반응형

우분투 149

공격자들이 리눅스 컨테이너를 탈출해 호스트의 루트 권한을 탈취할 수 있는 RunC 결점 발견

공격자들이 리눅스 컨테이너를 탈출해 호스트의 루트 권한을 탈취할 수 있는 RunC 결점 발견RunC Flaw Lets Attackers Escape Linux Containers to Gain Root on HostsCVE-2019-5736 이스트시큐리티 알약 블로그 : https://blog.alyac.co.kr/2124 runC 컨테이너 코드에서 오픈소스 컨테이너 관리 시스템 다수에 영향을 미치는 심각한 보안 취약점이 발견 되었습니다. 이는 공격자들이 리눅스 컨테이너를 탈출하고 호스트 OS의 승인 되지 않은 루트 수준의 접근 권한을 얻을 수 있도록 허용합니다. Docker에서 만든 runC는 Docker, Kubernetes, ContainerD, CRI-O 및 기타 컨테이너 의존 프로그램의 디폴트 ..

우분투 18.04.2 LTS 출시됨 (리눅스 커널 4.18)

Ubuntu 18.04.2 LTS Released, Available to Download Now 우분투 18.04.2 LTS가 당초 예정보다 늦게 출시되었습니다.2018년 4월에 출시된 우분투 18.04 LTS의 2번째 포인트 릴리즈이며,우분투 18.04 LTS는 2023년 4월까지 보안 패치 등의 사후 지원을 받게 됩니다. * LTS : Long Term Support (장기 지원) 포인트 릴리즈란, LTS에서 중요한 역할을 합니다. 여기에는 첫 출시 이후에 나온 주요 소프트웨어 업데이트, 버그 수정, 보안 패치 등이 모두 포함되어 있습니다. 특히, 포인트 릴리즈는 편의성과 보안 때문에 상당히 중요합니다. 첫 출시 이후 어느 정도 기간이 경과하고 나서 새로운 사용자들이 우분투 18.04 LTS를 사용..

공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견

공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견Snapd Flaw Lets Attackers Gain Root Access On Linux SystemsCVE-2019-7304 이스트시큐리티 알약 블로그 : https://blog.alyac.co.kr/2126 우분투와 및 기타 리눅스 배포판들에서 심각한 권한 상승 취약점이 발견 되었습니다. 이 취약점은 로컬 공격자나 악성 프로그램이 타겟 시스템에서 루트 권한 및 전체 제어 권한을 얻을 수 있도록 허용합니다. 이 취약점은 “Dirty_Sock”이라 명명되었으며 CVE-2019-7304로 등록되었고, 이를 발견한 보안 연구원인 Chris Moberly는 지난달 말 우분투의 제작사인 Canonical에 제보했습니다. Canonic..

페퍼민트(Peppermint) 9 Respin-2 출시

팀 페퍼민트에서 페퍼민트(Peppermint) 9 Respin-2 (20190102)를 출시했습니다.페퍼민트 9 Respin이 나온지 11일만에 새로 나왔으며, 설치 과정에서 발견된 다음과 같은 3가지 문제를 수정했습니다. 먼저, 64비트 UEFI 설치 중 인터넷 연결이 없는 상태에서 서명된 GRUB 부트로더가 제대로 설치되지 않는 문제를 해결하였습니다. 그리고 한국, 중국, 일본 폰트가 누락되었던 부분이 수정되었으며, OEM 설치 옵션이 수정되었다고 합니다. 페퍼민트 9 Respin-2는 여전히 32비트 버전을 지원하고 있으며, 64비트에서는 UEFI와 Secure Boot를 완벽하게 지원하고 있습니다. 아울러 이 OS(운영체제)는 우분투 18.04 LTS에 기반하며, 커널 4.15 위에서 돌아가고 있..

Thunderbird(썬더버드) 60.5 업데이트

모질라(Mozilla)의 썬더버드(Thunderbird)의 60.5 버전이 나왔습니다.이 게시물이 작성되는 2019년 1월 31일 현재, 최신 버전은 60.5.0 입니다. 썬더버드는 '천둥새'라는 별명을 가진, 오픈소스 이메일 클라이언트입니다.비슷한 프로그램으로는 마이크로소프트 오피스 아웃룩이 있습니다. 이번 업데이트에서 보이는 큰 변화는 WeTransfer라는 제3자 파일 공유 서비스가 포함되었다는 것입니다.WeTransfer는 파일을 최대 2GB까지 무료로 보낼 수 있으며, 회원가입을 필요로 하지 않습니다.대용량의 첨부파일을 보내려고 하면, 썬더버드가 WeTransfer를 이용해보라는 제안을 하게 됩니다. * WeTransfer : https://wetransfer.com/ 그 외에 드랍박스 애드온과..

리브레오피스/오픈오피스에서 심각한 취약점 공개돼

(이미지 출처 : The Hacker News) Severe RCE Flaw Disclosed in Popular LibreOffice and OpenOffice Software 리브레오피스와 아파치 오픈오피스에서 원격 코드 실행이 가능한 취약점이 공개되었습니다. 이 취약점은 악의적으로 제작된 ODT 파일을 열기만 해도 작동될 수 있어서 매우 위협적입니다. CVE-2018-16858로 이름 붙여진 이 취약점을 발견한 연구자는 이 취약점을 윈도에서 쓸 수 있도록 하는 코드도 함께 공개하였으며, 리눅스에서도 역시 작동된다고 합니다. https://youtu.be/gChvv570faQ 원격 코드를 실행하는 모습이 담긴 데모 영상입니다. 여기서는 계산기가 실행되었지만, 악의적인 공격자였다면 악성코드를 실행하여 ..

Firefox(파이어폭스) 65 업데이트

'불여우'라는 별명을 지닌, 모질라(Mozilla)의 파이어폭스(Firefox) 65 버전이 나왔습니다.이 게시물이 작성되는 2019년 1월 31일 현재, 최신 버전은 65.0 입니다.일반 사용자들은 잘 쓰지 않으리라 생각되는 파이어폭스 ESR도 60.5 버전이 나왔습니다. * ESR : Extended Support Release 이번 업데이트에서 가장 크게 눈에 띄는 것은 설정 - 개인 정보 및 보안에서 브라우저 개인정보와 관련된 콘텐츠 차단 부분입니다. 파이어폭스의 설명에 따르면, 사용자의 웹 활동을 추적하는 제3자 콘텐츠를 차단하는 기능으로, 표준(Standard), 엄격(Strict), 사용자 정의(Custom)의 3단계로 나누어져 있습니다. 개인적으로는 알려진 추적기를 모든 창에서 차단하고, ..

Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼

Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼Critical RCE Flaw in Linux APT Allows Remote Attackers to Hack SystemsCVE-2019-3462 이스트시큐리티 알약 블로그 : https://blog.alyac.co.kr/2090 Justicz에 따르면, 취약한 APT 버전들은 HTTP 리디렉트 시 특정 파라미터를 적절히 검사하지 않아 원격 MitM 공격자가 악성 컨텐츠를 인젝션하고 시스템이 변경 된 패키지를 다운로드 하도록 속일 수 있습니다. -본문 중 일부 이스트시큐리티 알약 블로그의 이 저작물은 CC BY 4.0에 따라 이용할 수 있습니다.공유 — 복제, 배포, 전시, 공연 및 공중송신 (포맷 변경도 포함)..

하모니카 HamoniKR-ME 1.1 버전 업데이트

하모니카 미디어 에디션, HamoniKR-ME가 1.0 에서 1.1 버전으로 업데이트되었습니다.하모니카 ME 1.0 버전에 대한 리뷰는 다음을 참고하기 바랍니다. * 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME : https://la-nube.tistory.com/496 1.0 버전과 비교하여 1.1 버전에서 다음과 같은 내용이 변경되었다고 합니다. 1.1 변경사항 - 누락된 한글뷰어를 추가하였습니다. - 기본 방화벽 설정을 사용하도록 변경하였습니다. - 일부 파일명 깨지는 현상을 방지하기 위해 Nemo(니모) 패키지를 추가하였습니다. - 최초 실행전 하모니카 앱 이미지가 적용되지 않던 문제를 수정하였습니다. HamoniKR-ME 리뷰 및 한글뷰어가 누락된 문제를 발견해 주신 la_Nube..

우분투 18.04가 5년 지원에서 10년 지원으로

(이미지 출처 : https://itsfoss.com/ubuntu-18-04-ten-year-support/ ) Ubuntu 18.04 Will Get 10-Year Support (Instead of the Usual 5 Years) (※ 원문 글쓴이의 의도와 다르거나, 오역 또는 잘못된 부분이 있을 수 있습니다.) 우분투 18.04가 5년 지원에서 10년 지원으로 짝수 년의 매 4월마다 나오는 우분투는 그동안 5년 간의 장기지원(LTS)을 받아왔습니다.그런데 우분투 18.04는 추가적으로 5년을 더하여 10년 간 지원될 것이고 합니다. * LTS : Long Term Support 우분투의 창립자인 마크 셔틀워스가 독일 베를린에서 열린 OpenStack Summit의 키노트에서 우분투 18.04의 1..

반응형