반응형

전체 글 904

리눅스민트 19 Tara 베타 버전이 나왔습니다!

리눅스민트 19 타라(Tara)의 베타 버전이 공개되었습니다.저는 Xfce 판의 32비트 버전을 설치했습니다. $ lsb_release -a && uname -a 를 통해 간단한 정보를 살펴봅니다.배포판은 LinuxMint 19 Tara이며, 커널은 4.15 버전입니다. 중간에 # rm -rf /* --no-preserve-root 가 있는 것 같지만 아마도 기분탓이에요. 죽었네요. ... 그럼 다시... 이전 리눅스민트 18.x에 비해 달라진 점이 바로 보입니다. 메뉴와 아이콘들의 차이가 보이네요.좀 더 이뻐진 것 같습니다. 마음에 들어요. 바탕화면도 그렇구요. 리눅스에서 사용할 수 있는 블루라이트 차단 필터 애플리케이션인 Redshift가 기본적으로 설치되어 있습니다.다만, 활성화는 되어 있지 않네요..

애플(Apple) iOS 11.4 보안 업데이트 - 35개의 취약점

애플(Apple) iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation) iOS의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 iOS 11.4 버전이 업데이트를 통해 배포되었습니다. 아울러 Windows 7 및 이후 버전에서 iTunes for Windows의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 iTunes 12.7.5 버전도 업데이트를 통해 배포되었습니다. -- 이번 iOS 업데이트에는 다음과 같은 35개의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. Bluetooth - A malicious application may be able to elevate privileges - CVE-201..

데비안(Debian) 리눅스 커널 업데이트 - 2018.06.01.

데비안 프로젝트(The Debian Project)에서 개발하는 데비안(Debian) 7 Wheezy (OldOldStable) 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 3.2.102-1 버전이 업데이트를 통해 배포되었습니다. -- 이번 리눅스 커널 업데이트에는 다음과 같은 4건의 보안 취약점에 대한 보안 패치가 각각 포함되어 있습니다. [2018-06-01] Accepted linux 3.2.102-1 (all source) into oldoldstable (Ben Hutchings) linux (3.2.102-1) wheezy-security * New upstream stable update: https://www.kernel.org/pub/linux/ker..

GDPR (유럽 일반 개인정보 보호법, General Data Protection Regulation)

최근 여러 업체로부터 GDPR과 관련된 메일이 쏟아지고 있습니다. 구글, 마이크로소프트, 애플, 밸브, 이베이, 아마존 뭐 안 받은 업체가 없는 것 같네요. 도대체 GDPR이 뭐길래 이렇게 메일이 쏟아지는 것일까요? GDPR은 2018년 5월 25일부터 시행되는 유럽연합(EU) 28개 회원국의 새로운 개인정보보호법입니다. 우리나라에서는 GDPR, 즉 General Data Protection Regulation을 유럽 일반 개인정보 보호법이라고 번역하고 있습니다. 이 법에는 개인정보의 처리를 차단하거나 제한을 요구할 권리와 본인의 개인정보를 본인 또는 다른 사업자에게 전송하도록 요구할 권리가 신설되었으며, 본인에 관한 개인정보 삭제를 요구할 권리와 본인에게 중대한 영향을 미치는 사안에 대해 프로파일링 등..

맥OS를 위한 ProtonVPN (프로톤VPN) 출시됨

ProtonMail Launches Free ProtonVPN VPN Service For Macs 안녕하세요! 암호화된 이메일 서비스를 제공하는 ProtonMail(프로톤 메일)에서 맥OS를 위한 ProtonVPN 소프트웨어를 출시하였습니다. ProtonVPN은 기본적으로 유료 VPN이나, 일본 1개, 미국 2개, 네덜란드 2개 등 모두 5개의 무료 서버를 운영하고 있습니다. Update: 무료 서버가 일본 2개로 늘어나서 현재 6개임 (이미지 출처 : https://www.bleepingcomputer.com/news/security/protonmail-launches-free-protonvpn-vpn-service-for-macs/ ) 그 전까지 ProtonVPN은 윈도와 안드로이드 버전으로만 출시..

IT & Security/VPN 2018.05.31

애플(Apple) iOS 11.4 업데이트

애플(Apple) iPhone 5s 및 이후 모델, iPad Air 및 이후 모델, iPod touch (6th generation) iOS의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 iOS 11.4 버전이 업데이트를 통해 배포되었습니다. 아울러 Windows 7 및 이후 버전에서 iTunes for Windows의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 iTunes 12.7.5 버전도 업데이트를 통해 배포되었습니다. -- 이번 iOS 업데이트에는 보안 취약점에 대한 내용이 다음과 같이 아직 공개되지 않았습니다. Apple security updates - iOS 11.4 (details available soon) -- 아울러 이번 iOS 업데이트에는 여러 ..

구글 크롬(Chrome) 67.0.3396.62 업데이트

구글(Google)에서 개발하는 크롬(Chrome)의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 67.0.3396.62 버전이 윈도, 맥OS, 64비트 리눅스에서 업데이트를 통해 각각 배포되었습니다. -- 이번 크롬 업데이트에는 34건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. 그 중에서 다음의 보안 취약점은 외부의 연구자가 신고하였고, 신고에 대한 포상금으로 500달러~5,000달러를 받게 됩니다. ■ High * CVE-2018-6123: Use after free in Blink * CVE-2018-6124: Type confusion in Blink * CVE-2018-6125: Overly permissive policy in WebUSB * CVE-2018-612..

파이어폭스 63의 새로운 추적 방지 - 코인 채굴기 차단

Firefox 63 to Get Improved Tracking Protection That Blocks In-Browser Miners '불여우' 파이어폭스를 만드는 모질라에서 올해 10월로 예정된 파이어폭스 63 버전의 추적 방지 시스템을 개선하기 위한 작업을 하고 있습니다. 추적 방지(Tracking Protection)는 파이어폭스에서 트래커(Tracker)의 스크립트를 불러오는 것을 막는 기능인데, 오래 전에 파이어폭스의 사생활 보호 모드에서 처음으로 추가되었고, 2017년 11월에 나온 파이어폭스 57 버전부터는 일반 모드에서도 사용할 수 있게 되었습니다. 그러나, 이 기능은 파이어폭스에서 기본적으로는 켜져 있지 않으며, 사용자들이 직접 파이어폭스의 설정 - 개인 정보 및 보안 - 추적 방지를..

썬더버드(Thunderbird) 52.8.0 업데이트

모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.8.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다. -- 이번 업데이트에는 다음과 같은 13건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. ■ Critical 등급 (2) * CVE-2018-5183: Backport critical security fixes in Skia * CVE-2018-5150: Memory safety bugs fixed in Firefox 60, Firefox ESR 52.8, and Thunderbird 52.8 ■ High 등급 (4) * CVE-2018-5184: ..

CPU 취약점 Spectre Variant 4 (스펙터 변종 4) 발표됨

2018년 5월 21일, 다음의 CPU 관련 취약점을 완화(경감)하기 위한 보안 패치가 발표되었습니다.(이런 CPU 취약점은 소프트웨어로는 해결하지 못하고, 그저 완화하고 경감할 수 있을 뿐입니다.) 구글과 마이크로소프트 등에서 추측적인 메모리 판독을 활용하는 마이크로프로세서가 사이드채널 공격을 통해 권한 없는 메모리 읽기를 허용할 수 있다는 사실을 발견하였습니다. (Microprocessors utilizing speculative execution of a memory read may allow unauthorized memory reads via a sidechannel attack.) 이 취약점은 Spectre Variant 4 (스펙터 변종 4)로 알려져 있습니다. 로컬 공격자는 커널 메모리를 ..

반응형