‘한 글자’ 취약점(CVE-2026-23111): nf_tables use-after-free가 만든 리눅스 로컬 루트 권한상승
리눅스 커널의 패킷 필터링 서브시스템 nf_tables(넷필터)에서 발견된 CVE-2026-23111은 권한 없는 로컬 사용자가 root 권한을 얻을 수 있는 use-after-free 취약점입니다. 더 놀라운 점은 이 버그의 원인이 코드 한 글자, 정확히는 논리…
리눅스 커널의 패킷 필터링 서브시스템 nf_tables(넷필터)에서 발견된 CVE-2026-23111은 권한 없는 로컬 사용자가 root 권한을 얻을 수 있는 use-after-free 취약점입니다. 더 놀라운 점은 이 버그의 원인이 코드 한 글자, 정확히는 논리…
퀄컴이 짐 켈러(Jim Keller)가 이끄는 AI 칩 스타트업 텐스토렌트(Tenstorrent)를 최대 100억 달러에 인수하는 방안을 검토 중이라는 보도가 나왔습니다. The Information이 처음 보도하고 로이터가 받아 전한 이 소식은 아직 협상 단계이고…
epoll은 nginx, Node.js, Python asyncio, 각종 데이터베이스는 물론 안드로이드의 이벤트 루프까지 떠받치는 리눅스의 핵심 I/O 멀티플렉싱 기능입니다. 그런데 2026년 5월, 이 epoll 서브시스템에서 일반 사용자 권한만으로 root를 딸 수 있는…
2026년 6월 1일 대만 컴퓨텍스 무대에서 젠슨 황 엔비디아 CEO는 "40년 만에 PC를 다시 발명하고 있다"고 선언하며 새 PC 플랫폼 'RTX 스파크(RTX Spark)'를 공개했습니다. 그동안 엔비디아는 데이터센터용 GPU와 Grace Hopper·Grace…
2026년 7월 첫째 주, 우분투 진영에서 한꺼번에 여러 소식이 쏟아졌습니다. 지난 4월 출시된 26.04 LTS "Resolute Raccoon"이 첫 포인트 릴리스를 앞두고 있는 와중에, 7월 1일에는 20.04 LTS부터 26.04 LTS까지 모든…
2026년 7월 8~9일 파리에서 열린 글로벌 AI 콘퍼런스 레이즈 서밋(Raise Summit) 2026에 한국 AI 반도체 스타트업 리벨리온과 퓨리오사AI가 나란히 참가했다. 구글 클라우드, AWS를 포함해 약 9,000명의 관계자와 350명의 연사가 모인…
구글 I/O 2026 개발자 키노트는 한 마디로 "에이전트 퍼스트(Agent-First)"로의 패러다임 전환 선언이었습니다. 단순히 LLM API를 호출해 텍스트를 받아오는 수준을 넘어, 격리된 Linux 환경에서 추론·코드 실행·웹 브라우징까지 수행하는 에이전트를 단일 API…
2026년 6월, 앱티브(Aptiv)는 NVIDIA와의 협력 범위를 공식 확대하며 차세대 Jetson Thor를 포함한 NVIDIA Jetson 플랫폼을 상용 등급의 프로덕션 레디(Production-Ready) 엣지 AI 플랫폼으로 발전시키겠다고 발표했다. 이번 발표의 핵심은 단순한 하드웨어 성능…
반도체 설계 인력 부족이 산업계의 화두로 떠오른 가운데, GIST(광주과학기술원)가 글로벌 반도체 IP 기업 Arm과 손잡고 'GIST-Arm School 반도체 설계 교육 프로그램'을 본격 운영한다. 2025년 2월 체결된 MOU의 후속 조치로 시작된…
2026년 4월, Deutsche Telekom Security 연구팀이 PackageKit에서 12년 넘게 존재해온 로컬 권한상승(local privilege escalation) 취약점을 공개했다. "Pack2TheRoot"라는 이름이 붙은 이 취약점(CVE-2026-41651, CVSS 8.8)은 일반 사용자 권한만 있으면 우분투, 데비안, 페도라,…