2026년 7월 23일 (목)
광고 문의
개발
AI
보안
정부·산업
스타트업
행사·커뮤니티
디지털 서비스
보안
전체
개인정보 유출
침해사고·해킹
취약점·보안권고
공급망 보안
보안 정책
가장 많이 본
보안
뉴스
1
코카콜라 자회사 페어라이프 랜섬웨어 피해…미국 생산 일시 중단
2
MCP 서버 겨냥 ‘ANSI 제어문자 주입’ 탐지법 공개…숨은 지시가 AI에 전달될 수 있어
3
GNOME, AI 취약점 신고 급증에 공개 기한 90일→30일 단축
4
가짜 AI 스킬·MCP 서버 800개 넘어…에이전트 검색 악용해 멀웨어 유포
5
미 GAO, 항공 사이버보안 공백 지적…FAA 핵심 목표 7개 중 3개 완전 이행
Miasma 웜, Microsoft Azure 저장소 73곳 비활성화…AI 코딩 도구 열람도 공격 경로로
보안 업체 StepSecurity가 Microsoft Azure 관련 GitHub 저장소를 겨냥한 Miasma 웜 공격 분석을 공개했다. 이번 사례는 패키지 설치 단계가 아니라 저장소를 AI 코딩 도구와 IDE에서 여는 행위 자체가 자격증명 탈취 경로가 될 수 있음을 보여준다.
[속보] CISA, LiteLLM·Check Point VPN 취약점 KEV 등재…활성 악용 확인
SafeDep, AI 코딩 도구 설정 파일 공급망 위험 경고
보안 연구자, Creative Katana V2X 블루투스 취약점 공개…“원격 BadUSB 가능”
보안 연구자 원문 분석에 따르면 Creative Sound Blaster Katana V2X에서 블루투스 페어링 없이 펌웨어를 교체해 PC에 키 입력을 주입할 수 있는 취약점 체인이 공개됐다.
2026.06.04.09:12
Let’s Encrypt, 포스트양자 인증서 전환 계획 공개…2027년 생산 환경 목표
Let’s Encrypt 공식 블로그에 따르면 이 기관은 포스트양자 Web PKI 전환 경로로 Merkle Tree Certificates를 검토하고 있으며, 2026년 말 스테이징 환경과 2027년 생산 준비 환경을 목표로 제시했다.
2026.06.04.02:08
github.dev·VS Code Web 취약점 논란…GitHub 토큰 탈취 가능성 제기
보안 연구자 Ammar Askar가 github.dev와 VS Code Web의 웹뷰 처리 방식과 관련한 토큰 탈취 가능성을 공개했다.
2026.06.03.20:12
11
12
13