저자 : 프로호스터

데스크탑에 대한 터미널 액세스를 구성하기 위한 LTSM 게시

Linux Terminal Service Manager(LTSM) 프로젝트는 터미널 세션(현재 VNC 프로토콜 사용)을 기반으로 데스크톱에 대한 액세스를 구성하기 위한 일련의 프로그램을 준비했습니다. 프로젝트 개발은 GPLv3 라이센스에 따라 배포됩니다. 여기에는 LTSM_connector(VNC 및 RDP 처리기), LTSM_service(LTSM_connector에서 명령 수신, Xvfb 기반 로그인 및 사용자 세션 시작), LTSM_helper(그래픽 인터페이스 [...]

Linux 5.13 커널 릴리스

두 달간의 개발 끝에 Linus Torvalds는 Linux 커널 5.13의 출시를 발표했습니다. 가장 주목할만한 변경 사항: EROFS 파일 시스템, Apple M1 칩에 대한 초기 지원, "기타" cgroup 컨트롤러, /dev/kmem 지원 종료, 새로운 Intel 및 AMD GPU 지원, 커널 기능을 직접 호출하는 기능 BPF 프로그램, 각 시스템 호출에 대한 커널 스택 무작위화, CFI 보호 기능을 갖춘 Clang에서 빌드하는 기능 [...]

코드에 내장된 타사 라이브러리의 79%는 업데이트되지 않습니다.

Veracode는 개방형 라이브러리를 애플리케이션에 내장함으로써 발생하는 보안 문제에 대한 연구 결과를 발표했습니다. (동적 연결 대신 많은 회사에서는 단순히 필요한 라이브러리를 프로젝트에 복사합니다.) 86개의 리포지토리를 스캔하고 약 79명의 개발자를 조사한 결과, 프로젝트 코드로 전송된 타사 라이브러리의 XNUMX%가 이후에 업데이트되지 않는 것으로 확인되었습니다. 여기서 […]

글로벌 분산 파일 시스템 IPFS 0.9 출시

분산형 파일 시스템 IPFS 0.9(InterPlanetary File System)의 출시가 발표되어 참가자 시스템에서 형성된 P2P 네트워크 형태로 배포된 글로벌 버전 파일 저장소를 형성합니다. IPFS는 Git, BitTorrent, Kademlia, SFS 및 Web과 같은 시스템에서 이전에 구현된 아이디어를 결합하며 Git 개체를 교환하는 단일 BitTorrent "군집"(배포에 참여하는 피어)과 유사합니다. IPFS는 콘텐츠 주소 지정이 특징인 반면, [...]

비디오 컨버터 Cine Encoder 3.3 출시

몇 달 간의 작업 끝에 HDR 비디오 작업에 사용할 수 있는 비디오 변환기 Cine Encoder 3.3의 새 버전이 출시되었습니다. 이 프로그램을 사용하여 마스터 디스플레이, maxLum, minLum 및 기타 매개변수와 같은 HDR 메타데이터를 변경할 수 있습니다. 사용할 수 있는 인코딩 형식은 H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes입니다. Cine Encoder는 C++로 작성되었으며 작업에 FFmpeg, MkvToolNix […] 유틸리티를 사용합니다.

AUR 사용자 정의 저장소에 해당하는 Debian의 DUR 도입

매니아들은 데비안용 AUR(Arch User Repository) 저장소와 유사한 DUR(Debian User Repository) 저장소를 출시했습니다. 이를 통해 타사 개발자는 기본 배포 저장소에 포함하지 않고도 패키지를 배포할 수 있습니다. AUR과 마찬가지로 DUR의 패키지 메타데이터 및 빌드 지침은 PKGBUILD 형식을 사용하여 정의됩니다. PKGBUILD 파일에서 deb 패키지를 빌드하려면 [...]

화웨이 직원들은 KPI를 높이기 위해 쓸모없는 Linux 패치를 게시한 혐의를 받고 있습니다.

Btrfs 파일 시스템을 유지 관리하는 SUSE의 Qu Wenruo는 쓸모 없는 코스메틱 패치를 Linux 커널에 보내는 것과 관련된 남용, 즉 텍스트의 오타를 수정하거나 내부 테스트에서 디버그 메시지를 제거하는 것과 관련된 남용에 주목했습니다. 일반적으로 이러한 작은 패치는 커뮤니티에서 상호 작용하는 방법을 이제 막 배우는 초보 개발자가 보냅니다. 이 시간 […]

Valve는 Linux에서 Windows 게임을 실행하기 위한 패키지인 Proton 6.3-5를 출시했습니다.

Valve는 Wine 프로젝트의 개발을 기반으로 하며 Windows용으로 제작되고 Linux의 Steam 카탈로그에 표시되는 게임 애플리케이션의 출시를 보장하는 것을 목표로 하는 Proton 6.3-5 프로젝트의 릴리스를 발표했습니다. 프로젝트 개발은 BSD 라이센스에 따라 배포됩니다. Proton을 사용하면 Steam Linux 클라이언트에서 Windows 전용 게임 애플리케이션을 직접 실행할 수 있습니다. 패키지에는 DirectX 구현이 포함되어 있습니다 [...]

store.kde.org 및 OpenDesktop 디렉토리의 취약점

XSS 공격을 통해 다른 사용자의 컨텍스트에서 JavaScript 코드를 실행할 수 있는 Pling 플랫폼에 구축된 앱 디렉터리에서 취약점이 확인되었습니다. 이 문제의 영향을 받는 사이트에는 store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org 및 pling.com이 있습니다. 문제의 본질은 Pling 플랫폼이 예를 들어 YouTube 비디오나 이미지를 삽입하기 위해 HTML 형식의 멀티미디어 블록을 추가할 수 있다는 것입니다. […]을 통해 추가됨

WD My Book Live 및 My Book Live Duo 네트워크 드라이브의 데이터 손실 사고

Western Digital은 드라이브의 모든 콘텐츠 제거에 대한 불만이 널리 퍼져 있으므로 사용자에게 WD My Book Live 및 My Book Live Duo 스토리지 장치를 인터넷에서 긴급히 연결 해제할 것을 권장했습니다. 현재 알려진 것은 알 수 없는 악성 코드의 활동으로 인해 장치의 원격 재설정이 시작되어 모든 […]

펌웨어를 스푸핑하는 MITM 공격을 허용하는 Dell 장치의 취약성

Dell에서 추진하는 원격 OS 복구 및 펌웨어 업데이트 기술(BIOSConnect 및 HTTPS 부팅) 구현에서 설치된 BIOS/UEFI 펌웨어 업데이트를 교체하고 펌웨어 수준에서 원격으로 코드를 실행할 수 있게 하는 취약점이 식별되었습니다. 실행된 코드는 운영 체제의 초기 상태를 변경하고 적용된 보호 메커니즘을 우회하는 데 사용될 수 있습니다. 이 취약점은 다양한 노트북, 태블릿 및 […]의 129개 모델에 영향을 미칩니다.

Linux 커널 수준에서 코드 실행을 허용하는 eBPF의 취약성

JIT를 사용하여 특수 가상 머신의 Linux 커널 내부에서 핸들러를 실행할 수 있는 eBPF 하위 시스템에서 권한이 없는 로컬 사용자가 Linux 커널 수준에서 코드를 실행할 수 있도록 허용하는 취약점(CVE-2021-3600)이 식별되었습니다. . 이 문제는 div 및 mod 작업 중에 32비트 레지스터가 잘못 잘려서 발생하며, 이로 인해 할당된 메모리 영역의 경계를 넘어 데이터를 읽고 쓸 수 있습니다. […]