공지사항

조회 수 4064 추천 수 1 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

@프리나눔 님께서 공유해주신 정보입니다.

 

출처: https://www.boannews.com/media/view.asp?idx=94501

 

sudo 명령어를 통해서 직접 시스템에에 접근가능한 사용자가 루트권한을 획득할 수 있는 취약점이 발견되었으며

하모니카에서는 다음과 같이 해당 패키지의 업그레이드를 통해 보안 업데이트를 적용할 수 있습니다.

 

프로그램 >  업데이트 매니저를 이용하여 sudo 패키지를 업데이트 하시거나

터미널에서(Ctrl+Alt+T) 다음과 같이 입력하시면 보안 업데이트가 적용된 sudo 패키지가 설치됩니다.

 

sudo apt install sudo

 

확인방법) 업데이트 후 터미널에서  sudoedit -s / 명령을 입력하시면 다음 화면과 같이 나타나야 패키지가 업그레이드된 것입니다.

 

선택 영역_026.png

 

물리적으로 시스템에 접근이 가능한 사람이 쉘모드에서 -s -l 옵션을 함께 사용할때 버퍼 오버플로우가 생기는 현상이라고 하며

보다 자세한 내용은 링크를 참고해주세요.

 

 

 

  • ?
    세벌 2021.01.30 10:12

    저는 그냥 단순 무식하게

    apt update

    apt upgrade

    하고 있습니다.

  • profile
    행복한펭귄 2021.01.30 14:33
    Sudo 자체를 업데이트하는 방법이 더 현명한 것 같습니다.
    굳이 전체를 업데이트해야 하는 상황이 아니라면
  • ?
    Japser 2021.01.30 22:49
    패키지는 항상 최신으로 유지하는게 좋죠
  • ?
    프리나눔 2021.02.01 02:58

    저도 apt update/upgrade 만,,,개인적으로만 사용을 많이 하다보니,,,


List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 회고. 하모니카 프로젝트 지난 7년 5 file Kevin 2023.12.30 2599
공지 하모니카OS, 한국 리눅스 사용자의 인터넷 강의 서비스 이용 문제 해결 22 file Kevin 2023.12.25 3704
공지 [제9회 대한민국 SW제품 품질대상] 최우수상-인베슘 '하모니카 OS 5.0' 3 file Kevin 2022.12.07 1486
공지 하모니카OS, GS인증 1등급 획득!! 6 taiyin 2022.10.17 1926
공지 오픈소스 컨트리뷰션 참여방법 2 jullee 2020.12.04 6965
공지 설치 없이 사용할 수 있는 하모니카 VDI 클라우드 서비스가 출시되었습니다. 2 file Kevin 2020.03.12 7693
공지 하모니카OS 사용권한 안내 Kevin 2019.10.01 5462
공지 하모니카 커뮤니티 소개 20 Kevin 2018.04.01 7941
38 [onboard] 한글 가상키보드 레이아웃 패키지 배포 Kevin 2020.09.21 1314
37 [2021] 오픈소스 컨트리뷰터 모집이벤트 결과 발표입니다 3 jullee 2021.11.24 739
36 [2021] 개방형OS, 오픈소스 컨트리뷰터 모집 이벤트 (2021.10.13~11.22)(연장) 1 file jullee 2021.10.13 1271
35 [2020 개방형OS] 오픈소스 컨트리뷰터 모집 이벤트결과 발표 29 jullee 2021.01.07 3887
34 [2020 개방형OS] 오픈소스 컨트리뷰터 모집 이벤트 file jullee 2020.11.25 1416
33 system-config-printer 패키지 한글 번역 완료 1 file Kevin 2020.09.22 885
» sudo 명령어 보안 취약점 발견에 대한 대응방법 4 file Kevin 2021.01.29 4064
31 nimf 저작권 관련 이슈에 대한 답변 3 Kevin 2020.12.08 4292
30 MSI 인텔 12세대 메인보드, 하모니카OS 호환성 적합 인증 완료 1 taiyin 2022.05.24 939
29 log4j 2.x 이슈 관련 내용입니다. 1 JamesBae 2021.12.17 866
28 log4j 2.16 보안 취약점 이슈 추가사항입니다 JamesBae 2021.12.21 983
27 LinuxReviews 인터뷰 기사 file taiyin 2020.02.13 1233
26 Linux APT에서 원격 공격자들이 시스템을 해킹할 수 있는 치명적인 RCE 결점 발견돼 6 la_Nube(누베) 2019.01.24 1232
25 KISA, 윈도우 7 기술지원 종료에 따른 보안 권고 3 file taiyin 2020.01.08 4222
24 HW/SW 호환성 테스트 문의 JamesBae 2022.05.13 788
23 HamoniKR 7.0 kumkang 릴리즈 소식 23 Kevin 2023.11.17 2757
22 HamoniKR 6.0 Taebaek 출시되었습니다. 12 file JamesBae 2022.11.18 2942
21 HamoniKR 5.0 Hanla 출시되었습니다. 6 file JamesBae 2021.11.18 2577
20 Distrowatch에 하모니카OS가 등록되었습니다. 11 file taiyin 2020.07.16 2456
19 Distrowatch에 하모니카OS 5.0 Hanla로 업데이트 되었습니다. 1 file taiyin 2021.12.16 1142
Board Pagination Prev 1 2 3 4 5 6 7 8 Next
/ 8
CLOSE