Security

음악 레이블 빅3와 스포티파이, 안나스아카이브 고소

Security

음악 레이블 빅3와 스포티파이, 안나스아카이브 고소

💡Editor's Pick - 얼마 전 스포티파이에서 8600만 곡 가져간 안나스아카이브 - 스포티파이와 빅3가 뭉쳐 이들 고소 - 현재 안나스아카이브는 침묵 중...가처분 명령만 내려져 책과 논문 등을 불법으로 모아 배포하는 사이트인 안나스아카이브(Anna’s Archive)가 갑자기 음악에 손을 댔다가 세계 거대 음악 엔터테인먼트 회사들로부터 집중 공격을 받기

By 문가용 기자
무기 정교하게 가다듬은 북한, 한국은 비상

Security

무기 정교하게 가다듬은 북한, 한국은 비상

💡Editor's Pick - 북한의 래버린스천리마, 세 그룹으로 나뉘어 - 기존 래버린스천리마에 암호화폐 탈취 전문 그룹 두 개 - 늘 그랬듯, 한국을 공격 훈련장이자 실험 무대로 활용할 듯 북한의 악명 높은 해킹 그룹 래버린스천리마(Labyrinth Chollima)가 세 개의 조직으로 분파했다고 보안 기업 크라우드스트라이크(CrowdStrike)가 분석했다. 크라우드스트라이크는 이

By 문가용 기자
[모집] 더테크엣지의 ‘테크 영어 루틴’인 톡섹을 공개합니다

TTESays

[모집] 더테크엣지의 ‘테크 영어 루틴’인 톡섹을 공개합니다

💡Editor's Pick - TTE TalkSec이라는 소그룹 영어 모임, 곧 시작 - 프로그램의 목적은 영어 그 자체라기보다 영어 정복 '루틴' - 이른 아침 혹은 저녁 늦게...양자택일 얼마 전 저희 더테크엣지에서는 ‘테크와 보안 분야의 영어를 같이 익히는 모임’에 대해 공지를 올렸습니다. 대략의 얼개만 공개한 상황에서 적잖은

By 문가용 기자
OWASP Top10 2025 A05 Injection : 입력값 검증을 넘어 ‘실행 경계’를 다루는 보안으로

Security

OWASP Top10 2025 A05 Injection : 입력값 검증을 넘어 ‘실행 경계’를 다루는 보안으로

💡Editor Pick - OWASP Top10 2025에서 Injection 순위 변화에 관심을 갖기 보단 관점의 변화에 주목 - Injection에 대한 관점 변화는 대응 전략의 변화로 이어져야 함 OWASP시리즈의 일환으로 OWASP Top10 2025의 다섯 번째 A05 Injection을 살펴보고자 한다. Injection은 OWASP Top10 2021 A03에서 OWASP Top10 2025 A05로 이동했다. 우리는 일반적으로 이와 같은

By Donghwi Shin
챗GPT를 더 편리하게? 16개 악성 플러그인 적발

AI

챗GPT를 더 편리하게? 16개 악성 플러그인 적발

💡Editor's Pick - 챗GPT를 더 편하게 사용하게 해 준다는 플러그인 16개 - 15개는 크롬 환경에서, 1개는 에지 환경에서 발견됨 - 일부는 크롬 공식 추천 배지도 부착돼 있어 챗GPT를 보다 편리하게 사용할 수 있게 해 주는 브라우저 플러그인 16개가 사실은 악성 도구였음이 밝혀졌다. 보안 기업 레이어엑스시큐리티(LayerX Security)가

By 문가용 기자
왓츠앱 사내 직원들, 사용자 메시지 본다?

Security

왓츠앱 사내 직원들, 사용자 메시지 본다?

💡Editor's Pick - 왓츠앱 사내 직원들이 메시지 열람할 수 있다는 주장 또 나와 - 아직 기술적 근거 없고, 메타도 엉뚱한 반박 시도 - 사용자들이 할 수 있는 건 왓츠앱 내 대화 내용 수위 조절 ‘세계의 카카오톡’인 왓츠앱에 종단간 암호화 기술이 없는 것이나 마찬가지라는 주장이 나왔다. 왓츠앱의 운영사인

By 문가용 기자
무료 보안 도구는 풍성, 실제 사용은 빈약

Security

무료 보안 도구는 풍성, 실제 사용은 빈약

💡Editor's Pick - 루비 언어 생태계의 무료 스캐너인 브레이크맨 - 루비 프레임워크인 레일즈 7.2부터는 브레이크맨 자동 탑재 - 사실 모든 언어에 비슷한 도구들이 존재...활용해야 2010년대 초반 스타트업 붐을 타고 날아올랐던 루비(Ruby)는, 비록 전성기가 지나긴 했지만 여전히 강력한 프로그래밍 언어다. 그런 루비를 활용해 웹 애플리케이션을

By 문가용 기자
침해사고는 왜 매년 반복되지만, 대응은 늘 익숙하고 질문은 제자리에! Part2

Security

침해사고는 왜 매년 반복되지만, 대응은 늘 익숙하고 질문은 제자리에! Part2

💡Editor Pick - 사고는 반복되는데, 질문은 제자리에 머물고 있음 - 질문을 바꾸기 위해 시선을 바꿔야하 상황 - 9가지 질문을 선정하고 논해보고자 한다. 본지는 Part1에서 인증제도, 지속적인 개인정보 유출 상황 파악, 공격자 행동, 정보보 공시 등에 대한 내용을 다루었다. Part2는 Part1에서 다룬 5개의 질문에 이어 다음 4개의 질문에 대한 내용을 기술하고

By Donghwi Shin, Jin Kwak
침해사고는 왜 매년 반복되지만, 대응은 늘 익숙하고 질문은 제자리에! Part1

Security

침해사고는 왜 매년 반복되지만, 대응은 늘 익숙하고 질문은 제자리에! Part1

💡Editor Pick - 사고는 반복되는데, 질문은 제자리에 머물고 있음 - 질문을 바꾸기 위해 시선을 바꿔야하 상황 - 9가지 질문을 선정하고 논해보고자 한다. 2025년, 대한민국의 사이버 공간은 조용하지 않았다. 연초부터 연말까지 이어진 침해사고들은 통신, 금융, 플랫폼, 유통, 교육, 게임 산업을 가리지 않았다. 한 해 동안 공개적으로 확인된 침해사고만 수십 건에 달했고,

By Donghwi Shin, Jin Kwak