2026년 7월 22일 (수)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
GitHub Dependabot, npm private registry 설정 추론 중단
GitHub 공식 변경 로그에 따르면 Dependabot은 npm private registry를 처리할 때 lockfile에서 .npmrc 설정을 추론하지 않는 방식으로 전환한다.
2026.07.01.01:06
GitHub, 닫힌 Dependabot 보안 알림 2년 후 보관 정책 도입
GitHub 공식 변경 로그에 따르면 회사는 2026년 8월 25일부터 닫힌 Dependabot 보안 알림에 데이터 보존 정책을 적용한다.
2026.07.01.00:07
Microsoft, AI 검색 사칭 Chromium 확장 검색 가로채기 경고
Microsoft Security Blog에 따르면 Microsoft Threat Intelligence는 Perplexity AI를 사칭한 악성 Chromium 기반 확장 프로그램이 검색어와 실시간 검색 제안을 공격자 통제 인프라로 우회시키는 정황을 확인했다.
2026.06.30.20:07
Google Cloud Service Mesh, HTTP/3 DoS 취약점 패치 공개
Google Cloud 공식 보안 게시판에 따르면 Cloud Service Mesh는 HTTP/3 스택에서 서비스 거부로 이어질 수 있는 QPACK 디코딩 취약점에 대한 패치 버전을 공개했다.
2026.06.30.19:08
과기정통부, 휴대전화 개통 안면인증 7월 6일부터 단계 시행
과학기술정보통신부 보도자료에 따르면 정부는 대포폰과 명의도용 피해를 줄이기 위해 휴대전화 개통 단계의 신원확인 절차를 강화하고, 7월 6일부터 안면인증을 단계적으로 시행한다.
2026.06.30.18:10
KISA, curl·libcurl 18건 보안 업데이트 권고…8.21.0 이상 적용 필요
한국인터넷진흥원 보호나라가 curl과 libcurl에서 확인된 인증서 검증, 정보 노출, 자격 증명 보호, 메모리 처리 관련 취약점 18건에 대해 보안 업데이트를 권고했다.
2026.06.30.08:10
CISA, SimpleHelp 인증 우회 취약점 KEV 등재…7월 2일까지 조치 요구
CISA 공식 경보와 KEV 카탈로그에 따르면 미국 사이버보안·인프라보안국은 SimpleHelp 인증 우회 취약점 CVE-2026-48558을 알려진 악용 취약점 목록에 추가했다. 연방 민간기관의 조치 기한은 2026년 7월 2일로 제시됐다.
2026.06.30.06:07
구글 GTIG, 러시아 영향공작의 생성형 AI 활용 확대 경고
Google Threat Intelligence Group 공식 분석에 따르면 친러시아 영향공작 생태계가 우크라이나 전쟁을 거치며 전술을 고도화했고, 생성형 AI 도구를 계획·조사·콘텐츠 제작 단계에 활용하는 흐름이 관찰됐다.
2026.06.30.05:07
GitHub 권고 DB 처리량 급증…5월 검토 권고 1,560건
GitHub가 공식 보안 블로그를 통해 GitHub Advisory Database의 취약점 권고 처리량이 역대 최고 수준으로 늘었다고 밝혔다. 2026년 5월 검토 완료 권고는 1,560건으로, 평시 월간 처리량의 5배를 넘었다.
2026.06.30.03:08
KISA, AI 시대 개인정보 R&D 11개 과제 착수…딥페이크 억제·PbD 표준 포함
한국인터넷진흥원 공식 보도자료에 따르면 KISA는 2026년 개인정보 연구개발 신규사업 착수보고회를 열고 AI 시대 개인정보 보호·활용을 위한 11개 신규 과제를 추진한다.
2026.06.29.17:09
Python tarfile 고위험 취약점 공개…압축 해제 필터 우회로 경로 이탈 가능
Python Software Foundation 보안 공지와 NVD 기록에 따르면 CPython의 tarfile 모듈에서 압축 해제 필터를 우회할 수 있는 고위험 취약점 CVE-2026-11940이 공개됐다.
2026.06.29.02:09
FFmpeg RASC 디코더 취약점 공개...조작된 미디어로 메모리 손상 가능
GitHub Advisory Database에 따르면 FFmpeg RASC 비디오 디코더에서 조작된 미디어 스트림 처리 시 범위를 벗어난 쓰기가 발생할 수 있는 취약점 CVE-2026-58049가 공개됐다.
2026.06.28.19:08
6
7
8
9
10