#보안
글 22개
-
Windows 11 Secure Boot 인증서 전환이 10월 고비를 맞습니다
대부분 자동 갱신되지만 Windows와 제조사 펌웨어를 최신으로 유지하고 적용 상태를 확인할 필요가 있습니다.
-
Google이 보안 코딩 에이전트 도구 Mantis를 오픈소스로 공개했습니다
AI 보안 검토는 모델의 확신보다 격리 재현과 패치 재공격을 통과한 증거를 승인 기준으로 삼아야 합니다.
-
fnprint가 실행 동작으로 바이너리 함수를 찾아냅니다
소스 없는 업데이트의 보안 관련 변경을 좁힐 수 있지만 모든 실행 경로를 보장하지는 않습니다
-
Google Ads가 공증된 macOS 앱을 악성 코드로 오탐했습니다
자동 판정에 막힌 개발자는 서명과 배포 파일 및 도메인 검사 증거를 별도로 보존해야 합니다
-
비밀번호 관리자가 중간 파일 없이 자격 증명을 옮깁니다
전환 뒤에는 새 앱만 자동 완성에 쓰고 기존 데이터는 충분한 기간 백업으로 남겨야 합니다
-
Chrome 153부터 안정판 출시 주기가 4주에서 2주로 짧아졌습니다
보안 수정은 빨라지지만 기업은 회귀 테스트와 확장 프로그램 호환성 점검 주기도 함께 당겨야 합니다.
-
탈취된 Claude 세션이 구독자의 사용량을 몰래 소진했습니다
설명되지 않는 사용량이 보이면 연결 서비스를 끊고 전체 세션을 무효화한 뒤 기기를 점검해야 합니다.
-
LG TV가 대기와 오프라인 상태에서도 일부 데이터를 수집한 정황이 확인됐습니다
모델과 설정별 재검증이 필요하지만 ACR 비활성화와 마이크 및 네트워크 권한 점검이 우선입니다.
-
Microsoft가 9월 업데이트에서 취약점 약 972개를 수정했습니다
두 제로데이와 원격 실행 및 웜 가능 항목이 포함돼 인터넷 노출 시스템부터 우선 패치해야 합니다.
-
강남언니에서 시술정보를 포함한 21만9665명 개인정보가 유출됐습니다
유출 대상자는 공식 페이지에서 여부를 확인하고 상담과 시술 내역을 악용한 사칭 연락에 응하지 않아야 합니다.
-
AI 협상 대리인의 비밀 유출과 과잉거부가 함께 확인됐습니다
대리 에이전트는 비밀 보호뿐 아니라 주인의 정상 지시를 수행하는지도 상대별 시나리오로 시험해야 합니다.
-
DNSSEC 루트 보안키가 10월 12일 교체됩니다
캐시 DNS 운영자는 교체일 전에 신뢰 앵커 자동 갱신과 PowerDNS 버전을 확인해야 합니다.
-
스팸이 보이지 않는 Unicode 태그로 메일 필터를 우회합니다
메일 보안 파이프라인은 사람이 보는 문자열과 tokenizer 입력이 일치하는지 Unicode 정규화 전후로 검사해야 합니다.
-
Verisign이 기존 2만2000개를 포함한 .name 3단계 도메인을 종료합니다
해당 주소 사용자는 갱신 만료를 기다리지 말고 이메일, 계정 복구와 기기 엔드포인트부터 즉시 이전해야 합니다.
-
티빙 3954만 계정 유출이 접속키 관리 부실에서 시작됐습니다
보상보다 먼저 재사용 비밀번호와 피싱 피해를 점검하고 플랫폼의 키 회전과 감시 개선을 확인해야 합니다.
-
CrowdStrike가 AI 에이전트별 신원 체계를 도입했습니다
에이전트 권한은 공유 API 키 대신 소유자와 작업에 묶인 단기 토큰과 감사 로그로 전환할 필요가 있습니다.
-
운전면허증 스캔 1억5300만건이 다크웹에 유출됐습니다
신분증 사본은 재발급만으로 위험이 끝나지 않으므로 고위험 계정의 추가 인증과 거래 알림을 점검해야 합니다.
-
Perplexity가 Mac용 하이브리드 컴퓨팅을 출시했습니다
민감한 업무에 유용한 구조지만 로컬 분류 정확도와 실제 외부 전송 로그를 먼저 검증해야 합니다.
-
Anthropic EFS가 기업 저장소에 감시 데이터를 보관합니다
규제 산업은 장기 오용 탐지와 데이터 주권을 함께 확보할 수 있지만 실제 제공 시점과 클라우드 비용을 확인해야 합니다.
-
Windows 11이 10월부터 메모리 무결성을 자동 활성화합니다
보안 기본값은 강화되지만 구형 드라이버와 게임 장비는 업데이트 전에 호환성과 성능 기준선을 점검해야 합니다.
-
Dropbox SSO 결함으로 일부 계정에 무단 접근이 발생했습니다
연합 로그인은 이메일 일치만 믿지 말고 기존 계정 재인증과 새 IdP 연결 동의를 강제해야 합니다.
-
OpenAI Astra가 치명적 사이버 역량 등급으로 출시를 준비합니다
일반 사용자는 제한된 기능을 받으며 방어기관 선접근과 오탐 관리가 안전성의 실제 시험대입니다.