이 취약점은 한국 보안 산업에 오픈소스 취약점 탐지 솔루션 개발 기회를 제공하나, 국내 소프트웨어 수출 기업의 글로벌 공급망 참여가 지연될 위험이 크므로 정부는 즉각적 패치 가이드라인과 국제 협력 표준 도입을 추진해야 한다.
주요 용어: Protobuf(Google 개발 데이터 직렬화 라이브러리, 구조화된 데이터를 효율적으로 전송), CVE(공통 취약점 식별 코드, 전 세계 보안 취약점 표준 번호)
출처: BleepingComputer
북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…
마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…
마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…
EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…
OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…
가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…