발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
📰
AWS Elastic Disaster Recovery now supports Amazon EBS volume initialization rate
Recent Announcements 2026. 7. 15. 07:00

AWS Elastic Disaster Recovery(DRS)가 이제 Amazon EBS 볼륨 초기화 속도 설정을 지원하여 복구된 볼륨이 최대 성능에 더 빨리 도달하도록 돕습니다. 사용자는 DRS가 관리하는 EC2 시작 템플릿에서 볼륨 초기화 속도를 설정할 수 있으며, DRS는 복구 시 볼륨을 생성할 때 이를 자동으로 적용합니다. 이 기능은 데이터베이스와 같이 I/O 집약적인 워크로드에서 예측 가능한 시간 내에 스토리지 성능을 완전히 복구하는 데 특히 유용합니다.

📰
Records Are Made to Be Broken: Patch Tuesday Raises Triage Stakes
Dark Reading 2026. 7. 15. 06:50

마이크로소프트가 이번 주에 패치를 발표한 622개의 CVE 중 3개는 제로데이 취약점입니다. 또한 60개 이상의 심각한(critical) 취약점이 포함되었습니다.

SonicWall warns of SMA1000 flaws exploited in zero-day attacks, patch now
BleepingComputer 2026. 7. 15. 06:23

소닉월(SonicWall)은 자사의 SMA1000 어플라이언스에 존재하는 두 개의 취약점이 제로데이 공격에 적극적으로 악용되고 있다고 경고하며 고객들에게 즉시 보안 업데이트를 설치할 것을 촉구했습니다. 해당 취약점은 원격 비인증 공격자가 서버 측 요청 위조(SSRF)를 할 수 있는 CVE-2026-15409와, 인증된 관리자가 원격으로 코드를 실행할 수 있는 CVE-2026-15410입니다. 소닉월은 여러 사고를 조사하여 두 취약점 모두 활발히 악용되고 있음을 확인했으며, 시스템 침해 여부를 확인할 수 있는 침해 지표(IOC)를 공유했습니다.

Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities
Cisco Talos 2026. 7. 15. 05:27

마이크로소프트는 2026년 7월 정기 보안 업데이트를 통해 57개의 '치명적(critical)' 취약점을 포함한 총 622개의 취약점 보안 패치를 공개했습니다. 공개된 취약점 중 AD FS 권한 상승 취약점(CVE-2026-56155)과 SharePoint Server 스푸핑 취약점(CVE-2026-56164) 2건은 실제 공격에 악용된 것으로 확인되었습니다. 치명적 취약점 가운데 48개는 원격 코드 실행(RCE) 취약점이며, 그중 11개는 악용 가능성이 더 높은 것으로 평가되었습니다.

Microsoft Patches a Record 570 Security Flaws
Krebs on Security 2026. 7. 15. 04:22

마이크로소프트가 윈도우 운영체제 및 기타 소프트웨어의 보안 취약점 570개 이상을 해결하는 소프트웨어 업데이트를 발표했습니다. 마이크로소프트는 인공지능(AI)의 도움으로 취약점 발견이 증가하면서 패치 수가 급증했다고 밝혔습니다. 이번 업데이트에는 약 60개의 '심각' 등급 취약점과 이미 악용되고 있는 3개의 제로데이 결함이 포함되었습니다. 패치된 취약점 중에는 윈도우 시스템에서 사용자 권한을 상승시킬 수 있는 제로데이 2개와 윈도우 비트로커의 보안 기능을 우회하는 결함 등이 있습니다.

Nearly 300 GitHub repos pose as legit software to push malware
BleepingComputer 2026. 7. 15. 04:15

한 공격자가 합법적인 소프트웨어를 사칭하는 약 300개의 가짜 깃허브 리포지토리를 만들어 정보 탈취 악성코드를 유포했습니다. 이 캠페인은 검색 결과를 통해 사용자를 악성 다운로드 페이지로 유도했으며, 다운로드된 파일은 DLL 사이드 로딩을 통해 악성코드를 실행합니다. 해당 악성코드는 19개 이상의 웹 브라우저, 32개의 암호화폐 지갑, 메시징 및 소셜 미디어 앱에서 데이터를 훔칩니다.

📰
Introducing Amazon GuardDuty AI Protection for AWS AI workloads
Recent Announcements 2026. 7. 15. 04:00

아마존 가드듀티(Amazon GuardDuty)가 AWS AI 서비스를 위한 위협 탐지 기능인 AI 보호(AI Protection)를 출시했습니다. 이 기능은 아마존 베드록(Amazon Bedrock) 및 아마존 세이지메이커(Amazon SageMaker)와 같은 AI 워크로드를 지속적으로 모니터링하여 비정상적인 모델 호출, 비용 수확 공격, 프롬프트 주입 시도와 같은 위협을 탐지합니다. AI 보호 기능은 AWS AI 서비스의 CloudTrail 관리 및 데이터 이벤트를 분석하여 의심스러운 활동을 식별하며, 탐지된 위협은 AWS 시큐리티 허브(AWS Security Hub)로 전송됩니다.

Microsoft Patches Record 622 Vulnerabilities, Including Two Exploited Zero-Days
SecurityWeek 2026. 7. 15. 03:50

마이크로소프트가 기록적인 622개의 취약점에 대한 패치를 발표했습니다. 이 중에는 이미 실제 공격에 악용된 Active Directory Federation Services(AD FS)와 SharePoint Server의 제로데이 취약점 2개가 포함되어 있습니다. 두 제로데이 취약점 모두 권한 상승으로 이어질 수 있으며, 패치 이전에 공개된 BitLocker 보안 기능 우회 문제도 해결되었습니다.

Synopsys Finds No Evidence of Data Breach Amid Bosch Hack Claims
SecurityWeek 2026. 7. 15. 03:18

사이버 범죄 그룹 D1R이 시놉시스 시스템을 해킹하여 주요 고객인 보쉬의 데이터에 접근했다고 주장하며 몸값을 요구했습니다. 그러나 시놉시스는 조사를 통해 데이터 유출 증거를 찾지 못했으며, 자사 또는 고객 데이터에 대한 무단 접근 주장이 근거 없다고 밝혔습니다. 해커들이 증거로 제시한 문서 스크린샷은 이미 공개된 사용자 매뉴얼의 일부인 것으로 보입니다.

Adobe Patches Critical ColdFusion Vulnerabilities
SecurityWeek 2026. 7. 15. 02:06

어도비는 12개 제품에 걸쳐 88개의 취약점을 해결하는 보안 업데이트를 발표했습니다. 이번 업데이트에는 콜드퓨전, 커머스, 익스피리언스 매니저, 일러스트레이터의 심각한 버그가 포함되었습니다. 특히 콜드퓨전에서는 임의 코드 실행 및 권한 상승으로 이어질 수 있는 8개의 치명적인 결함을 포함해 총 13개의 취약점이 수정되었습니다. 어도비는 현재까지 해당 취약점들이 실제 공격에 악용된 사례는 없다고 밝혔으며, 사용자들에게 신속한 패치 적용을 권고했습니다.

📰
AWS Security Hub now provides AI inventory for organization-wide visibility of AI assets
Recent Announcements 2026. 7. 15. 02:00

AWS Security Hub가 조직 전체의 AI 자산과 보안 상태에 대한 가시성을 제공하는 AI 인벤토리 기능을 발표했습니다. 이 기능은 AWS Config, Amazon Inspector의 SBOM 분석, Amazon GuardDuty DNS 원격 측정 등 세 가지 방법을 통해 관리형 및 자체 호스팅 AI 워크로드를 자동으로 탐지하고 목록화합니다. 탐지된 각 AI 자산은 기본 인프라에 매핑되고 AWS 보안 스택의 보안 결과와 연관되어, 팀이 위협에 노출된 워크로드를 기반으로 해결 우선순위를 정할 수 있도록 지원합니다. AI 인벤토리는 추가 비용 없이 Security Hub Essentials에 포함되어 제공됩니다.

Progress confirms ShareFile zero-day flaw behind Storage Zone shutdown
BleepingComputer 2026. 7. 15. 01:08

프로그레스 소프트웨어(Progress Software)는 지난주 셰어파일(ShareFile) 스토리지 존 컨트롤러의 긴급 중단 원인이 심각한 제로데이 취약점 때문이었음을 확인하고 보안 업데이트를 발표했습니다. 이 경로 탐색 취약점은 셰어파일 스토리지 존 컨트롤러 5.x 및 6.x 버전 전체에 영향을 미치며, 인증된 관리 사용자가 임의의 파일을 읽거나 쓸 수 있게 합니다. 프로그레스는 버전 5.12.5와 6.0.2를 출시하며 고객들에게 즉시 업데이트를 설치할 것을 촉구했으며, 현재까지 고객 데이터에 대한 무단 접근 징후는 없다고 밝혔습니다.