메뉴

#펌웨어

AR
Ars Technica 20일 전
IMP 4

호주 정부, 정상 작동하는 수천 대의 테스트용 라우터 폐기 지시

호주 정부의 인터넷 속도 측정 프로그램이 종료되면서, 참여했던 시스코(Cisco) 소속 SamKnows가 수천 대의 정상적인 테스트용 라우터를 원격으로 강제 비활성화(bricking)했습니다. 봉사자들은 이 라우터들이 펌웨어 업데이트를 통해 충분히 재사용 가능함에도 불구하고, 기업이 조치를 게을리하여 불필요한 전자 폐기물(e-waste)로 전락했다고 비판하고 있습니다.

전자폐기물 호주정책 네트워크장비
AR
Ars Technica 43일 전
IMP 7

AMD, 일반 CPU 메모리 암호화 기능(TSME) 은밀히 제거해 논란

AMD가 최신 펌웨어(AGESA) 업데이트를 통해 소비자용 라이젠(Ryzen) CPU의 메모리 암호화 기능인 TSME를 사전 공지 없이 제거하여 사용자들의 비판을 받고 있습니다. 보안에 민감한 리눅스 사용자의 추적 끝에 이 사실이 알려졌으며, AMD는 해당 보안 기능이 이제 기업용 PRO 라인업 전용이라는 입장을 내놓았습니다. 이 조치가 고의적인 기능 제한인지, 단순한 펌웨어 버그인지에 대해 IT 커뮤니티의 논쟁이 진행 중입니다.

AMD 보안 CPU
AR
Ars Technica 133일 전
IMP 8

4개사 IP KVM 기기 취약점 발견

보안 업체 Eclypsium은 관리자가 원격으로 서버에 접속할 때 사용하는 저렴한 IP KVM 기기 4개 제품군에서 총 9개의 취약점을 발견했습니다. 공격자가 이를 악용하면 인증 없이 시스템 제어 권한을 획득하고, OS가 로딩되기 전 레벨(BIOS/UEFI)에서 네트워크를 통째로 장악할 수 있어 기업 보안에 큰 위협이 됩니다.

보안취약점 IP KVM 해킹위협