“버퍼 오버플로우는 ‘용서할 수 없는 실수’, 당장 고쳐야”··· FBI·CISA, 소프트웨어 업계에 경고

미국 연방수사국(FBI)과 사이버보안 및 인프라 보안국(CISA)은 소프트웨어 개발자들에게 버퍼 오버플로우 취약점이 포함된 코드를 작성하지 말 것을 경고하는 공동 권고문을 발표했다. 두 기관은 이러한 결함을 ‘용납할 수 없는 실수’라고 강하게 비판했다. 이번 권고문은 두 기관이 추진 중인 ‘보안 중심 설계(Secure by Design)’ 전략의 일환으로 발표됐다. CISA와 FBI는 MS, VM웨어, 이반티(Ivanti) 등의 벤더 소프트웨어에서 이러한 취약점이 자주…

Unlocking AI’s full potential in procurement with smarter data management

Supply chain operations are often stymied by inefficiencies that result in higher costs, longer lead times, and dissatisfied customers. These inefficiencies stem from manual processes that slow operations down, data silos that worsen decision making and a lack of visibility into supply chain activities, including procurement. By implementing cutting-edge AI solutions into supply chain operations,…

윈도우10과 함께 지원 종료되는 익스체인지 2016·2019··· 보안팀이 알아야 할 사항은?

오는 10월 마이크로소프트의 여러 노후 기술이 지원을 종료한다. 윈도우10뿐만 아니라 익스체인지 2016과 2019의 지원도 종료된다. 향후 여러 대안이 있겠지만, 이런 제품의 지원 종료는 보안 문제와 비용 측면에서 고려해야 할 사항이 많다. 마이크로소프트는 윈도우 10과는 달리 익스체인지 2016이나 2019에 대해서는 연장 지원 업데이트를 제공하지 않을 것이라고 밝혔다. 온프레미스 솔루션을 유지하려는 경우 익스체인지 서버 구독 에디션(Exchange Server…

C언어와 속도 격차 좁힌다··· 파이썬 새 버전, 인터프리터 개선해 30% 성능↑

파이썬 재단의 공식 문서에 따르면, 파이썬 3.14 버전에는 ‘꼬리 호출(tail calls) 기반의 새로운 인터프리터’가 탑재된다. 사실 이 문구는 파이썬 개발 과정을 잘 모르는 사람들에게는 다소 오해를 불러일으킬 수 있는 표현이다. 여기서 말하는 ‘꼬리 호출’은 CPython 또는 파이썬 언어 자체가 꼬리 호출 최적화를 지원한다는 의미가 아니다. 그보다는 C 컴파일러가 CPython 코드에서 수행하는 최적화 기법으로, 인터프리터가 바이트코드를…