Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

[인터뷰] 김태수 마이크로소프트 보안연구 부사장 “에이전틱 보안, AI로 실행하는 새로운 보안 패러다임” 관리자 2026-08-11 00:37:47
[인터뷰] 김태수 마이크로소프트 보안연구 부사장 “에이전틱 보안, AI로 실행하는 새로운 보안 패러다임”
관리자  2026-08-11 00:37:47
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-08-11 00:35

보안뉴스 (신규 5건)
[인터뷰] 김태수 마이크로소프트 보안연구 부사장 “에이전틱 보안, AI로 실행하는 새로운 보안 패러다임”
수집일: 2026-08-11
기사 이미지
마이크로소프트, 에이전틱 보안(Agentic Security) 시스템 ‘Project Perception’ 제시미래 보안 시스템, 위험을 지속적으로 예측하고 이해하며, 선제 대응하는 지능형 시스템으로 발전[보안뉴스 원병철 기자] 미토스의 등장 이후 AI가 보안에 얼마만큼의 영향을 끼치는지에 대한 연구와 고민이 끊임없이 이뤄지고 있다. 대표적인 것이 마이크로
원문 바로가기 →
한강홍수통제소, AI·슈퍼컴 활용해 도시침수예보 정확도 높인다
수집일: 2026-08-11
기사 이미지
한강홍수통제소-KISTI, 11일 도시침수예보 고도화 업무협약 체결AI 강우분석·시뮬레이션·CCTV 침수인지 기술 단계적 연계강남역·신대방역 침수예보에 첨단기술 실증 후 현장 적용[보안뉴스 강초희 기자] 기후에너지환경부 소속 한강홍수통제소(소장 김구범)는 한국과학기술정보연구원(원장 이식)과 11일 도시침수예보체계 고도화를 위한 업무협약을 체결한다.이번 협약
원문 바로가기 →
싸이터, 데프콘 34서 선박 기자재 취약점 시연... “해양 공급망 보안 경고”
수집일: 2026-08-11
기사 이미지
마리타임 해킹 빌리지 세션 참가... 2년 연속 글로벌 무대서 연구 성과 공유정상 위장 악성 요소의 관리자 권한 실행 등 구조적 위험성 규명[보안뉴스 조재호 기자] 싸이터가 미국 라스베이거스에서 열린 세계 최대 해킹·보안 컨퍼런스 데프콘(DEF CON) 34에 참여해 선박 기자재 사이버보안 위험 연구 결과를 발표했다고 10일 밝혔다.1993년 시작된 데프콘
원문 바로가기 →
“믿었던 회사 메일이 함정?” 기업 메일함 활용한 발신자 인증 시스템 우회 공격 기승
수집일: 2026-08-11
기사 이미지
젠 디지털, 탈취된 기업 메일함 악용한 뱅킹 악성코드 공격 사례 분석21종 블록체인 지갑주소 복사 시 공격자 주소로 로컬 바꿔치기바이낸스 스마트체인 이용한 이더하이딩 기법으로 C2 은닉[보안뉴스 김형근 기자] 글로벌 보안 기업 젠 디지털(Gen Digital)이 2026년 상반기 동안 벌어진 △탈취된 기업 메일함을 이용한 금융 악성코드 공격 △암호화폐 지갑
원문 바로가기 →
SK쉴더스 EQST, 데프콘 34 AI CTF서 5위
수집일: 2026-08-11
기사 이미지
에이전틱 AI 활용한 공방 기술 겨뤄... 국제 연합팀으로 본선도 맹활약“실전 해킹 경험 바탕으로 AI 레드팀 연구 및 보안 기술 고도화 나설 것”[보안뉴스 조재호 기자] SK쉴더스가 자사 화이트해커 그룹 EQST가 미국 라스베이거스에서 열린 세계 최대 해킹·보안 컨퍼런스 ‘데프콘’(DEF CON) 34의 AI 빌리지 CTF에서 최종 5위에 올랐다고 10일
원문 바로가기 →
KISA 보안공지 (신규 2건)
WordPress 제품 보안 업데이트 권고
수집일: 2026-08-11

□ 개요
o WordPress 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o WordPress에서 발생하는 Cross-site Scripting 취약점(CVE-2026-64638) [1]~[3]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-64638 WordPress 7.0.3 미만 7.0.3
CVE-2026-64638 WordPress 6.9.6 미만 6.9.6
CVE-2026-64638 WordPress 6.8.7 미만 6.8.7
CVE-2026-64638 WordPress 6.7.6 미만 6.7.6
CVE-2026-64638 WordPress 6.6.6 미만 6.6.6
CVE-2026-64638 WordPress 6.5.9 미만 6.5.9
CVE-2026-64638 WordPress 6.4.9 미만 6.4.9
CVE-2026-64638 WordPress 6.3.9 미만 6.3.9
CVE-2026-64638 WordPress 6.2.10 미만 6.2.10
CVE-2026-64638 WordPress 6.1.11 미만 6.1.11
CVE-2026-64638 WordPress 6.0.13 미만 6.0.13
CVE-2026-64638 WordPress 5.9.14 미만 5.9.14
CVE-2026-64638 WordPress 5.8.14 미만 5.8.14
CVE-2026-64638 WordPress 5.7.16 미만 5.7.16
CVE-2026-64638 WordPress 5.6.18 미만 5.6.18
CVE-2026-64638 WordPress 5.5.19 미만 5.5.19
CVE-2026-64638 WordPress 5.4.20 미만 5.4.20
CVE-2026-64638 WordPress 5.3.22 미만 5.3.22
CVE-2026-64638 WordPress 5.2.25 미만 5.2.25
CVE-2026-64638 WordPress 5.1.23 미만 5.1.23
CVE-2026-64638 WordPress 5.0.26 미만 5.0.26
CVE-2026-64638 WordPress 4.9.30 미만 4.9.30
CVE-2026-64638 WordPress 4.8.29 미만 4.8.29
CVE-2026-64638 WordPress 4.7.34 미만 4.7.34

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2]

□ 참고사이트
[1] https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-52p2-r8wf-jcrf
[2] https://wordpress.org/news/2026/08/wordpress-7-0-3-release/
[3] https://nvd.nist.gov/vuln/detail/CVE-2026-64638

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
JetBrains 제품 보안 업데이트 권고
수집일: 2026-08-11

□ 개요
o JetBrains社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o JetBrains TeamCity 에서 발생하는 Deserialization of Untrusted Data 취약점(CVE-2026-63077) [1][2]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-63077 TeamCity 2026.1.3 미만 버전 2026.1.3
CVE-2026-63077 TeamCity 2025.11.7 미만 버전 2025.11.7

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-63077

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :