VibeTimes

#CV

MS 8월 패치, 라자루스 악용한 윈도우 최고 권한 탈취 취약점 수정

MS 8월 패치, 라자루스가 악용한 커널 제로데이도 포함 2026-08-12 19:05

보안팀 엔지니어를 위한 CVE 취약점 분석 리포트 작성 가이드

보안팀 엔지니어를 위한 **CVE 취약점 분석 리포트 작성 가이드**에 대해 최신 트렌드와 실무 표준을 반영하여 상세히 정리해 드립니다. 이 가이드는 단순한 보고서 작성을 넘어, 조직의 위험도를 낮추고 타 부서(개발, 경영진)를 설득하는 **커뮤니케이션 도구**로서의 리포트를 작성하는 데 중점을 두었습니다. --- # 📝 보안팀 엔지니어를 위한 CVE 취약점 분석 리포트 작성 가이드

정동영 통일장관 "선 비핵화 폐기...선평화·북핵 중단 전략 추진"

정동영 통일부 장관은 이전 정부의 ‘선 비핵화’ 기조를 폐기하고 ‘선 평화’ 전환과 북핵 우선 중단 전략을 추진하겠다고 밝혔다. 그는 대화 재개를 급선무로 꼽으며 ‘선 비핵화, CVID’론이 국내 정치용이었다고 진단하고, ‘통일지향의 평화적 두 국가관계’를 새로운 남북관계 패러다임으로 정립했다.

대통령 긍정 48.4%·부정 48%...오차범위 내 박빙

리얼미터의 최신 여론조사 결과 분석

미국, 브라질 마약 조직 테러 조직으로 지정

트럼프 행정부, 브라질 최대 마약 조직 PCC와 CV를 '글로벌 테러'로 지정하며 단속 국무부는 PCC와 CV가 수천 명의 단원을 지휘하며 미국까지 네트워크를 확장했다고 밝혀

디지털 건강 앱, 노년층 사용에 어려움 커

건강 관리 앱은 편리함을 약속하지만, 많은 고령층이 로그인, 포털, 개인정보 우려, 혼란스러운 온라인 진료 등으로 어려움을 겪고 있다.

AI 기업 앤스로픽, 전 세계 핵심 SW에서 1만 건 보안 약점 찾아냈다

앤스로픽 “전세계 핵심 소프트웨어서 보안 취약점 1만건 발견”

ActBlue CEO, 6월 10일 의회 증언 예정

ActBlue CEO, 외국 기부금 관련 의혹으로 6월 10일 의회 청문회 출석. 5명 직원, 4월 증언서 5조권 행사. (Fox News)

PER/PEG 57% 수익률 달성 투자 리포트

PER/PEG 57% 수익률 달성 투자 리포트

NIST, 소프트웨어 취약점 관리 체계 '선별 관리'로 개편

미국 국립표준기술연구소(NIST)가 국가취약점데이터베이스(NVD) 운영 방식을 전면 수정한다. 모든 소프트웨어 취약점을 일괄 분석하던 기존 체계에서 벗어나 실제 악용 가능성과 영향도를 기준으로 한 ‘선별 관리’ 체제로 전환하기로 했다. 인공지능(AI) 기반 도구 확산으로 소프트웨어 취약점 보고가 폭증하면서, 중앙 기관이 전 세계 취약점 데이터를 일일이 분석·정제해 제공하던 기존 역할을 더 이상 감당하기 어려워졌다는 판단에서다. 글로벌 보안 업계에서는 “AI가 만든 취약점 폭주 시대를 NIST가 공식적으로 인정한 것”이라는 평가와 함께, 취약점 관리 패러다임을 ‘건수 중심’에서 ‘위험·맥락 중심’으로 바꿔야 한다는 목소리가 나오고 있다. 미국 국립표준기술연구소(NIST)가 국가취약점데이터베이스(NVD) 웹페이지 / NIST NVD 홈페이지 갈무리

CVSS 9.8 최고 수준 사이버 위협 등장

2026년 CVSS 9.8 수준의 신종 악성코드 등장과 AI를 활용한 악성코드 지능화로 사이버 보안 위협이 증대되며, Microsoft Defender 등 OS 통합 백신의 중요성이 커지고 있다. Security.org 보고서에 따르면 전 세계 악성코드 보호 기능 사용률은 감소 추세이나, 안티바이러스 솔루션은 EDR/XDR과 결합한 통합 보안 플랫폼으로 발전하고 있다.