하모니카 묻고답하기

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

캐노니컬에서 12월 7일에 OpenSSL 에 대한 긴급 패치를 발표했습니다.

모든 우분투 버전에 해당하니 리눅스 민트도 해당합니다.

그러므로 하모니카도 해당합니다.

http://news.softpedia.com/news/canonical-patches-critical-openssl-vulnerabilities-in-all-supported-ubuntu-oses-497247.shtml


지금 업데이트 매니저를 실행 하시고, 업데이트 하세요

apt update

apt dist-upgrade -y

하셔도 좋습니다.

  • ?
    legoboss 2015.12.09 10:04

    ※ 취약점 보고 전문 : http://www.ubuntu.com/usn/usn-2830-1/


    USN-2830-1: OpenSSL vulnerabilities

    USN-2830-1: OpenSSL vulnerabilities

    Ubuntu Security Notice USN-2830-1

    7th December, 2015

    openssl vulnerabilities

    A security issue affects these releases of Ubuntu and its derivatives:

    • Ubuntu 15.10
    • Ubuntu 15.04
    • Ubuntu 14.04 LTS
    • Ubuntu 12.04 LTS

    Summary

    Several security issues were fixed in OpenSSL.

    Software description

    • openssl - Secure Socket Layer (SSL) cryptographic library and tools

    Details

    Guy Leaver discovered that OpenSSL incorrectly handled a ServerKeyExchange
    for an anonymous DH ciphersuite with the value of p set to 0. A remote
    attacker could possibly use this issue to cause OpenSSL to crash, resulting
    in a denial of service. This issue only applied to Ubuntu 15.10.
    (CVE-2015-1794)

    Hanno Böck discovered that the OpenSSL Montgomery squaring procedure
    algorithm may produce incorrect results when being used on x86_64. A remote
    attacker could possibly use this issue to break encryption. This issue only
    applied to Ubuntu 15.10. (CVE-2015-3193)

    Loïc Jonas Etienne discovered that OpenSSL incorrectly handled ASN.1
    signatures with a missing PSS parameter. A remote attacker could possibly
    use this issue to cause OpenSSL to crash, resulting in a denial of service.
    (CVE-2015-3194)

    Adam Langley discovered that OpenSSL incorrectly handled malformed
    X509_ATTRIBUTE structures. A remote attacker could possibly use this issue
    to cause OpenSSL to consume resources, resulting in a denial of service.
    (CVE-2015-3195)

    It was discovered that OpenSSL incorrectly handled PSK identity hints. A
    remote attacker could possibly use this issue to cause OpenSSL to crash,
    resulting in a denial of service. This issue only applied to Ubuntu 12.04
    LTS, Ubuntu 14.04 LTS and Ubuntu 15.04. (CVE-2015-3196)

    Update instructions

    The problem can be corrected by updating your system to the following package version:

    Ubuntu 15.10:
    libssl1.0.0 1.0.2d-0ubuntu1.2
    Ubuntu 15.04:
    libssl1.0.0 1.0.1f-1ubuntu11.5
    Ubuntu 14.04 LTS:
    libssl1.0.0 1.0.1f-1ubuntu2.16
    Ubuntu 12.04 LTS:
    libssl1.0.0 1.0.1-4ubuntu5.32

    To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

    After a standard system update you need to reboot your computer to make
    all the necessary changes.

    References

    CVE-2015-1794, CVE-2015-3193, CVE-2015-3194, CVE-2015-3195, CVE-2015-3196 


  • ?
    legoboss 2015.12.09 10:06

    전체 업데이트를 원하지 않으신 경우에는,

    $ sudo apt-get install openssl

    명령으로 openssl만 업데이트 하실 수 있습니다.


    설치 완료시 아래의 명령으로 현재 설치된 버전을 확인해 보실 수 있습니다.

    $ openssl version

    OpenSSL 1.0.1f 6 Jan 2014


    $ sudo dpkg -l openssl

    희망상태=알수없음(U)/설치(I)/지우기(R)/깨끗이(P)/고정(H)

    | 상태=아님(N)/설치(I)/설정(C)/풀림(U)/절반설정(F)/일부설치(H)/트리거대기(W)/

    | /    트리거밀림(T)

    |/ 오류?=(없음)/다시설치필요(R) (상태, 오류가 대문자=불량)

    ||/ 이름           버전         Architecture 설명

    -------------------------------------------------------

    ii  openssl        1.0.1f-1ubun amd64        Secure Sockets Layer toolkit - cr 


    ※ 버전이 1.0.1f 로 나오면 정상 업데이트된 결과입니다.


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13008 Votes0
    read more
  2. Crystal Space 게임엔진

    Date2017.04.27 By행복한펭귄 Views8017 Votes0
    Read More
  3. 종료하면 리부팅 되는 현상 문의

    Date2015.02.25 By닉이성인가? Views8025 Votes0
    Read More
  4. 집에 구형 넷북이 있습니다.

    Date2015.08.23 By세한 Views8028 Votes0
    Read More
  5. 프린터 드라이버 설정 질문드립니다.

    Date2015.10.23 Byfkzl Views8037 Votes0
    Read More
  6. [게임] 리눅스 강력 추천 게임!!! (도타2, 팀포트리스2, 문명5, 인비지블 인크)

    Date2016.04.20 By어쩜이럴수가 Views8042 Votes0
    Read More
  7. 우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-77

    Date2017.05.02 Byla_Nube Views8044 Votes0
    Read More
  8. Godot 게임엔진

    Date2017.04.28 By행복한펭귄 Views8048 Votes0
    Read More
  9. 리눅스 민트 18.1

    Date2016.12.17 Bystring Views8053 Votes0
    Read More
  10. 가장 빠른 리눅스 웹브라우저는 무엇일까요?

    Date2017.04.20 By행복한펭귄 Views8062 Votes0
    Read More
  11. Pwn2Own 2017에서 발견된 리눅스 커널 취약점 CVE-2017-7184 수정돼

    Date2017.04.05 Byla_Nube Views8069 Votes0
    Read More
  12. 하드웨어 정보를 알려주는 벤치마킹 유틸리티 Hardinfo

    Date2017.02.16 By행복한펭귄 Views8071 Votes0
    Read More
  13. 하모니카 옛 테마 얻을 수 있는 방법 없을까요?

    Date2017.04.24 By윈도우맨 Views8073 Votes0
    Read More
  14. id Tech 2 게임 엔진

    Date2017.04.28 By행복한펭귄 Views8078 Votes0
    Read More
  15. 우분투, 데비안 및 RHEL/CentOS 커널 업데이트 4.8.0-53, 4.9.25-1, 3.10.0-514.21.1.el7

    Date2017.05.26 Byla_Nube Views8085 Votes0
    Read More
  16. 윈도우 비스타여 영원히 안녕...

    Date2017.04.13 By행복한펭귄 Views8089 Votes0
    Read More
  17. ppa 추가가 안됩니다.

    Date2017.02.13 By바람곰돌 Views8095 Votes0
    Read More
  18. 하모니카에서 한글문서 편집은 어떻게 해야하나요?

    Date2016.02.09 Byrk Views8098 Votes0
    Read More
  19. 긴급 보안 패치 - 우분투 12.04 ~ 15.10 전체 버전에 해당합니다.

    Date2015.12.08 Bybagjunggyu Views8099 Votes0
    Read More
  20. 다음,네이버에 하모니카 검색하면

    Date2015.01.29 By난무료게임만햐 Views8105 Votes0
    Read More
  21. 데비안 8.8 업그레이드

    Date2017.05.18 By바람곰돌 Views8107 Votes0
    Read More
Board Pagination Prev 1 ... 101 102 103 104 105 106 107 108 109 110 ... 123 Next
/ 123
CLOSE