발행 글 (2459)

📰 기사 📄 주간 리포트
🔍
📰
Amazon Redshift Data API announces long polling, session management, and flexible batch execution
AWS What's New 2026. 7. 30. 05:45

Amazon Redshift Data API 는 SQL 문 메타데이터나 결과를 반복적으로 조회할 필요 없이 지연 응답을 통해 제공하며, 이를 위해 ExecuteStatement 등의 호출 시 WaitTimeSeconds 파라미터를 지정해야 합니다. 또한 애플리케이션이 여러 쿼리에 걸쳐 재사용하는 세션을 관리하기 위해 활성 세션 목록을 열람하고 상태나 데이터베이스 등을 기준으로 필터링할 수 있는 기능이 추가되었습니다. BatchExecuteStatement 는 ExecutionMode 파라미터와 AUTO_COMMIT 모드를 지원하여 배치 내 각 SQL 문을 독립적으로 실행 가능하게 하며, SqlParameter 배열을 통해 한 번 정의한 매개변수를 모든 문에서 재사용하도록 개선했습니다.

원문 보기 →
LogoKit Phishing Kit Screenshots Victim Sites in Real Time
InfoSecurity Magazine 2026. 7. 30. 01:00

바라쿠다(Barracuda)의 7월 29일 연구 보고서에 따르면, 피싱 서비스(PaaS) 플랫폼인 'LogoKit'은 피해자의 이메일 도메인을 분석하여 타깃 기관의 실제 웹사이트 스크린샷과 로고를 실시간으로 불러와 맞춤형 피싱 페이지를 제작하고 있습니다. 해당 키트는 Thum.io 및 Clearbit 등 상용 API 서비스를 활용해 웹 환경을 재현하며, 탈취한 계정 정보는 서버 대신 텔레그램 보트를 통해 전송합니다. 정적 템플릿이나 고정된 지표가 없어 기존 차단 기술로 탐지하기 어려우므로, 바라쿠다는 FIDO2 키 및 패스키와 같은 피싱 방어형 다중인증(MFA) 도입을 권장했습니다.

원문 보기 →
From Finding to Fixing: Reducing maintainer burden with automated patches
Google - Security 2026. 7. 30. 01:00

Google은 OSS-Fuzz에 구글 딥마인드의 AI 보안 에이전트인 CodeMender를 결합하여 취약점 자동 수정 시스템을 도입했습니다. OSS-Fuzz가 검증된 보안 버그를 발견하면 CodeMender가 직접 근본 원인을 분석하고 자동 패치를 작성 및 검증합니다. 이를 통해 오픈소스 프로젝트 유지관리자의 보안 작업 부담을 줄이고 취약점 수정 패치를 배포하기까지의 시간을 단축할 수 있습니다.

원문 보기 →
Three Critical VMware Flaws Allow Auth Bypass, Code Execution, and VM Escape
The Hacker News 2026. 7. 30. 00:31

Broadcom 이 VMware ESX, vCenter, Workstation 및 Fusion 에 영향을 미치는 다수의 보안 취약점을 해결하기 위해 업데이트를 출시했습니다. 그 중 인증 우회와 임의 코드 실행을 가능하게 하는 CVE-2026-59309 와 CVE-2026-59310 은 치명적 (Critical) 등급으로 분류되었으며, Broadcom 이 보안 패치를 배포했다고 명시했습니다.

원문 보기 →