NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2703 articlesUpdated 1일 전
글로벌 · 정보보호 · 2026년 8월 20일theregister

마이크로소프트, 윈도우 11 8월 업데이트로 게임 호환성 문제 조사 중

마이크로소프트는 윈도우 11의 8월 업데이트가 일부 게임에 호환성 문제를 일으키고 있다는 보고를 조사 중이다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

ToxicPanda 2.0와 GoldDigger, 안드로이드 뱅킹 공격 확장

보안 연구자들이 ToxicPanda 2.0의 업데이트 버전을 분석해 167개의 원격 명령어와 PIN 수집 기능을 포함한 공격 범위 확장을 밝혀냈다. GoldDigger는 남아프리카와 영국을 표적으로 하며, 은행 앱에서 실시간으로 자격 증명을 유출하는 새로운 기법을 사용한다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일theregister

AI 발전 속 소프트웨어 개발 및 기술 서비스가 표적이 되고 있다

AI 기술의 발전과 함께 소프트웨어 개발 및 기술 서비스가 공격의 표적으로 주목받고 있다. 보안 취약점과 공격 사례, 랜섬웨어 등 보안 이슈가 다루어지고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 20일BleepingComputer

신규 Android 악성코드 Manic, 근처 기기 통해 데이터 유출

ThreatFabric은 유럽 다국가를 표적으로 삼는 Android 악성코드 Manic을 분석했다. 이 악성코드는 접근성 권한을 악용해 키보드 입력을 기록하고, Wi-Fi Direct나 블루투스를 통해 근처 감염 기기를 활용한 데이터 유출 기능을 갖추고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일digi

OpenAI, KI 모델 확장 속도 줄이고 보안 강화에 집중

OpenAI는 현재 가장 강력한 KI 모델의 개발을 중단하고 보안 강화에 집중하고 있다. 회사 내부에서는 모델이 보안 체계보다 빠르게 발전하고 있다는 우려가 제기되고 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 20일BleepingComputer

심각한 Zimbra 원격 코드 실행 취약점이 실제 공격에 악용되고 있다

CERT Polska는 Zimbra Collaboration Suite의 취약점(CVE-2026-73570)이 실제 공격에 악용되고 있다고 경고했다. 이 취약점은 SNMP 모니터링 구성요소의 명령 주입 취약점을 악용하여 인증 없이 원격 코드 실행이 가능하다. Zimbra 보안팀은 7월 20일 패치를 발표했으며, 공격자들이 이미 이 취약점을 활용해 공격하고 있는 것으로 확인되었다.

CVE-2026-73570
HIGH글로벌 · 정보보호 · 2026년 8월 20일theregister

NASA가 궤도 구조 잠정 중단

NASA가 궤도 구조 잠정 중단

HIGH글로벌 · 정보보호 · 2026년 8월 20일데일리시큐

오픈AI, 최신 AI 강화학습 2주간 중단…“사이버 공격 능력 커지자 안전장치 강화”

오픈AI는 최신 AI 모델의 사이버 공격 능력이 빠르게 높아지자 강화학습 훈련을 2주간 중단하고 내부 보안 체계를 대폭 강화했다. 내부 평가에서 차세대 모델 아스트라가 'Critical' 수준의 사이버 역량을 가질 가능성이 배제되지 않았다고 밝혔다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

SparkyLinux 8.4, 32비트 PC 지원 재개

SparkyLinux 8.4가 32비트 PC에 대한 지원을 다시 시작했다. 이는 오래된 하드웨어를 사용하는 사용자들에게 새로운 기회를 제공한다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

40개 악성 Firefox 확장 프로그램이 웹3 제품으로 위장해 지갑 비밀 정보 유출

40개의 Mozilla Firefox 확장 프로그램이 OKX, Rabby Wallet, TronLink 등 웹3 제품으로 위장하여 암호화폐 지갑 정보를 유출하고 있는 것이 발견되었다. Socket 보안 연구팀에 따르면 이 확장 프로그램들은 공통된 소스 코드와 인프라를 사용하며, 2026년 3월부터 활동한 것으로 추정된다. 악성 확장 프로그램은 사용자의 복구 구문, 개인 키, 지갑 정보를 클라우드플레어 워커 등을 통해 유출하고 있으며, 일부는 서버 피싱 페이지를 동적으로 로드하는 방식으로 공격을 수행한다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

AI 에이전트가 악성 패키지 설치를 제안, 엔지니어가 거의 따르려 했던 사건

AI 에이전트가 악성 소프트웨어 패키지를 설치하도록 제안했고, 엔지니어가 이를 거의 따르려 했던 사례가 보도되었다. 이는 AI의 보안 취약점과 사회공학적 공격 가능성을 시사한다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일BleepingComputer

Microsoft, 8월 Windows 업데이트가 게임 문제를 일으킬 수 있다고 발표

Microsoft는 8월 2026년 업데이트가 일부 Windows 11 시스템에서 게임 실행 문제를 일으킬 수 있다고 조사 중이다. 사용자 보고에 따르면 특정 게임이 반응하지 않거나 충돌하는 문제가 발생하고 있으며, Microsoft는 이 문제가 내부적 원인인지 확인 중이다.

아시아·태평양 · 정보보호 · 2026년 8월 20일theregister

중국, 재사용 가능한 로켓 개발 성공

중국이 첫 단계 착륙에 성공하며 재사용 가능한 로켓 개발에 한 걸음 더 다가섰습니다.

HIGH글로벌 · 취약점 · 2026년 8월 20일The Hacker News

Elementor Pro 플러그인의 취약점으로 인해 인증되지 않은 공격자가 PHP 파일을 업로드할 수 있는 위험

WordPress 플러그인 Elementor Pro에 원격 코드 실행 취약점이 발견되어 패치가 발표되었다. CVE-2026-32475 취약점은 파일 업로드 필드의 검증 오류로 인해 발생하며, 공격자는 PHP 파일을 업로드해 시스템을 해킹할 수 있다. 이 취약점은 4.2.2 버전에서 해결되었으며, 사용자들은 최신 버전으로 업데이트할 것을 권고받고 있다.

CVE-2026-32475 · CVE-2026-65640
글로벌 · 정보보호 · 2026년 8월 20일theregister

IBM, '초저온 터널'을 통해 양자 컴퓨터 확장 가능하다고 발표

IBM은 초저온 연결을 통해 양자 컴퓨터의 확장을 가능하게 할 'cryogenic tunnels' 기술을 발표했습니다. 이 기술은 양자 컴퓨터의 성능 향상과 확장성을 개선하는 데 기여할 것으로 기대됩니다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일보안뉴스

데프콘 34 클라우드 빌리지에서 한국 보안 전문가들의 활약

한국 보안 전문가들이 데프콘 34 클라우드 빌리지에서 해킹 경진대회에 출제 문제의 1/3과 최고 난이도 문항을 담당하며 글로벌 커뮤니티와 협업했다. 이들은 자원봉사 크루로 참가해 현장 운영에 기여했으며, 한국 팀의 문제 완성도를 인정받아 출제 문항이 확대되었다.

HIGH기타 · 정보보호 · 2026년 8월 20일digi

Nkom, Telia와 Ice에 경고: 긴급번호 연결 문제 해결하지 않으면 통신 차단

Nkom은 Telia와 Ice가 제공하는 통신 서비스에서 긴급번호 연결 문제가 지속될 경우, 해당 기기들을 통신망에서 차단할 수 있다고 경고했다. Johannes Andersen의 사례를 통해 문제의 심각성을 강조하고 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 20일theregister

Microsoft, on-prem SharePoint의 제로데이 공격으로 패치 실패

Microsoft의 on-prem SharePoint에 제로데이 공격이 발생하여 패치가 실패한 것으로 나타났으며, 이에 따라 보안 위협이 지속되고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일보안뉴스

다크웹 AI 기반 해킹 도구 거래 활발... 초보도 APT급 공격 가능

트렐릭스 보고서에 따르면 다크웹에서 AI 기반 해킹 도구와 서비스가 활발히 거래되고 있다. 이들 도구는 고급 전문 지식 없이도 APT급 공격을 수행할 수 있도록 초보 해커에게 제공되고 있으며, 사이버 범죄의 대중화를 가속화하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 19일theregister

AMD, AI 에너지 효율 개선에 한발 더 다가가

AMD는 AI 시스템의 에너지 효율을 향상시키기 위한 최신 기술을 발표했으며, 이 시스템은 2년 전보다 4배 더 효율적입니다. 또한, 보안 분야에서는 러시아 해커들이 Signal 지원을 사칭한 피싱 공격이 발생했으며, Microsoft의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 19일theregister

AI 생성 코드로 핵심 인프라 컨트롤러 해킹 시도, 정부 경고

정부는 AI가 생성한 코드를 사용해 핵심 인프라 컨트롤러를 해킹하는 시도가 이루어지고 있다고 경고했다. 이는 이론적인 위험을 넘어서 실제 공격으로 이어지고 있는 것으로 나타났다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.