Linux

MS 서명 리눅스 UEFI ‘Secure Boot 우회’ 취약 UEFI 쉼 공개… 한국 하이브리드 클라우드 신뢰 기반 흔들림

구형 마이크로소프트 서명 UEFI 컴포넌트 악용으로 부트 보호 무력화… 정부·기업 서버 펌웨어 점검 필요더해커뉴스는 마이크로소프트가 서명한 11개의 구형 리눅스 UEFI…

2개월 ago

Linux 로그인 백도어 은폐 10년…중국계 해커 장기침투 경고

중국 연계 해커가 Linux 로그인 소프트웨어에 백도어를 심어 거의 10년 동안 숨었다는 보도는, 지능형 침투가 단발 공격이 아니라 장기 거점화로…

3개월 ago

CIFSwitch Linux 결함, 다중 배포판 루트권한 노출 경고

CIFSwitch의 Linux 결함이 여러 배포판에서 루트 권한 획득으로 이어지며, 서버 운영체제의 기본 신뢰층이 흔들리고 있다.BleepingComputer는 새로운 CIFSwitch Linux flaw가 multiple…

4개월 ago

Quasar RAT, 개발자 자격증명 탈취…소프트웨어 공급망 재공격 경고

오픈소스 기반 원격 관리 도구의 악용을 통한 글로벌 소프트웨어 공급망 및 CI/CD 파이프라인 보안 신뢰성 붕괴 위기 오픈소스 원격 관리…

4개월 ago

Linux Dirty Frag 제로데이, 주요 배포판 루트 권한 탈취…서버 보안 위기

전 배포판 영향 제로데이로 한국 공공 서버의 오픈소스 취약점 점검 즉시 지시.새로운 Linux Dirty Frag 제로데이 취약점이 공개되어 Ubuntu, Fedora…

4개월 ago

CISA, 실시간 활용 중인 Linux 루트 접근 취약점 긴급 지정… 국가 인프라 보안 위험 경고

미국 사이버보안청, CVE-2026-31431을 국가 위협 목록에 추가하며 즉각적 패치 권고미국 사이버보안청(CISA)은 현재 실제 공격에 활용 중인 Linux 루트 권한 탈취…

5개월 ago

프랑스, Linux 마이그레이션으로 디지털 주권 실현… EU 보안 정책 벤치마킹

프랑스의 오픈소스 전환 전략이 디지털 주권을 강화하며 한국 공공 IT 독립화 촉진프랑스 정부가 Linux 기반 시스템으로 대규모 마이그레이션을 단행하며 미국…

5개월 ago

Microsoft, Linux 서버 크론 지속성 웹쉘 상세 공개

Microsoft가 쿠키 제어 PHP 웹쉘의 Linux 크론 지속성 기법을 분석하며 하이브리드 클라우드 위협 대응 강화Microsoft는 Linux 서버를 표적화한 cookie-controlled PHP…

6개월 ago

Linux AppArmor 9개 결함(CrackArmor) 로트 권한 상승 및 컨테이너 격리 우회

리눅스 주요 보안 제어 메커니즘의 근본적 결함, 마이크로서비스 기반 인프라 보안 축 무너짐보안 연구자들이 Linux 커널의 AppArmor 강제 접근 제어(Mandatory…

6개월 ago