CVE-2013-4786, 13년 전, 24,650대의 BMC가 로그인 전 IPMI 해시를 여전히 노출
라바가 2026년 5월에 스캔한 결과: 36,872개의 노출된 BMC 인터페이스 중 24,650개가 간단한 RAKP 요청에 IPMI 해시를 내보냈습니다. 13년 된 스펙 결함으로 패치가 불가능하며, 수퍼마이크로, HPE iLO, 델이 가장 취약한 상태입니다.
Jul 28, 2026 12 3
라바가 2026년 5월에 스캔한 결과: 36,872개의 노출된 BMC 인터페이스 중 24,650개가 간단한 RAKP 요청에 IPMI 해시를 내보냈습니다. 13년 된 스펙 결함으로 패치가 불가능하며, 수퍼마이크로, HPE iLO, 델이 가장 취약한 상태입니다.
Jul 28, 2026 12 3
새로운 증거가 « 공격적 LLM» 파일로 추가되면서, 허깅페이스 침해 사고와 오픈AI 샌드박스 취약점 공개 이후: 영국 AISI와 CAISI가 2.8조 매개변수를 가진 중국산 오픈웨이트 모델 키미 K3의 사이버 공격 능력에 대한 예비 평가를 발표했습니다. 이와 동시에 한 연구원이 동일한 모델을 통해 얻은 최신 Redis 서버에 대한 기능성 취약점을 공개했습니다.
Jul 25, 2026 7 2
Valve의 PC VR 헤드셋은 아직 공식 출시일이나 가격이 발표되지 않았지만, 백엔드 준비 작업이 가속화되고 있습니다. 벨뷰에 세 번의 대량 선적이 도착한 후, 이제 서버 측에 «Welcome Tour» 튜토리얼이 등장했습니다.
Jul 25, 2026 2 1
CVE-2026-32194 및 CVE-2026-32191, 모두 CVSS 9.8. Bing 이미지 검색 파이프라인 내 두 개의 명령어 주입 취약점: 이미지 속성이 「|」로 시작하는 간단한 SVG가 Microsoft 서버 측에서 셸 명령을 실행하도록 만드는 문제. 독립 스타트업 XBOW에 의해 발견되었으며, 2026년 3월에 패치되었고 오늘 공개되었습니다.
Jul 24, 2026 4 2
간단한 Azure DevOps 풀 리퀘스트(PR)에 숨은 댓글 하나가 리뷰어용 AI 코드 에이전트를 공격자에게 유리하게 조작할 수 있으며, 공격자가 normally 접근할 수 없는 프로젝트의 데이터를 유출시킬 수 있습니다. 이 취약점은 Microsoft의 공식 MCP 서버에 존재합니다.
Jul 22, 2026 8 2
독일 경찰이 국제 연합과 협력하여 유럽 은행 계좌를 노린 일일 대여형 피싱 키트 '크라토스'를 종결짓고, 200개 이상의 서버를 폐쇄했으며, 발리에서 한 개발자 용의자를 체포했습니다.
Jul 22, 2026 8 2
XZ Utils 공격에 대한 상세한 기록이 책 형태로 출판됨. 다수의 리눅스 서버를 위험에 빠뜨릴 뻔한 사건과 책에서 제시하는 내용에 대한 회고.
Jul 19, 2026 8 2
TLS 요청 11바이트가 OpenSSL 서버의 메모리를 서비스 거부(DoS)까지 팽창시킬 수 있습니다. 강력한 비대칭 DoS 공격입니다.
Jul 18, 2026 2 1
WordPress 커널의 부적절한 정화로 인해 인증되지 않은 공격자가 서버에서 임의의 코드를 실행할 수 있습니다. 즉시 패치하십시오.
Jul 18, 2026 3 1
모더가 예전 카트리지 셸을 스팀 게임이 담긴 SSD 보관용으로 변환합니다. 물리적 매력의 마법을 재현하는 이 물건은 DRM도 깨지지 않고 서버도 필요 없습니다.
Jul 18, 2026 6 2
이번 주 발표된 한 의견 기사로 인해 오래된 논쟁이 다시 불붙고 있다: Debian 순정 버전이 파생 배포판들에 비해 아직 가치가 있는가? 한 비판을 분석해 본다.
Jul 17, 2026 18 3