
GitHub 별 기록 API가 돌아왔다…사용자 신원은 빠졌다
GitHub가 2026년 9월 4일 사용자 신원 없이 저장소의 주·일별 별 증가량을 제공하는 REST API를 공개했다. Star History는 9월 5일 이를 적용해 접근 제한으로 깨졌던 공개 저장소 차트를 복구했다.

GitHub가 2026년 9월 4일 사용자 신원 없이 저장소의 주·일별 별 증가량을 제공하는 REST API를 공개했다. Star History는 9월 5일 이를 적용해 접근 제한으로 깨졌던 공개 저장소 차트를 복구했다.

Microsoft는 2026년 9월 2일 외부 Teams 계정이 IT 지원을 사칭해 원격 제어를 얻고, MSI·Node.js 백도어와 WinRM을 거쳐 도메인 핵심 시스템으로 이동한 침입 흐름을 공개했다. 관리자 권한 탈취가 완료된 것은 아니다.

9월 2일 공개된 Elementor Pro 취약점 악용 시도가 19만 건 넘게 차단됐다. 관리자는 4.2.2 이상으로 업데이트한 뒤 폼 구성과 업로드 폴더의 PHP 파일, admin-ajax.php 기록을 함께 확인해야 한다.

Adobe가 2026년 9월 7일 실제 공격에 악용된 Adobe Commerce 제로데이의 긴급 패치를 공개했다. 관리자는 패치를 검증하고 침해 흔적을 조사한 뒤 결제·API·데이터베이스 자격 증명까지 교체해야 한다.

Google이 2026년 9월 3일 실제 악용이 확인된 V8 취약점 CVE-2026-85046의 수정판을 공개했다. Windows·macOS는 152.0.7977.82/.83, Linux는 152.0.7977.82인지 확인하고 Chrome을 다시 시작해야 한다.

GitHub는 2026년 9월 2일 Copilot app과 CLI의 관리자 콘텐츠 제외 지원을 정식 출시했다. 다만 심볼릭 링크·원격 파일 시스템에는 규칙이 적용되지 않고, IDE가 간접 제공하는 의미 정보도 사용될 수 있다.

Mozilla가 2026년 9월 1일 Firefox 155를 정식 배포하고, 메모리 해제 후 사용과 권한 상승, 샌드박스 탈출을 포함한 고위험 취약점을 수정했다. 일반판과 ESR 사용자가 확인해야 할 버전을 구분했다.

HiddenLayer가 2026년 9월 2일 1억 달러 규모의 시리즈 B 투자를 발표했다. 신규 자금은 기존 모델 공급망 검사를 유지하면서 실행 중 AI 에이전트와 코딩 에이전트 보호를 확대하는 데 쓰인다.

GitHub Actions에서 SBOM을 만들려면 dependency graph 내보내기와 Anchore 스캔의 입력 차이부터 구분해야 한다. 생성한 파일을 검증하고 아티팩트·릴리스·Dependency Submission에 서로 다른 권한으로 연결하는 흐름을 설명한다.

NASA는 2026년 9월 2일 Dragonfly 비행 동체에 17,315피트 규모의 전기 하니스를 설치한 진척을 공개했다. 착륙 예정 사구 지대의 공식 명칭은 ‘Ahmakiq Undae’로 확정됐다.

GitHub Copilot AI 크레딧 예산은 75%·90%·100% 알림만 활성화하면 한도 이후에도 과금 사용이 이어진다. 실제 차단에는 중단 옵션이나 사용자 단위 하드 스톱이 필요하다.

Google DeepMind와 Google Research가 2026년 9월 3일 WeatherNext 3를 공개했다. 실시간 위성 관측을 반영해 매시간 새 예보를 만들고, 지상 변수는 최대 5km 해상도로 제공한다.

CrowdStrike가 2026년 9월 2일 Falcon 센서 기반의 실시간 공급망 공격 보호 기능을 발표했다. npm·PyPI 패키지를 설치 코드 실행 전에 차단하도록 설계됐지만 일반 제공 일정과 도입 자격은 공개되지 않았다.

GitHub가 2026년 9월 1일 Enterprise Live Migrations를 정식 출시했다. GHES 저장소를 GHE.com으로 옮기는 동안 변경분을 동기화해 개발 중단을 최종 cutover 구간에 집중한다.

GitHub가 2026년 9월 1일 Copilot 코드 리뷰의 PR 승인 기능을 공개 미리보기로 추가했다. 실제 승인과 병합 요건 반영은 기본적으로 꺼져 있으며 관리자가 계층별로 허용해야 한다.