지난달 메르세데스-벤츠, 폭스바겐, 스코다 등 주요 자동차 제조업체 차량의 블루투스에서 원격코드실행이 가능한 취약점 퍼펙트블루가 발견됐다. 오픈시너지 블루SDK에 있는 이 취약점을 악용하면 공격자가 블루투스로 연결되는 차량 인포테인먼트 시스템을 제어해 GPS 추적, 연락처 정보 유출, 차량 내 대화 도청이 가능하다. 또한 차량의 다른 기능, 제동 보조 기능 등 안전과 관련한 시스템까지 제어할 위험이 있다.이 공격을 성공시키려면 공격자가 블루투스 범위
애플리케이션 보안 전문 기업 스패로우는 SK쉴더스와 성남 판교 SK쉴더스 본사에서 ‘SW 공급망 보안 및 사이버보안 취약점 진단 사업 협력을 위한 전략적 파트너십’을 체결했다고 12일 밝혔다.이번 협약은 급증하고 있는 SW 공급망 위협에 대응할 수 있도록 기업/기관들 공급망 보안 역량 강화를 지원하고자 성사됐다. 양사는고객이 SW 개발 전 과정에서 필수적인 소스코드·오픈소스·웹 취약점 분석을 체계적으로 수행하고, 보안 취약점을 사전에 진단 및 조치함으로써 보안 사고를 예방할 수 있도록 협력한다.스
애플리케이션 보안 전문 기업 스패로우가 SK쉴더스와 취약점 진단 사업 협업을 통해 국내 기업·기관의 소프트웨어 공급망 보안 역량 강화를 가속화한다고 12일 밝혔다.이번 협약은 급증하는 소프트웨어 공급망 위협에 대응할 수 있도록 기업·기관의 공급망 보안 역량 강화를 지원하기 위한 것이다. 고객이 소프트웨어 개발 전 과정에서 필수적인 소스코드·오픈소스·웹 취약점 분석을 체계적으로 수행하고, 보안 취약점을 사전에 진단 및 조치함으로써 보안 사고를 예방할 수 있도록 협력한다.이번 협력을 위해 스패로
21시간전
통합 ICT 및 정보보호 전문기업 위드네트웍스가 한국주택금융공사의 ‘정보보안통합포탈 구축사업’을 수주하며, 자산 및 보안 취약점 통합관리 솔루션 ‘위드VTM 3.0’을 기반으로 한 차세대 보안 거버넌스 체계 구축에 나선다고 16일 밝혔다.최근 사이버 위협은 특정 시스템의 취약점만을 노리는 단계를 넘어, 관리의 사각지대에 놓인 섀도우 IT를 통해 내부로 침투하는 고도화된 양상을 보이고 있다. 클라우드, IoT 등 IT 환경이 복잡해지면서 기업이 인지하지 못하는 서버, 애플리케이션, 네트워크
앤트로픽의 인공지능 모델 클로드가 엑셀, 파워포인트 등 파일을 생성하는 기능을 도입했지만, 보안 취약점이 내포되어 사용자 데이터 유출 가능성이 제기됐다. 9일 IT매체 아스테크니카는 이 기능이 '파일 생성 및 분석 업그레이드'라는 이름으로 불린다고 전했다. 또한 챗GPT의 코드 인터프리터처럼 작동하지만, 외부 서버로 데이터를 전송할 수 있는 보안 허점이 있다. 악의적인 공격자는 이를 활용해 사용자 데이터를 유
금융보안원은 오는 9월 26일부터 28일까지 3일간 금융권 침해위협 분석대회인 ‘FIESTA 2025’를 개최할 예정이다.FIESTA는 즐거운 축제라는 뜻으로 금융권의 전반적인 침해사고 대응 역량을 강화하고 우수 인력을 발굴하기 위해 금융보안원이 2018년부터 매년 개최하고 있다.이번 대회는 금융권의 실질적인 침해사고 대응 역량을 평가하기 위해 실제 침해사고에 이용된 악성코드와 취약점 등을 참고하여 참가자
금융보안원은 9월 26일부터 28일까지 3일간, 금융권 침해위협 분석대회인 'FIESTA 2025'를 개최할 예정이다.FIESTA는 즐거운 축제라는 뜻으로, 금융권의 전반적인 침해사고 대응 역량을 강화하고 우수 인력을 발굴하기 위해 2018년부터 매년 개최 중이다.이번 대회는 금융권의 실질적인 침해사고 대응 역량을 평가하기 위해 실제 침해사고에 이용된 악성코드와 취약점 등을 참고해, 참가자들이 ▲침해사고의
구글이 웹브라우저 크롬 140 버전의 정식 업데이트를 발표했다. 관련 내용을 3일 온라인 매체 기가진이 전했다.이번 버전에서는 캐스케이딩 스타일 시트 기능이 대폭 강화됐으며, 보안 취약점 패치와 함께 개발자 편의성을 높이는 기능들이 추가됐다. 특히, CSS 콘텐츠 프로퍼티에서는 counter와 counters 함수 지원이 가능해져, 리스트 항목의 자동 번호 매기기가 한층 유연해졌다.여기에 스크롤-타겟-그룹(scroll-target-
애플이 이미지 IO 프레임워크에서 발견된 제로데이 보안 취약점을 긴급 수정했다고 21일 실리콘앵글이 보도했다.제로데이는 개발자가 수정하기 전 공격자가 악용할 수 있는 보안 취약점을 의미하며, 이미지 IO는 애플 운영체제의 이미지 파일 처리 핵심 구성 요소다.이번 취약점은 CVE-2025-43300으로 분류됐으며, 악성 이미지 파일을 열 경우 메모리 손상이 발생할 수 있다. 애플은 이 취약점이 실제 표적 공격에 사용된 정황을 확인했지만, 구체적인 공격 사례나 배후는 공개하지 않았
SaaS 개발사와 기업 내부에서 클라우드 애플리케이션을 개발·배포하는 조직은 개발, 배포, 운영 중 발생하는 보안 문제를 우려한다. 속도와 효율성을 중시하는 조직은 데브옵스 프로세스를 택해 개발, 배포, 운영을 동시에 진행하고 있다.이를 위해 CI/CD 파이프라인을 구축해 개발팀이 작성한 코드가 운영 환경에 신속하게 반영되도록 자동화한다. 이 과정에서 발생하는 버그, 장애, 취약점 등은 개발·운영 팀이 함께 해결하며, 지속적으로 프로세스를 개선한다.이러한 프로세스는 ‘극히 이상적인’ 것이며, 현실에서는 C
인기기사
Generic placeholder image
제주도 향군, 광복 80주년 기념 백두산, 만주 독립군 활동 지역 안보 견학
대한민국 광복 80주년을 맞아 민족의 뿌리와 얼이 서려 있는 영산 백두산 등정과 일제강점기 만주 전적지에서 선열들의 독립정신을 되새겼다.대한민국재향군인회 제주도회는 지난 8월22-26일 4박 5일간 회원 32명이 참가한 가운데 '백두산 등정 및 일제강점기 만주지역에서 독립운동을 펼쳤던 선열들이 발자취를 찾아서 참배와 안보견학'을 실시했다.입번 행사는 민족의 영산 백두산은 3대가 덕을 쌓아야 볼 수 있다고 하는 말이 있는데 천지를 조망하는 행운을 누리기도 했다.특히 우리 민족의 기
Generic placeholder image
디지털 미디어를 활용한 취업 전략 세상에 ‘나’라는 씨앗을 뿌리기
여러분은 SNS 활동이 취업이나 경력 관리에 도움이 된다고 생각하는가, 아니라고 생각하는가? 아마도 많은 분들이 서로 답변을 냈으리라 싶다. 그런데 과거에는 도움이 안 된다는 의견이 더 많았다면 이제는 도움이 된다고 답변하는 사람들이 더 많아졌으리라 싶다. 그만큼 유용성을 발견하게 된 것이다. 다만 단지 SNS가 있다는 것만으로는 도움이 되기 어렵다. SNS를 통한 전략적 취업 접근그렇다면 취업이나 커리어 관리에 도움이 되도록 하려면 어떻게 운영해야 할까? 내가 SNS를 통해 만났던 한 청년의 이야기를 먼저 꺼내볼까 한다. 어느 날
Generic placeholder image
대구의 힘으로 세계를 잇다–노보필하모닉 오케스트라, 2025 월드오케스트라페스티벌 참여
대구를 기반으로 활발히 활동 중인 민간 예술단체 ‘노보필하모닉오케스트라’가 오는 9월 23일 열리는 ‘2025 월드오케스트라페스티벌’ 무대에 오른다. 지역과 세계를 잇는 음악 축제로 자리잡은 이번 행사에 노보필하모닉오케스트라는 민간 예술단체로서 참여해, 대구 클래식의 다양성과 역량을 보여줄 예정이다. 노보필하모닉 오케스트라
Generic placeholder image
히든기업연구소, ‘2025 추계세미나 및 기업 IR발표회’ 성료...회원사간 협업 강화
히든기업경영전략연구소는 12일 오후 4시 과천 이트너스 사옥에서 약 22개 중소기업과 스타트업 기업들이 참석한 가운데 ‘2025 추계세미나 및 기업 IR발표회’를 성황리에 개최했다. 이날 행사는 히든기업경영전략연구소가 중소기업 간 협업 및 비즈니스 성장을 도모하고자, 다양한 전문가와 기업 대표들 간의 자유로운 소통과 만남을 통
Generic placeholder image
김예지 의원, ‘키오스크 넘어 서비스로’ 장애인차별금지법 시행령 개정 간담회 성료
김예지 국회의원이 주최하고 보건복지부가 후원한 ‘키오스크 넘어 서비스로: 장애인차별금지법 시행령 개정 간담회’가 11일 국회의원회관에서 성황리에 개최됐다.이번 간담회는 국무조정실, 기획재정부, 보건복지부, 과학기술정보통신부, 중소벤처기업부, 행정안전부, 국토교통부, 문화체육관광부 등 정부 부처를 비롯해, 한국장애인개발원, 한국장애인단체총연맹, 소상공인연합회, 스터디카페독서실연합회 등 다양한 관계자가 참여한 가운데 열렸다.보건복지부는 간담회에서 장애인차별금지법 시행령 개정안의 주요 내용을 설명
최신기사
Generic placeholder image
문형배 전 헌재 소장, 권력 서열 논란에 한마디 “헌법을 보라”
문형배 전 헌법재판소 소장 권한대행은 17일 이재명 대통령의 ‘권력에 서열이 있다’는 발언 논란과 관련해 “대한민국 헌법을 한번 읽어보시라. 이게 제 대답”이라고 밝혔다.문 전 대행은 이날 SBS 라디오 ‘김태현의 정치쇼’에 출연해 “논의의 출발점은 헌법이어야 한다. 헌법 조항에 근거해 주장을 펼치면 논의가 훨씬 생산적일 것”이라고 말했다.앞서 이 대통령은 취임 100일 기자회견에서 “대한민국에는 권력의 서열이 분명하다. 최고 권력은 국민·국민주권, 직접 선출 권력, 간접 선출 권력 순”이라며 “사법부는
Generic placeholder image
넷마블, 도쿄게임쇼서 구글 ㆍ삼성 등과 협업
넷마블은 이달 25일부터 28일까지 나흘간 일본 치바 마쿠하리 멧세에서 열리는 '도쿄게임쇼 2025’에서 신작 시연을 펼쳐 보일 계획이다.이 회사는 이를 위해 창사 이래 처음으로 TGS 단독 부스를 마련하고, 52대의 시연대를 통해 '일곱 개의 대죄 : 오리진' '몬길 : 스타 다이브'를 선보일 방침이다. 또 구글 삼성전자 서드웨이브 소니 인터랙티브 엔터테인먼트 등 파트너사들과 협력해 다양한 게임의 재미를 구현해 보일 방침이다.이에따라 넷마블 부스에서는 '몬길: 스타 다이브'를 3D 모드로
Generic placeholder image
농정원, 2025 대한민국 공공 PR 대상 2관왕
농업농촌 가치 확산, 건강한 반려동물 문화 캠페인 성과 농림수산식품교육문화정보원이 ‘대한민국 공공 PR 대상’ 2관왕의 영예를 안았다. 농정원은 농림축산식품부와 함께 추진한 농업·농촌 가치 확산 캠페인과 건강한 반려동물 문화 조성 캠페인으로, 지난 12일 열린 ‘2025 대한민국 공공 PR 대상’(한국광고홍보학회 주최
Generic placeholder image
평균 나이 84세 제주 할머니 9인의 '어쩌다 화가'된 공생 체험 이야기
평생을 농부로 지내다 여든을 훌쩍 넘기고 어쩌다 화가가 된 제주 할머니 9인의 공생 체험이야기를 담은 전시가 열린다.이들 할머니 화가들의 공생 체험 이야기는 제주시 조천읍 선흘리 옛 농협창고를 개조해 만든 예술 공간 '선흘 그림작업장' 오픈스튜디오에서 오는 20일부터 내년 2월28일까지 매주 금·토·일 만나볼 수 있다.이번 전시는 평균 연령 84세의 제주 할머니 작가 9인과 그림 선생 최소연 작가가 뜨거웠던 지난 여름 3개월간 몰입했던 연구주제 작업으로, 농부에서 화가가 된 할머니 작가들이 레지던시 공간에 상주하며 창작활동을 지속해
Generic placeholder image
“가공조합 연대·협력 어느 때보다 중요”
전국배합사료가공조합장협의회는 지난 11일 대구축협에서 협의회를 열고 배합사료 산업의 당면 현안과 대응 방안을 논의했다. 이날 회의에는 회원 14명 중 12명이 참석했으며, 농협 안병우 축산경제 대표, 농협사료 정종대 대표, 농협물류 김경수 사외이사 등 관계자들도 함께해 주요 현황을