오
오정민 기자
작성한 기사 1115
최신순
취약점·보안권고
[속보] CISA, SolarWinds Serv-U 취약점 KEV 등재…“활성 악용 근거”
미국 CISA가 SolarWinds Serv-U 취약점 CVE-2026-28318을 알려진 악용 취약점 목록에 추가했다. SolarWinds는 하루 앞서 Serv-U 15.5.4 Hotfix 1을 공개하고 해당 취약점 수정과 완화 조치를 안내했다.오정민 기자 · 2026. 06. 11.
개발도구
[속보] GitHub 인증 문제로 API 영향…Slack·Teams 저장소 구독 일부 삭제
GitHub가 인증 문제로 일부 API 요청과 Slack·Microsoft Teams 채널의 저장소 구독에 영향이 발생했다고 공지했다. 회사는 기능 플래그를 끄는 방식으로 저하 현상을 완화했지만, 삭제된 구독 복원 방안을 검토 중이라고 밝혔다.오정민 기자 · 2026. 06. 11.
공급망 보안
[속보] Mantine DataTable 저장소 변조 경고…AI 코딩 도구 설정 악용 시도
Mantine DataTable 프로젝트 저장소에 악성으로 의심되는 커밋이 들어갔다는 보안 공지가 올라왔다. 공지는 npm 패키지는 안전하지만 최근 저장소를 직접 clone 또는 pull한 개발자는 주의가 필요하다고 밝혔다.오정민 기자 · 2026. 06. 11.
개발도구
[속보] GitHub, Issues·Pull Requests·Actions 장애 1시간여 만에 해결
GitHub가 공식 상태 페이지를 통해 Issues, Pull Requests, Actions 일부 기능 장애를 해결했다고 밝혔다. 이번 장애는 비로그인 사용자의 접근에 주로 영향을 준 것으로 공지됐다.오정민 기자 · 2026. 06. 11.
에이전트·코딩도구
[속보] GitHub Copilot, Claude Opus 4.7 모델 장애 해소…“상위 모델 제공자 문제”
GitHub Copilot에서 Claude Opus 4.7 모델 가용성 저하가 약 58분 만에 해결됐다. GitHub는 상위 모델 제공자 문제라고 설명하며, 장애 중 다른 모델 선택이나 자동 선택 사용을 권고했다.오정민 기자 · 2026. 06. 11.
공급망 보안
[속보] Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.오정민 기자 · 2026. 06. 11.
취약점·보안권고
[속보] CISA, Chromium V8·Arista·Cisco 취약점 3건 KEV 등재
미국 CISA가 활성 악용 근거가 확인된 취약점 3건을 KEV 목록에 추가했다. 대상은 Chromium V8, Arista EOS, Cisco Catalyst SD-WAN Manager 취약점이다.오정민 기자 · 2026. 06. 11.
개인정보 유출
[속보] 개인정보위, 쿠팡에 과징금 6,246억 원…3,755만 명 정보 유출 결론
개인정보보호위원회가 쿠팡과 계열사의 개인정보 유출 및 침해 사안에 대해 대규모 제재를 의결했다. 위원회는 쿠팡의 안전조치 의무 위반 등을 이유로 과징금 6,246억 8,100만 원과 과태료 1,680만 원을 부과했다.오정민 기자 · 2026. 06. 11.
정부 정책
과기정통부, 재난 현장 소방관 통화 우선 전송 서비스 개시
과학기술정보통신부 정책뉴스에 따르면 소방청과 이동통신 3사가 추진한 긴급구조 통신 우선 전송 서비스가 10일부터 시행됐다. 대규모 재난 현장에서 소방대원과 신고자·의료진 간 통화를 우선 처리하는 공공안전 통신 서비스다.오정민 기자 · 2026. 06. 11.
에이전트·코딩도구