파이오링크는 웹방화벽 ‘웹프론트-K’에 React와 Next.js의 원격 코드 실행 취약점 대응을 위한 전용 탐지·차단 시그니처를 긴급 배포했다고 5일 밝혔다.이번 조치는 글로벌 웹 개발 프레임워크 생태계를 뒤흔든 심각 취약점으로부터 기업 웹서비스를 신속히 보호하기 위한 대응이다.최근 공개된 CVE-2025-55182 및 CVE-2025-66478 취약점은 리액트 서버 컴포넌트 의 Flight 프로토콜 처리 과정에서 발생하는 구조적 결함을 악용해,
마이크로소프트가 클라우드 취약점 보상 정책을 개편한다. 15일 대만매체 아이티홈에 따르면, MS는 '인 스코프 바이 디폴트'라는 새로운 원칙을 도입해, MS 클라우드 서비스에 영향을 미치는 취약점이라면 개발사와 관계없이 보상하겠다고 밝혔다. 기존에는 MS 코드에 직접 포함된 취약점만 보상했지만, 이제는 제3자 소프트웨어나 오픈소스 라이브러리에서 발견된 취약점도 MS 서비스에 영향을 미친다면 보상이 가능하다.마이크로소프트 보안 대응 센터는 "
애플이 웹킷에서 발견된 두 건의 제로데이 취약점을 긴급 수정하며 보안 업데이트를 발표했다.이번 취약점은 '매우 정교한 공격'에 악용된 것으로 추정되며, 사이버 스파이 활동 가능성도 제기되고 있다고 15일 IT매체 테크레이더가 알렸다.애플은 보안 공지를 통해 "iOS 26 이전 버전에서 특정 타깃을 대상으로 한 매우 정교한 공격에 이번 취약점이 악용됐다"고 밝혔다. 문제의 결함은 구글 위협 분석 그룹과 애플이 공동으로 발견했으며, 구글도 동일한 취약점(CVE-2025-141
디지털 전환으로 기업의 IT 인프라는 전례 없는 속도로 팽창하고 있다. 이로 인해 복잡성이 극대화되고 공격표면이 확장되며, 보안 사각지대가 빠르게 늘어난다. 가장 큰 문제는 기업이 어떤 자산을 보호해야 하는지조차 알지 못한다는 사실이다. 자산 기반 취약점 관리 기술을 이용해 지속가능한 보안 모델을 구축하는 방법을 알아본다.1. 보이지 않는 위협 - 현대 IT 환경의 공격 표면과 자산 가시성의 기술적 과제2. 데이터 기반 위험 인텔리전스 - 자산 컨텍스트 기반 지능형 위험 평가 및 조치 방법3. 지속 가능한 보안모델
태너블의 공식 총판사인 롤텍의 이중원 부사장은 최근 소프트플로우가 서울 코엑스에서 개최한 ‘AI 시대의 소프트웨어 공급망 보안과 위협 인텔리전스’ 세미나에서 AI 도입 확산으로 증가하는 보안 위협과 이를 대응하기 위한 태너블의 AI 보안 전략, 취약점 관리를 주제로 세미나 강연을 진행했다. 롤텍 이중원 부사장은 발표에서 “기업 내부에서는 챗GPT·Copilot 등 미인가 AI 도구 사용으로 인한 Shadow AI 문제가 증가하고 있으며, AI 모델·라이브러리·플러그인 취약점까지 관리해야 하는 새로운 보안
쿠팡에서 3379만 건에 이르는 대규모 개인정보 유출이 '장기 방치된 인증키'에서 비롯된 것으로 드러나면서, IT·테크 기업 전반의 보안 체계가 도마 위에 올랐다.서명된 액세스 토큰에 사용되는 서명키를 제때 교체하거나 폐기하지 않아 이미 퇴사한 중국 국적 전 직원이 이를 악용했다는 것
클라우드 SIEM 전문기업 로그프레소는 과학기술정보통신부와 정보통신기획평가원에서 주관하는 ‘정보보호핵심원천기술개발사업’에 참여해 사이버 보안 특화 생성형 AI 기술을 연구·개발하고 있다고 9일 밝혔다.이번 사업은 취약점 분석, 이상 행위 탐지, 보안 관제, 위협 인텔리전스 등 사이버 보 핵심 4대 분야를 중심으로 검색증강생성 기 소형생성언어모델을 개발하는 것을 목표로 한
소프트웨어 딜리버리 스타트업 하네스가 시리즈 E 투자 라운드에서 2억4000만달러를 유치했다고 실리콘앵글이 11일 보도했다.최근 하네스는 AI 자동화를 소프트웨어 딜리버리 전 과정에 적용했다. 에이전틱 AI 취약점 탐지 기업 콰이엇 AI를 인수하고, API 보안 기업 트레이서블과 합병해 DevSecOps까지 확장했다. 반회사 측에 따르면 AI 도구는 코드 생산성을 4배까지 높였지만, 모든 코드와 업데이트는 여전히 테스트와
정부 "쿠팡 현장조사…3천만개 이상 고객계정 유출 확인"정부 "공격자, 쿠팡 서버 취약점 악용…전화번호·주소 유출"
안랩이 다음달 7일까지 2025년 연구개발 직군 신입사원 및 주니어 공개채용을 진행한다.모집 분야는 △리눅스 개발 △윈도우 개발 △맥 개발 △웹 개발 △보안 분석 △취약점 분석 △디지털 포렌식 △데브옵스 인프라 운영 △AI 엔지니어링 △품질보증 등 10개 직무다. 전 분야에서 신입사원과 주니어를 동시 모집한다.신입사원은 4년제 정규 대학교 졸업자 또는 1년 미만 경력자, 주니어는
인기기사
Generic placeholder image
온유, ‘주사 이모’ 친분설에 밝힌 입장 “의료면허 논란 인지 어려워” [공식]
샤이니 온유가 ‘주사 이모’ 친분설에 대해 입을 열었다.11일 오후 온유의 소속사 그리핀엔터테인먼트 측은 “온유는 2022년 4월 지인의 추천을 통해 A씨가 근무하는 병원에 처음 방문하게 되었고, 의료 면허 논란에 대해서는 인지하기 어려웠다”라며 최근 논란이 된 박나래의 ‘주사 이모’
Generic placeholder image
남동정수장, 고도정수처리시설 사업 본격화
5일전
남동정수장 고도정수처리시설 사업이 본격화한다.인천시 상수도사업본부는 11일 ‘남동정수장 고도정수처리시설 건설공사 기본계획 및 입찰안내서 작성 용역-사업수행능력평가기준 공개 및 의견수렴 공고’를 냈다.이번 용역은 사업비가 15억2,660만원이고 사업기간은 척수일로부터 10개월이며 입찰 예정시기는 내년 1월 중이다.PQ 평가 결과 87.5점 이상 업체를 입찰참가 대상으로 선정한다.PQ는 공사수행능력을 사전 평가해 입찰참가 자격을 주거나 낙찰자 결정에 반
Generic placeholder image
가족사랑 일깨우는 감성연극 ‘엄마의 빈의자’
문화공작소 낯선생각이 감성연극 ‘엄마의 빈의자’를 12일 오후 7시30분 울산문화예술회관 소공연장에서 개최한다. 연극과 음악이 함께하는 퓨전 연극 ‘엄마의 빈의자’는 엄마와 딸이 서로를 오해하고 또 이해하며 사랑의 본 모습을 찾아가는 이야기다. 한동호, 김영희, 권미영, 강민구 등이 출연하며, 설명희, 이미나가 연주자로 참여한다. 하미라 문화공작소 낯선생각 대표는 “‘엄마의 빈의자’는 누구에게나 마음 한 켠에 남아있는 못다 한 이야기를 무대로 옮긴 작품이다”라며 “이 공연이 바쁘게 흘러가는 일상 속에서 잠시 멈춰
Generic placeholder image
‘최고 154㎞ 직구 던진다’...NC, 새 외인 투수 커터스 테일러 영입
NC 다이노스가 11일 2026시즌 새 외국인 투수로 커티스 테일러를 영입했다.NC는 11일 총액 90만 달러 규모로 테일러와 계약을 맺었다고 밝혔다. 캐나다 포트 코퀴틀람 출신인 테일러는 198㎝, 106㎏ 체격을
Generic placeholder image
농협, ‘2025년 지역사회공헌인정제’에 18개 기관 선정…6년 연속 인증 달성
농협이 2025년 지역사회공헌인정제에서 총 18개 계열 기관이 인증을 받으며 사회적 책임을 다하는 조직으로서의 위상을 다시 한번 확인했다. 특히 농협중앙회는 6년 연속 선정되는 성과를 거뒀다.11일 농협은 보건복지부와 한국사회복지협의회가 공동 주관한 ‘2025년 지역사회공헌 인정제’에서 농협중앙회를 비롯한 전국 농협 계열사 및 지역 농축협 등 총 18개 기관이 사회공헌 실천기관으로 선정됐다고 밝혔다.‘지역사회공헌 인정제’는 2019년 첫 시행 이후 지역사회 협력과 취약계층 지원, 상생 활동 등을 꾸
최신기사
Generic placeholder image
강릉시, 고파랑·너울성 파도에 따른 해변 침식에 신속 대응
강릉시는 최근 지속된 고파랑 및 너울성 파도로 인해 연곡 해변에서 침식 현상이 발생함에 따라, 시민 안전 확보와 해안 환경 보전을 위해 지난 12월 9일부터 순환양빈 작업을 즉시 실시하여 현재 복구 작업을 추진 중이라고 밝혔다.이번 순환양빈 작업은 모래 유실이 심한 연곡해변 전면구간을 중심으로 진행되고 있으며, 오는 12월 18일 작업 완료를 목표로 장비를 투입하여 복구에 속도를 내고 있다. 강릉시는 현장 여건과 파랑 상황을 고려해 작업 안전을 철저히 관리하는 한편, 복구 효과를 극대화하기 위한 공정별 진행에 만전을
Generic placeholder image
울산학생 기초학력 3단계 학습 안전망 강화
2시간전
울산시교육청이 2026년 ‘함께 성장하며 도약하는 울산교육’을 목표로 학생 기초학력 3단계 학습 안전망을 강화하는 등 교육 현장에서 체감할 수 있는 정책 추진에 집중한다.시교육청은 16일 지역 유치원, 초중고 학교장을 포함해 본청 부서장, 팀장, 교육장, 직속 기관장 등 410여명이 참석한 가운데 ‘2026 울산교육계획 설명회’를 열었다.시교육청은 내년 24개의 학교 체감형 교육정책을 추진한다. △초·중학교 5급 행정실장 배치 △교육복지 전담인력 확대 △경계선 지능·난독 학생 상시 진단 서비스 제공 △초등 수업지원 시간
Generic placeholder image
북구 노사민정협의회, 올해 사업추진성과 공유
2시간전
울산 북구 노사민정협의회는 16일 북구청 상황실에서 본회의를 열고 올해 노사민정 사업 추진성과를 공유하는 한편, ‘안전과 상생으로 함께하는 건강일터 북구’ 공동선언문을 채택했다. 노사민정은 공동선언문을 바탕으로 각자의 역할을 분담해 산업재해 예방, 공정한 노동환경 조성, 취약노동자 보호, 지역 안전문화 확산 등의 실천을 약속했다. 이번 선언은 변화하는 산업구조 속에서 지역 제조업의 안전과 상생 체계를 강화하고, 근로환경 전반의 질을 높이기 위한 지역 합의라는 점에 의미가 있다. 북구 노사민정협의회 관계자는 “원·하청이 공존하는 북구
Generic placeholder image
시바이누 투자? 차라리 비트코인 넣어라…4가지 이유
암호화폐 전문가 닐 파텔이 밈코인 시바이누에 대해 "투자 가치가 없다"며 강력한 매수 금지 의견을 내놨다.지난 15일 블록체인 매체 더 크립토 베이직에 따르면, 닐 파텔은 최근 분석을 통해 시바이누가 안고 있는 구조적 한계와 리스크를 지적하며 이같이 주장했다.파텔이 꼽은 가장 큰 약점은 '명확한 사용 사례'의 부재다. 비트코인이 인플레이션 헤지 수단으로, 이더리움이 유틸리티와 실물자산 토큰화의 기반으로 자리 잡은 반면, 시바이누는 여전히 경쟁 우위를 확
Generic placeholder image
평택시, 2026년 예산 2조4283억 원 규모 확정
2시간전
경기 평택시가 2조4283억 원 규모 2026년도 예산을 확정했다고 16일 밝혔다.평택시에 따르면 내년 예산은 ▲ 안전한 시민 생활 ▲ 생활밀착형 복지서비스 확충