Cosmos Labs가 실행 중인 모든 블록체인이 취약하다는 것을 알고 난 후 Cosmos EVM 결함이 악용됨
Cosmos Labs는 공유 Cosmos EVM 모듈의 중요한 잔액 처리 결함이 2026년 8월 20일부터 8월 25일까지 6개의 블록체인에서 자금을 빼내는 데 이용되었다고 경고했습니다. GHSA-7g4w-cg88-2cq2로 …
Cosmos Labs는 공유 Cosmos EVM 모듈의 중요한 잔액 처리 결함이 2026년 8월 20일부터 8월 25일까지 6개의 블록체인에서 자금을 빼내는 데 이용되었다고 경고했습니다. GHSA-7g4w-cg88-2cq2로 …
악의적인 행위자들은 PaperCut NG 및 MF에서 새로 패치된 보안 결함을 이용하여 취약한 인스턴스에서 임의 코드를 실행하고 있습니다. 회사가 추가적인 경화를 포함한 새로운 비상 수정을 발표…
구글은 목요일, 연결 개인정보 보호를 강화하고, 이동통신망의 취약점을 해결하며, 사용자의 홈 네트워크 개인정보를 보호하기 위해 안드로이드 17에 새로운 네트워크 보안 기능을 도입한다고 …
목요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 중국어를 사용하는 위협 행위자가 필리핀의 핵 연구 기관을 목표로 취약점을 무기화했다는 보고에 따라 ownCloud에 영향을 미치는 치명적…
보안 연구원 올리비에 라플람 (Olivier Laflamme) 은 로봇의 로코모션 PC에서 루트에 도달할 수 있는 블루투스 저에너지 (BLE) 경로를 포함하여 Unitree G1 EDU에 영향을 미치는 두 개의 독립…
아이덴티티 패브릭(Identity Fabric)은 분산된 아이덴티티 시스템을 하나의 일관된 계층으로 통합하여, 애플리케이션, API 및 인프라 전반에서 아이덴티티가 어떻게 작동하는지 모니터링합니다…
ServiceNow는 ServiceNow AI 플랫폼에 영향을 미치는 네 가지 보안 결함에 대한 패치를 릴리스했습니다. 그 중 세 가지는 CVSS 채점 시스템에서 10.0으로 평가되었으며 인증되지 않은 공격자가…
VulnCheck는 Shenzhen Zhibotong Electronics (ZBT) 가 구축한 라우터용 펌웨어에 이전에 문서화되지 않은 공장용 임플란트 두 개를 공개했으며, 각 라우터는 인증되지 않은 원격 공격자에게 …
수요일에 OpenAI는 보상 해킹이 지난 달 Hugging Face의 인공 지능 (AI) 기반 해킹의 핵심 원동력임을 밝혀 냈으며, 5 월 초에 잘못 정렬 된 행동의 증거를 발견했다고 덧붙였다. 이 사건은 여…
Vercel은 Next.js 웹 프레임워크의 두 가지 치명적 심각도 취약점에 대한 보안 패치를 릴리스했습니다. 두 취약점 모두 인증되지 않은 원격 코드 실행을 허용하며, 하나는 특수 제작된 AVIF 이…
사이버 보안 연구원은 신속한 주입 및 Kiro Powers를 통해 데이터 유출을 용이하게 할 수있는 인공 지능 (AI) 기반의 에이전트 통합 개발 환경 (IDE) 인 Amazon Kiro의 취약점에 대한 세부 정…
보안 팀은 위협을 더 빨리 탐지하기 위해 수년간 노력해 왔습니다. 인공지능은 더 어려운 부분을 변화시키고 있습니다. 수비수들이 행동할 시간이 얼마나 남았는지 말이죠.
호주 연방 경찰 (AFP) 은 TeamPCP에서의 역할, 2026년 3월 오픈 소스 보안 스캐너 Trivy 및 Checkmarx KICS의 타협 배후에 있는 사이버 범죄 그룹 및 AI 게이트웨이 LiteLLM에 대해 총 14건의 …
캄보디아의 개인과 조직은 Spark RAT라는 오픈 소스 원격 액세스 트로이 목마 (RAT) 를 제공하는 새로운 캠페인의 대상으로 부상했습니다. "샘플은 다양한 유인 테마를 사용하여 광범위한 잠재…
학계 연구진들은 NVIDIA가 GPU 로우해머(Rowhammer) 공격에 대비해 권장하는 오류 정정 코드(ECC)를 무력화하고, 서비스 거부(DoS) 공격 및 루트 셸로의 권한 상승을 가능하게 하는, GDDR6 메…
수요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Citrix NetScaler ADC 및 NetScaler Gateway에 영향을 미치는 심각도가 높은 보안 취약점을 포함하여 …
사이버 보안 연구원은 프로세스에서 인증된 세션을 캡처하는 동안 Microsoft 365 로그인을 리디렉션하는 프록시로 사용되는 새로운 AitM (adversary-in-the-middle) 피싱 툴킷인 NovaCookies의…
미국 사이버 보안 및 인프라 보안국 (CISA) 은 두 개의 중요한 인프라 조직을 대상으로 동시에 실시한 두 가지 RED 팀 평가 결과를 발표했습니다. 두 조직은 서로 다른 방어 결과를 기록하면서…
CERT 조정 센터 (CERT/CC) 는 Kaltura의 HTML5 비디오 플레이어 라이브러리에서 인증되지 않은 원격 공격자가 서버에서 임의 파일을 읽고 코드를 실행할 수 있는 두 가지 패치되지 않은 취약점…
우리가 그동안 알고 있던 SOC는 경보 대기열의 대부분이 분석가의 검토를 전혀 받지 않도록 보장하는 모델을 기반으로 구축되었습니다. 그럴 시간이 전혀 없기 때문입니다. 전통적인 SOC에서는…