BoKS 사용기관을 우선 식별하고 패치 적용 전까지 BCC·WSI의 외부 접근을 차단하며, 인증계정 악용과 root 명령 실행 로그를 집중 점검해야 한다.
주요 용어: BoKS(특권접근관리 제품), CVSS(취약점 위험도 점수), 명령 주입(입력값으로 시스템 명령을 실행하는 공격), 버퍼 오버플로(메모리 경계를 넘겨 손상시키는 결함)
출처: SecurityWeek
AI 에이전트의 인터넷 오작동을 막는 doxx.net, 3,800만 달러 확보doxx.net은 Andreessen Horowitz 주도로 3,800만 달러를 조달하고…
DTU 침해로 현·전 사용자 최대 20만 명 정보 노출 가능덴마크공대 DTU는 해커가 신원·접근관리 시스템에 침입해…
구글 제미나이, 맥 파일·앱·웹에 전면 접근 가능성구글의 제미나이는 macOS 기기의 모든 파일을 읽고 앱을 열며…
제한된 AI 취약점 탐지 모델 ‘Mythos’, HFS 결함 발견 뒤 공격 확인Horizon3의 Zach Hanley는 Anthropic…
Anthropic의 ‘Mythos’, HFS 치명적 결함 발견 후 24시간 내 악용 시작Anthropic의 제한형 모델 ‘Mythos’가 Rejetto…
취약점 적체의 핵심 원인은 탐지보다 책임소재기업의 취약점 적체는 탐지 실패가 아니라 자산별 책임자·권한·시간·보상이 연결되지 않은…