반응형

IT & Security 757

리눅스라이트(Linux Lite) 3.4 출시 - 2017.04.01.

2017년 4월 1일에 Linux Lite(리눅스라이트) 3.4 정식버전이 출시되었습니다.리눅스라이트는 우분투 LTS에 기반하고 있으며, 5년 간의 장기지원을 받습니다.리눅스라이트 3.4는 리눅스라이트 3.0 Citrine의 업데이트 버전입니다.리눅스라이트 3은 우분투 16.04 LTS에 기반하며, 이번에 발표된 3.4는 우분투 16.04.2에 기반합니다.다만, 우분투 16.04.2와 다른 점은 HWE 커널을 기본적으로 적용하지 않은 점입니다.그래서 커널은 GA 커널인 4.4 커널을 그대로 사용하고 있습니다. HWE(Hardware Enablement) 커널은 우분투에서 하드웨어 지원 강화를 위한 커널입니다. GA(General Availability)는 우분투에서 정식 버전이 처음 나올 때의 커널을 의..

리눅스민트 18 및 18.1에서 18.2 Sonya로 업그레이드하는 방법

18.2 Sonya로의 업그레이드에 앞서 먼저 화면보호기(스크린세이버)를 비활성화해주세요.업그레이드 중 화면보호기가 켜지면 다시 로그인을 할 수 없다고 합니다.만약, 로그인이 다시 되지 않는다면 컨트롤 + 알트 + F1를 눌러 콘솔창을 불러낸 다음에, killall mate-screensaver (마테 사용자) 또는 killall cinnamon-screensave (시나몬 사용자) 등을 입력해야 합니다.그리고 나서 컨트롤 + 알트 + F7 또는 컨트롤 + 알트 + F8을 눌러 되돌아갈 수 있습니다.18.2 Sonay로의 업그레이드가 완료되면, 필요에 따라 다시 화면보호기를 켜주시기 바랍니다^^ 업데이트 관리자에서 새로고침을 클릭합니다. mint-upgrade-info 1.0.8이 보일 것입니다.업데이트..

리눅스민트에서 GUI 로그인 화면을 불러오지 못하는 경우의 임시방편

리눅스민트에서 위와 같이 GUI(그래피컬 유저 인터페이스)로 나오는 로그인 화면이 나와야 정상입니다.그런데 가끔 디스플레이 매니저가 제대로 돌아가지 않아 위와 같은 로그인 화면이 나오지 않는 경우가 있습니다. 위와 같이 서버에서나 볼 수 있는 CLI(커맨드 라인 인터페이스)로 나오고 더 이상 진행이 되지 않는 경우가 있습니다.보통 디스플레이 매너저가 MDM에서 LightDM으로 변경되는, 18 / 18.1에서 18.2 Sonya로의 업그레이드 중에 많이 발생하는 것으로 보고되고 있습니다.(MDM을 삭제하는 경우에 발생합니다. MDM을 그냥 방치하면 발생하지 않습니다.) 먼저, login에 계정이름을 넣고 비밀번호를 입력하여 위와 같이 로그인을 합니다.Password 부분에 뭔가를 입력하면 아무것도 표시되..

우분투/리눅스민트/하모니카 크로미움 59.0.3071.109 발표

2017년 7월 4일에 우분투에서 chromium-browser 59.0.3071.109를 발표하였습니다.크로미움 안정판 58.0.3029.110에서 다음 안정판인 59.0.3071.109로의 업데이트가 진행되었는데,구글 크롬의 59 버전 최초 안정판 발표(6월 5일) 이후 29일 만에 우분투에서도 크로미움 59 버전이 발표된 것입니다. 특히, 우분투에서 빌드하여 공개하는 chromium-browser는 구글 크롬의 32비트 리눅스 지원 중단 이후,32비트를 쓰는 우분투 및 이에 기반하는 배포판(리눅스민트, 하모니카 등)에서 상당히 중요한 위치를 차지하고 있습니다. 우분투 17.04 chromium-browser 59.0.3071.109-0ubuntu0.17.04.1360 우분투 16.10 chromiu..

V3 제품 볼륨보호 기능의 MBR 보호 여부 문의-답변

V3 제품에 포함되어 있는 볼륨보호 기능이 Petya/GoldenEye 랜섬웨어와 관련하여MBR 보호도 해주는 가에 대하여 개인적으로 테스트한 적이 있습니다.그 테스트 결과, 볼륨보호 기능만으로는 Petya/GoldenEye 랜섬웨어에 의하여MBR이 변조되는 것을 막을 수가 없었습니다.(물론 시그니처로는 잘 잡습니다^^) 그래서 V3 제품의 볼륨보호 기능이 MBR 보호와는 어떤 관련이 있는지에 대하여안랩 기술지원센터에 문의하였고, 그 답변을 오늘 받았습니다. V3 제품의 볼륨보호 기능은 MBR을 보호하는 기능이 아니라,악성코드에 의해 V3 제품의 모듈이 악용되는 것을 막는 기능이라고 하네요.따라서 V3 제품의 자기보호 기능 중 하나인 것으로 생각됩니다. -- https://youtu.be/vttc6as9..

리눅스 Libgcyrpt 보안 취약점 CVE-2017-7526, CVE-2017-9526

LGPL Crypto 라이브러리인 Libgcyrpt 패키지에서 보안 취약점이 발견되었습니다. Libgcrypt에서 사이트 채널을 통한 공격이 가능하여 로컬 공격자가 이 공격을 이용하여 RSA 개인 키를 복구할 수 있는 보안 취약점 CVE-2017-7526이 발견되었습니다. 아울러 로컬 공격자가 위 공격을 이용하여 EdDSA 개인 키를 복구할 수 있는 보안 취약점 CVE-2017-9526도 함께 발견되었습니다. 참고로 CVE-2017-9526은 우분투 16.04 LTS 이상에서만 발견된 보안 취약점입니다. 데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다. 데비안 9 Stretch (Stable) libgcrypt20 1.7.6-2+deb9u1 에서 보안 패치 완료 (fixed) 데비안 8..

리눅스민트 18.2 Sonya 정식 출시 - 2017년 7월 2일

리눅스민트 18.2 Sonya 정식 출시 Linux Mint 18.2 "Sonya" released! 2017년 7월 2일에 리눅스민트 18.2 Sonya가 출시되었습니다. 이전과 달리 Cinnamon, MATE, KDE, Xfce 각 버전이 동시에 출시되었습니다. 리눅스민트 18.2는 우분투 16.04 LTS를 기반으로 하였으며, 2021년 4월까지 지원을 받는 장기지원판입니다. 제가 주로 사용하는 MATE 버전을 위주로 설명드리면, MATE 1.18, Blueberry, Xed, Xplayer, Pix, Xreader, Xviewer, Update Manager, Software Sources, LightDM 등이 새로 추가되었거나 변경되었습니다. 데스크탑 환경으로 마테 1.18이 탑재되었으며, 새로..

Linux Kernel 보안 취약점 CVE-2017-8797 - 보안 패치 아직 없음

2017년 7월 2일에 리눅스 커널의 보안 취약점에 대한 정보가 공개되었습니다. knfsd에 대한 DoS 및 시스템에 soft-lockup 가능성에 대한 보안 취약점으로, CVE-2017-8797로 명명되었습니다. 이 보안 취약점은 리눅스 커널 4.11.3까지 NFSv4의 원격 공격자로부터 UDP 패킷 중 GETDEVICEINFO와 LAYOUTGET 검증에 문제가 있으며, 이것 외에도 OOPS를 발생시켜 knfsd의 DoS를 일으키거나 시스템에 soft-lockup을 일으킬 가능성이 있습니다. 데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다. 데비안 9 Stretch (Stable) 현재 최신 커널인 4.9.30-2+deb9u2 에서 보안 패치 완료 (fixed) 데비안 8 Jessie..

주요 리눅스 배포판 커널 업데이트 3.10.0-514.26.1.el7

터미널에 lsb_release -a && uname -a 라고 입력합니다. -- 우분투 16.04 LTS - GA 커널 4.4 (장기지원) : 최신버전 4.4.0-83 확인 - HWE 커널 4.8 (단기지원) : 최신버전 4.8.0-58 확인 - HWE Edge 커널 4.10 (단기지원) : 최신버전 4.10.0-26 확인 - 2021년 4월 중 지원종료 예정 우분투 14.04 LTS - GA 커널 3.13 (장기지원) : 최신버전 3.13.0-123 확인 - HWE 커널 4.4 (장기지원) : 최신버전 4.4.0-83 확인 - 2019년 4월 중 지원종료 예정 우분투 12.04 LTS, 리눅스민트 13 - 지원종료 리눅스민트 18-18.1 - 업데이트 관리자 → 메뉴 중 보기(V) → 리눅스 커널 - ..

"Phoenix Talon" in Linux Kernel 취약점

"Phoenix Talon" in Linux Kernel 취약점 이스트시큐리티 알약 블로그 http://blog.alyac.co.kr/1189 -- 다중 보안 취약점 : CVE-2017-8890, CVE-2017-9075, CVE-2017-9076, CVE-2017-9077 데비안에서는 위 다중 보안 취약점과 관련하여 다음과 같이 발표하였습니다. 데비안 9 Stretch (Stable) 현재 최신 커널인 4.9.30-2+deb9u2 에서 보안 패치 완료 (fixed) 데비안 8 Jessie (OldStable), 리눅스민트데비안에디션(LMDE) 2 현재 최신 커널인 3.16.43-2+deb8u2 에서 보안 패치 완료 (fixed) 데비안 7 Wheezy 현재 최신 커널인 3.2.89-2 에서 보안 패치 ..

반응형