발행 글 (2458)

📰 기사 📄 주간 리포트
🔍
케이스마텍, '2026년 양자내성암호 시범전환 사업' 금융 분야 주관기관 선정
전자신문 - SW/보안 2026. 7. 29. 09:59

케이스마텍은 과학기술정보통신부와 한국인터넷진흥원이 추진하는 '2026 년 양자내성암호(PQC) 시범전환 사업' 금융 분야 주관기관으로 최종 협약 체결을 마치고 사업을 착수했다. 이번 프로젝트는 총 예산 약 45 억 원이 투입되며, 기존 공개키 암호 체계의 취약성과 미래 양자컴퓨터 해독 위협에 대응하기 위해 진행되고 있다. 케이스마텍은 클라우드 기반 키 관리 플랫폼 'KEY4C'를 중심으로 하이브리드 전환 방식으로 서비스 중단 없이 단계적 PQC 체계를 구축할 계획이다.

Arista patches maximum severity vulnerability that is already being exploited
CSO Online 2026. 7. 29. 09:43

Arista 는 원격 공격자가 권한 있는 내부 기능을 접근하고 VCO 호스트를 영향을 받을 수 있게 할 수 있다는 우려가 제기된 VeloCloud Orchestrator (VCO) 보안 취약점을 패치했습니다. 이 구멍은 기밀성, 무결성 및 가용성을 침해할 수 있으며 노출을 방지하는 구성 옵션이 없으며 현재 야생에서 활용되고 있습니다.

Tracking Over 35,000 Fake Sites in the 2026 World Cup Scam Wave
Trend Micro Research 2026. 7. 29. 09:00

2026 년 FIFA 월드컵 기간 동안 TrendAI 는 일본에서 약 148 만 회 방문을 기록한 악성 사이트 35,538 개를 추적했습니다. 이 사기 사이트는 가짜 쇼핑몰, 공식 티켓 페이지 복제본 및 허위 스트리밍 사이트를 포함하며, 특히 티켓 복제본은 다중 인증이 적용되어도 실시간으로 신용카드 정보와 일회용 비밀번호를 수집하여 불법 결제가 이루어지도록 합니다.

Ghost Credentials Expose Cloud Systems to Hidden Identity Risks
Dark Reading 2026. 7. 29. 06:33

사이버 보안 연구자 알렉산드르 크라스노프는 잠복한 비인간 신원들이 보안 맹점을 만들 수 있다고 주장하며, 다음 주 블랙 해트 USA 2026 에서 신뢰 경로를 감지하는 오픈 소스 도구를 발표할 계획입니다.

Thousands of Data Center Controllers Open to Takeover
Dark Reading 2026. 7. 29. 06:07

인터넷에 노출된 다수의 원격 하드웨어 관리 프로세서가 오프라인 비밀번호 크래킹 공격에 노출되어 있는 것으로 확인되었습니다. 공격자들 또한 이 점을 인지하고 이를 주목하고 있습니다.

When AI Agents Escape Sandboxes, Old Security Rules Apply
Dark Reading 2026. 7. 29. 05:27

OpenAI 의 최근 AI 에이전트 샌드박스 탈출 사례는 전통적인 보안 원칙이 여전히 중요함을 증명했습니다. 해당 사건에서 적용해야 할 핵심 보안 규칙은 접근 제한, 실행 격리 및 모든 활동 기록입니다.

Stronger AI Safety Requires Peeking Inside the 'Black Box'
Dark Reading 2026. 7. 29. 05:05

연구원들은 AI 시스템이 원치 않는 행동을 취할 수 있는 시점을 나타내는 대형언어모델(LLM) 내 특정 인지 요소를 식별하는 데 집중할 것을 제안했습니다.

vBulletin fixes critical pre-auth RCE flaw with public exploit
BleepingComputer 2026. 7. 29. 03:08

vBulletin 의 CVE-2026-61511 취약점은 'runMaths()' 함수가 사용자 입력을 제대로 정화하지 않아 인증 없이 임의의 PHP 코드를 실행할 수 있는 원격 코드 실행(RCE) 버그를 포함합니다. 독립 보안 연구원 에지디오 로마노 가 이 결함을 발견하고 기술 분석 및 증명개념(PoC) 공격 기법을 공개했습니다.

'Certighost' Flaw Haunts Microsoft Active Directory Certificates
Dark Reading 2026. 7. 29. 01:38

Microsoft 는 이번 달 초에 권한 상승 및 Active Directory 환경 침해를 가능하게 하는 고중요도 취약점을 패치했습니다.

Bugs in Hugging Face Diffusers Bypass Custom Code Safeguard
InfoSecurity Magazine 2026. 7. 29. 00:15

허깅페이스(Hugging Face)의 diffusers 라이브러리에서 미검증 코드 실행을 방지하는 'trust_remote_code' 안전장치를 우회하여 임의 코드를 실행할 수 있는 고위험 취약점 3개가 발견되었습니다. 보안 기업 자프란 보안(Zafran Security)에 따르면, 이 취약점들은 신뢰성 검사 시점과 실제 코드 로드 시점이 분리되어 발생하는 허점을 악용합니다. 주요 취약점인 CVE-2026-44827과 CVE-2026-45804는 모델 로딩 과정에서 공격자의 코드를 은밀히 실행시킬 수 있는 것으로 확인되었습니다.

AI-Assisted Bug Hunt Uncovers Linux Kernel 0-Day in net/sched
InfoSecurity Magazine 2026. 7. 28. 23:45

AI 보조 연구를 통해 리눅스 커널의 net/sched 패킷 제어 부분에서 로컬 권한을 루트 레벨로 상승시킬 수 있는 레이스 컨디션 취약점(CVE-2026-53264)이 발견되었습니다. 공유 데이터 구조의 잠금 불일치로 발생하는 이 취약점은 비인가 사용자 네임스페이스 및 특정 커널 옵션 조건하에서 악용될 수 있습니다. 연구자는 perf events 서브시스템에서도 추가 취약점(CVE-2026-64300 등)을 보고하며 AI가 버그 탐색을 가속화하지만 심도 있는 서브시스템 지식이 여전히 필수적이라고 분석했습니다.

24,650 Internet-Exposed BMCs Disclose IPMI Password Hashes Before Login
The Hacker News 2026. 7. 28. 23:41

사이버보안 연구자들이 IPMI v2.0 규격의 취약점(CVE-2013-4786)으로 인해 로그인 전에 비밀번호 유도 인증 해시를 노출시키는 문제를 발견했습니다. 이 문제 때문에 인터넷에 공개된 서버 관리 인터페이스 중 약 24,650 개가 공격자에게 원격에서 비밀번호 추측 공격을 수행할 수 있는 해시를 제공하며, 델은 이를 규격의 내재적 문제로 지적하고 패치를 없다고 밝혔습니다.