저자 : 프로호스터

ImageMagick을 통해 악용 가능한 Ghostscript 취약점

PostScript 및 PDF 형식의 문서를 처리, 변환 및 생성하기 위한 도구 세트인 Ghostscript에는 특수 형식의 파일을 처리할 때 임의 코드 실행을 허용하는 심각한 취약점(CVE-2021-3781)이 있습니다. 처음에 이 문제는 25월 XNUMX일 상트페테르부르크에서 열린 ZeroNights X 컨퍼런스에서 취약점에 대해 언급한 Emil Lerner의 관심을 끌었습니다(보고서에서는 Emil이 […]

Dart 2.14 언어 및 Flutter 2.5 프레임워크 사용 가능

Google은 Dart 2.14 프로그래밍 언어의 출시를 발표했습니다. 이 언어는 강력한 정적 타이핑을 사용하여 Dart 언어의 원래 버전과 다른 근본적으로 재설계된 Dart 2 분기의 개발을 계속하고 있습니다(유형은 자동으로 추론될 수 있으므로 유형을 지정할 필요는 없지만 동적 유형 지정은 더 이상 사용되지 않으며 처음에 계산된 유형이 변수에 할당되고 엄격한 검사가 이후에 적용됩니다 […

PipeWire 0.3.35 미디어 서버 출시

PulseAudio를 대체할 차세대 멀티미디어 서버를 개발하는 PipeWire 0.3.35 프로젝트가 출시되었습니다. PipeWire는 PulseAudio를 통한 향상된 비디오 스트리밍 기능, 저지연 오디오 처리, 장치 및 스트림 수준 액세스 제어를 위한 새로운 보안 모델을 제공합니다. 이 프로젝트는 그놈에서 지원되며 이미 기본적으로 사용됩니다 [...]

Rust 1.55 프로그래밍 언어 릴리스

Mozilla 프로젝트에 의해 설립되었지만 현재는 독립적인 비영리 조직인 Rust Foundation의 후원으로 개발된 시스템 프로그래밍 언어 Rust 1.55의 출시가 발표되었습니다. 이 언어는 메모리 안전에 중점을 두고 자동 메모리 관리를 제공하며 가비지 수집기나 런타임을 사용하지 않고도 높은 작업 병렬성을 달성할 수 있는 수단을 제공합니다(런타임은 기본 초기화 및 […]

암호화 키 백업용 툴킷인 GNU Anastasis를 사용할 수 있습니다.

GNU 프로젝트는 암호화 키와 액세스 코드를 안전하게 백업하기 위한 프로토콜 및 구현 응용 프로그램인 GNU Anastasis의 첫 번째 테스트 릴리스를 도입했습니다. 이 프로젝트는 스토리지 시스템 오류로 인해 손실된 키를 복구하거나 키를 암호화하는 데 사용했던 비밀번호를 잊어버렸을 때 키를 복구하기 위한 도구의 필요성에 대응하여 GNU Taler 결제 시스템 개발자에 의해 개발되고 있습니다. 코드 […]

Vivaldi는 Linux 배포판 Manjaro Cinnamon의 기본 브라우저입니다.

Opera Presto 개발자가 만든 노르웨이 독점 브라우저 Vivaldi는 Cinnamon 데스크탑과 함께 제공되는 Linux 배포판 Manjaro 버전의 기본 브라우저가 되었습니다. Vivaldi 브라우저는 공식 프로젝트 저장소를 통해 Manjaro 배포판의 다른 버전에서도 사용할 수 있습니다. 배포판과의 더 나은 통합을 위해 Manjaro Cinnamon의 디자인에 맞게 조정된 새로운 테마가 브라우저에 추가되었으며 [...]

시스템의 파일을 덮어쓰게 만드는 NPM의 취약점

GitHub는 tar 아카이브 작업 및 Node.js의 종속성 트리 계산을 위한 기능을 제공하는 tar 및 @npmcli/arborist 패키지의 XNUMX가지 취약점에 대한 세부 정보를 공개했습니다. 취약점으로 인해 특별히 설계된 아카이브의 압축을 풀 때 현재 액세스 권한이 허용하는 한 압축 풀기가 수행되는 루트 디렉터리 외부의 파일을 덮어쓸 수 있습니다. 문제로 인해 [...]에서 임의의 코드 실행을 구성할 수 있습니다.

nginx 1.21.3 릴리스

nginx 1.21.3의 메인 브랜치가 출시되었으며, 그 안에서 새로운 기능의 개발이 계속됩니다(병렬 지원 안정 브랜치 1.20에서는 심각한 오류 및 취약점 제거와 관련된 변경 사항만 적용됨). 주요 변경 사항: HTTP/2 프로토콜을 사용할 때 요청 본문 읽기가 최적화되었습니다. HTTP/2 프로토콜을 사용할 때 나타나는 요청 본문 처리를 위한 내부 API의 오류를 수정했으며 […]

Tails 4.22 배포판 출시

Debian 패키지 기반을 기반으로 하고 네트워크에 대한 익명 액세스를 제공하도록 설계된 전문 배포판 Tails 4.22(Amnesic Incognito Live System)의 릴리스가 게시되었습니다. Tails에 대한 익명 액세스는 Tor 시스템에서 제공됩니다. Tor 네트워크를 통한 트래픽 이외의 모든 연결은 기본적으로 패킷 필터에 의해 차단됩니다. 실행 사이에 사용자 데이터 저장 모드에서 사용자 데이터를 저장하려면 [...]

크롬 OS 93 릴리스

Linux 커널, upstart 시스템 관리자, ebuild/portage 어셈블리 도구, 개방형 구성 요소 및 Chrome 93 웹 브라우저를 기반으로 하는 Chrome OS 93 운영 체제 릴리스가 발표되었습니다. Chrome OS 사용자 환경은 웹으로 제한됩니다. 브라우저 및 표준 프로그램 대신 웹 애플리케이션이 사용되지만 Chrome OS에는 완전한 다중 창 인터페이스, 데스크톱 및 작업 표시줄이 포함되어 있습니다. Chrome OS 93 구축 […]

GhostBSD 21.09.06 릴리스

FreeBSD를 기반으로 구축되고 MATE 사용자 환경을 제공하는 데스크탑 지향 배포판 GhostBSD 21.09.06이 출시되었습니다. 기본적으로 GhostBSD는 ZFS 파일 시스템을 사용합니다. 라이브 모드에서의 작업과 하드 드라이브에서의 설치가 모두 지원됩니다(Python으로 작성된 자체 ginstall 설치 프로그램 사용). x86_64 아키텍처(2.6GB)에 대한 부팅 이미지가 생성됩니다. 새 버전에서는: 출시하려면 [...]

OpenSSL 3.0.0 암호화 라이브러리 릴리스

19년간의 개발과 3.0.0번의 테스트 릴리스를 거쳐 SSL/TLS 프로토콜과 다양한 암호화 알고리즘이 구현된 OpenSSL 1.1.1 라이브러리가 출시되었습니다. 새 분기에는 API 및 ABI 수준에서 이전 버전과의 호환성을 깨뜨리는 변경 사항이 포함되어 있지만 OpenSSL 1.1.1에서 마이그레이션하기 위해 다시 빌드해야 하는 대부분의 응용 프로그램의 작동에는 변경 사항이 영향을 미치지 않습니다. OpenSSL XNUMX의 이전 분기에 대한 지원은 [...]