텐구 : 하드웨어 워치독을 탈취하는 Mirai 봇넷으로, 재부팅 시마다 되살아난다
노조미 네트워크스 랩스는 Tengu라는 리눅스 멀티-아키텍처 봇넷을 문서화했습니다. 이 봇넷은 커널 워치독을 악용하고 재부팅 바이너리를 재작성하여 청소 시도에도 살아남으며, ChaCha20/Poly1305로 제어됩니다.
Jul 28, 2026 9 2
노조미 네트워크스 랩스는 Tengu라는 리눅스 멀티-아키텍처 봇넷을 문서화했습니다. 이 봇넷은 커널 워치독을 악용하고 재부팅 바이너리를 재작성하여 청소 시도에도 살아남으며, ChaCha20/Poly1305로 제어됩니다.
Jul 28, 2026 9 2
리눅스 커널 보안 팀이 48시간 만에 432개의 CVE를 공개했습니다. 놀라운 수치이지만, 이 숫자를 올바르게 이해해야 합니다. 이는 2024년 채택된 CNA 정책의 직접적인 결과입니다.
Jul 23, 2026 25 4
코르뱅은 많은 젊은 개발자들이 완전히 간과하고 있는 패치 리뷰 프로세스를 다시 한 번 조명합니다: 리눅스 커널 스타일의 이메일 패치 리뷰입니다. Thunderbird를 떠나지 않고도 이 작업을 수행할 수 있는 프로젝트가 있으며, 그 중요성은 우리가 생각하는 것보다 더 큽니다.
Jul 20, 2026 10 2
WordPress 커널의 부적절한 정화로 인해 인증되지 않은 공격자가 서버에서 임의의 코드를 실행할 수 있습니다. 즉시 패치하십시오.
Jul 18, 2026 3 1
리눅스 커널 메일링 리스트(LKML)에서 린우스 토르발즈는 한 문장으로 이 논란을 종결시켰다. "AI로ouched 코드를 거부하는 기여자들은 포크하기만 하면 된다." 이 발언은 기술적으로, 오픈 소스가 LLM과 어떻게 공존할 것인지에 대해 시사하는 바가 크다.
Jul 17, 2026 5 2