반응형

리눅스 199

리눅스 PHP5, PHP7 7개 다중 보안 취약점

7월 10일에 PHP의 다중 보안 취약점에 대한 정보가 공개되었습니다. 악의의 원격 공격자로부터의 서비스 거부(DoS) 가능성, 공격자로부터의 PHP 인터프리터의 충돌 가능성, 공격자로부터의 PHP 인터프리터를 이용한 누설 가능성 등에 대한 보안 취약점입니다. 이 보안 취약점들은 각각 CVE-2017-11142, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11146, CVE-2017-11147, CVE-2016-10397으로 명명되었습니다. CVE-2017-11142 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11142 CVE-2017-11143 : http://cve.mitre.org/..

우분투 16.04의 HWE 커널이 4.8에서 4.10으로 제안됨(Proposed)

다음의 내용은 우분투에 기반한 리눅스민트 등에도 당연히(?) 적용됩니다. 우분투 16.04 LTS의 HWE(Hardware Enablement; 하드웨어 지원 강화) 커널은우분투 16.10에서 3개월의 테스트를 거친 커널 4.8을 6개월 동안 사용해왔으나,우분투 17.04와 그 커널 4.10이 출시일로부터 3개월이 다 되어 감에 따라커널 4.8에서 커널 4.10으로의 변경이 제안되어(Proposed) 오픈베타(?) 테스트 중에 있습니다. 현재 HWE-Edge 단계에 있는 커널 4.10.0-27부터 HWE 단계로 변경 중에 있습니다.HWE 커널에 해당하는 패키지인 linux-hwe가 4.8.0-58.63 에서 4.10.0-27.30 으로 변경될 것이며,새로운 HWE 커널 4.10은 우분투 16.04.3이라..

리눅스 QEMU 보안 취약점 CVE-2017-9524

6월 12일에 QEMU의 보안 취약점 CVE-2017-9524에 대한 정보가 공개되었습니다. QEMU에 네트워크 블락 디바이스(NBD) 서버 지원으로 빌드를 하는 경우, 클라이언트의 nbd_negotiate () 함수와 통신이 이루어지기 전의 초기화 실패를 이용하여, 원격 공격자가 세그먼테이션 오류(Segmentation Fault) 또는 서버 크래시와 같은 서비스 거부(DoS)를 일으킬 수 있는 가능성이 있습니다. 데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다. 데비안 9 Stretch (Stable) : 현재 최신버전인 qemu 1:2.8+dfsg-6 에서 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable) 데비안 8 Jessie (OldStable) / 리..

리눅스 Xen, Linux Kernel, QEMU 10개 다중 보안 취약점

6월 20일에 Xen (x86)의 다중 보안 취약점에 대한 정보가 공개되었습니다. 이 다중 보안 취약점은 다음과 같이 명명되었습니다.XSA-216: CVE-2017-10911 / XSA-217: CVE-2017-10912 / XSA-218: CVE-2017-10913, CVE-2017-10914 / XSA-219: CVE-2017-10915 / XSA-220: CVE-2017-10916 / XSA-221: CVE-2017-10917 / XSA-222: CVE-2017-10918 / XSA-223: CVE-2017-10919 / XSA-224: CVE-2017-10920, CVE-2017-10921, CVE-2017-10922 / XSA-225: CVE-2017-10923각 보안 취약점들은 게스트 OS 사..

리눅스 ncurses 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113

7월 7일에 ncurses에 관한 다중 보안 취약점 CVE-2017-11112, CVE-2017-11113가 공개되었습니다. ncurses 6.0에는 tinfo/parse_entry.c의 append_acs() 함수에 0xffffffffffffffff로의 액세스가 있어 이를 통해 terminfo 라이브러리 코드가 신뢰할 수 없는 terminfo 데이터를 처리할 때 원격 서비스거부(DoS) 공격을 일으킬 가능성이 있습니다. 데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다. 데비안 9 Stretch (Stable) : 현재 최신버전인 ncurses 6.0+20161126-1 에는 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable) 데비안 8 Jessie (OldSta..

리눅스 systemd 보안 취약점 CVE-2017-1000082

7월 7일에 systemd에 관한 보안 취약점 CVE-2017-1000082가 공개되었습니다. v233 이전의 systemd에는 숫자로 시작하는 사용자 이름(예를 들어 0day)의 경우 권한을 안전하게 처리하는 기능에 문제가 있어, 0day로 시작해야 하는 서비스가 루트 권한으로 작동하게 됩니다. 데비안에서는 위 보안 취약점과 관련하여 다음과 같이 발표하였습니다. 데비안 9 Stretch (Stable) : 현재 최신버전인 systemd 232-25 에는 위 보안 취약점이 존재하나, 아직 보안 패치가 없음 (vulnerable) 데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 : systemd 215-17+deb8u7 에서 보안 패치 완료 (fixed) 데비안 7 Wh..

우분투 17.10부터 로그인 관리자가 LightDM에서 GDM으로 변경

2017년 10월 19일에 발표될 우분투 17.10부터 로그인 관리자가 LightDM에서 GDM(GNOME Display Manager)으로 변경됩니다. 유니티7에서 그놈쉘로 변경되면서 나온 첫 번째로 큰 변화라고 할 수 있겠습니다. 우분투에서 오랫동안 사용해왔던 LightDM을 대신하여 이제 GDM이 기본 로그인 관리자가 됩니다. GDM이 아닌 LightDM으로 다시 돌아갈 수도 있습니다만, 그놈쉘과의 호환성에 문제가 있을 수 있다고 합니다.(즉, 별로 권장하지 않는다는 의미겠지요.) 이와 관련하여 최근 18.2 Sonya를 발표하면서 로그인 관리자를 MDM에서 LightDM으로 변경했던 리눅스민트의 향후 행보에 대해서도 궁금해집니다. 우분투가 LightDM에서 GDM으로 이사감에 따라, 우분투를 기반..

우분투(Ubuntu)에서 커널 4.12를 설치하는 방법

리눅스의 커널은 다음과 같은 단계를 거쳐 우분투를 쓰는 일반사용자에게 제공됩니다. 1. 리누스 토발즈가 있는 리눅스커널 팀에서 커널 소스를 만들어 배포합니다. https://www.kernel.org/ 2. 우분투를 만든 캐노니컬에서 그것을 받아와 1차적으로 가공(?)합니다.(빌드, 컴파일 등등) http://kernel.ubuntu.com/~kernel-ppa/mainline/ 3. 그렇게 가공(?)된 커널 중에 각 우분투 버전에 맞는 커널을 캐노니컬에서 선택하여 테스트하고 수정합니다. https://launchpad.net/~canonical-kernel-team/+archive/ubuntu/ppa 4. 내부적으로 테스트가 완료된 커널은 Proposed 저장소로 넘어와 일반사용자의 오픈베타(?)를 거..

리눅스민트 18 및 18.1에서 18.2 Sonya로 업그레이드하는 방법

18.2 Sonya로의 업그레이드에 앞서 먼저 화면보호기(스크린세이버)를 비활성화해주세요.업그레이드 중 화면보호기가 켜지면 다시 로그인을 할 수 없다고 합니다.만약, 로그인이 다시 되지 않는다면 컨트롤 + 알트 + F1를 눌러 콘솔창을 불러낸 다음에, killall mate-screensaver (마테 사용자) 또는 killall cinnamon-screensave (시나몬 사용자) 등을 입력해야 합니다.그리고 나서 컨트롤 + 알트 + F7 또는 컨트롤 + 알트 + F8을 눌러 되돌아갈 수 있습니다.18.2 Sonay로의 업그레이드가 완료되면, 필요에 따라 다시 화면보호기를 켜주시기 바랍니다^^ 업데이트 관리자에서 새로고침을 클릭합니다. mint-upgrade-info 1.0.8이 보일 것입니다.업데이트..

우분투/리눅스민트/하모니카 크로미움 59.0.3071.109 발표

2017년 7월 4일에 우분투에서 chromium-browser 59.0.3071.109를 발표하였습니다.크로미움 안정판 58.0.3029.110에서 다음 안정판인 59.0.3071.109로의 업데이트가 진행되었는데,구글 크롬의 59 버전 최초 안정판 발표(6월 5일) 이후 29일 만에 우분투에서도 크로미움 59 버전이 발표된 것입니다. 특히, 우분투에서 빌드하여 공개하는 chromium-browser는 구글 크롬의 32비트 리눅스 지원 중단 이후,32비트를 쓰는 우분투 및 이에 기반하는 배포판(리눅스민트, 하모니카 등)에서 상당히 중요한 위치를 차지하고 있습니다. 우분투 17.04 chromium-browser 59.0.3071.109-0ubuntu0.17.04.1360 우분투 16.10 chromiu..

반응형