반응형

LTS 69

예상치 못하게 우분투 16.04.6 LTS 출시돼

(이미지 출처 : OMG! UBUNTU!) Ubuntu 16.04.6 LTS Released, Fixes Major APT Security IssueNew ISOs to protect LTS users from recently discovered issue 우분투 16.04.6 LTS가 출시되었습니다. 우분투 16.04.6 LTS는 우분투 16.04 LTS 시리즈의 6번째 포인트 릴리즈이며, 이는 예정된 스케줄에 없었던 포인트 릴리즈입니다. (원래 우분투 LTS 시리즈는 .04.5가 마지막입니다.) 우분투 16.04.6 LTS에는 APT 패키지 관리자와 관련된 중요한 취약점 문제에 대한 패치가 포함되어 있습니다. 우분투의 Łukasz Zemczak는 이전의 포인트 릴리즈와 달리, 우분투 16.04.6은 ..

우분투 18.04.2 LTS 출시됨 (리눅스 커널 4.18)

Ubuntu 18.04.2 LTS Released, Available to Download Now 우분투 18.04.2 LTS가 당초 예정보다 늦게 출시되었습니다.2018년 4월에 출시된 우분투 18.04 LTS의 2번째 포인트 릴리즈이며,우분투 18.04 LTS는 2023년 4월까지 보안 패치 등의 사후 지원을 받게 됩니다. * LTS : Long Term Support (장기 지원) 포인트 릴리즈란, LTS에서 중요한 역할을 합니다. 여기에는 첫 출시 이후에 나온 주요 소프트웨어 업데이트, 버그 수정, 보안 패치 등이 모두 포함되어 있습니다. 특히, 포인트 릴리즈는 편의성과 보안 때문에 상당히 중요합니다. 첫 출시 이후 어느 정도 기간이 경과하고 나서 새로운 사용자들이 우분투 18.04 LTS를 사용..

공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견

공격자들이 리눅스 시스템에서 루트 권한을 얻을 수 있는 Snapd 결점 발견Snapd Flaw Lets Attackers Gain Root Access On Linux SystemsCVE-2019-7304 이스트시큐리티 알약 블로그 : https://blog.alyac.co.kr/2126 우분투와 및 기타 리눅스 배포판들에서 심각한 권한 상승 취약점이 발견 되었습니다. 이 취약점은 로컬 공격자나 악성 프로그램이 타겟 시스템에서 루트 권한 및 전체 제어 권한을 얻을 수 있도록 허용합니다. 이 취약점은 “Dirty_Sock”이라 명명되었으며 CVE-2019-7304로 등록되었고, 이를 발견한 보안 연구원인 Chris Moberly는 지난달 말 우분투의 제작사인 Canonical에 제보했습니다. Canonic..

리브레오피스/오픈오피스에서 심각한 취약점 공개돼

(이미지 출처 : The Hacker News) Severe RCE Flaw Disclosed in Popular LibreOffice and OpenOffice Software 리브레오피스와 아파치 오픈오피스에서 원격 코드 실행이 가능한 취약점이 공개되었습니다. 이 취약점은 악의적으로 제작된 ODT 파일을 열기만 해도 작동될 수 있어서 매우 위협적입니다. CVE-2018-16858로 이름 붙여진 이 취약점을 발견한 연구자는 이 취약점을 윈도에서 쓸 수 있도록 하는 코드도 함께 공개하였으며, 리눅스에서도 역시 작동된다고 합니다. https://youtu.be/gChvv570faQ 원격 코드를 실행하는 모습이 담긴 데모 영상입니다. 여기서는 계산기가 실행되었지만, 악의적인 공격자였다면 악성코드를 실행하여 ..

우분투 18.04가 5년 지원에서 10년 지원으로

(이미지 출처 : https://itsfoss.com/ubuntu-18-04-ten-year-support/ ) Ubuntu 18.04 Will Get 10-Year Support (Instead of the Usual 5 Years) (※ 원문 글쓴이의 의도와 다르거나, 오역 또는 잘못된 부분이 있을 수 있습니다.) 우분투 18.04가 5년 지원에서 10년 지원으로 짝수 년의 매 4월마다 나오는 우분투는 그동안 5년 간의 장기지원(LTS)을 받아왔습니다.그런데 우분투 18.04는 추가적으로 5년을 더하여 10년 간 지원될 것이고 합니다. * LTS : Long Term Support 우분투의 창립자인 마크 셔틀워스가 독일 베를린에서 열린 OpenStack Summit의 키노트에서 우분투 18.04의 1..

하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME

하모니카(HamoniKR) 미디어 에디션(ME), 즉 HamoniKR-ME가 나왔습니다.하모니카 커뮤니티를 운영하고 있는 인베슘에서 만든 리눅스 운영체제입니다.커널 4.15 위에서 돌아가며, 64비트만을 지원하고 있습니다. 2018년 11월 19일, 낮 12시 경에 하모니카 커뮤니티를 통해 발표되었습니다.제작은 전날인 11월 18일에 마무리된 것으로 보입니다. 하모니카 ME 1.0 버전은 리눅스민트 19 Tara의 Cinnamon(시나몬) 판에 기반하고 있습니다.그리고 리눅스민트 19는 우분투 18.04 LTS에 기반합니다. 우분투는 데비안에서 나왔고요.그래서 '데비안 --- 우분투 --- 리눅스민트 --- 하모니카' 라고 할 수 있지요. 인베슘에서는 하모니카 ME에 대하여 다음과 같이 설명하고 있습니다..

데비안(Debian) 리눅스 커널 업데이트 - 4.9.110-3+deb9u4

데비안 프로젝트(The Debian Project)에서 개발하는 데비안(Debian) 9 Stretch (Stable) 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 4.9.110-3+deb9u4 버전이 업데이트를 통해 배포되었습니다. -- 이번 리눅스 커널 업데이트에는 다음과 같은, 중요한(urgency=high) 취약점 패치 및 버그 수정이 이루어졌습니다.아울러 자세한 내용에 대해서는 엠바고(embargoed)가 걸려 있음을 알 수 있습니다. [2018-08-22] Accepted linux 4.9.110-3+deb9u4 (source) into stable->embargoed, stable (Salvatore Bonaccorso) linux (4.9.110-3+d..

리눅스 커널 서비스 거부 취약점 보안 업데이트 권고

리눅스 커널 서비스 거부 취약점 보안 업데이트 권고 - 한국인터넷진흥원 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27524 1. 수신되는 모든 패킷이 특정 함수를 강제로 호출하여 CPU과부하를 발생시키는 서비스 거부 취약점 (CVE-2018-5390) 2. 수신된 데이터를 재조립할 때, CPU 과부하를 발생하는 서비스 거부 취약점 (CVE-2018-5391) 3. 수신된 데이터를 재조립할 때, 비효율적인 알고리즘 사용으로 인해 CPU 및 네트워크 과부하로 발생하는 서비스 거부 취약점 (CVE-2018-6922) -- 데비안 9 Stretch (Stable) // LMDE 3 Cindy CVE-2018-5390 -..

데비안(Debian) 리눅스 커널 업데이트 - 2018.08.14.

데비안 프로젝트(The Debian Project)에서 개발하는 데비안(Debian) 9 Stretch (Stable) 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 4.9.110-3+deb9u2 버전이 업데이트를 통해 배포되었습니다. -- 이번 리눅스 커널 업데이트에는 다음과 같은, 중요한(urgency=high) 버그 수정이 이루어졌습니다.아울러 자세한 내용에 대해서는 엠바고(embargoed)가 걸려 있음을 알 수 있습니다. [2018-08-14] Accepted linux 4.9.110-3+deb9u2 (source) into stable->embargoed, stable (Salvatore Bonaccorso) linux (4.9.110-3+deb9u2) st..

우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.08.14.

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 18.04 LTS Bionic Beaver와16.04 LTS Xenial Xerus, 그리고 14.04 LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 GA 커널 4.15.0-32 버전, HWE 커널 4.15.0-32 버전, GA 커널 4.4.0-133 버전, HWE 커널 4.4.0-133 버전, GA 커널 3.13.0-155 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : Gene..

반응형