베를린은 시 네트워크에서 데이터를 훔친 해커에게 돈을 지불하는 것을 거부합니다
베를린 주정부는 8월 시 행정 네트워크의 타협에 따른 강요 시도의 대상임을 확인했으며, 강요자들의 요구를 충족시키지 않을 것이라고 말했다. 같은 진술은 법의학 작업이 Transpor의 상원 이…
베를린 주정부는 8월 시 행정 네트워크의 타협에 따른 강요 시도의 대상임을 확인했으며, 강요자들의 요구를 충족시키지 않을 것이라고 말했다. 같은 진술은 법의학 작업이 Transpor의 상원 이…
Cosmos Labs는 공유 Cosmos EVM 모듈의 중요한 잔액 처리 결함이 2026년 8월 20일부터 8월 25일까지 6개의 블록체인에서 자금을 빼내는 데 이용되었다고 경고했습니다. GHSA-7g4w-cg88-2cq2로 …
악의적인 행위자들은 PaperCut NG 및 MF에서 새로 패치된 보안 결함을 이용하여 취약한 인스턴스에서 임의 코드를 실행하고 있습니다. 회사가 추가적인 경화를 포함한 새로운 비상 수정을 발표…
구글은 목요일, 연결 개인정보 보호를 강화하고, 이동통신망의 취약점을 해결하며, 사용자의 홈 네트워크 개인정보를 보호하기 위해 안드로이드 17에 새로운 네트워크 보안 기능을 도입한다고 …
목요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 중국어를 사용하는 위협 행위자가 필리핀의 핵 연구 기관을 목표로 취약점을 무기화했다는 보고에 따라 ownCloud에 영향을 미치는 치명적…
사이버 보안 연구원은 지난 6 개월 동안 게시 된 18 개의 Google Chrome 및 Microsoft Edge 확장 프로그램으로 구성된 클러스터를 발견했으며 지갑 비밀 도용 및 암호 화폐 배수 기능을 보유하…
보안 연구원 올리비에 라플람 (Olivier Laflamme) 은 로봇의 로코모션 PC에서 루트에 도달할 수 있는 블루투스 저에너지 (BLE) 경로를 포함하여 Unitree G1 EDU에 영향을 미치는 두 개의 독립…
아이덴티티 패브릭(Identity Fabric)은 분산된 아이덴티티 시스템을 하나의 일관된 계층으로 통합하여, 애플리케이션, API 및 인프라 전반에서 아이덴티티가 어떻게 작동하는지 모니터링합니다…
ServiceNow는 ServiceNow AI 플랫폼에 영향을 미치는 네 가지 보안 결함에 대한 패치를 릴리스했습니다. 그 중 세 가지는 CVSS 채점 시스템에서 10.0으로 평가되었으며 인증되지 않은 공격자가…
VulnCheck는 Shenzhen Zhibotong Electronics (ZBT) 가 구축한 라우터용 펌웨어에 이전에 문서화되지 않은 공장용 임플란트 두 개를 공개했으며, 각 라우터는 인증되지 않은 원격 공격자에게 …
cPanel은 루트 사용자로 코드 실행을 허용할 수 있는 cPanel 및 WebHost Manager (WHM) 의 도메인 주차 및 애드온 도메인 기능에 영향을 미치는 보안 결함에 대한 패치를 릴리스했습니다. CVE …
PaperCut은 불량 행위자가 제로 데이 공격에서 PaperCut NG 및 PaperCut MF 인쇄 관리 소프트웨어의 모든 버전에 영향을 미치는 취약점을 적극적으로 악용하고 있다고 고객에게 경고했습니다. …
사이버보안 연구원들은 2025년 9월 말부터 2026년 4월 초까지 루마니아, 스페인, 터키의 정부 및 외교 기관을 표적으로 삼은 새로운 일련의 공격 캠페인을 포착했습니다. Recorded Future Insi…
수요일에 OpenAI는 보상 해킹이 지난 달 Hugging Face의 인공 지능 (AI) 기반 해킹의 핵심 원동력임을 밝혀 냈으며, 5 월 초에 잘못 정렬 된 행동의 증거를 발견했다고 덧붙였다. 이 사건은 여…
Vercel은 Next.js 웹 프레임워크의 두 가지 치명적 심각도 취약점에 대한 보안 패치를 릴리스했습니다. 두 취약점 모두 인증되지 않은 원격 코드 실행을 허용하며, 하나는 특수 제작된 AVIF 이…
가짜 로그인 페이지. 가짜 보안 스캔.
사이버 보안 연구원은 신속한 주입 및 Kiro Powers를 통해 데이터 유출을 용이하게 할 수있는 인공 지능 (AI) 기반의 에이전트 통합 개발 환경 (IDE) 인 Amazon Kiro의 취약점에 대한 세부 정…
보안 팀은 위협을 더 빨리 탐지하기 위해 수년간 노력해 왔습니다. 인공지능은 더 어려운 부분을 변화시키고 있습니다. 수비수들이 행동할 시간이 얼마나 남았는지 말이죠.
호주 연방 경찰 (AFP) 은 TeamPCP에서의 역할, 2026년 3월 오픈 소스 보안 스캐너 Trivy 및 Checkmarx KICS의 타협 배후에 있는 사이버 범죄 그룹 및 AI 게이트웨이 LiteLLM에 대해 총 14건의 …
AI는 공식적으로 보안 운영의 주류입니다. Prophet Security의 State of AI in Security Operations 2026 보고서 (ViB의 250개 이상의 사이버 보안 전문가에 대한 설문 조사에서 작성) 에 따르…