블로그
9개 분야에서 오늘 알아야 할 이슈와 실무 관점
사이버보안·2026년 8월 23일
AI 생성 스크립트가 산업제어장치를 노린다…OT 외부 노출 점검 필요
미국 보안기관들은 인터넷에 노출되거나 망 분리가 미흡한 Siemens S7 산업제어장치를 AI 지원 스크립트로 노리는 활동이 진행 중이라고 경고했다. 국내 제조·에너지·시설 운영사와 관련 서비스 사업자는 자산 식별과 외부 노출 차단을 우선해야 한다.
산업제어시스템OT보안AI악용
사이버보안·2026년 8월 5일
N-central 인증 우회 취약점 악용 확산, 원격관리 도구 긴급 점검 필요
원격 모니터링·관리 도구 N-able N-central의 인증 우회 취약점 CVE-2026-18577이 실제 공격에 악용되고 있다. 관리 서버 하나의 침해가 여러 고객사 단말로 확산될 수 있어, 국내 운영 조직도 패치 여부와 원격제어 기록을 즉시 확인해야 한다.
N-centralCVE-2026-18577RMM
사이버보안·2026년 8월 2일
Rails Active Storage 취약점, 패치와 비밀값 교체를 함께 점검해야
libvips로 신뢰할 수 없는 사용자의 이미지를 처리하는 Rails Active Storage 환경은 서버 파일과 비밀값이 노출될 수 있다. 운영자는 수정 버전과 libvips 8.13 이상을 적용하고, 영향 기간 조사와 비밀값 교체에 따른 세션 만료까지 준비해야 한다.
Ruby on RailsActive StorageCVE-2026-66066