사이버위협대응 4

크롬 브라우저 자동 로그인 취약점 보안 패치 권고

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요" KISA "크롬 브라우저 자동 로그인 취약점 보완하세요" 한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다.zdnet.co.kr 구글 크롬 자동로그인 보안강화…"최신 패치 신속 적용" 구글 크롬 자동로그인 보안강화…"최신 패치 신속 적용"KISA "자동로그인은 ID·비밀번호 일괄저장…계정정보 일시 피해" 한국인터넷진흥원(KISA)과 과학기술정보통신부는 사용자의 안전한 인터넷 사용을 위해 구글 '크롬' 인터넷 브라우저의 자동 로그www.news1.kr 취약점 개요크롬 브라우저의 자동 로그인 기능에서 사용자..

마이크로소프트, 보안용 AI 에이전트 확장…시큐리티 코파일럿에 통합

"보안도 코파일럿으로"…MS, 시큐리티 에이전트 공개 "보안도 코파일럿으로"…MS, 시큐리티 에이전트 공개마이크로소프트가 '마이크로소프트 시큐리티 코파일럿'에 에이전트 기능을 추가해 보안용 인공지능(AI) 기술 확장에 나섰다.마이크로소프트는 '시큐리티 코파일럿'을 비롯한 에이전트 기능을zdnet.co.kr 시큐리티 코파일럿 에이전트 기능 개요마이크로소프트는 시큐리티 코파일럿에 보안 특화 에이전트 기능을 추가프리뷰 버전은 2025년 4월부터 제공 예정각 에이전트는 보안 운영(SOC), 취약점 관리, 데이터 유출 대응 등 핵심 업무 자동화를 목표통합 및 대응 기능별 에이전트 구성마이크로소프트 디펜더: 피싱 경고 분류, 오탐 제거 및 탐지 성능 향상마이크로소프트 퍼뷰(Purview): DLP 및 내부자 위협 ..

삼성SDS, 2025년 주의해야 할 5대 사이버 보안 위협 발표

삼성SDS “생성형 AI 악용 공격 위험 ··· 지능형 보안관제 필요” - 데이터넷 삼성SDS “생성형 AI 악용 공격 위험 ··· 지능형 보안관제 필요” - 데이터넷[데이터넷] 최근 팔로알토 네트웍스가 중국 생성형 AI 딥시크에 대한 침투테스트를 시행한 결과, 쉽게 탈옥해서 악성 콘텐츠를 만들 수 있다는 분석 보고서를 발표한 바 있다. 이는 딥시크만의www.datanet.co.kr 배경 및 목적삼성SDS는 기업 및 공공 부문을 대상으로 2025년 주의해야 할 5대 사이버 보안 위협 발표생성형 AI 악용 증가에 따른 보안 위협 강조전사적 관점의 위기 관리 전략 필요성 제기2025년 주의해야 할 5대 사이버 보안 위협생성형 AI 악용 공격생성형 AI를 이용한 피싱 및 악성코드 제작 증가AI 기반 위협 탐지..

Microsoft Power Pages 권한 상승 취약점 및 Bing 원격 코드 실행 취약점 보안 업데이트

Microsoft Patches Actively Exploited Power Pages Privilege Escalation Vulnerability 개요Microsoft는 Power Pages 권한 상승 취약점(CVE-2025-24989) 및 Bing 원격 코드 실행 취약점(CVE-2025-21355)에 대한 보안 업데이트 발표CVE-2025-24989는 실제 공격에 악용되고 있으며, CISA는 이를 Known Exploited Vulnerabilities(KEV) 목록에 추가두 취약점 모두 네트워크를 통해 악용될 수 있으며, 긴급 패치 적용 권장취약점 상세CVE-2025-21355 – Microsoft Bing 원격 코드 실행 취약점CVSS 점수: 8.6 (치명적)원인: 중요한 기능에 대한 인증 누락..