Microsoft, Example.com 트래픽의 일본 회사로의 비정상적인 라우팅 조사
Microsoft는 최근 테스트 목적으로 예약된 도메인인 example.com으로 향하는 트래픽을 일본의 전자 케이블 제조업체로 라우팅하는 설명할 수 없는 네트워크 이상 현상을 해결했다고 Ars Technica가 보도했습니다. 이 사건은 Internet Engineering Task Force에서 유지 관리하는 공식 표준인 RFC2606에 따라 어떠한 당사자도 획득할 수 없도록 되어 있는 example.com의 의도된 기능 때문에 우려를 불러일으켰습니다. 대신, 이 도메인은 테스트 및 기술 토론 중에 제3자가 트래픽에 압도되는 것을 방지하기 위해 설계된 Internet Assigned Names Authority에 할당된 IP 주소로 연결됩니다. 회사는 이 문제를 억제했지만 원인은 여전히 불분명합니다.
Clawdbot에 의해 강조된 MCP 보안 결함
다른 소식으로, Model Context Protocol(MCP) 내의 보안 취약점이 다시 부상하여 프로토콜 롤아웃의 안전하지 않은 기본값에 대한 경고를 불러일으키고 있습니다. VentureBeat는 MCP가 필수 인증 없이 배송되었으며, 이는 광범위한 배포 후 6개월 후에 인증 프레임워크가 도입되었음에도 불구하고 지속되는 결함이라고 보도했습니다. Pynt의 연구에 따르면 단 10개의 MCP 플러그인만 배포해도 악용될 확률이 92%에 달합니다. Enkrypt AI의 최고 보안 책임자인 Merritt Baer는 MCP가 이전 주요 프로토콜 롤아웃에서 보였던 안전하지 않은 기본값의 실수를 반복하고 있다고 경고했습니다. Baer는 "처음부터 인증 및 최소 권한을 구축하지 않으면 향후 10년 동안 침해를 정리해야 할 것입니다."라고 말했습니다.
소셜 미디어 금지 및 길거리 개 정책을 둘러싼 논쟁
한편, 소셜 미디어 규제 및 동물 복지 정책에 대한 논의가 계속되고 있습니다. Nature News는 16세 미만 개인에 대한 호주의 소셜 미디어 금지에 대해 보도했으며, 연구자들은 그 영향을 면밀히 관찰하고 있습니다. 별도로, 델리의 길거리 개를 재배치하고 지정된 장소 외에서는 공공 급식을 제한하려는 인도 대법원의 제안은 격렬한 논쟁을 불러일으켰습니다. 인도에서 개 물림으로 인해 연간 약 20,000명이 광견병으로 사망하는 것을 계기로 이러한 조치가 취해졌지만, 개는 종종 쓰레기 처리장과 급식소에서 먹이를 찾기 때문에 잠재적으로 비효율적인 것으로 간주됩니다.
최신 보안 문제에 대한 관심에도 불구하고 Telnet을 통해 액세스할 수 있는 리소스는 계속 사용할 수 있습니다. Hacker News는 현재 시간, ASCII 지도, NASA JPL HORIZONS 태양계 데이터, 심지어 온라인 체스에 대한 액세스를 제공하는 다양한 Telnet 서버를 강조했습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요