2021년: 일어난 가장 중요한 사건들

의심할 여지 없이 2021년은 상반기에도 현재의 코로나19 대유행과 관련하여 각국의 조치로 인해 여전히 많은 제한이 있었음에도 불구하고 상당히 활발한 한 해였습니다.

일어난 사건들 속에서 우리는 이 기사에서 가장 중요한 몇 가지를 공유합니다. 그리고 그들이 할 이야기가 있거나 아주 인기 있는 뉴스라는 것.

2021년 이벤트

2021년 동안 무언가 말을 멈추지 않았다 그리고 이번 학기의 마지막 학기 동안 그가 할 이야기가 많았습니다. 취약점의 문제 우리가 기억할 수 있는 가장 악명 높은 것 중 로그4j 특수 형식의 값이 "{jndi: URL}" 형식으로 레지스트리에 기록될 때 임의 코드의 실행을 허용합니다.

로그4j
관련 기사 :
Log4j: 모두가 이야기하는 취약점

의 것도 있다 모질라 NSS en 암호화 라이브러리 세트 NSS (네트워크 보안 서비스) 악성 코드의 실행으로 이어질 수 있는 Mozilla에서 DER(Distinguished Encoding Rules)을 사용하여 지정된 DSA 또는 RSA-PSS 디지털 서명을 처리할 때.

취약점
관련 기사 :
BigSig, 코드 실행을 허용할 수 있는 Mozilla NSS의 취약점

다른 하나는 HP LaserJet, LaserJet Managed, PageWide 및 PageWide Managed 프린터와 MFP의 150개 이상의 서로 다른 모델에 영향을 미치는 HP 프린터에서 감지된 것입니다. 이 취약점은 인쇄용으로 특별히 설계된 PDF 문서를 보내고 해당 코드를 펌웨어 수준에서 실행할 때 글꼴 프로세서에서 버퍼 오버플로를 허용합니다.

프로세서 및 하드웨어의 취약점 측면에는 Intel 및 AMD CPU에 대한 새로운 유형의 공격. AMD CPU의 XNUMX가지 Spectre 및 Meltdown 클래스 취약성과 AMD SEV의 취약성. Intel CPU 링 버스를 통해 데이터가 누출됩니다.

Intel SGX에 대한 공격과 MediaTek의 DSP 칩 및 NXP 토큰의 취약점도 기억해야 합니다.

스톨 맨의 귀환
관련 기사 :
Stallman의 자유 소프트웨어 재단 복귀

한편, 우리는 또한 기억하고제거하는 움직임 스톨 맨 STR 재단 이사회 해산 Stallman이 STR 재단 이사회에 복귀한 후. Red Hat, Fedora, Creative Commons, GNU Radio, OBS Project, SUSE, The Document Foundation을 포함한 많은 오픈 소스 프로젝트에서 Open Source Foundation과의 관계 단절. 데비안 프로젝트는 중립적인 입장을 취했습니다. 오픈 소스 재단 관리 구조 조정.

불화의 패치
관련 기사 :
Discord의 패치. 기술 자문위원회가 찾은 내용

또 다른 매우 악명 높은 사건은 대학에서 정학 미네소타 커널 개발에서 Linux는 잠재적으로 취약한 패치의 선적에 대해 "실험 중"이라고 언급한 특정 활동으로 인해 해당 패치가 발견되자마자 대학이 커널 참여에서 제외되었습니다.

S 옆에는소프트웨어와 2021년에 태어난 것 에 대한 아마존의 뉴스 Elasticsearch의 포크인 OpenSearch, Elasticsearch는 이후 클라이언트 라이브러리의 포크에 연결하는 기능을 차단했습니다.

관련 기사 :
전자 종이 화면을 지원하는 MuditaOS 모바일 플랫폼이 이제 오픈 소스입니다.

운영 체제의 경우 이것은 무디타OS 전자종이 디스플레이용입니다. Muen은 매우 안정적인 시스템을 구축하기 위한 소핵입니다. Kerla는 Linux와 호환되는 Rust 커널입니다. 키메라(리눅스 커널 + FreeBSD 환경). 토아루OS. x86-64용 OpenVMS 포트. Nest Hub 기기에 Fuchsia OS 사전 설치 및 Fuchsia에서 Linux 프로그램 실행 지원

대담 2.4.2
관련 기사 :
MUSE Group, Audio Editor Audacity 인수

인수 부분에서 Audacity를 인수한 뮤즈그룹 새로운 개인 정보 보호 규칙을 도입했습니다(커뮤니티는 포크로 반응했습니다). 또한 이 카테고리는 검색 엔진 Cliqz를 구입한 Brave의 소식입니다.

관련 기사 :
Xinuos는 IBM과 Red Hat에 대해 법적 조치를 취했습니다.

마지막으로, 클레임 부분에서 다음이 있습니다. Vizio에 대한 법적 청구, GPL 위반과 관련하여 수년간 지속 된 사건의 해결 IBM 및 Red Hat에 대한 Xinuos.

소니뮤직은 쿼드나인의 DNS 레졸루션 시스템 수준에서, 담당 법원이 쿼드나인의 항소를 기각한 불법 복제 사이트 차단에 성공했다.

Oracle-Google-Android-소송
관련 기사 :
오라클, Google과의 Java API 저작권 싸움 계속

또 다른 매우 악명 높은 사례는 다음과 같습니다. 오라클을 물리친 구글 Java와 Android의 경우 T의 경우를 잊을 수 없습니다.ake-Two 인터랙티브 RE3 오픈 소스 프로젝트의 GitHub 충돌을 확보했습니다. 항소 후 GitHub는 다시 액세스 권한을 얻었지만 Take-Two는 개발자를 상대로 법적 조치를 취했고 GitHub는 저장소를 다시 차단했습니다.

수요
관련 기사 :
RE3 프로젝트의 개발자는 Take-Two Interactive에 의해 고소되었습니다.

코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자: AB Internet Networks 2008 SL
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.