반응형

IT & Security/웹브라우저 181

구글 Chrome(크롬) 73 업데이트

구글(Google)의 크롬(Chrome) 73 버전이 나왔습니다.2019년 3월 13일 현재, 최신 버전은 73.0.3684.75 입니다. 이번 업데이트에는 60건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. 그 중에서 V8과 관련된 CVE-2019-5791 취약점은 네이버에 근무하고 있는 한충우(Choongwoo Han) 보안 엔지니어가 발견하여 2019년 1월 30일에 구글에 신고했다고 합니다. 심각한 등급(High)의 취약점이라 이 분에게는 구글에서 1,000달러의 포상금을 수여한다고 하네요. 안드로이드에서도 73.0.3684.75 라는 버전으로 크롬 73이 배포되었습니다. 다음 버전인 크롬 74는 미국 시간으로 4월 23일 경에 배포될 예정입니다.

네이버 웨일 브라우저 1.4.64.6 보안 업데이트

네이버 웨일(Whale) 브라우저가 1.4.64.6 버전으로 업데이트되었습니다.다음과 같은 내용이 업데이트되었다고 합니다. 해결 - CVE-2019-5786(Use-after-free in FileReader) 제로데이 공격 예방 네이버 웨일 브라우저의 업데이트는 자동으로 이루어지며,최신 버전인지를 확인하려면 메뉴 - 기타 - 네이버 웨일 정보를 클릭하기 바랍니다.

새로운 Edge 브라우저의 프리뷰 빌드가 곧 나올 것으로 예상됨

Microsoft’s new Edge browser for Windows 10 could launch in preview soon 마이크로소프트(MS)에서는 지난 2018년, Chromium 기반의 엣지를 만들겠다는 발표를 한 바 있습니다.Chromium은 구글이 주도하는 오픈소스 프로젝트이며, 구글 크롬으로 가공되어 널리 쓰이고 있죠.그런데 마이크로소프트의 Chromium 기반 엣지의 첫 번째이자, 미리보기 빌드가 곧 출시될 것으로 보입니다. 이와 관련하여 최근 온라인 상에 개발 중인 것으로 추정되는 엣지 브라우저의 스크린샷이 공개되었습니다.Chromium 기반 엣지의 프리뷰 빌드의 모습이라고 하네요. (이미지 출처 : Windows Latest) 공개된 이미지에서는 마이크로소프트가 Chromium 기..

iOS용 파이어폭스 15.0의 사생활 보호 모드

(이미지 출처 : Bleeping Computer) Mozilla Adds Persistent Private Browsing to Firefox for iOS 파이어폭스(Firefox)를 개발하는 모질라(Mozilla)가 iOS용 파이어폭스에서 항상 사생활 보호 모드(시크릿 창)를 유지할 수 있게 하는 기능을 추가했다는 소식입니다. 이 앱의 이름은 Firefox for iOS이며, 이 기능을 쓰기 위해서는 버전이 15.0 이상이어야 합니다. 사생활 보호 모드란, 아이폰이나 아이패드의 iOS용 파이어폭스에서 웹 히스토리나, 쿠키 등이 기기에 저장되지 않는 상태에서 웹 서핑을 할 수 있는 기능입니다. 사생활 보호 기능을 켜기 위해서는 메뉴에서 버튼만 터치하면 될 정도로 매우 간단합니다. 다만, 한 가지 중요..

네이버 웨일 브라우저 1.4.64.3 업데이트

네이버 웨일(Whale) 브라우저가 1.4.64.3 버전으로 업데이트되었습니다.다음과 같은 내용이 업데이트되었다고 합니다. 개선 - (도구모음) 맞춤법 검사기에서 텍스트 입력 후 Enter키로 바로 검사 실행 해결 - 의도하지 않은 Crash - 프랑스어 사용 시 AltGr키 오류 - 알림 클릭 후 해당 사이트로 이동하지 않는 이슈 - (TTS) 여러 문장을 읽어 주지 않는 이슈 - (캡처) 일부 웹 페이지나 사이트가 캡처되지 않는 이슈 - (퀵서치) 베트남 환율 조회 시 포맷 오류 수정 현재 네이버 웨일 브라우저는 크로미움 70 버전에 기반하고 있는데,크로미움 70 버전은 구글 크롬이 2018년 10월 16일에 구글 크롬의 정식 버전으로 발표한 바 있습니다.참고로 이 게시물이 작성되는 2019년 2월 ..

파이어폭스에서 채굴 및 지문 차단을 추가

Mozilla Adding CryptoMining and Fingerprint Blocking to Firefox 지난 2018년 5월에 모질라에서는 파이어폭스 63 버전에서 사용자 몰래 가상화폐를 채굴하는 것을 막고, 디지털 지문을 수집하는 것을 막는 기능을 발표하였습니다. 그러나 현재 파이어폭스 65 버전이 최신임에도 아직까지 이 기능들이 완벽하게 추가되지 않았습니다. 모질라의 버그 업데이트에 따르면, 이 기능들이 나중에 파이어폭스의 컨텐츠 차단 기능에 포함되어 나올 것이라고 합니다. 다음과 같이 가상화폐 채굴 차단 및 디지털 지문 차단이 들어간다고 합니다. (이미지 출처 : Bleeping Computer) 이 기능들은 좀 더 테스트를 거쳐서 안정화된 이후에, '사용자 지정' 항목에서 출발하여 '엄..

새로운 Edge 발표에 앞서 MS의 Chromium 기여가 활발해짐

Microsoft actively contributing to Chromium ahead of new Edge browser release 지난 2018년 말, 마이크로소프트(MS)에서는 윈도우 10의 기본 브라우저인 엣지(Edge)에서 사용하던 EdgeHTML 렌더링 엔진을 버리고, 구글이 주도하는 크로미움(Chromium)으로 옮긴다는 발표를 한 바 있습니다. 마이크로소프트의 새로운 크로미움 기반 엣지 브라우저는 윈도우 10, 윈도우 7 그리고 애플의 macOS용으로도 출시될 예정이라고 합니다. 마이크로소프트에서는 구글의 크롬이 이미 잘 쓰고 있는 크로미움 코드와 블링크(Blink) 렌더링 엔진을 이용하여 만들되, 새로운 엣지가 크롬과 닮은 것처럼 보이지 않게 만들 것이라고 합니다. 마이크로소프트에서..

토르(Tor) 브라우저 8.0.6 업데이트

토르(Tor) 브라우저의 8.0.6 정식 버전이 출시되었습니다. 이번 업데이트에는 토르 브라우저의 기반이 되는 파이어폭스 ESR에 대한 중요한 보안 패치가 포함되어 있습니다. 파이어폭스 ESR이 60.5.1 버전으로 업데이트되면서 다음과 같은 3건의 취약점이 패치되었습니다. - CVE-2018-18356: Use-after-free in Skia - CVE-2019-5785: Integer overflow in Skia - CVE-2018-18335: Buffer overflow in Skia with accelerated Canvas 2D 그 외, 토르 브라우저 8.0.6에서는 HTTPS Everywhere가 2019.1.31 버전으로 업데이트되었습니다. -- 그러므로 토르 브라우저 사용자는 자동 업데..

파이어폭스 65에서 연결이 안전하지 않음

파이어폭스(Firefox)를 개발하는 모질라에서 파이어폭스 65 버전으로의 자동 업데이트를 일시적으로 중단했다는 소식입니다.지난 주에 업데이트가 나온 파이어폭스 65 버전에서 백신 제품 등의 HTTPS 웹 감시 기능과의 충돌로 인증서 오류가 발생하여 웹사이트에 접속하지 못하는 문제가 있다고 합니다. 카스퍼스키, 비트디펜더, 이셋 그리고 애드가드를 사용하는 경우에 아래와 같은 오류가 발생합니다. 웹브라우저에서 HTTPS 검사를 사용하는 백신은 카스퍼스키, 비트디펜더, 어베스트, AVG, 이셋 제품이 있으며, 이들 백신에서 HTTPS 검사 또는 SSL 검사를 켜놓으면 파이어폭스에서 SEC_ERROR_UNKNOWN_ISSUER 라는 유효하지 않은 인증서를 사용하여 연결이 안전하지 않다는 오류가 뜨게 됩니다. ..

Firefox(파이어폭스) 65 업데이트

'불여우'라는 별명을 지닌, 모질라(Mozilla)의 파이어폭스(Firefox) 65 버전이 나왔습니다.이 게시물이 작성되는 2019년 1월 31일 현재, 최신 버전은 65.0 입니다.일반 사용자들은 잘 쓰지 않으리라 생각되는 파이어폭스 ESR도 60.5 버전이 나왔습니다. * ESR : Extended Support Release 이번 업데이트에서 가장 크게 눈에 띄는 것은 설정 - 개인 정보 및 보안에서 브라우저 개인정보와 관련된 콘텐츠 차단 부분입니다. 파이어폭스의 설명에 따르면, 사용자의 웹 활동을 추적하는 제3자 콘텐츠를 차단하는 기능으로, 표준(Standard), 엄격(Strict), 사용자 정의(Custom)의 3단계로 나누어져 있습니다. 개인적으로는 알려진 추적기를 모든 창에서 차단하고, ..

반응형