Tech로 돌아가기
  1. Security

    Windows 11 Secure Boot 인증서 전환이 10월 고비를 맞습니다

    대부분 자동 갱신되지만 Windows와 제조사 펌웨어를 최신으로 유지하고 적용 상태를 확인할 필요가 있습니다.

    • Windows 11
    • Secure Boot
    • 보안
  2. Developer Tools

    Google이 보안 코딩 에이전트 도구 Mantis를 오픈소스로 공개했습니다

    AI 보안 검토는 모델의 확신보다 격리 재현과 패치 재공격을 통과한 증거를 승인 기준으로 삼아야 합니다.

    • AI
    • 보안
    • 코딩에이전트
    • 오픈소스
  3. Developer Tools

    fnprint가 실행 동작으로 바이너리 함수를 찾아냅니다

    소스 없는 업데이트의 보안 관련 변경을 좁힐 수 있지만 모든 실행 경로를 보장하지는 않습니다

    • 리버스 엔지니어링
    • 보안
    • Rust
  4. Security

    Google Ads가 공증된 macOS 앱을 악성 코드로 오탐했습니다

    자동 판정에 막힌 개발자는 서명과 배포 파일 및 도메인 검사 증거를 별도로 보존해야 합니다

    • Google Ads
    • macOS
    • 보안
  5. Security

    비밀번호 관리자가 중간 파일 없이 자격 증명을 옮깁니다

    전환 뒤에는 새 앱만 자동 완성에 쓰고 기존 데이터는 충분한 기간 백업으로 남겨야 합니다

    • 보안
    • 패스키
    • 비밀번호 관리자
  6. Web Platform

    Chrome 153부터 안정판 출시 주기가 4주에서 2주로 짧아졌습니다

    보안 수정은 빨라지지만 기업은 회귀 테스트와 확장 프로그램 호환성 점검 주기도 함께 당겨야 합니다.

    • Google
    • Chrome
    • 보안
  7. AI Security

    탈취된 Claude 세션이 구독자의 사용량을 몰래 소진했습니다

    설명되지 않는 사용량이 보이면 연결 서비스를 끊고 전체 세션을 무효화한 뒤 기기를 점검해야 합니다.

    • AI
    • Claude
    • 보안
  8. Security

    LG TV가 대기와 오프라인 상태에서도 일부 데이터를 수집한 정황이 확인됐습니다

    모델과 설정별 재검증이 필요하지만 ACR 비활성화와 마이크 및 네트워크 권한 점검이 우선입니다.

    • 개인정보
    • 스마트 TV
    • 보안
  9. Security

    Microsoft가 9월 업데이트에서 취약점 약 972개를 수정했습니다

    두 제로데이와 원격 실행 및 웜 가능 항목이 포함돼 인터넷 노출 시스템부터 우선 패치해야 합니다.

    • Microsoft
    • 보안
    • 취약점
  10. Security

    강남언니에서 시술정보를 포함한 21만9665명 개인정보가 유출됐습니다

    유출 대상자는 공식 페이지에서 여부를 확인하고 상담과 시술 내역을 악용한 사칭 연락에 응하지 않아야 합니다.

    • 개인정보유출
    • 강남언니
    • 보안
  11. AI Safety

    AI 협상 대리인의 비밀 유출과 과잉거부가 함께 확인됐습니다

    대리 에이전트는 비밀 보호뿐 아니라 주인의 정상 지시를 수행하는지도 상대별 시나리오로 시험해야 합니다.

    • AI에이전트
    • 보안
    • 협상
  12. Backend & Infrastructure

    DNSSEC 루트 보안키가 10월 12일 교체됩니다

    캐시 DNS 운영자는 교체일 전에 신뢰 앵커 자동 갱신과 PowerDNS 버전을 확인해야 합니다.

    • DNSSEC
    • 인프라
    • 보안
  13. Security

    스팸이 보이지 않는 Unicode 태그로 메일 필터를 우회합니다

    메일 보안 파이프라인은 사람이 보는 문자열과 tokenizer 입력이 일치하는지 Unicode 정규화 전후로 검사해야 합니다.

    • 보안
    • Unicode
    • 이메일
  14. Infrastructure

    Verisign이 기존 2만2000개를 포함한 .name 3단계 도메인을 종료합니다

    해당 주소 사용자는 갱신 만료를 기다리지 말고 이메일, 계정 복구와 기기 엔드포인트부터 즉시 이전해야 합니다.

    • 도메인
    • DNS
    • 보안
  15. Security

    티빙 3954만 계정 유출이 접속키 관리 부실에서 시작됐습니다

    보상보다 먼저 재사용 비밀번호와 피싱 피해를 점검하고 플랫폼의 키 회전과 감시 개선을 확인해야 합니다.

    • 티빙
    • 개인정보유출
    • 보안
  16. Security

    CrowdStrike가 AI 에이전트별 신원 체계를 도입했습니다

    에이전트 권한은 공유 API 키 대신 소유자와 작업에 묶인 단기 토큰과 감사 로그로 전환할 필요가 있습니다.

    • AI에이전트
    • IAM
    • 보안
  17. Security

    운전면허증 스캔 1억5300만건이 다크웹에 유출됐습니다

    신분증 사본은 재발급만으로 위험이 끝나지 않으므로 고위험 계정의 추가 인증과 거래 알림을 점검해야 합니다.

    • 보안
    • 개인정보
    • 신원도용
  18. AI Engineering

    Perplexity가 Mac용 하이브리드 컴퓨팅을 출시했습니다

    민감한 업무에 유용한 구조지만 로컬 분류 정확도와 실제 외부 전송 로그를 먼저 검증해야 합니다.

    • AI
    • 온디바이스
    • 보안
  19. AI Security

    Anthropic EFS가 기업 저장소에 감시 데이터를 보관합니다

    규제 산업은 장기 오용 탐지와 데이터 주권을 함께 확보할 수 있지만 실제 제공 시점과 클라우드 비용을 확인해야 합니다.

    • Anthropic
    • 보안
    • 프라이버시
  20. Security Engineering

    Windows 11이 10월부터 메모리 무결성을 자동 활성화합니다

    보안 기본값은 강화되지만 구형 드라이버와 게임 장비는 업데이트 전에 호환성과 성능 기준선을 점검해야 합니다.

    • Windows 11
    • HVCI
    • 보안
  21. Security Engineering

    Dropbox SSO 결함으로 일부 계정에 무단 접근이 발생했습니다

    연합 로그인은 이메일 일치만 믿지 말고 기존 계정 재인증과 새 IdP 연결 동의를 강제해야 합니다.

    • 보안
    • SSO
    • Dropbox
  22. AI Security

    OpenAI Astra가 치명적 사이버 역량 등급으로 출시를 준비합니다

    일반 사용자는 제한된 기능을 받으며 방어기관 선접근과 오탐 관리가 안전성의 실제 시험대입니다.

    • AI
    • OpenAI
    • 보안
검색
TECH & HEALTH

궁금한 이야기, 바로 찾아보세요.

글 제목, 설명, 태그, 출처와 본문 전체를 검색합니다.