2026.05.07by 배종인 기자
카스퍼스키는 리눅스 커널 취약점 ‘Copy Fail’을 공개하며, 파일 변경 없이 메모리 캐시 조작만으로 루트 권한 탈취가 가능하다고 밝혔다. 해당 취약점은 정상 시스템 호출을 활용해 동작하기 때문에 기존 엔드포인트 보안 솔루션으로 탐지하기 어렵다. 커널 업데이트가 근본적인 대응 방안이지만, 현실적으로 즉각 적용이 어려운 환경에서는 EDR과 SIEM 기반의 행위 분석을 통한 권한 상승 이상 징후 모니터링이 필요하다.
2026.04.29by 배종인 기자
티오리가 AI 기반 코드 분석 솔루션 ‘진트 코드(Xint Code)’의 검증 결과를 공개했다. 회사는 앤트로픽의 ‘클로드 미토스 프리뷰’가 다룬 FreeBSD, OpenBSD, FFmpeg, Firecracker 등 코드베이스를 대상으로 분석을 진행해 공개된 주요 취약점 4건을 재현하고, 추가로 12건의 중·고위험 취약점을 찾았다고 밝혔다.
[열린보도원칙] 당 매체는 독자와 취재원 등 뉴스이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알려드립니다.
고충처리인 장은성 070-4699-5321 , news@e4ds.com
아직 회원이 아니신가요?
아이디와 비밀번호를 잊으셨나요?