CVE-2026–59310 취약점 공격은 이번 달 초부터 시작되었습니다. 이 취약점을 패치하는 것만으로는 위협을 완전히 완화하기 어려울 수 있습니다.
원문 보기 →
CVE-2026–59310 취약점 공격은 이번 달 초부터 시작되었습니다. 이 취약점을 패치하는 것만으로는 위협을 완전히 완화하기 어려울 수 있습니다.
원문 보기 →
보안 연구자들이 GeoServer라는 오픈소스 지리공간 데이터 관리 서버의 현재 패치되지 않은 SQL 인젝션 취약점을 악용하려는 공격자가 있다는 증거를 발견했다. jsonArrayContains 함수는 인증이 없는 사용자가 데이터베이스에 SQL 명령어를 주입할 수 있게 하며, Microsoft SQL Server가 관리자 권한으로 실행될 경우 원격 코드 실행 벡터로 이어진다. 보안 기업 watchTowr의 연구원들은 공개 후 몇 시간 만에 수백 건의 공격 시도를 관찰했으며, 이는 소수의 IP 주소에서 온 탐사 시도처럼 보인다.
원문 보기 →
KT 에이블스쿨의 교육생 중 IT·소프트웨어 등 전공하지 않은 비전공자가 약 60%로, 생성형 AI 발전으로 코딩 진입 장벽이 낮아진 결과이다. SK하이닉스는 올 6월 신입 채용에서 학력 및 전공 요건을 없애고 직무 역량 중심 선발을 전환했으며, 서울대 컴퓨터공학부 취업률은 2023 년 83.8% 에서 2025 년 72.6% 로 하락했다. 반면 인문학 분야는 AI 에 대한 논리력과 문해력을 배울 수 있어 다시 주목받고 있으며, 서울대 철학과 경쟁률은 2020 학년도 9.92 대 1 에서 2026 년도 15.56 대 1 로 상승했다.
원문 보기 →
강원도 정선군 예미랩 지하 시설에서 별의 진화 과정과 중성미자 성질 연구를 위한 차세대 장비 구축이 진행 중이다. 소중호 IBS 책임기술원은 기존 가속기보다 높은 에너지 영역을 관측할 수 있는 '연아K'를, 김영덕 IBS 지하연구실험단장은 물 대신 기름을 사용해 저에너지 중성미자를 검출하는 'νEYE'를 설치할 계획을 추진 중이다. 현재 이 계획은 과학기술정보통신부 신규 대형 구축형 연구개발 사업에 제출된 상태이다.
원문 보기 →
일본 오키나와과학기술대학원대(OIST) 다나카 가즈마사 교수 연구팀은 생쥐 동면 실험을 통해 시냅스 50% 이상 파괴되더라도 집단화된 핵심 시냅스가 남아있으면 장기 기억이 유지될 수 있음을 확인했다. 해마의 전기 신호 발생은 70% 감소하고 시냅스의 절반 이상이 사라졌지만, 장소세포 지도는 깨어난 뒤에도 정확도를 유지하며 수상돌기 가시는 원래 자리에 다시 돋아났다. 연구팀은 이 결과를 '사이언스'에 발표했으며, 치매 등 신경퇴행성질환과 뇌 손상 후 기억 회복 연구를 위한 기초 자료로 평가했다.
원문 보기 →게임물관리위원회는 유료 재화를 사용해 확률에 따라 재산적 이익과 손실이 결정되는 구조가 게임산업법상 '사행성게임물'로 검토될 수 있다고 밝혔다. 다만 AI 채팅 앱의 단순 대화 기능만으로는 이를 판단하기 어렵다고 명시했다.
원문 보기 →
마이크로소프트가 제임스 패치 Tuesdays 업데이트를 통해 'LegacyHive'라는 Windows 제로데이 취약점을 해결하기 위해 보안 패치를 배포했습니다. 이 취약점은 마이크로소프트의 버그 보너스와 공개 정책 반대 의도로 NightmarE Eclipse이라는 연구자가 드러냈으며, 성공적인 공격은 로컬 관리자 권한을 획득할 수 있게 합니다.
원문 보기 →
Anthropic 이 Claude 에서 생성된 모든 콘텐츠에 보이지 않는 워터마크를 적용한 후, 이를 우회하는 도구가 급증했습니다. Anthropic 은 작동 방식이나 검출기를 아직 공개하지 않았기 때문에 도구들의 효과는 검증할 수 없으며, 일부 서비스는 100% 우회를 보장한다고 주장하지만 독립적인 테스트에서 취약점이 발견되었습니다.
원문 보기 →
Broadcom 이 공개한 VMware vCenter Syslog 서버의 취약점 (CVE-2026-59310) 을 악용하여 역방향 SSH 툴을 배포하는 공격 캠페인이 진행 중입니다. 디지털 형식 및 사건 대응 회사 QUIRSO 에 따르면, 8 월 7 일까지 총 361 개의 피해 IP 주소가 확인되었으며 이 중 절반 이상은 독일과 미국 등지에 위치해 있습니다.
원문 보기 →OpenAI 의 사이버 방어 계획인 'Daybreak' 에서 Daybreak Red 과 Blue 가 Amazon Bedrock 에 제공되며, 이는 취약점 발견부터 대응까지 보안팀이 통제된 접근을 할 수 있게 합니다. 두 모델은 GPT-5.6 기반이며 Zero Operator Access (ZOA) 를 칩 수준에서 강제하고 있으며, US East(N.Virginia) 지역에서만 이용 가능합니다.
원문 보기 →
Jamf Threat Labs 연구원들이 github.aoitour[.]com이라는 가짜 GitHub 다운로드 페이지를 통해 macOS 사용자를 속여 악성 코드를 설치하는 새로운 맬웨어인 AmnesiaStealer 캠페인을 발견했습니다. 이 공격은 사용자가 터미널 명령어를 복사하여 실행하도록 유도하고, 성공하면 브라우저 세션과 로그인 정보를 탈취하며 원격으로 화면을 조작할 수 있는 기능을 제공합니다.
원문 보기 →
싱가포르, 홍콩, 일본 등 동아시아 지역이 스테이블코인 결제·정산 수단으로 사용하기 위한 제도 정비를 실사용 단계로 옮기고 있습니다. 비자의 2026 년 보고서에 따르면 싱가포르와 중국 구간은 가장 활발한 시장 움직임을 보이고 있으며, 아시아 전체는 2025 년에 약 12 조 5 천억 달러 규모의 스테이블코인 흐름을 기록했습니다.
원문 보기 →