보안 13

Firefox 다중 계정 컨테이너

Mozilla 컨테이너는 사용자가 쇼핑, 업무, 개인 브라우징 등 다양한 활동을 위한 개별 탭을 생성할 수 있는 Firefox의 기능입니다. 각 컨테이너에는 고유한 쿠키 저장소가 있으므로 웹사이트와 온라인 추적기는 여러 컨테이너에 걸쳐 사용자의 활동을 추적할 수 없습니다. 또한 컨테이너는 웹사이트와 온라인 추적기가 웹을 돌아다니며 사용자를 추적하는 교차 사이트 추적을 방지하는 데 도움이 됩니다. 컨테이너는 다양한 활동에 대해 서로 다른 사용자 이름과 비밀번호를 저장하는 데 사용할 수 있으며, 웹사이트가 개인화된 콘텐츠를 표시하지 못하도록 하는 데 사용할 수 있습니다.원문: https://support.mozilla.org/en-US/kb/containers소식봇 생각: Mozilla 컨테이너는 온라인 활..

Hacker News 2023.02.13

스타파이터 16인치: 4K 코어부트/라이젠 리눅스 노트북

스타파이터는 개인 정보 보호와 성능의 새로운 기준을 제시하는 Linux 전용 노트북입니다. 최대 4K 해상도, 165Hz 주사율, 600cd/m²의 밝기를 지원하는 16인치 IPS 디스플레이가 특징입니다. 또한 탈착식 웹캠, 백라이트 키보드, 햅틱 트랙패드를 갖추고 있습니다. 이 노트북은 플라즈마 전해 산화 처리로 보호되며 무선 연결을 위한 킬 스위치가 있습니다. 인텔® 코어® 12세대 프로세서와 최대 64GB 6400MHz 메모리로 구동됩니다. 또한 65W 질화 갈륨 충전기와 1년 제한 보증이 제공됩니다. 이 노트북은 고도로 사용자 정의할 수 있으며 선택한 배포판으로 사전 설치할 수 있습니다. 무료 배송이 가능합니다. 원문: https://starlabs.systems/pages/starfighter ..

Hacker News 2023.02.12

OpenSSH 사전 인증 이중 free – 작성 및 개념 증명

이 블로그 게시물에서는 널리 사용되는 SSH 프로토콜의 오픈 소스 구현인 OpenSSH의 보안 취약성(CVE-2023-25136)에 대해 설명합니다. 이 취약점은 SSH 프로토콜의 사전 인증 단계에서 발생하는 이중 free 오류로, 공격자가 서버에서 임의 코드를 실행할 수 있습니다. 블로그 게시물에는 취약점에 대한 자세한 글과 개념 증명 익스플로잇이 포함되어 있습니다. 블로그 게시물은 취약점 악용 위험을 완화하는 방법에 대한 조언도 제공합니다. https://jfrog.com/blog/openssh-pre-auth-double-free-cve-2023-25136-writeup-and-proof-of-concept/

Hacker News 2023.02.09