Linux Zoom 클라이언트, X11 클립보드에 쓰인 모든 내용을 몰래 읽어

Linux Zoom client proactively reading everything written to X11 clipboard

Simon Tatham은 Linux Zoom 클라이언트 7.1.5 업데이트가 X11 클립보드에 기록된 모든 내용을 선제적으로 읽는다는 사실을 발견했다. XFIXES 확장으로 클립보드 소유권 변경을 감지해 즉시 붙여넣기를 요청하는 방식이다. 비밀번호 관리자가 클립보드를 통해 비밀번호를 전달하는 경우 심각한 보안 위험이 될 수 있다. 이전 버전 6.6에서는 이런 동작이 없었다.

Linux Zoom 클라이언트 업데이트가 X11 클립보드에 쓰인 모든 내용을 선제적으로 읽기 시작한 것을 오늘 발견했습니다. 클립보드에 중요한 비밀을 보관한다면 – 특히 비밀번호 관리자가 비밀번호를 필요한 곳으로 전달하는 수단으로 클립보드를 사용한다면 – 이 사실을 꼭 알아두셔야 할 것 같습니다!

이 날의 다른 글

2026-09-12