read: fail

SQLite: 어둠의 마법에 대한 방어

SQLite는 잘못된 SQL 입력이나 데이터베이스 파일을 감지하고 처리하여 다양한 해로운 행동을 방지합니다. SQLITE_DBCONFIG_DEFENSIVE 플래그 설정, 입력 제한, sqlite3_set_authorizer() 인터페이스 사용 등을 통해 보안을 강화할 수 있습니다. 또한, 신뢰할 수 없는 SQLite 데이터베이스 파일에 대한 방어책도 중요합니다.

OpenZFS 2.3의 새로운 기능들

OpenZFS 2.3 버전에서는 사용자 공간 디버깅 개선, 작업 큐 통계 개선, 리눅스 커널 업데이트 지원, IO 제출 계층의 대대적인 개편, 기여자 인정, JSON 출력 옵션 추가 등 다양한 개선 사항이 포함되어 있습니다. 이러한 업데이트는 특히 원격 디버깅과 성능 분석 작업에 유용할 것입니다.

퍼징 기초 101

퍼징 기초 101 과정은 다양한 퍼징 대상과 기술을 다루는 10개의 연습으로 구성되어 있습니다. 이 과정은 퍼징의 기본을 배우길 원하는 사람들을 위한 것이며, 실제 소프트웨어 프로젝트에서 취약점을 찾는 방법을 배울 수 있습니다. AFL++를 사용하며, Ubuntu 20.04.2 LTS에서 테스트되었습니다.

Swift와 상호운용성

Swift는 다른 프로그래밍 언어와의 상호운용성을 강조하며, 이는 개발자들이 더욱 효율적으로 작업할 수 있게 돕습니다. 이 기능은 여러 언어 간의 장벽을 허물고, 더 나은 소프트웨어 솔루션을 구축할 수 있는 기회를 제공합니다.

OpenAI, .NET 라이브러리의 안정 버전 출시: GPT-4o 지원 및 API 개선 포함

OpenAI가 GPT-4oGPT-4o mini 모델을 지원하는 .NET 라이브러리의 안정 버전을 출시했습니다. 이 라이브러리는 NuGet 패키지로 제공되며, .NET Standard 2.0을 구현하는 모든 .NET 플랫폼에서 사용할 수 있습니다. 개발자들이 AI 기반 애플리케이션을 더욱 쉽게 구축할 수 있게 되었습니다.

당신의 창고가 또 도둑맞았다면

컴퓨터 수집가가 자신의 창고가 두 번이나 도둑맞은 경험을 공유합니다. 첫 번째는 보안이 취약했고, 두 번째는 보안이 강화되었음에도 불구하고 도둑이 침입하여 Atari PortfolioTitanium PowerBook G4 등을 훔쳐갔습니다. 이 경험을 통해 높은 보안의 창고 사용, 대체 불가능한 물건은 보관하지 않기, 디스크 자물쇠 사용 등 여러 교훈을 얻었습니다.

아우스터하우트의 이분법에 대하여

이 문서는 프로그래밍 언어의 이분법, 즉 사용하기 어렵지만 빠른 코드를 생성하는 언어(C++)와 작성하기 쉽지만 실행 속도가 느린 언어(Python) 사이의 차이를 다룹니다. 저자는 Rust가 이 이분법을 우연히 해결했다고 주장하며, Rust의 유연한 프로그래밍 스타일과 성능을 결합한 접근 방식이 매력적인 해결책을 제공한다고 설명합니다.

중국, 국산 칩만으로 1조 개의 파라미터를 가진 LLM 개발

중국 통신사인 China Telecom이 국산 AI 칩을 사용하여 두 개의 대규모 언어 모델(LLM)을 개발했습니다. 이는 미국과의 반도체 전쟁 속에서 중국이 반도체에 있어서 독립을 이루려는 중요한 진전을 나타냅니다. 특히, Huawei 칩을 사용한 것으로 보이며, 이는 Huawei와 중국 정부에게 큰 성공입니다.

소스 코드 예제에서 'foo'와 'bar'의 사용 역사는 무엇인가요? (2012)

'foo'와 'bar'는 1960년대 MIT와 DEC에서 메타구문 변수로 인기를 얻었습니다. 이 용어들은 기술과 대중 문화에서 자연스럽게 등장하여 프로그래밍에서 표준적인 예시 이름으로 자리 잡았습니다. 특히 'FUBAR'이라는 군사 용어도 이들의 인기에 영향을 미쳤을 가능성이 있습니다.

아서 휘트니의 한 줄 스도쿠 해결기

스도쿠는 3x3 그리드에 1부터 9까지의 숫자를 채워 넣는 퍼즐입니다. 이 문서에서는 APL과 K 언어를 사용한 다양한 해결 방법을 소개하며, 아서 휘트니의 간결한 해결 방식이 특히 주목할 만합니다. 다양한 형태의 스도쿠 문제에 적용 가능한 해법들이 설명되어 있어 흥미로운 내용을 제공합니다.

iOS와 Android 사용자를 대상으로 한 '돼지 도살' 사기 경보

사이버 보안 회사 Group-IB가 Apple App Store와 Google Play 스토어에서 사기 트레이딩 앱을 발견했습니다. 이 앱들은 사용자가 앱을 다운로드하고 계좌에 자금을 입금한 후 자금을 인출하려고 할 때 그것이 불가능하다는 것을 알게 되는 사기 방식을 사용합니다. 공식 앱 스토어를 통한 배포로 인해 이 앱들은 합법성과 진정성을 가지고 있어 보이므로 피해자들이 사기를 감지하기 어렵습니다.

세계 최초 기증자 세포를 이용한 치료로 자가면역 질환 완화

세계 최초로 기증자 세포를 이용한 CAR T-세포 치료법이 자가면역 질환 치료에 성공했습니다. 건강한 기증자로부터 추출한 T 세포를 CRISPR로 수정하여 환자에게 주입, 자가항체 수준이 감소하고 증상이 크게 개선되었습니다. 이 치료법은 대량 생산이 가능해 비용과 생산 시간을 줄일 수 있는 잠재력을 가지고 있습니다.

미국 전역에서 차량 번호판뿐만 아니라 더 많은 정보를 수집하는 번호판 인식 시스템

AI 기술을 탑재한 카메라가 정치적인 뜻을 나타내는 정원 표지판, 티셔츠, 차량 스티커 등을 포착하고 있습니다. 이 정보는 DRN Data라는 회사에 의해 수집되며, 이 회사는 Motorola Solutions 소유입니다. 이러한 감시 활동이 사람들의 정치적 표현을 모니터링하고 있어 개인의 사생활 침해 우려가 제기되고 있습니다.

DRAM 비트플립을 이용한 루트 쉘 획득

David Buchanan이 작성한 글에서는 자바스크립트를 필요로 하는 상호작용이 많은 웹 애플리케이션에 대해 설명하고 있습니다. 또한, 리눅스 커널의 LPE 취약점을 이용하여 루트 쉘을 얻을 수 있는 방법이 추가되었다고 합니다.

콘크리트: 옥수수 전분을 기반으로 한 건축 자재

이 연구는 옥수수 전분을 활용한 새로운 건축 자재인 '콘크리트'를 소개합니다. 콘크리트는 옥수수 전분, 모래, 물을 혼합하여 만들어지며, 이 혼합물은 젖었을 때 자가 압축되는 특성을 보입니다. 이 자재는 26 MPa까지의 압축 강도를 가지며, 지속 가능성과 분해성도 논의되었습니다.

모사드의 '페이저 작전': 헤즈볼라 침투 작전 내막

이스라엘 정보기관인 모사드는 헤즈볼라의 통신망을 침투하기 위해 수년간 계획을 세웠습니다. 이 계획에는 폭발물이 숨겨진 워키토키와 페이저를 헤즈볼라에게 제공하는 것이 포함되었습니다. 2023년 9월, 이 장치들이 원격으로 폭발하면서 수천 명의 헤즈볼라 운영자와 민간인이 사망하거나 부상을 입었습니다.

레고로 작동하는 튜링 머신

레고 튜링 머신은 앨런 튜링이 만든 알고리즘 기계의 추상적 모델입니다. 이 모델은 무한히 긴 테이프, 테이프를 읽고 기호를 덮어쓰는 '헤드', 기계 상태를 담은 레지스터, 상태와 기호에 따른 지시사항을 연결하는 테이블로 구성되어 있습니다. 사용자가 직접 프로그램을 만들고 실행할 수 있는 독특한 내부 메커니즘을 갖추고 있어, 이론적 컴퓨터 과학 모델을 실제로 체험할 수 있는 매력적인 제품입니다.

Automattic에 남기로 한 내 결정

작가는 법적 분쟁에 대한 통찰력이 부족함에도 불구하고, Automattic에서의 직장을 그만두고 반년치 급여를 미리 받을 기회가 있었음에도 불구하고 남기로 결정했습니다. 의료 부채와 재정적 의무에도 불구하고, 그는 Automattic의 사명과 오픈 웹을 지원하는 일에 대한 믿음 때문에 회사에 남았습니다. 이는 그가 거의 30년 동안 헌신해 온 원인입니다.

실용적인 프로그래밍 언어, 글리임(Gleam)

이 기사는 Haskell과 OCaml과 같은 함수형 프로그래밍 언어를 사용한 경험을 바탕으로, 글리임 프로그래밍 언어의 흥미로운 설계 선택들을 소개합니다. 특히, use 표현식, 모든 타입에 대한 구조적 동등성, 그리고 비정형 다형성의 부재가 강조되었습니다. 글리임은 Haskell과 OCaml의 장점을 결합하면서도 단점은 적어, 많은 개발자들에게 밝은 미래를 제시합니다.

중국 정부 연계 해커, 미국 광대역 제공업체 네트워크 침해

중국 정부와 연계된 해커 그룹 '솔트 타이푼'이 여러 미국 광대역 제공업체의 네트워크를 침해하여, 법원 승인에 의한 네트워크 도청 시스템에 접근할 가능성이 있는 것으로 밝혀졌습니다. 이는 미국의 국가 안보에 심각한 위협이 될 수 있으며, 전문가들은 이 위협을 더욱 심각하게 받아들여야 한다고 경고하고 있습니다.