Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

중앙전파관리소-한국CISO협의회, 제13회 CISO 역량강화 워크숍 공동 개최 관리자 2026-08-12 01:32:04
중앙전파관리소-한국CISO협의회, 제13회 CISO 역량강화 워크숍 공동 개최
관리자  2026-08-12 01:32:04
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-08-12 01:29

보안뉴스 (신규 5건)
중앙전파관리소-한국CISO협의회, 제13회 CISO 역량강화 워크숍 공동 개최
수집일: 2026-08-12
기사 이미지
’기업 경쟁력 높이는 CISO 핵심 역량’ 주제로 현직 CISO들의 방향 제시[보안뉴스=한세희 기자] 과학기술정보통신부 중앙전파관리소(소장 최준호)와 한국CISO협의회(회장 이기주)는 전국 정보보호최고책임자(CISO)를 대상으로’제13회 역량강화 워크숍’을 12일 서울 코엑스 오디토리움에서 개최한다.이번 워크숍은 급변하는 사이버 위협에 실질적으로 대응하고,
원문 바로가기 →
[ISEC 2026] AI 시대 공격표면 폭증... 해커원이 제시하는 노출관리 4단계
수집일: 2026-08-12
기사 이미지
11일 ISEC 2026 1일차 키노트△발견 △우선순위 지정 △수정 △지속 관리 강조[보안뉴스 강현주 기자] 생성형 AI가 보편화되면서 공격자들은 적은 비용으로 대규모 공격을 자동화할 수 있게 됐고, 기업들이 방어해야 할 ‘공격 표면’은 폭발적으로 증가했다. 지속적 위협 노출 관리(CTEM) 기업인 해커원은 이 같은 변화 속에서 기존 방식으로는 대응이 어렵
원문 바로가기 →
[ISEC 2026] 그룹아이비 CPO “채용 과정이 곧 북한 해커 위장 취업 1차 방어선”
수집일: 2026-08-12
기사 이미지
챗GPT 이력서와 30분 실시간 딥페이크로 글로벌 기업 신원 확인 절차 우회공격 비용 10달러 불과하지만 방어 피해는 3500만달러 달하는 비대칭성 지적[보안뉴스 조재호 기자] 글로벌 사이버 보안 기업 그룹아이비(Group-IB)가 북한의 AI 악용 위장 취업 실태를 공개하며 예측 기반의 방어 패러다임 전환 전략을 소개했다. 11일 서울 강남구 코엑스에서
원문 바로가기 →
[ISEC 2026] 박용규 KISA 본부장 “AI 보안, 실패해도 도전해야 발전 가능”
수집일: 2026-08-12
기사 이미지
ISEC 2026 특별강연 ‘사이버위협 속에서의 AI 위치와 활용 방향’ 도전과 실패 과정에서 얻은 데이터를 다시 활용하며 학습 루프 만들어야[보안뉴스 원병철 기자] 미토스의 등장 이후 AI는 보안 분야에 큰 영향을 미치고 있다. 2026년 3월 미토스의 등장으로 자율 AI 해킹 공격이 현실화됐고, 프로젝트 글래스윙이 출범하며 공동 협력에 나섰다. 우리 정
원문 바로가기 →
아시아 최대 보안 콘퍼런스 ISEC 2026, ‘‘AI로 구현하는 자율 보안의 미래’’ 주제로 성황리 개막!
수집일: 2026-08-12
기사 이미지
서울 코엑스 Hall D, 오디토리움, 아셈볼룸에서 11~12일 개최AI 에이전트로 가능해진 ‘자율성’에 초점 맞춰 AI 보안의 미래 조망총 237개 기관 및 기업 참여, 24개 트랙 124개 세션, 166개 전시부스 규모 제13회 CISO 역량강화 워크숍, 2026년 제3차 CPO 워크숍 등 동시 개최최근 앤트로픽의 ‘클로드 미토스’ 등 시스템 취약점을
원문 바로가기 →
KISA 보안공지 (신규 1건)
Metabase 제품 보안 업데이트 권고
수집일: 2026-08-12

□ 개요
o Metabase社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Metabase에서 발생하는 SQL Injection 취약점(CVE-2026-72898) [1][5]
o Metabase에서 발생하는 SQL Injection 취약점(CVE-2026-72899) [2][6]
o Metabase에서 발생하는 Missing Authorization 취약점(CVE-2026-72900) [3][7]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-72898 Metabase x.63.5 미만 x.63.5 이상
CVE-2026-72898 Metabase x.62.9 미만 x.62.9 이상
CVE-2026-72898 Metabase x.61.11 미만 x.61.11 이상
CVE-2026-72898 Metabase x.60.17 미만 x.60.17 이상
CVE-2026-72898 Metabase x.59.21 미만 x.59.21 이상
CVE-2026-72898 Metabase x.58.24 미만 x.58.24 이상
CVE-2026-72899 Metabase x.63.5 미만 x.63.5 이상
CVE-2026-72899 Metabase x.62.9 미만 x.62.9 이상
CVE-2026-72899 Metabase x.61.11 미만 x.61.11 이상
CVE-2026-72899 Metabase x.60.17 미만 x.60.17 이상
CVE-2026-72899 Metabase x.59.21 미만 x.59.21 이상
CVE-2026-72899 Metabase x.58.24 미만 x.58.24 이상
CVE-2026-72900 Metabase x.63.5 미만 x.63.5 이상
CVE-2026-72900 Metabase x.62.9 미만 x.62.9 이상
CVE-2026-72900 Metabase x.61.11 미만 x.61.11 이상
CVE-2026-72900 Metabase x.60.17 미만 x.60.17 이상
CVE-2026-72900 Metabase x.59.21 미만 x.59.21 이상
CVE-2026-72900 Metabase x.58.24 미만 x.58.24 이상

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2][3][4]

□ 참고사이트
[1] https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
[2] https://github.com/metabase/metabase/security/advisories/GHSA-r8h2-qpfx-mx59
[3] https://github.com/metabase/metabase/security/advisories/GHSA-8hmm-hrhg-ppqp
[4] https://www.metabase.com/blog/security-update
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-72898
[6] https://nvd.nist.gov/vuln/detail/CVE-2026-72899
[7] https://nvd.nist.gov/vuln/detail/CVE-2026-72900

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :