전체 3727

[보안 이슈] GitLab 제품 보안 업데이트 권고

□ 개요 o GitLab社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 주요내용 o GitLab의 GitHub API 엔드포인트에서 가져오기 기능을 이용해 발생하는 원격 코드 실행 취약점 (CVE-2022-2884) □ 영향을 받는 제품 및 최신 버전 제품명 영향받는 버전 해결 버전 GitLab CE/EE 11.3.4 ~ 15.1.5 이전 버전 15.1.5 15.2.x 15.2.3 15.3 15.3.1 ※ 하단의 참고사이트를 확인하여 업데이트 수행 [2] □ 기타 문의사항 o 한국인터넷진흥원 사이버민원센터: 국번없이 118 [참고사이트] [1] https://about.gitlab.co..

[보안 이슈] 기업 운영관리 시스템 대상 랜섬웨어 공격 확산에 따른 보안강화 권고

□ 개요 o 최근 기업의 전사자원관리 서버(ERP*) 및 데이터베이스(이하 DB), 메일 등 운영관리 시스템 대상 랜섬웨어 감염 사고가 지속적으로 발생하고 있어 기업 담당자들의 사전 보안 점검 및 대비 필요 * ERP(Enterprise Resource Planning) : 기업 전반의 업무 프로세스를 통합적으로 관리하는 경영지원 시스템 □ 주요 사고 사례 o 인터넷에 노출되어있는 DB 서버의 기본 계정을 사용*하여 랜섬웨어 감염, 기업 업무 마비 * 최초 DB 설치 시 설정되는 기본 패스워드나 유추가 쉬운 패스워드 사용 o 피해 서버와 동일 네트워크 內 백업서버를 운영하여 백업서버까지 랜섬웨어 감염 □ 보안 권고 사항 o 외부 접속 관리 강화 - 외부에 오픈된 DB 서비스(MSSQL, MYSQL 등) ..

[보안 이슈] Apple 제품 보안 업데이트 권고

□ 개요 o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o iOS 및 iPadOS에서 발생하는 범위를 벗어난 쓰기 취약점 (CVE-2022-32894) 등 2개 [2] o macOS Monterey에서 발생하는 범위를 벗어난 쓰기 취약점 (CVE-2022-32893) 등 2개 [3] o Safari에서 발생하는 범위를 벗어난 쓰기 취약점 (CVE-2022-32893) [4] □ 영향을 받는 버전 및 제품 o iOS 및 iPadOS - 아이폰 6s 및 이후 버전 - iPad Pro(모든 모델) - iPad Air 2 및 이후 버전..

스타트업 All-in-One 서비스, 비즈니스나우 앱 Grand OPEN!

안녕하세요, 이호스트ICT입니다. 기업체에 소속, 혹은 운영 관리를 하다 보면 비단 경영지원 업무에 국한되지 않더라도 정부지원사업, 마케팅/투자 연계 등에 관련하여 생소한 부분에 협업이 필요한 경우가 있는데요. 모든 부문에 있어 전문적인 지식과 노하우를 갖추기는 어렵기 마련이죠. 특히 스타트업 기업체라면 더욱 어려움이 있을 수 있는데요. 정부지원사업 / CXO TO DO LIST / 컨설팅 / 투자연계 / 구독서비스 등의 부문에서 지원 서비스를 제공하는 기업이 있다고 합니다. CY(씨와이) 라는 기업에서는 [비즈니스 나우] 라는 앱 서비스를 출시하여 위에 서술한 부분들을 적극적으로 돕고 있다고 하는데요. 이번 포스팅에서는 비즈니스나우 앱 서비스의 오픈 배경, 주요기능 등에 대해서 소개하는 시간을 가져보려..

[IT 세미나] 파일코인(Filecoin) Storage Provider Meetup in 코엑스 스튜디오 159

안녕하세요, 이호스트ICT 입니다. 지난 8월에는 저희 이호스트가 삼성동에 위치한 코엑스 스튜디오 159에서 파일코인(Filecoin) South Korea Storage Provider Meetup에 참석을 하였는데요. 해당 행사는 테넷디에스에서 주최된 밋업으로, 파일코인 시스템의 무궁한 성장 가능성을 알리고 스토리지 프로바이더 간의 교류를 돕는 취지가 강한 행사 자리 였습니다. 저희가 예상했던 것보다 행사 규모도 크고, 여러 기업체와 개인에 이르기까지 다양한 사람들이 참석을 한 모습입니다. 사진으로 촬영은 못하였지만, 본 행사 내에는 혹시나 자리가 부족할 경우를 대비하여 유튜브 스트리밍 서비스를 겸하고 있었는데요. 추가로 방명록 작성/케이터링/사진 촬영 부스 등 부수적인 부분들에도 세심하게 신경을 쓴..

[IT 소식] 컬러버스, 3D 메타버스 플랫폼 ‘퍼피레드’ 정식 출시

컬러버스, 3D 메타버스 플랫폼 ‘퍼피레드’ 정식 출시 3D 메타버스 개발사 컬러버스는 30일 자사가 개발·서비스하는 3D 메타버스 플랫폼 ‘퍼피레드’의 정식 서비스를 시작한다고 밝혔다. ‘퍼피레드’는 2003년 서비스 된적이 있던 3D 커뮤니티다. 과거 PC버전에서 서비스됐던 ‘퍼피레드’를 2022년 감성으로 재해석한 모바일 메타버스 플랫폼이다. 과거 ‘퍼피레드’ 유저들의 추억을 소환할 채팅 시스템을 포함하는 동시에 미니 파크 꾸미기, 아바타 및 애완동물 육성, 아기 돌보기, 역할 놀이 등 서비스는 트렌드를 가미해 복원했다. 다양한 신규 아이템과 차별화된 콘텐츠를 적용해 모바일에 최적화된 메타버스가 구현된 점이 특징이다. ‘퍼피레드’는 과거 국내에서만 총 300만명 이상의 회원 수를 보유할 만큼 큰 인..

[IT 소식] ADD, 싱가포르 DSO와 악천후 속 자율주행 도와줄 데이터셋 완성

ADD, 싱가포르 DSO와 악천후 속 자율주행 도와줄 데이터셋 완성 자율주행기술 개발 예산 감축 및 연구 기간 단축에 기여 전망 국방과학연구소(ADD·소장 박종승)는 싱가포르 국방연구개발기구 DSO(Defense Science Organization)와 협업해 열악한 환경에서도 무인 자율주행차를 안정적으로 주행하도록 도와주는 데이터셋을 완성했다고 31일 밝혔다. DSO는 컴퓨터 비전과 데이터 처리 분야에 강한 싱가포르 국립연구소다. 지난 2020년 3월부터 ADD와 함께 '열악한 환경에서 주행 가능 영역 및 장애물 탐지 기술'을 연구해 왔다. ADD는 강설과 연막, DSO는 강우와 먼지가 많은 조건에서 각각 연구를 진행했다. 각 환경 조건 데이터 확보에는 RGB, 근적외선(NIR), 단파적외선(SWIR)..

[IT 소식] LG, 인간존중·공정성·안전성·책임성·투명성 등 5대 핵심 가치로 한 ‘LG 인공지능 윤리원칙’ 발표

LG, 인간존중·공정성·안전성·책임성·투명성 등 5대 핵심 가치로 한 ‘LG 인공지능 윤리원칙’ 발표 LG AI연구원, 신뢰할 수 있는 윤리적인 AI 개발 위해 ‘혐오 표현 감지’와 ‘설명 가능한 AI’ 등 다양한 기술 연구 진행... AI 윤리 논의 위해 LG 10개 계열사가 참여하는 협의체 ‘AI 윤리 워킹 그룹’도 연말 신설 LG가 ‘인공지능 윤리원칙’을 발표하며 ESG 경영 실천의 보폭을 넓히고 있다. ‘LG AI 윤리원칙’은 AI를 개발하고 활용하는 LG의 모든 구성원이 지켜야 할 올바른 행동과 가치 판단의 기준이 되는 원칙으로 신뢰할 수 있는 AI를 개발하기 위해 필수적인 가치와 '고객을 위한 가치창조'와 '인간존중의 경영'이라는 경영 이념을 고려해 5대 핵심 가치를 선정했다. LG의 ‘AI ..

[IT 소식] 델테크놀로지스, 호주 대산호초 군락 분석 딥러닝 모델 공개

델테크놀로지스, 호주 대산호초 군락 분석 딥러닝 모델 공개 델테크놀로지스는 ESG 비전의 일환으로 호주의 ‘대산호초 보호를 위한 시민 연합’과 협력해 새로운 딥러닝 모델을 공개했다고 31일 밝혔다. 이 모델은 ‘그레이트 리프 센서스(GRC)’로 명명된 시민 참여형 환경 보호 연구조사에 적용된다. 전세계 시민 과학자들이 세계자연문화유산인 그레이트 배리어 리프의 산호초 백화 현상을 빠르고 정확하게 분석할 수 있도록 지원한다. 델은 2020년 말부터 그레이트 배리어 리프 주변의 선박에 엣지 솔루션을 구축해 산호초 생태계의 현황을 이미지로 캡처하고 실시간으로 전송하는 작업을 지원해왔다. 해당 캡처 이미지 분석을 자원봉사자가 직접 수행해왔으나, 이번 최신 딥러닝 모델 도입을 통해 자동으로 분석할 수 있게 됐다. ..

[IT 소식]KB국민銀, 전자증명서 탑재 디지털지갑 'KB월렛' 출시

KB국민銀, 전자증명서 탑재 디지털지갑 'KB월렛' 출시 KB국민은행은 디지털 지갑 ‘KB월렛’을 출시한다고 30일 밝혔다. KB월렛은 신분, 증명, 결제 등 실물지갑을 대체하는 간편기능에 공공기관 연계 서비스 등 생활밀착형 콘텐츠를 더해 차별화된 편의성을 제공하는 디지털 지갑이다. KB국민은행 계좌를 보유하지 않아도 KB스타뱅킹 또는 모바일웹에서 간편하게 이용 가능하며 ▲전자증명서 ▲국민비서 ▲쿠폰 ▲전자문서 ▲전자영수증 ▲학생정보 ▲KB페이 ▲인증서 콘텐츠를 한눈에 확인할 수 있다. KB국민은행은 행정안전부와 협업해 KB월렛에 공공서비스 편의성 향상을 위한 기능을 탑재했다. 전자증명서 서비스를 이용하면 주민등록표등본, 건강보험자격득실확인서 등 자주 찾는 증명서를 간편발급 및 보관할 수 있다. 대출신청..

[IT 소식] 무단 침입·불법 촬영 막는 ‘안티 드론’ 어디까지 왔나

무단 침입·불법 촬영 막는 ‘안티 드론’ 어디까지 왔나 2018년, 영국에서 두 번째로 규모가 큰 개트윅 공항에서 한 바탕 소동이 일어났다. 드론이 공항 활주로 위를 무단 비행한 탓에 일시 폐쇄 조치가 내려진 것. 50여 차례나 공항 인근을 무단 비행한 이 드론 때문에 개트윅 공항은 운영에 큰 차질을 빚었다. 이 사건 이후 개트윅 공항 관계자는 드론의 무단 비행을 차단할 대책을 마련한다고 밝혔다. 영국에서만 일어나는 일이 아니다. 우리나라 인천 공항도 드론의 무단 비행 때문에 여러 차례 곤혹을 치렀다. 국토교통부에 따르면 2020년 9월~2021년 8월 말까지 인천 공항 반경 9.3km 이내인 관제권에서 불법 드론을 적발한 건수는 170건에 달한다. 항공기 운항 중단으로 이어진 사례도 11건이나 된다. ..

[IT 소식] '전기먹는 하마' 데이터센터, 왜 수도권에만?…"IDC 지방 분산해야"

'전기먹는 하마' 데이터센터, 왜 수도권에만?…"IDC 지방 분산해야" 대규모 전력을 필요로 하는 데이터센터(IDC)가 경기·인천을 비롯한 수도권에 몰리면서 전력 공급이 불안정해지고 전력망 설치에 어려움이 커지고 있다. 국토균형발전과 안정적 전력 공급을 위해 IDC의 지방 분산을 유도하는 중앙정부 또는 지방자치단체의 지원책 마련이 필요하다는 지적이 나온다. 25일 한국전력에 따르면 2020년부터 지난해까지 접수된 IDC 전기사용 신청 접수 건수 37건 가운데 30건이 수도권에 집중됐다. 전기 사용량의 경우 2.39GW(기가와트) 중 수도권이 2.1GW를 차지한다. 향후 새로운 IDC를 짓기 위해 사업자가 신청한 '전기사용예정통지 접수' 현황을 살펴보면 수도권 집중 현상은 더욱 심각하다. 올해 1월부터 6..

[IT 소식] 메타, 차세대 가상현실 헤드셋 10월 출시

메타, 차세대 가상현실 헤드셋 10월 출시 가격 800달러 이상 책정될 듯 메타가 차세대 가상현실(VR) 헤드셋 '프로젝트 캄브리아'를 오는 10월 선보인다. 25일(현지시간) CNBC 등 복수 외신에 따르면, 마크 저커버그 메타 최고경영자(CEO)는 조 로건 팟캐스트에 출연해, 메타 퀘스트2에 이은 차세대 고급 헤드셋 ‘프로젝트 캄브리아’를 연례 컨퍼러스인 ‘커넥트(Connect)’가 열리는 10월에 출시한다고 밝혔다. 저커버그는 프로젝트 캄브리아를 두고, “사회적 존재감을 경험하게끔 새로운 기능이 탑재될 것”이라고 했다. 프로젝트 캄브리아는 사람의 눈과 얼굴을 실시간 추적할 수 있어, 기기 착용 시 좀 더 현실감 있는 메타버스를 체험할 수 있을 것으로 기대된다. 출시 가격은 800달러(약 107만원)..

[IT 기본학습] 하늘과 땅, 물속까지 지배한다! 모빌리티의 혁신 무인이동체 알아보기

안녕하세요 이호스트ICT입니다. 다양한 모빌리티의 발전이 이루어지면서 지상에서도 달리다가 공중에서 날 수도 있는 존재가 탄생했습니다. 바로 지상과 공중의 경계를 허무는 무인 이동체인데요. 오늘은 자율주행과 비행 기술 등 현재까지 나온 모빌리티 기술의 집약체라고 볼 수 있는 무인이동체에 대해 알아보도록 하겠습니다. 무인이동체란 말 그대로 사람의 도움 없이 스스로 외부 환경을 인식하고 상황을 판단해서 작업을 수행할 수 있는 이동체를 말하는데요. 이 무인이동체의 이동 방법에도 다양한 방법이 존재합니다. 공중에서는 드론(UAV)과 무인기, 육상에서는 무인지상차량(UGV), 공중과 육상을 아우르는 도심항공모빌리티(UAM), 해양에서는 무인선박(USV)과 무인잠수정(UUV) 등이 있습니다. 앞서 언급했듯, 무인이동..