저자 : 프로호스터

MonPass 인증 센터의 클라이언트 소프트웨어에서 백도어가 식별되었습니다

Avast는 몽골 인증 기관 MonPass의 서버 손상에 대한 연구 결과를 발표했습니다. 이로 인해 클라이언트 설치용으로 제공되는 애플리케이션에 백도어가 삽입되었습니다. 분석 결과, Windows 플랫폼 기반의 공용 MonPass 웹 서버 중 하나가 해킹되어 인프라가 손상된 것으로 나타났습니다. 지정된 서버에서 XNUMX개의 서로 다른 해킹 흔적이 확인되었으며, 그 결과 XNUMX개의 웹쉘이 설치되었습니다.

Google은 Lyra 오디오 코덱의 누락된 소스를 열었습니다.

Google은 매우 느린 통신 채널을 사용할 때 최대 음성 품질을 달성하도록 최적화된 Lyra 0.0.2 오디오 코덱에 대한 업데이트를 게시했습니다. 코덱은 0.0.2월 초에 공개되었지만 독점적인 수학 라이브러리와 함께 제공되었습니다. 버전 XNUMX에서는 이 단점이 제거되었으며 코덱 자체와 마찬가지로 배포되는 지정된 라이브러리인 sparse_matmul에 대한 공개 대체가 생성되었습니다.

Google Play는 APK 번들 사용에서 벗어나 App Bundle 형식을 선호합니다.

Google은 APK 패키지 대신 Android App Bundle 애플리케이션 배포 형식을 사용하도록 Google Play 카탈로그를 전환하기로 결정했습니다. 2021년 XNUMX월부터 Google Play에 추가된 모든 새 앱과 인스턴트 앱 ZIP 전송에는 App Bundle 형식이 필요합니다. 이미 카탈로그에 있는 항목에 대한 업데이트 [...]

최신 Linux 커널이 아닌 배포로 인해 신규 사용자의 13%에 대한 하드웨어 지원 문제 발생

Linux-Hardware.org 프로젝트는 13년 동안 수집된 원격 측정 데이터를 기반으로 가장 인기 있는 Linux 배포판의 드문 릴리스가 발생하고 결과적으로 최신 커널이 아닌 사용으로 인해 5.4%의 하드웨어 호환성 문제가 발생한다는 사실을 확인했습니다. 새로운 사용자의 수입니다. 예를 들어, 작년에 대부분의 새로운 Ubuntu 사용자는 20.04 릴리스의 일부로 Linux XNUMX 커널을 제공받았지만 현재는 [...]

FileCoin 저장 플랫폼 구현인 Venus 1.0 출시

IPFS(InterPlanetary File System) 프로토콜을 기반으로 분산형 스토리지 시스템 FileCoin용 노드를 생성하기 위한 소프트웨어의 참조 구현을 개발하는 Venus 프로젝트의 첫 번째 중요한 릴리스가 출시되었습니다. 버전 1.0은 분산 시스템 및 암호화폐의 보안 검사를 전문으로 하고 Tahoe-LAFS 분산 파일 시스템 개발로 유명한 회사인 Least Authority가 수행한 전체 코드 감사를 완료한 것으로 유명합니다. 금성 코드가 작성되었습니다 [...]

어린이 그림 그리기 소프트웨어용 Tux Paint 0.9.26 릴리스

어린이의 창의력을 위한 그래픽 편집기인 Tux Paint 0.9.26이 출시되었습니다. 이 프로그램은 3~12세 어린이에게 그림 그리기를 가르치기 위해 고안되었습니다. RHEL/Fedora, Android, Haiku, macOS 및 Windows용 바이너리 어셈블리가 생성됩니다. 새 릴리스: 채우기 도구에는 이제 한 색상에서 부드럽게 전환하여 선형 또는 원형 그라데이션으로 영역을 채울 수 있는 옵션이 있습니다.

웹 브라우저 qutebrowser 2.3 출시

콘텐츠 보기에 방해가 되지 않는 최소한의 그래픽 인터페이스와 키보드 단축키를 기반으로 구축된 Vim 텍스트 편집기 스타일의 탐색 시스템을 제공하는 웹 브라우저 qutebrowser 2.3이 출시되었습니다. 코드는 PyQt5 및 QtWebEngine을 사용하여 Python으로 작성되었습니다. 소스 코드는 GPLv3 라이센스에 따라 배포됩니다. Python을 사용하면 성능에 영향을 주지 않습니다. 렌더링 및 구문 분석이 […]

AlmaLinux 배포판은 ARM64 아키텍처를 지원합니다.

원래 x8.4_86 시스템용으로 출시된 AlmaLinux 64 배포판은 ARM/AArch64 아키텍처에 대한 지원을 구현합니다. 다운로드할 수 있는 ISO 이미지에는 부팅(650MB), 최소(1.6GB), 전체(7GB)의 세 가지 옵션이 있습니다. 이 배포판은 Red Hat Enterprise Linux 8.4와 완전히 바이너리 호환되며 CentOS 8의 투명한 대체품으로 사용할 수 있습니다. 변경 사항은 브랜드 변경, [...] 제거로 요약됩니다.

NVIDIA GPU가 탑재된 시스템에서 하드웨어 가속을 지원하는 XWayland 21.1.1.901 출시

이제 X.Org 서버를 실행하여 Wayland 기반 환경에서 X21.1.1.901 애플리케이션을 실행하는 DDX 구성 요소(장치 종속 X)인 XWayland 11을 사용할 수 있습니다. 이 릴리스에는 독점 NVIDIA 그래픽 드라이버가 있는 시스템에서 X11 응용 프로그램에 대한 OpenGL 및 Vulkan 하드웨어 가속을 활성화하는 변경 사항이 포함되어 있습니다. 일반적으로 이러한 종류의 변경 사항은 주요 새 릴리스에 적용되지만 이 경우에는 [...]

심각한 취약점을 제거한 Suricata 공격 탐지 시스템 업데이트

OISF(Open Information Security Foundation)는 심각한 취약점 CVE-6.0.3-5.0.7을 제거하는 Suricata 네트워크 침입 탐지 및 예방 시스템 2021 및 35063의 수정 릴리스를 발표했습니다. 이 문제로 인해 Suricata 분석기와 검사를 우회할 수 있게 되었습니다. 이 취약점은 ACK 값이 XNUMX이 아니지만 ACK 비트가 설정되지 않은 패킷에 대한 흐름 분석을 비활성화함으로써 발생합니다.

게스트 시스템 외부에서 코드가 실행되도록 허용하는 AMD CPU 관련 KVM 코드의 취약점

Google Project Zero 팀의 연구원들은 Linux 커널의 일부로 제공되는 KVM 하이퍼바이저의 취약점(CVE-2021-29657)을 확인했습니다. 이 취약점을 통해 게스트 시스템의 격리를 우회하고 시스템 측면에서 코드를 실행할 수 있습니다. 호스트 환경. 이 문제는 AMD 프로세서(kvm-amd.ko 모듈)가 장착된 시스템에서 사용되는 코드에 존재하며 Intel 프로세서에는 나타나지 않습니다. 연구원들은 […]을 허용하는 익스플로잇의 작업 프로토타입을 준비했습니다.

SeaMonkey 통합 인터넷 애플리케이션 제품군 2.53.8 출시

웹 브라우저, 이메일 클라이언트, 뉴스 피드 수집 시스템(RSS/Atom) 및 WYSIWYG HTML 페이지 편집기 Composer를 하나의 제품으로 결합한 SeaMonkey 2.53.8 인터넷 애플리케이션 세트가 출시되었습니다. 사전 설치된 추가 기능에는 Chatzilla IRC 클라이언트, 웹 개발자를 위한 DOM Inspector 툴킷 및 Lightning 캘린더 스케줄러가 포함됩니다. 새 릴리스는 현재 Firefox 코드베이스의 수정 사항과 변경 사항을 전달합니다(SeaMonkey 2.53은 […]