반응형

2018/05 30

[공유] 인텔 CPU에서 새로운 Spectre-Class 취약점 (Spectre-NG) 8개 발견돼

이스트시큐리티 알약 블로그 http://blog.alyac.co.kr/1667 한 연구원 팀이 Intel CPU에서 새로운 “Spectre-class” 취약점 8개를 발견했다고 밝혔습니다. 새로 발견된 취약점들 중 하나는 가상 머신(VM)에 접근 권한을 가진 공격자들이 손쉽게 호스트 시스템을 공격할 수 있게 되어, 오리지널 Spectre 취약점보다 더욱 위협적입니다. 앞서 언급한 Spectre-NG 취약점은 공격자들이 시스템의 경계를 넘어 쉽게 악용할 수 있기 때문에, 잠재적인 위협을 새로운 단계로 끌어올릴 수 있습니다. Spectre-NG 취약점은 인텔 CPU에 영향을 미치며 일부 ARM 프로세서들에도 영향을 미친다는 것이 확인되었으나, AMD 프로세서에 영향을 미치는지 여부는 아직까지 확인되지 않았습..

리눅스민트 19, 시나몬 3.8, LMDE 3, 우분투 마테, 우분투 벗지 소식

먼저, 리눅스민트 소식입니다. 리눅스민트의 공식 블로그에 따르면, ( https://blog.linuxmint.com/?p=3555 )Cinnamon 3.8, Linux Mint 19, LMDE 3의 순서로 출시 계획이 잡혀 있다고 합니다. * We will release in this order: Cinnamon 3.8, Linux Mint 19, LMDE 3. 1. Cinnamon 3.8 리눅스민트에서 개발하는 데스크탑 환경인 시나몬(Cinnamon) 3.8의 개발이 완료되었다고 합니다.그러나, libnemoextension와 관련된 빌드 이슈가 존재하여 배포가 살짝 연기되었다가 5월 2일에 출시되었습니다. ( https://blog.linuxmint.com/?p=3557 ) 시나몬 3.8에서는 GT..

Redshift - 리눅스용 블루라이트(청색광) 감소 프로그램

f.lux 라고 하는, PC에서 블루라이트(청색광)를 줄여주는 프로그램이 있습니다.Windows 10에서도 잘 돌아가기에 저 또한 오랫동안 잘 사용해오고 있습니다. f.lux의 리눅스 버전은 호환성과 버그로 인하여 사용을 포기했습니다.Linux, 특히 Ubuntu에서도 이런 프로그램이 없을까 고민하다가,Redshift (레드시프트)라는 리눅스용 프로그램을 찾았습니다. f.lux 는 위와 같이 3단계로 조절이 가능하나, Redshift는 낮과 밤, 2단계입니다. -- 터미널에서 다음의 명령어를 통하여 설치하면 됩니다.해당 저장소는 우분투 18.04 LTS도 지원하고 있습니다. $ sudo add-apt-repository ppa:dobey/redshift-daily$ sudo apt-get update$ ..

갤럭시 S4 Active SKT + RR-N v5.8.3 (Android 7.1.2)

gugu0das 님의 ResurrectionRemix-N v5.8.3 2017년 6월 8일 버전을 S4 Active SKT 모델에 올려보았습니다.https://gugu0das.blogspot.com/2017/06/712-msm8974-nxteam-resurrectionremix-n.html 안드로이드 누가 7.1.2 버전이며, 안드로이드 보안패치수준은 2017년 6월 5일입니다. 설치 순서는 다음과 같이 했습니다. ※ 공장 초기화 또는 오딘 사용 전에는 항상 디바이스암호화를 해제해야 합니다. 1. 오딘을 이용해 순정 롬으로 되돌림2. 오딘으로 recovery.tar (TWRP 3.0.0-0 for S4 Active) 설치 (AP)3. 리버커리모드 TWRP에서 EFS 백업4. 리버커리모드 TWRP에서 시스..

인기 높은 오픈소스 리눅스 커널서 8년 묵은 취약점 발견

http://www.boannews.com/media/view.asp?idx=69008 리눅스 커널의 최신 버전에서 8년 전부터 있어왔던 권한 상승 취약점이 발견됐다. 보안 업체 체크포인트(Check Point)가 발견한 내용이다. 이 취약점은 로컬의 사용자들이 높은 권한의 드라이버에 접속할 수 있게 해주며, 이를 통해 민감한 커널 메모리에서 읽기와 쓰기를 실시할 수 있다고 한다. 이 취약점은 CVE-2018-8781이라는 이름으로 등록됐다. -본문 중 일부 -- 보안 취약점 CVE-2018-8781에 대하여... 데비안 9 Stretch (Stable) - linux 3.2.101-1 에서 보안 패치가 완료됨 (fixed) 데비안 8 Jessie (OldStable) // 리눅스민트데비안에디션(LMDE..

우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 4.4.0-122

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 16.04 LTS Xenial Xerus 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 GA 커널 4.4.0-122 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 -- 이번 리눅스 커널 업데이트에서는 다음과 같이 와이파이 검색과 관련된 문제가 해결되었습니다. linux (4.4.0-122.146) xenial * Red..

칼리 리눅스(Kali Linux) 커널 업데이트 - 4.15.17-1kali1

오펜시브 시큐리티(Offensive Security)에서 데비안 Testing에 기반하여 개발하는 칼리 리눅스(Kali Linux)의 롤링(Rolling) 릴리즈 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 4.15.17-1kali1 버전이 업데이트를 통해 배포되었습니다. * 롤링(Rolling) 릴리즈 : 현재 공식 홈페이지에서 배포되고 있는 ISO 파일들과 그 업데이트 방식을 말함. ex) kali-linux-2018.1-amd64.iso, kali-linux-2018.1-i386.iso 등 -- 이번 리눅스 커널 업데이트에는 다음과 같은 다수의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. [2018-04-30] linux 4.15.17-1kali1 mig..

데비안(Debian) 리눅스 커널 업데이트 - 2018.05.02.

데비안 프로젝트(The Debian Project)에서 개발하는 데비안(Debian) 9 Stretch (Stable), 8 Jessie (OldStable), 7 Wheezy (OldOldStable) 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 4.9.88-1 버전, 커널 3.16.56-1 버전, 커널 3.2.101-1 버전이 업데이트를 통해 배포되었습니다. -- 이번 리눅스 커널 업데이트에는 다음과 같은 다수의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. linux (4.9.88-1) stretch-security * CVE-2018-7566, CVE-2017-18193, CVE-2018-5803, CVE-2018-7995, CVE-2018-1065, C..

/사진多/ 대구 ☞ 제주 <고객을 곰같이, 곰항공>

출발 : 대구 국제공항 (RKTN)도착 : 제주 국제공항 (RKPC) 곰항공 곰기장 :바람구름(la Nube) - 에어버스 A321 / 에어서울 순항 고도 : FL260비행 계획 : MASTA Z83 TOPAX Y579 MAKET이륙 활주로 : 13R착륙 활주로 : 25 오늘은 대구에서 제주로 가는 국내선입니다.비행기를 뭐 탈까 하다가 대구-제주 노선과는 전혀 관계가 없는 에어서울을 꺼내봤습니다. 가장 중요한(?) 기내식을 싣고 있습니다.먹는게 남는거죠~ ㅎㅎ 구입하여 잘 쓰고 있는 GSX로 비행기를 뒤로 뺍니다.여기는 대한항공에서 서비스하네요. 활주로를 향하여 출발~오늘은 남풍이 부는 관계로 13번 오른쪽 활주로에서 이륙할 예정입니다.13번 오른쪽 활주로는 공항 청사에서 매우 가까운 곳에 있어요. 활주..

갤럭시 S4 Active SKT + 리니지OS 14.1 (Android 7.1.2)

gugu0das 님의 LineageOS 14.1 중 2017년 8월 24일 버전을 S4 Active SKT 모델에 올려보았습니다.https://gugu0das.blogspot.com/2016/10/70-jactiveltesktks01lte-cyanogenmod-140.html 안드로이드 누가 7.1.2 버전이며, 안드로이드 보안패치수준은 2017년 8월 5일입니다. 설치 순서는 다음과 같이 했습니다. ※ 공장 초기화 또는 오딘 사용 전에는 반드시 디바이스암호화를 해제해야 합니다. 1. 폰을 다운로드모드로 해놓고 PC와 연결2. 오딘을 이용하여 순정 롬으로 되돌림 (순정 롬은 AP로 넣고, Auto Reboot 체크해제) (Auto Reboot을 체크해제하지 않았다면, 재부팅에 대비해 홈키+볼륨상+전원키 ..

반응형