반응형

ubuntu 135

페퍼민트(Peppermint) 9 Respin-2 출시

팀 페퍼민트에서 페퍼민트(Peppermint) 9 Respin-2 (20190102)를 출시했습니다.페퍼민트 9 Respin이 나온지 11일만에 새로 나왔으며, 설치 과정에서 발견된 다음과 같은 3가지 문제를 수정했습니다. 먼저, 64비트 UEFI 설치 중 인터넷 연결이 없는 상태에서 서명된 GRUB 부트로더가 제대로 설치되지 않는 문제를 해결하였습니다. 그리고 한국, 중국, 일본 폰트가 누락되었던 부분이 수정되었으며, OEM 설치 옵션이 수정되었다고 합니다. 페퍼민트 9 Respin-2는 여전히 32비트 버전을 지원하고 있으며, 64비트에서는 UEFI와 Secure Boot를 완벽하게 지원하고 있습니다. 아울러 이 OS(운영체제)는 우분투 18.04 LTS에 기반하며, 커널 4.15 위에서 돌아가고 있..

리브레오피스/오픈오피스에서 심각한 취약점 공개돼

(이미지 출처 : The Hacker News) Severe RCE Flaw Disclosed in Popular LibreOffice and OpenOffice Software 리브레오피스와 아파치 오픈오피스에서 원격 코드 실행이 가능한 취약점이 공개되었습니다. 이 취약점은 악의적으로 제작된 ODT 파일을 열기만 해도 작동될 수 있어서 매우 위협적입니다. CVE-2018-16858로 이름 붙여진 이 취약점을 발견한 연구자는 이 취약점을 윈도에서 쓸 수 있도록 하는 코드도 함께 공개하였으며, 리눅스에서도 역시 작동된다고 합니다. https://youtu.be/gChvv570faQ 원격 코드를 실행하는 모습이 담긴 데모 영상입니다. 여기서는 계산기가 실행되었지만, 악의적인 공격자였다면 악성코드를 실행하여 ..

Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼

Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼Critical RCE Flaw in Linux APT Allows Remote Attackers to Hack SystemsCVE-2019-3462 이스트시큐리티 알약 블로그 : https://blog.alyac.co.kr/2090 Justicz에 따르면, 취약한 APT 버전들은 HTTP 리디렉트 시 특정 파라미터를 적절히 검사하지 않아 원격 MitM 공격자가 악성 컨텐츠를 인젝션하고 시스템이 변경 된 패키지를 다운로드 하도록 속일 수 있습니다. -본문 중 일부 이스트시큐리티 알약 블로그의 이 저작물은 CC BY 4.0에 따라 이용할 수 있습니다.공유 — 복제, 배포, 전시, 공연 및 공중송신 (포맷 변경도 포함)..

하모니카 HamoniKR-ME 1.1 버전 업데이트

하모니카 미디어 에디션, HamoniKR-ME가 1.0 에서 1.1 버전으로 업데이트되었습니다.하모니카 ME 1.0 버전에 대한 리뷰는 다음을 참고하기 바랍니다. * 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME : https://la-nube.tistory.com/496 1.0 버전과 비교하여 1.1 버전에서 다음과 같은 내용이 변경되었다고 합니다. 1.1 변경사항 - 누락된 한글뷰어를 추가하였습니다. - 기본 방화벽 설정을 사용하도록 변경하였습니다. - 일부 파일명 깨지는 현상을 방지하기 위해 Nemo(니모) 패키지를 추가하였습니다. - 최초 실행전 하모니카 앱 이미지가 적용되지 않던 문제를 수정하였습니다. HamoniKR-ME 리뷰 및 한글뷰어가 누락된 문제를 발견해 주신 la_Nube..

우분투 18.04가 5년 지원에서 10년 지원으로

(이미지 출처 : https://itsfoss.com/ubuntu-18-04-ten-year-support/ ) Ubuntu 18.04 Will Get 10-Year Support (Instead of the Usual 5 Years) (※ 원문 글쓴이의 의도와 다르거나, 오역 또는 잘못된 부분이 있을 수 있습니다.) 우분투 18.04가 5년 지원에서 10년 지원으로 짝수 년의 매 4월마다 나오는 우분투는 그동안 5년 간의 장기지원(LTS)을 받아왔습니다.그런데 우분투 18.04는 추가적으로 5년을 더하여 10년 간 지원될 것이고 합니다. * LTS : Long Term Support 우분투의 창립자인 마크 셔틀워스가 독일 베를린에서 열린 OpenStack Summit의 키노트에서 우분투 18.04의 1..

하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME

하모니카(HamoniKR) 미디어 에디션(ME), 즉 HamoniKR-ME가 나왔습니다.하모니카 커뮤니티를 운영하고 있는 인베슘에서 만든 리눅스 운영체제입니다.커널 4.15 위에서 돌아가며, 64비트만을 지원하고 있습니다. 2018년 11월 19일, 낮 12시 경에 하모니카 커뮤니티를 통해 발표되었습니다.제작은 전날인 11월 18일에 마무리된 것으로 보입니다. 하모니카 ME 1.0 버전은 리눅스민트 19 Tara의 Cinnamon(시나몬) 판에 기반하고 있습니다.그리고 리눅스민트 19는 우분투 18.04 LTS에 기반합니다. 우분투는 데비안에서 나왔고요.그래서 '데비안 --- 우분투 --- 리눅스민트 --- 하모니카' 라고 할 수 있지요. 인베슘에서는 하모니카 ME에 대하여 다음과 같이 설명하고 있습니다..

대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견

대부분의 리눅스 배포판에 영향을 미치는 새로운 권한 상승 취약점 발견New Privilege Escalation Flaw Affects Most Linux DistributionsCVE-2018-14665 이스트시큐리티 알약 블로그 : http://blog.alyac.co.kr/1957 인도의 한 보안 연구원이 X.Org 서버 패키지에서 OpenBSD 및 Debian, Ubuntu, CentOS, Red Hat, Fedora를 포함한 대부분의 리눅스 배포판에 영향을 미치는 치명적인 결점을 발견했습니다. Xorg X 서버는 인기있는 X11 시스템의(디스플레이 서버) 오픈소스 구현으로, 광범위한 하드웨어 및 OS 플랫폼에 그래픽 환경을 제공합니다. 이는 그래픽 디스플레이 관리를 위해 클라이언트와 사용자 어플..

LMDE 3 Cindy (데비안 9 기반)를 써보았습니다!

Linux Mint Debian Edition, 즉 LMDE 3 Cindy가 2018년 8월 31일에 출시되었습니다.데비안 9 Stretch에 기반하며, 커널은 4.9.110-3+deb9u4 버전을 탑재하고 있습니다.특히, 이 커널은 데비안 9 Stretch에서도 지난 8월 22일에 발표된 가장 최신의 커널이죠. * LMDE 3 Cindy 정식 버전의 출시가 승인됨! : http://la-nube.tistory.com/469 * LMDE 3 Cindy 출시와 LMDE 2 Betsy 지원종료 소식 : http://la-nube.tistory.com/470 -- 스왑 설치 과정에서 우분투 18.04 LTS 및 리눅스민트 19와 달리 스왑 파티션을 요구합니다.물론, 스왑 파티션을 아예 할당하지 않거나, 스왑 ..

리눅스민트 19.1 Tessa '테서' [tésə] 코드네임 발표

리눅스민트 19.x 시리즈의 2번째 이자, 리눅스민트 19 Tara의 차기작인 리눅스민트 19.1의 코드네임이 발표되었습니다.코드네임은 Tessa 이며, 영어 발음 표기상 미국과 영국 모두 '테서' [tésə]라고 부르네요.리눅스민트 19.1 Tessa는 대략 2018년 11월에서 12월 사이에 나올 것으로 예상되며, 2023년 4월까지 지원됩니다. 리눅스민트 19.1 Tessa는 우분투 18.04.1 LTS에 기반할 것으로 보이며,따라서 커널은 우분투 18.04 LTS의 GA 커널인 4.15를 유지할 것으로 전망됩니다.아울러 리눅스민트 19.2부터 우분투 18.04 LTS의 HWE 커널을 쓰게 될 것으로 생각됩니다. 리눅스민트 19 Tara 사용자들은 리눅스민트 19.1 Tessa로 업그레이드할 수 있..

리눅스 커널 서비스 거부 취약점 보안 업데이트 권고

리눅스 커널 서비스 거부 취약점 보안 업데이트 권고 - 한국인터넷진흥원 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27524 1. 수신되는 모든 패킷이 특정 함수를 강제로 호출하여 CPU과부하를 발생시키는 서비스 거부 취약점 (CVE-2018-5390) 2. 수신된 데이터를 재조립할 때, CPU 과부하를 발생하는 서비스 거부 취약점 (CVE-2018-5391) 3. 수신된 데이터를 재조립할 때, 비효율적인 알고리즘 사용으로 인해 CPU 및 네트워크 과부하로 발생하는 서비스 거부 취약점 (CVE-2018-6922) -- 데비안 9 Stretch (Stable) // LMDE 3 Cindy CVE-2018-5390 -..

반응형