저자 : 프로호스터

모든 사용자가 자신의 비밀번호를 변경할 수 있도록 허용하는 Samba의 취약점

Samba 4.16.4, 4.15.9 및 4.14.14의 수정 릴리스가 게시되어 5개의 취약점이 제거되었습니다. 배포판의 패키지 업데이트 릴리스는 Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD 페이지에서 추적할 수 있습니다. 가장 위험한 취약점(CVE-2022-32744)은 Active Directory 도메인 사용자가 관리자 비밀번호를 변경하고 도메인에 대한 모든 권한을 얻는 기능을 포함하여 모든 사용자의 비밀번호를 변경할 수 있도록 허용합니다. 문제 […]

분산형 사이트를 위한 플랫폼인 zeronet-conservancy 0.7.7 출시

사이트를 생성하기 위해 BitTorrent 분산 전달 기술과 함께 비트코인 ​​주소 지정 및 검증 메커니즘을 사용하는 분산형 검열 저항성 ZeroNet 네트워크의 개발을 계속하는 zeronet-conservancy 프로젝트의 출시가 가능합니다. 사이트의 콘텐츠는 방문자 컴퓨터의 P2P 네트워크에 저장되며 소유자의 디지털 서명을 사용하여 확인됩니다. 포크는 원개발자 ZeroNet이 사라진 이후에 만들어졌으며 […]

JavaScript 객체 프로토타입 조작을 통한 Node.js 공격

CISPA(Helmholtz Center for Information Security)와 스웨덴 왕립기술연구소(Royal Institute of Technology, 스웨덴)의 연구원들은 Node.js 플랫폼과 이를 기반으로 한 인기 애플리케이션에 대한 공격을 생성하고 코드 실행을 유도하기 위해 JavaScript 프로토타입 오염 기법의 적용 가능성을 분석했습니다. 프로토타입 오염 방법은 모든 객체의 루트 프로토타입에 새 속성을 추가할 수 있는 JavaScript 언어 기능을 사용합니다. 응용 프로그램에서 […]

Fedora Linux 37은 로봇 공학, 게임 및 보안 스핀 빌드에 대한 지원을 종료합니다

Red Hat에서 Fedora 프로그램 관리자 직책을 맡고 있는 Ben Cotton은 배포판의 대체 라이브 빌드 생성을 중단하겠다는 의사를 밝혔습니다. Robotics Spin(로봇 개발자를 위한 애플리케이션 및 시뮬레이터가 포함된 환경), Games Spin(선택이 가능한 환경) 게임) 및 Security Spin(보안 확인을 위한 일련의 도구가 있는 환경), 관리자 간의 통신 중단 또는 […]

무료 바이러스 백신 패키지 ClamAV 0.103.7, 0.104.4 및 0.105.1 업데이트

Cisco는 무료 바이러스 백신 패키지 ClamAV 0.105.1, 0.104.4 및 0.103.7의 새 릴리스를 발표했습니다. ClamAV 및 Snort를 개발하는 회사인 Sourcefire를 인수한 후 2013년에 이 프로젝트가 Cisco의 손에 넘어갔다는 것을 기억해 보십시오. 프로젝트 코드는 GPLv2 라이센스에 따라 배포됩니다. 릴리스 0.104.4는 0.104 분기의 마지막 업데이트가 될 것이며, 0.103 분기는 LTS로 분류되어 […

로컬 패키지 무결성 검사를 지원하는 NPM 8.15 패키지 관리자 출시

GitHub는 Node.js에 포함되어 있으며 JavaScript 모듈을 배포하는 데 사용되는 NPM 8.15 패키지 관리자의 출시를 발표했습니다. NPM을 통해 매일 5억 개 이상의 패키지가 다운로드되는 것으로 알려져 있습니다. 주요 변경 사항: PGP 유틸리티를 사용한 조작이 필요하지 않은 설치된 패키지의 무결성에 대한 로컬 감사를 수행하기 위해 "감사 서명"이라는 새로운 명령이 추가되었습니다. 새로운 검증 메커니즘은 [...]을 기반으로 합니다.

OpenMandriva 프로젝트는 롤링 배포판 OpenMandriva Lx ROME 테스트를 시작했습니다.

OpenMandriva 프로젝트 개발자는 지속적인 업데이트 제공(롤링 릴리스) 모델을 사용하는 OpenMandriva Lx ROME 배포판의 새 버전의 예비 릴리스를 발표했습니다. 제안된 에디션을 사용하면 OpenMandriva Lx 5.0 브랜치용으로 개발된 패키지의 새 버전에 액세스할 수 있습니다. KDE 데스크탑의 2.6GB iso 이미지가 다운로드용으로 준비되어 라이브 모드에서의 다운로드를 지원합니다. 새로운 패키지 버전 중 […]

Tor Browser 11.5.1 및 Tails 5.3 배포판 출시

테일즈 5.3(The Amnesic Incognito Live System)이 출시되었습니다. 데비안 패키지 기반의 특수 배포 키트로 네트워크에 익명으로 액세스할 수 있도록 설계되었습니다. Tails에 대한 익명 종료는 Tor 시스템에서 제공합니다. Tor 네트워크를 통한 트래픽을 제외한 모든 연결은 기본적으로 패킷 필터에 의해 차단됩니다. 암호화는 실행 간 사용자 데이터 저장 모드에서 사용자 데이터를 저장하는 데 사용됩니다. [...]

파이어폭스 103 릴리스

Firefox 103 웹 브라우저가 출시되었습니다. 또한 장기 지원 분기에 대한 업데이트(91.12.0 및 102.1.0)가 생성되었습니다. Firefox 104 브랜치는 앞으로 몇 시간 내에 베타 테스트 단계로 전환될 예정이며, 출시는 23월 103일로 예정되어 있습니다. Firefox XNUMX의 주요 혁신 사항: 기본적으로 이전에는 […]에만 사용되었던 전체 쿠키 보호 모드가 활성화되어 있습니다.

Latte Dock 패널의 저자는 프로젝트 작업 종료를 발표했습니다.

Michael Vourlakos는 KDE용 대체 작업 관리 패널을 개발 중인 Latte Dock 프로젝트에 더 이상 참여하지 않을 것이라고 발표했습니다. 언급된 이유는 자유 시간이 부족하고 프로젝트에 대한 추가 작업에 대한 관심이 상실되었기 때문입니다. Michael은 0.11이 출시된 후 프로젝트를 떠나 유지 관리를 맡길 계획이었지만 결국 일찍 떠나기로 결정했습니다. […]

CDE 2.5.0 데스크탑 환경 릴리스

클래식 산업용 데스크탑 환경인 CDE 2.5.0(공통 데스크탑 환경)이 출시되었습니다. CDE는 지난 세기 초반 Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu 및 Hitachi의 공동 노력으로 개발되었으며 수년 동안 Solaris, HP-UX, IBM AIX의 표준 그래픽 환경으로 사용되었습니다. , 디지털 UNIX 및 UnixWare. 2012 년에 […]

Debian은 debian.community 도메인을 인수하여 프로젝트에 대한 비판을 게시했습니다.

데비안 프로젝트, 비영리 단체 SPI(공익을 위한 소프트웨어), 그리고 스위스의 데비안 이익을 대표하는 Debian.ch가 도메인 debian.community와 관련된 세계 지적 재산권 기구(WIPO)에서 승소했습니다. 프로젝트와 그 구성원을 비판하는 블로그를 호스팅하고 debian-private 메일링 리스트의 기밀 토론을 공개했습니다. 실패한 것과 달리 […]