NPM? 내 문제 아니야.
새로운 Shai-Hulud 캠페인이 인기 있는 npm 패키지를 침해하여 공급망 취약점을 강조했습니다. Easterly는 소규모 지방 자치 단체가 사이버 보안 방어, 특히 중요 인프라에 대해 더 많은 지원이 필요하다고 주장합니다. 중국 위협 그룹은 새로운 취약점을 빠르게 악용하여 공격 능력을 가속화하고 있습니다. 삼성은 사용자 인터넷 연결을 공유하기 위해 주거용 프록시를 사용하는 특정 스마트 TV 애플리케이션을 금지했습니다. 해커들이 리히텐슈타인의 은행 데이터베이스를 성공적으로 침해하여 수많은 법인을 포함시켰습니다. 스위스 정부의 IT 기관이 의심되는 SharePoint 공격을 받아 계정 침해로 이어졌습니다. Microsoft의 버그 바운티 프로그램은 사상 최고액인 2천만 달러 이상을 지급했습니다. 연구원들은 AI 기반 CI/CD 워크플로우에서 특권 경계 결함을 발견하여 상당한 보안 위험을 초래했습니다. 공군 퇴역 군인 Roberta Anderson은 자신의 통찰력을 공유하는 책 "Breaking the Firewall"을 홍보하고 있습니다. 버그 헌팅은 점점 더 복잡한 버그 분류 과정으로 이동하고 있습니다.