중국산 ZBT 라우터에는 인증되지 않은 공격자에게 루트 액세스를 제공하는 두 개의 임플란트가 함께 제공됩니다.
VulnCheck는 Shenzhen Zhibotong Electronics (ZBT) 가 구축한 라우터용 펌웨어에 이전에 문서화되지 않은 공장용 임플란트 두 개를 공개했으며, 각 라우터는 인증되지 않은 원격 공격자에게 …
VulnCheck는 Shenzhen Zhibotong Electronics (ZBT) 가 구축한 라우터용 펌웨어에 이전에 문서화되지 않은 공장용 임플란트 두 개를 공개했으며, 각 라우터는 인증되지 않은 원격 공격자에게 …
ServiceNow는 코드 주입, SQL 주입 및 권한 상승 공격에 악용될 수 있는, 최대 심각도 등급의 AI 플랫폼 취약점 3건에 대한 보안 패치를 발표했습니다. ServiceNow AI 플랫폼(구 Now 플랫폼)은…
아이디와 비밀번호를 PC의 메모장(텍스트 파일)으로 저장하는 것은, 파일이 열리기 쉬운 형태로 보관되기 때문에 유출·오용 위험이 커서 권장되지 않는다. 대신 비밀번호를 암호화해 안전하게 …
cPanel은 루트 사용자로 코드 실행을 허용할 수 있는 cPanel 및 WebHost Manager (WHM) 의 도메인 주차 및 애드온 도메인 기능에 영향을 미치는 보안 결함에 대한 패치를 릴리스했습니다. CVE …
마이크로소프트는 Windows 11 버전 25H2 및 24H2용 KB5120998 미리 보기 누적 업데이트를 출시했습니다. 이 업데이트에는 시작 메뉴, 작업 표시줄 및 Windows 검색 기능 개선 사항을 포함해 총…
데일리시큐는 7월부터 장삼봉 작가(필명)의 정보보안 소설《로그아웃되지 않는 밤》을 매주 4편씩 연재한다. 화려한 디지털 서비스 뒤에서 보이지 않는 위협과 맞서는 보안 담당자들의 현실과 …
양자컴퓨터가 본격적으로 등장하면 지금 우리가 인터넷뱅킹, 가상자산, 전자정부, 국방·통신 시스템 등에서 사용하는 암호기술 중 상당수가 더 이상 안전하지 않을 수 있다. 아직 기존 암호를 …
PaperCut은 불량 행위자가 제로 데이 공격에서 PaperCut NG 및 PaperCut MF 인쇄 관리 소프트웨어의 모든 버전에 영향을 미치는 취약점을 적극적으로 악용하고 있다고 고객에게 경고했습니다. …
사이버보안 연구원들은 2025년 9월 말부터 2026년 4월 초까지 루마니아, 스페인, 터키의 정부 및 외교 기관을 표적으로 삼은 새로운 일련의 공격 캠페인을 포착했습니다. Recorded Future Insi…
보이스피싱과 불법대부, 대포폰 등 범죄에 활용된 전화번호를 보다 빠르게 차단할 수 있는 체계가 마련된다. 중앙전파관리소는 불법행위에 사용된 전화번호의 이용중지 절차를 개선하기 위해 ‘…
최근 국가 차원의 가이드라인과 지침 등 컴플라이언스에서 다양한 보안 솔루션을 직접 언급하면서 보안 산업에 큰 영향을 주고 있다. 공공시장을 중심으로 시작된 변화가 금융과 대기업, 공급…
노르웨이 정부의 핵심 디지털 행정 서비스가 대규모 분산서비스거부(DDoS) 공격을 받아 하루 이상 중단됐다. 디지털청(Digdir)은 이번 공격이 IT 운영 파트너사 비빅타(Vivicta)의 인프라를 표…
대한민국 물리보안 및 지능형 영상관제 산업이 거대한 제도적·기술적 전환점에 진입했다. 한국인터넷진흥원(KISA)이 2016년부터 시행해 온 ‘지능형 CCTV 성능시험과 인증서’의 효력을 2027년 1…
윈도우 기반 인증 서버인 AD(Active Directory) 서버의 인증 프로토콜 ‘커베로스’(Kerberos)에 쓰이는 ‘RC4’ 암호화 알고리즘에 대한 지원이 7월 이후 최종 종료 절차를 밟고 있어 점검이 시급…
에임인텔리전스가 1만개 스타트업이 참여한 ‘엔비디아 인셉션 그랜드 챌린지 2026’(NVIDIA Inception Grand Challenge 2026)에서 아시아태평양 지역 20개 결승 진출 기업으로 최종 선정됐다고 …
미국 국가안보국(NSA)이 최정예 비밀 침투 해킹 조직인 특정접근작전국(TAO)의 전력을 강화하기 위해 전직 요원들을 초청하는 최초의 '동창회'를 개최했다. 이번 행사는 TAO 출신인 팀 코시바 …
이스트시큐리티가 기업 서버 환경의 랜섬웨어 대응 강화를 위해 자사 백신 알약 리눅스 서버용에 행위 기반 랜섬웨어 탐지 기능을 새롭게 적용했다고 28일 밝혔다. 신규 기능은 파일 훼손 탐지…
CISO 등 보안 책임자의 96%는 고도화된 현대 위협에 대응할 수 있다고 자신했지만, 이들 중 63%는 최근 1년 내 중대한 침해 사고를 겪었으며, 7%는 미탐지 침해를 의심해 실제로는 70%가 해킹 …
미국의 글로벌 의료기기 대기업 보스턴사이언티픽(Boston Scientific)이 사이버 공격을 받아 제품 출하 및 비즈니스 운영에 심각한 차질을 빚었다. 회사는 25일(현지시간) 침해 사실을 인지한 …
세계평화통일가정연합(통일교) 한국 지부의 신도 데이터베이스가 다크웹을 통해 유출된 것으로 보인다. 이에 대해 통일교 측은 “지난해 신고와 안내까지 마친 건인데 다시 게시된 것”이라는 입…