코드에서 AI 모델의 시스템 프롬프트 인젝션 위험을 찾는 쿼리를 추가했다.
2026.07.11.08:06
KISA·과기정통부, 공급망 보안 인사이트 데이 개최…SBOM 기반 모델 구축 논의
한국인터넷진흥원 공식 보도자료에 따르면 KISA와 과학기술정보통신부는 2026년 7월 10일 서울 서초구 엘타워에서 ‘2026년 공급망 보안 인사이트 데이’를 열고 공급망 보안 모델 구축 지원사업 참여 기업의 실행 전략을 공유했다.
2026.07.10.15:09
개인정보위, API 개인정보 유출 예방 권고…“설계 단계부터 최소화”
개인정보보호위원회 공식 보도자료에 따르면 위원회는 웹·앱 서비스와 플랫폼 연동에서 API를 통한 개인정보 처리가 확대됨에 따라 사업자에게 권한 관리와 개인정보 최소 전송 원칙을 강화하라고 당부했다.
2026.07.09.13:09
GitHub, 기업 내부 보안 권고 정식 제공…Dependabot으로 사내 취약점 전파
GitHub 공식 변경 로그에 따르면 GitHub Advanced Security 엔터프라이즈 고객은 이제 기업 내부 저장소에 한정되는 보안 권고를 게시하고 Dependabot 알림과 업데이트를 연결할 수 있다.
2026.07.09.09:08
GitHub, npm v12 일반 제공…설치 스크립트 기본 차단 적용
GitHub가 npm v12를 일반 제공으로 전환하고 설치 시 자동 실행되던 의존성 스크립트와 Git·원격 URL 의존성 처리를 기본 차단했다. 2FA 우회 granular access token의 사용 범위도 단계적으로 축소된다.
2026.07.09.01:18
과기정통부·KISA, AI 보안 위협 대응 가이드 2종 발간
한국인터넷진흥원 공식 공지와 과학기술정보통신부 발표에 따르면 정부와 KISA가 AI 서비스 보안 점검을 위한 ‘AI 보안 위협 대응 매뉴얼’과 ‘AI 보안 레드티밍 가이드’를 공개했다.
2026.07.08.22:10
1
2
3
4
5