반응형

2019/03 26

Chromium 기반의 새로운 엣지(Edge) 브라우저 유출됨

[이 게시물은 2019년 3월 26일에 작성되었으며, 이 날까지 공개된 정보를 바탕으로 합니다.] Chromium 기반의 새로운 엣지(Edge) 브라우저의 초기 빌드로 추정되는 것이 유출되었습니다.이미 크롬을 사용하고 있다면, 새로운 엣지가 기능상 매우 비슷하다는 느낌을 받을 수 있습니다. 한편, 많은 사람들은 마이크로소프트(MS)가 자사의 엣지 브라우저를 구글이 주도하는 Chromium으로 바꾸는 것에 대해 많은 우려를 표하기도 합니다. 가장 점유율이 큰 운영체제(OS)에 사실상 강제로 탑재됨으로써, 구글의 손에 브라우저 생태계가 좌지우지될 수 있다는 우려지요. 마치 인터넷 익스플로러 시절의 MS 독주 때 봤던 상황과 유사합니다. 어떤 시장에서 특정 제품의 독과점은 소비자에게 안 좋은 영향을 주기 마련..

iOS 12.2 업데이트 - 에어팟 2세대 & 취약점 51건

[이 게시물은 2019년 3월 26일에 작성되었으며, 이 날까지 공개된 정보를 바탕으로 합니다.] 애플(Apple)의 아이폰 5s와 그 이후에 나온 아이폰, 아이패드 에어와 그 이후에 나온 아이패드, 아이팟 터치 6세대의 최신 업데이트인 iOS 12.2 업데이트가 발표되었습니다. iOS 12.2 업데이트는 4개의 새로운 애니모티콘을 포함합니다. 또한, 오류 수정 및 기능 향상을 포함합니다.특히, 곧 출시되는 에어팟 2세대가 iOS 12.2부터 지원되므로, 에어팟 2세대를 사용하기 위해서는 꼭 해야 합니다.세부적인 사항은 다음과 같습니다. 애니모티콘 - iPhone X 및 이후 버전의 기기, iPad Pro 12.9형(3세대) 및 iPad Pro 11형에서 사용할 수 있는 4개의 애니모티콘(부엉이, 멧돼지..

Firefox(파이어폭스) 66 업데이트

'불여우'라는 별명을 지닌, 모질라(Mozilla)의 파이어폭스(Firefox) 66 버전이 나왔습니다.이 게시물이 작성되는 2019년 3월 23일 현재, 최신 버전은 66.0.1입니다.일반 사용자들은 잘 쓰지 않으리라 생각되는 파이어폭스 ESR도 60.6.1버전이 나왔습니다. * ESR : Extended Support Release 이번 업데이트에서는 21건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다.그 중에서도 너무 심각하여 치명적인 등급의 보안 취약점은 5건에 달합니다. Critical 등급 (5) - CVE-2019-9790: Use-after-free when removing in-use DOM elements - CVE-2019-9791: Type inference is incorr..

VMware Workstation 15.0.3 & 14.1.6 업데이트

VMware의 VMware Workstation Pro와 VMware Workstation Player에서 권한 상승 등 2건의 취약점이 해결된 업데이트가 배포되었습니다. VMware Workstation의 15.0.2 및 그 이전 버전과 14.1.5 및 그 이전 버전이 이번 취약점에 취약하다고 합니다. VMware Workstation의 15와 14가 아닌 버전은 이미 지원이 끊겨서 아예 패치가 나오지 않았습니다. 이번에 발견된 취약점은 CVE-2019-5511, CVE-2019-5512라는 이름으로 명명되었으며, 윈도우 버전에서 나타난다고 합니다. 등급은 Important로, 즉 중요한 결함에 해당한다고 합니다. 한편, VMware에서는 유료 버전인 Workstation Pro와 무료 버전인 Work..

KISA가 공개한 2019년 3월 3주차의 보안 위협

다음은 한국인터넷진흥원(KISA)이 공개한 보안공지, 보고서, 취약점 정보, 최신동향 중에서2019년 3월 3주차(3월 18일 ~ 3월 24일)에 해당하는 부분만 따로 정리한 것입니다. 한국인터넷진흥원(KISA)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭: 정보통신망법) 제52조에 따라2009년에 설립된, 정부(정보통신과학기술부) 산하의 공공기관(위탁집행형 준정부기관)입니다. * 제52조(한국인터넷진흥원) ① 정부는 정보통신망의 고도화(정보통신망의 구축·개선 및 관리에 관한 사항을 제외한다)와 안전한 이용 촉진 및 방송통신과 관련한 국제협력·국외진출 지원을 효율적으로 추진하기 위하여 한국인터넷진흥원(이하 "인터넷진흥원"이라 한다)을 설립한다. --- Cisco 제품군 취약점 보안 업데이트 권..

윈도우 디펜더와 MSE에서 0x800106ba 오류가 발생함

(이미지 출처 : Bleeping Computer) Microsoft Antimalware Crashing With Error 0x800106ba on Windows 7 & 8 지난 3월 18일에 윈도우 디펜더 안티바이러스, 마이크로소프트 엔드포인트 프로텍션, 마이크로소프트 시큐리티 에센셜(MSE) 등 마이크로소프트가 내놓은 백신 프로그램에서 랜덤하게 0x800106ba 코드 오류가 발생한다는 것이 보고되었습니다. 해당 문제가 발생하는 윈도우는 윈도우 7, 윈도우 8.1, 윈도우 서버 2003, 2008, 2012라고 합니다. 해당 오류는 마이크로소프트가 3월 18일에 발표했던 윈도우 디펜더 정의 업데이트인 1.289.1521.0에 버그가 있었던 것으로 보입니다. 마이크로소프트에서는 이 문제가 전세계적으..

Windows(윈도우) 2019년 3월 정기 보안 업데이트

--- 마이크로소프트(Microsoft; MS) 윈도우(Windows)의 2019년 3월 정기 보안 업데이트가 나왔습니다. MS에서는 한국시간으로 매월 2번째 화요일의 다음 날에 정기 보안 업데이트를 발표합니다. 이 업데이트에 어떤 내용들이 있는가에 대해서는 한국인터넷진흥원이 발표한 글을 참고하기 바랍니다. ☞ MS 3월 보안 위협에 따른 정기 보안 업데이트 권고 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34974 제가 사용하는 윈도우 10 버전 1803 (레드스톤4)에서도 2개의 업데이트를 완료했습니다. 3월까지의 누적 업데이트와 Adobe Flash Player 보안 업데이트네요. * Windows 10 Ve..

구글 Chrome(크롬) 73 업데이트

구글(Google)의 크롬(Chrome) 73 버전이 나왔습니다.2019년 3월 13일 현재, 최신 버전은 73.0.3684.75 입니다. 이번 업데이트에는 60건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. 그 중에서 V8과 관련된 CVE-2019-5791 취약점은 네이버에 근무하고 있는 한충우(Choongwoo Han) 보안 엔지니어가 발견하여 2019년 1월 30일에 구글에 신고했다고 합니다. 심각한 등급(High)의 취약점이라 이 분에게는 구글에서 1,000달러의 포상금을 수여한다고 하네요. 안드로이드에서도 73.0.3684.75 라는 버전으로 크롬 73이 배포되었습니다. 다음 버전인 크롬 74는 미국 시간으로 4월 23일 경에 배포될 예정입니다.

KISA가 공개한 2019년 3월 2주차의 보안 위협

다음은 한국인터넷진흥원(KISA)이 공개한 보안공지, 보고서, 취약점 정보, 최신동향 중에서2019년 3월 2주차(3월 11일 ~ 3월 17일)에 해당하는 부분만 따로 정리한 것입니다. 한국인터넷진흥원(KISA)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭: 정보통신망법) 제52조에 따라2009년에 설립된, 정부(정보통신과학기술부) 산하의 공공기관(위탁집행형 준정부기관)입니다. * 제52조(한국인터넷진흥원) ① 정부는 정보통신망의 고도화(정보통신망의 구축·개선 및 관리에 관한 사항을 제외한다)와 안전한 이용 촉진 및 방송통신과 관련한 국제협력·국외진출 지원을 효율적으로 추진하기 위하여 한국인터넷진흥원(이하 "인터넷진흥원"이라 한다)을 설립한다. --- MS 3월 보안 위협에 따른 정기 보안 업..

리눅스 커널 5.0 출시

(이미지 출처 : OMG! Ubuntu!) [이 게시물은 2019년 3월 5일에 작성되었으며, 이 날까지 공개된 정보를 바탕으로 합니다.] Linux Kernel 5.0 Released, This is What’s New 리눅스 커널 5.0의 정식 버전이 출시되었습니다.이전 버전인 커널 4 버전은 4.20으로 끝났으며, 많은 개선과 함께 새로운 버전의 커널이 나왔습니다. 리누스 토발즈에 따르면, 앞의 숫자가 바뀐다는 것이 뭔가 특별한 것이 있음을 의미하진 않고, 그저 공식적인 이유가 필요하다면 손과 발을 이용하여 스물까지 세면 끝이기 때문이라고 합니다. 그래서 스물 하나부터는 4.21이 아니라 5.0을 달게 되었다네요. 리눅스 커널 5.0에서 달라진 점은 다음과 같습니다. - AMD FreeSync 디스..

반응형