MS 8월 보안 위협에 따른 정기 보안 업데이트 권고
□ 8월 보안업데이트 개요 (총 13 종) o 등급 : 긴급 (Critical) 8 종 , 중요 (Important) 5 종 o 발표일 : 2026.08.11.(화)
□ 8월 보안업데이트 개요 (총 13 종) o 등급 : 긴급 (Critical) 8 종 , 중요 (Important) 5 종 o 발표일 : 2026.08.11.(화)
□ 개요 o 일부 SW 제품에서 보안 위협이 될 수 있는 취약점이 발견되어 주의 필요 □ 영향을 받는 제품
테스트 환경 격리 실패... 오픈AI 등 AI 모델 외부 침해 공격으로 이어져 [보안뉴스 김형근 기자] 최근 오픈AI와 앤트로픽 AI 모델의 외부 사이트 침해 사건과 관련, 이들 기업에 AI 모델 평가…
Radar·Connector·Agent 3중 수집으로 미식별 자산과 그림자 IT 사각지대 제로화 NVD·CISA KEV 연계 위협 인텔리전스로 자산별 대응 우선순위 자동 산정, 조치 속도 확보 등록 특허 5건과 GS인…
에스에스알(SSR)이 지란지교에스앤씨 IT 인프라 취약점 진단 솔루션 ‘바다(VADA)’ 사업부를 인수하며 정보시스템 보안 설정 취약점(CCE) 사업 경쟁력 강화에 나선다. 이번 인수는 지란지교그룹…
공격 표면 넓어진 오픈소스…‘라이트LLM’ 등 실제 피해도 다운로드 사전 차단부터 업데이트 유예까지 방어책 주목 [아이티데일리] 파이썬 생태계가 빠르게 팽창하면서 이를 노린 소프트웨어(SW)…
배로니스 “AI 비서, 특권 가진 내부자로 간주하고 통제해야” [데이터넷] “AI가 스스로 자신의 취약점을 발설하고, 내부 정보를 유출할 수 있다.” 미국 데이터 보안 및 위협 분석 기업 배로니스…
AI 에이전트 활용해 위협 모델 수립부터 가설·검증까지 자동화 맨디언트 전문가 검증 통해 정확도 높여 [데이터넷] 구글 맨디언트가 소스코드 보안 점검을 자동화하는 ‘에이전트 기반 취약점 …
최근 AhnLab Security intelligence Center(ASEC)에서 견적서 확인 요청으로 위장한 피싱 메일 유포 사례를 확인했다. 공격자는 해외 특정 기업의 영업팀 직원을 사칭하였으며, 기존 견적의 수…
최근 AhnLab Security intelligence Center(ASEC)에서는 거래 영수증으로 위장한 피싱 메일 유포 사례를 확인했다. 해당 이메일은 미국의 특정 기업의 직원을 사칭하였으며. 본문에는 거래 영…
AhnLab SEcurity intelligence Center(ASEC)은 최근 국내 웹 서버를 공격해 SoftEther VPN을 설치하는 공격 사례들을 확인하였다. 오픈 소스 VPN인 SoftEther VPN을 설치하는 공격 사례는 2024…
고성능 AI 활용 해킹 대응, 금융권 보안 역량 강화 AI 공격을 AI로 신속히 탐지·분석하고 대응하는 실시간 AI 활용 방어 경쟁 [보안뉴스 한세희 기자] 금융보안원(원장 박상원)은 금융권의AI …
커지는 공급망 위협에 에이전트 스킬 및 구성요소 검증 지원 [아이티데일리] 카스퍼스키는 특정 작업을 위해 기능을 확장하는 ‘에이전트 스킬’을 대상으로 악성코드와 백도어 검사 기능을 제공…
기업의 IT 환경이 다변화되면서 윈도우, 맥OS, 리눅스는 물론 다양한 서드파티 애플리케이션까지 통합 관리해야 하는 보안팀의 부담이 커지고 있다. 특히 패치되지 않은 단말과 애플리케이션의…
최신 공격 시나리오 기반 잠재 보완사항 점검 ··· 후속 조치 완료 [데이터넷] 티맥스티베로(대표 박경희, 이하 티베로)가 한국인터넷진흥원(KISA)의 ‘G-TAC(Government Trusted Access for Cyb…
AI 스킬 다운로드·실행 시 악성코드·백도어·편향 검사 지원 [데이터넷] 카스퍼스키가 AI 에이전트용 악성코드와 백도어 탐지 기능을 발표했다. 이 기능은 엔드포인트 보안과 위협 인텔리전스 …
[데이터넷] 금융보안원(원장 박상원)은 AI 보안 역량을 강화하고 우수한 AI 보안 인재를 양성하기 위해 ‘금융보안 AI 활용 해킹방어 대회’를 9월부터 개최한다고 밝혔다. 이 대회는 예선과 본…
Ray, 내부망서 사용해도 개발자 PC 브라우저 통해 RCE 가능 RBI·EDR·CSPM 등 보안 솔루션으로 공격 방어해야 [데이터넷] 깃허브에서 4만3500개 이상 별을 받고 7900회 이상 파생 프로젝트가 만…
지란지교에스앤씨·지란지교시큐리티로부터 70억원 제3자배정 유상증자 유치 CCE 사업 경쟁력 강화 및 AI·클라우드 보안 M&A 나서 [데이터넷] 에스에스알(대표 고필주)이 지란지교에스앤씨의 IT…
데이터 보호·IAM·실시간 모니터링 통합한 ‘AI 보안 패브릭’ 필요 [데이터넷] “에이전트에게 특정 회사를 공격하라고 지시한 사람은 아무도 없었다.” 오픈AI, 앤트로픽, 메타 AI 모델의 해킹사…