본문 바로가기
Y
S
영삼넷
youngsam.net
자체 개발
기술노트
뉴스
자료실
커뮤니티
소개
NEWS
뉴스
AI, 개발, IT 업계의 최신 소식을 전합니다.
전체
AI
개발
업계
오픈소스
클라우드
보안
추천
태그 필터:
보안
×
"보안" 태그 뉴스
전체
AI
개발
보안
클라우드
오픈소스
업계
추천
전체
22
건
최신순
조회순
추천순
08.17
보안
프롬프트 인젝션 — LLM 앱의 새로운 SQL 인젝션
프롬프트 인젝션은 LLM 시대의 SQL 인젝션이다. 직접·간접 공격의 원리와 왜 완전 차단이 어려운지, 최소 권한·사람 승인으로 피해를 줄이는 법.
08.14
보안
OAuth와 세션 — 웹 로그인에서 개발자가 자주 빠지는 함정
OAuth는 인증이 아니라 인가다. state·PKCE 생략, 토큰 검증 누락, 쿠키·세션 실수 등 웹 로그인에서 개발자가 자주 빠지는 함정을 정리했다.
08.12
보안
랜섬웨어 대응 — 걸린 다음이 아니라 걸리기 전에 정하는 것들
몸값을 내면 될까? 랜섬웨어의 승패를 가르는 3-2-1 백업 원칙, 불변 백업, 복구 연습, 사고 대응 계획을 걸리기 전에 정하는 법.
08.05
보안
시크릿 관리 — 코드에 박아둔 API 키가 위험한 이유
코드에 박은 API 키가 왜 시한폭탄인지, 분리·회전·최소 권한이라는 시크릿 관리 3원칙과 오늘 당장 막을 수 있는 구멍을 짚었다.
07.26
보안
포스트양자 암호 — '지금 훔쳐 나중에 해독한다'는 조용한 위협
양자 컴퓨터는 아직 없는데 왜 지금 대비할까? '하베스트 나우, 디크립트 레이터' 위협과 NIST 표준, 하이브리드 전환, 암호 민첩성을 정리했다.
07.23
보안
패스키(Passkey) — 폰을 잃어버리면 계정도 사라질까
패스키는 정말 폰을 잃으면 끝일까? 동기화형과 기기고정형의 차이, 계정 복구의 함정, 그리고 지금 패스키를 켜야 하는 이유를 사람 눈높이로 풀었다.
04.27
보안
CVE-2026-33277 — LogonTracer OS 명령 주입 (CVSS 8.8), 보안 분석 도구가 역으로 공격 표적
JPCERT/CC LogonTracer 2.0 미만 버전에서 OS 명령 주입 취약점 발견. CVSS 8.8, 4월 27일 공개됐다.
04.27
보안
D-Link DIR-825 CVE-2026-7068 공개 — 펌웨어 패치 없는 단종 라우터 50만 대 노출 추정
D-Link DIR-825 v3.00b32 펌웨어에 CVSS 8.8 버퍼 오버플로 취약점 공개. 단종 모델이라 패치는 없으며 인터넷 노출 50만 대로 추정된다.
04.26
클라우드
Ingress-NGINX 공식 EOL 한 달 — 마이그레이션 미완료 클러스터 2,400개 노출
Ingress-NGINX가 3월 24일 공식 EOL 처리된 지 한 달. Censys 스캔 결과 미패치 노출 클러스터가 2,400개 이상 발견됐다.
04.24
보안
CISA, SimpleHelp Path Traversal CVE 긴급 등재 — 5월 8일까지 패치 의무화
CISA가 4월 24일 SimpleHelp 원격지원 도구의 Path Traversal 취약점을 KEV에 등재했다. 미국 연방기관은 5월 8일까지 패치 의무.
04.18
오픈소스
npm 레지스트리 공급망 공격 시도 — 공격자가 실수로 남긴 "죄송합니다" 메시지가 밈이 됐다
npm 인기 패키지 5종을 노린 공급망 공격 시도가 24시간 만에 차단됐다. 공격자의 악성 코드 마지막 줄에 남은 한 줄짜리 한국어 주석이 밈이 되어 개발자 커뮤니티를 달구고 있다.
04.03
보안
클라우드 보안 2026 — 설정 오류가 대규모 사고로 이어지는 이유
클라우드 설정 오류로 인한 대규모 보안 사고 반복. CNAPP 도입, 실시간 점검 체계 권장
‹
1
2
›