WordPress 는 Wednesday(수요일)에 인증된 공격자가 악의적인 Postscript 파일 업로드를 통해 임의 코드를 원격으로 실행할 수 있는 고중요도 취약점을 해결하는 패치를 발표했습니다. 이 CVE-2026-65640 취약점은 Imagick 와 Ghostscript 를 사용하는 설치물에만 영향을 미치며, Author 권한 이상의 사용자가 파일을 업로드할 때만 악용될 수 있습니다. WordPress 는 7.0.4 버전에서 이 문제를 해결했고, 이를 구버전 브랜치까지 백포팅했습니다.
빌 게이츠 게이트스재단 이사장이 2026 년 8 월 13 일 서울 김포비즈니스항공센터를 통해 입국하여 정·재계 주요 인사들과 소형모듈원전(SMR) 협력 방안을 논의할 예정이다. 그는 이날 오후 한성숙 국무총리와 면담을 예정으로 하고 있으며, 다음 날 HD 현대 회장 및 SK 그룹 경영진과의 회동도 조율 중이라고 전해진다. 테라파워는 지난 3 월 미국 원자력규제위원회로부터 소형원자로 건설 허가를 획득했으며 한국수력원자와 HD 현대가 기존 협력 관계를 강화하고 있다.
Armored Likho라는 사이버 정찰 작전 그룹이 러시아의 개인, 기업 및 정부 기관을 대상으로 Telegram 세션과 대화 내용을 탈취하는 'Still Toolkit' 악성 소프트웨어를 배포하고 있습니다. 이 캠페인은 기부 앱이라는 가짜 프로그램으로 초기 감염 후 Still Sync와 Audio 모듈 등을 통해 마이크로폰 감시까지 수행하며, 2026 년 5 월에 Securelist가 발견했습니다.
트럼프 행정부는 연방 감독 하에 검증된 미국 기업들이 해외 사이버 범죄 조직을 대상으로 감시 및 효과 작전을 수행할 수 있도록 하는 프로그램을 도입했습니다. 대통령 지시는 참여 기업이 국영 정부를 대표하여 모든 작업을 수행하도록 명시하며, 각 작업은 연방 정부의 사전 서면 승인을 필요로 합니다.
루마니아 체르나보다 원전이 기록적인 가뭄으로 인해 냉각수 부족이 발생해 모든 원자로를 가동 중단에 들어갔다. 다뉴브강의 유량이 역대 최저 수준인 초당 약 1350㎥로 떨어졌으며, 이를 극복하기 위해 강 암반을 폭파하고 바지선을 가라앉히는 등 안간힘을 써보았으나 실패했다.
앤트로픽은 오는 10 월 IPO 에서 스페이스X 의 상장 기록을 넘어설 것으로 예상되며 투자자들은 매출의 약 30 배 수준으로 평가될 경우 기업가치가 2 조 달러를 넘길 수 있다고 보고 있다. 다만 앤트로픽 경영진은 아직 공식적인 기업가치 목표를 정하지 않은 상태이다.
최신 노트북 및 스마트폰은 화면 공간 제약과 배터리 수명 보호를 위해 기본값에서 백분율 표시를 숨기고 있다. 제조사들은 숫자가 실시간으로 줄어드는 것을 방지하여 충전기 연결 습관을 유발하거나 과도한 충전을 반복하는 리튬이온배터리 수명 단축을 막고자 한다. 윈도우 11, 갤럭시, 아이폰 등 주요 기기별 설정 메뉴에서 해당 표시를 다시 활성화할 수 있다.
메타는 아일랜드의 국가 시각손실 지원 단체인 비전 아일랜드에 레이밴 메타 안경 1만5000대를 무상 제공한다고 밝혔다. 신청 의사를 등록한 성인 시각장애인과 저시력자 전원에게 이 기기는 텍스트 음성 인식 및 주변 사물 식별 기능을 통해 일상 보조용으로 활용될 수 있다. 다만, 상대 동의 없이 사람을 몰래 촬영할 수 있다는 비판과 녹화 표시등 조작 문제 등 사생활 침해 우려가 제기되고 있으며, 메타는 카메라 비활성화 조치를 취하겠다고 밝힌 바 있다.
WhatsApp 는 연구자들과 함께 새로운 베타 테스트를 진행 중인 선택적 '사기 경고 (Scam Alert)' 기능을 출시했습니다. 이 기능은 기기 내부에서 작동하는 로컬 머신러닝 모델을 사용하여, 사용자가 직접 메시지를 WhatsApp 나 Meta 에 전송하지 않고도 잠재적인 사기 메시지 여부를 경고합니다. 모델은 사용자들이 보고한 사기 대화 데이터를 기반으로 훈련되었으며, 비연락자로부터 들어오는 메시지의 언어적 신호와 확률적 분류를 통해 알려진 사기 패턴을 확인합니다.
보안 기업 Rapid7이 CVE-2026-55040 취약점을 악용하여 마이크로소프트 SharePoint 서버에 대한 실제 공격을 시작했습니다. 이 취약점은 인증 토큰 위변조를 허용해 사이트 관리자까지 임의의 사용자를 사칭할 수 있으며, 마이크로소프트는 7 월 패치 Tuesday 업데이트를 통해 이를 수정했지만 여전히 많은 인터넷 공개된 서버가 미 patched 상태로 노출되어 있습니다.
IT 매체 비즈니스인사이더에 따르면 AI 데이터 확보 경쟁이 챗봇 답변 학습에서 인간이 실제로 일하는 방식을 시뮬레이션한 환경으로 이동하고 있다. 구글은 가상 업무 환경을 구축하는 스타트업 메커나이즈에 투자 방안을 논의 중이며, 테슬라 CEO 이란 머스크도 직원 활동 데이터를 수집해 그록 AI 모델을 개선하겠다고 밝혔다.
Gunra 랜섬웨어는 FortiOS 및 FortiProxy 인증 우회 취약점 (CVE-2024-55591, CVE-2025-24472) 을 활용하여 관리자 접근을 획득하고, 이를 통해 Active Directory 와 IT 워크스테이션으로 이동합니다. 공격자들은 도난된 세션 데이터와 RDP 를 사용하여 가상 데스크톱 인프라 (VDI), 인증 웹 서버 및 도메인 컨트롤러에 침투하며, OneDrive 나 SharePoint 에서 수 테라바이트 규모의 데이터를 수집한 후 암호화하고 백업 사본을 삭제하여 복구 가능성을 약화시킵니다. Picus Security 의 분석가들은 이 캠페인이 정부와 핵심 인프라 등 전 세계 다양한 조직을 대상으로 하고 있으며, 도난된 계정과 세션 정보를 활용하는 방식으로 공격 범위를 확대합니다.