NetBSD 11.0 공개, 보안 이슈 3개는 숨기지 않고 남겨둔 채 릴리스
NetBSD 프로젝트가 NetBSD 11.0을 공개했음. 릴리스가 이미 지연된 상황에서 보안 관련 미해결 pullup 요청 3개를 투명하게 공개하고, 약 두 달 안에 11.1에 반영하겠다는 계획을 함께 냈음.
- 1
NetBSD 11.0이 2026년 8월 1일 공개됨
- 2
CD-ROM용 700MB 미만 ISO와 DVD ISO가 분리됐고, USB 같은 플래시 미디어는 .img 파일을 써야 함
- 3
hdaudio, ipfilter, pf 관련 보안 이슈 3개가 아직 안정 브랜치에 반영되지 않은 상태
- 4
미해결 보안 수정은 11.0 직후 stable 브랜치에 들어가고 11.1은 향후 두 달 안을 목표로 함
눈에 띄는 건 기능 목록보다 릴리스 운영 방식임. AI 도구 확산 이후 보안 이슈 보고가 늘어났고, NetBSD는 '다 고칠 때까지 무기한 지연' 대신 미해결 항목을 공개하고 릴리스하는 쪽을 택했음.
관련 기사
아르곤연구소, 에너지 전달 예측용 오픈소스 모델링 도구 파이렛 공개
미국 아르곤 국립연구소와 시카고대 연구진이 고체 물질 안의 미세 결함 사이 에너지 전달을 예측하는 오픈소스 소프트웨어 파이렛을 공개함. 원자 규모 전자 거동과 수십 나노미터 이상 이동하는 빛의 거동을 연결해 초고밀도 광메모리와 양자 정보 시스템 설계에 활용될 수 있음.
구글은 어떻게 알에스에스 사용 문화를 망가뜨렸나
이 글은 구글이 알에스에스 생태계를 키우는 데 도움을 받았으면서도, 정작 자사 제품에서는 알에스에스 지원을 반복적으로 없애 왔다고 비판한다. 크롬, 피드버너, 구글 리더, 구글 알리미, 구글 뉴스 사례를 묶어 보면 개방형 웹 기능을 끌어안았다가 사용자가 모이면 걷어내는 패턴이 보인다는 주장이다.
ripgrep의 musl 빌드가 초대형 검색에서 가끔 세그폴트 나는 이슈
ripgrep 15.2.0의 x86_64 musl 바이너리가 아주 큰 디렉터리 트리를 높은 동시성으로 검색할 때 드물게 SIGSEGV로 죽는다는 이슈가 올라왔어. 재현 조건은 약 20GiB, 180만 파일 규모의 트리와 24코어 환경이며, 크래시는 musl mallocng의 힙 메타데이터 검증 지점에서 발생해.
타리, 메인넷 보안 패치하고 브리지 재개…오픈소스 보상도 실제로 굴러감
프라이버시 중심 오픈소스 블록체인 타리(XTM)가 레이어1 보안 패치를 배포하고 중단됐던 브리지 서비스를 다시 열었음. Bulletproofs Plus 배치 검증 취약점, RPC 처리 공간 점유 문제, 피어 주소 필터링 오류 등을 고쳤고, 외부 개발자에게 6만 XTM 보상까지 지급하면서 오픈소스 메인넷 운영 모델을 보여줬음.
NIPA, 오픈소스 AI·SW 커뮤니티 15곳에 GPU·서버 지원 시작
정보통신산업진흥원이 국내 오픈소스 AI·SW 커뮤니티 15곳을 선정하고 지원을 시작함. 선정 커뮤니티에는 GPU·서버 자원, 협업 공간, 국내외 콘퍼런스·세미나 참여 기회가 제공된다.
댓글
댓글
댓글을 불러오는 중...