발행 글 (19912)

🔍
Linux Kernel Vulnerability Allows VM Escape on Intel and AMD Systems
SecurityWeek 2026. 7. 7. 19:00

Linux kernel vulnerability CVE-2026-53359, known as Januscape, allows VM escape and code execution on Intel and AMD systems. Discovered by Hyunwoo Kim, it is a use-after-free issue that can be triggered from within the guest to corrupt host's shadow page state. The flaw poses significant risks in multi-tenant x86 public clouds, potentially leading to DoS or RCE attacks. It was patched on June 19th.

원문 보기 →
OLED 특허 소송 … LG화학, 삼성 합작사에 승소
매일경제 : 사회 2026. 7. 7. 17:52

LG화학이 유기발광다이오드(OLED) 청색 화합물 소재에 대한 특허 무효 소송에서 최종 승소했다. 대법원은 일본 호도가야화학과 삼성디스플레이의 합작사인 SFC가 제기한 특허 무효 소송에서 LG화학의 특허권을 최종 인정하며 원심 판결을 확정했다. 이번 판결로 LG화학은 OLED 핵심 소재 기술에 대한 법적 안정성과 기술 경쟁력을 공식적으로 확보하게 되었다.

원문 보기 →
한반도 지켜볼 '농림위성' 우주로…차중 4호 발사(종합)
연합뉴스 - 산업 2026. 7. 7. 16:21

농업 및 산림 관리를 위해 개발된 차세대 중형위성 4호(농림위성)가 7일 오후 미국 반덴버그 우주군 기지에서 스페이스X의 팰컨9 발사체에 실려 성공적으로 발사되었습니다. 국내 기술로 개발된 500㎏급 표준형 플랫폼과 광역관측카메라를 탑재한 이 위성은 3일 주기로 전국을 촬영하며 한반도를 관측할 예정입니다.

원문 보기 →
[ET톡] 양자보안, 먼 미래가 아니다
전자신문 - SW/보안 2026. 7. 7. 16:00

양자컴퓨터가 기존 암호체계를 무력화할 수 있다는 경고에 따라, 미국과 중국 등 주요국은 양자내성암호(PQC) 표준화와 전환 준비에 박차를 가하고 있습니다. 한국 또한 연구개발에 머무르지 않고 금융, 의료, 공공 등 민감 분야의 암호 사용 현황을 점검하고 정부 차원의 구체적인 암호 전환 기준과 지원책을 마련해야 합니다.

원문 보기 →
가비아, 쿠버네티스 전담 지원 체계 구축...클라우드 네이티브 전환 지원
데일리시큐 - 전체기사 2026. 7. 7. 14:15

가비아가 공공기관과 기업의 클라우드 네이티브 전환을 돕기 위해 쿠버네티스 전담 지원 체계를 구축했습니다. 가비아는 사내 엔지니어들의 최고 등급 인증(쿠베스트로넛) 취득을 바탕으로 전문성을 확보했으며, CSP와 MSP 역량을 동시에 활용해 인프라부터 운영까지 단일 창구에서 책임집니다. 향후 관리형 쿠버네티스 서비스를 GPU 및 NPU 기반 AI 인프라와 연계하여 서비스 범위를 확장할 계획입니다.

원문 보기 →
쿠도커뮤니케이션, 블랙덕과 AI 시대 애플리케이션 보안 전략 제시
전자신문 - SW/보안 2026. 7. 7. 10:33

쿠도커뮤니케이션이 글로벌 보안 기업 블랙덕과 함께 'Black Duck Executive Seminar 2026'을 개최하고 AI 시대의 애플리케이션 보안 전략을 제시했습니다. 세미나에서는 AI 생성 코드와 오픈소스 활용 증가에 따른 보안 리스크 및 라이선스 위반 문제를 경고하며, 이를 식별하고 관리할 수 있는 보안 거버넌스 구축의 필요성이 강조되었습니다.

원문 보기 →
메가존클라우드·파스칼, 국내 양자컴퓨팅 도입 확산 맞손
데이터넷 - 전체기사 2026. 7. 7. 09:44

메가존클라우드가 중성원자 양자컴퓨팅 기업 파스칼과 업무협약을 체결하고 국내 양자컴퓨팅 도입 확산에 나섭니다. 양사는 파스칼의 양자처리장치(QPU)와 메가존클라우드의 양자 서비스 '웨이브'를 통합하고, 금융·물류·바이오·제조 분야의 활용 사례 발굴 및 온프레미스 양자컴퓨터 구축을 위해 협력할 계획입니다.

원문 보기 →
AI가 만든 '메모리 슈퍼호황'… 삼성·SK·마이크론 영업이익률 80% 눈앞
디지털타임스 - 최신 뉴스 2026. 7. 7. 08:59

인공지능(AI) 수요 급증으로 인해 삼성전자, SK하이닉스, 마이크론 등 글로벌 메모리 3사의 올해 2분기 평균 영업이익률이 75~80%에 이를 것으로 전망됩니다. HBM을 비롯한 메모리 반도체 공급 부족이 연말까지 지속되면서 글로벌 메모리 시장 규모는 역대 최대인 350조 원을 돌파할 것으로 예상됩니다.

원문 보기 →
호주 가정용 태양광 시장 '급성장'…K-신재생 '신대륙'
디지털타임스 - 최신 뉴스 2026. 7. 7. 06:00

호주 정부의 가정용 배터리 지원 프로그램으로 인해 가정용 태양광 시장이 급성장하고 있다. 한화솔루션과 LG에너지솔루션 등 배터리 업계에 새로운 기회가 생겼다. 올 초부터 5월까지 호주인들이 가정용 배터리를 구매한 비용은 약 9조원으로 집계되었다. 이는 호주 정부의 보조금 지원이 주도했다. 호주의 가정용 배터리 용량은 지난 6년간의 누적 설치량을 넘어섰다. 배터리는 전력 시스템 전반에 긍정적인 효과를 불러일으키며, 대형 발전 인프라 건설이 필요 없게 되었다.

원문 보기 →
나경원 '기만 정치쇼' 비판에… 與 "삼성·SK 중대 결정에 무책임 주장"
디지털타임스 - 최신 뉴스 2026. 7. 7. 05:30

민주당은 삼성전자와 SK그룹의 서남권 투자 계획을 '기만적인 정치쇼'라고 비판했고, 이를 두고 국민의힘 나경원 의원이 '국가 권력을 악용한 직권남용'이라고 주장했습니다. 민주당은 이에 대해 '무책임한 주장'으로 맞대응하며, '정치적 압박'을 통해 결정된 기업 투자를 '전진할 것'이라는 강력한 메시지를 냈습니다.

원문 보기 →
16-Year-Old Linux KVM Flaw Lets Guest VMs Escape to Host on Intel and AMD x86 Systems
The Hacker News 2026. 7. 7. 02:37

Linux의 KVM 하이퍼바이어에서 발견된 16년 동안 unnoticed한 버그가 존재하여, 악용시 호스트 운영체제를 침해할 수 있는 문제입니다. 이 버그는 'Januscape'라는 이름으로 CVE-2026-53359로 명명되었습니다. 이 버그는 호스트 운영체제의 shadow-MMU 코드에서 발생하며, 이 코드는 인텔과 AMD 모두에 공유됩니다. Hyunwoo Kim 연구원이 Januscape를 발견하고 보고하였으며, 그는 호스트가 다른 VM을 침해할 수 있는 첫 번째 호스트-VM 전환 악용 사례로 간주되었습니다. 이 버그는 호스트의 캐시에 대한 접근 권한을 높이기 위해 사용자 인터페이스를 통해 악용될 수 있습니다. 호스트가 침해당하면 모든 다른 VM도 함께 파란색으로 변합니다. 이 문제는 2010년부터 존재하고, 6월 19일에 수정되었습니다. 호스트에서 untrusted VM을 실행하는 x86 환경에서는 이 버그를 해결하기 위해 한 줄만 추가하면 됩니다.

원문 보기 →
Threat Actors Probe Gitea Docker Flaw CVE-2026-20896 13 Days After Disclosure
The Hacker News 2026. 7. 7. 01:28

Threat actors have been attempting to exploit a critical security flaw (CVE-2026-20896) in Gitea Docker images since their disclosure. The vulnerability allows unauthenticated clients to gain elevated access by spoofing the 'X-WEBAUTH-USER' header, regardless of the default configuration that restricts trusted proxies to localhost. This issue affects Gitea versions before 1.26.3 and has been addressed in version 1.26.3 with the removal of the '*' wildcard for reverse-proxy authentication.

원문 보기 →