Matrix 긴급 보안 업데이트: 심각한 취약성 수정

2025-07-17
Matrix 긴급 보안 업데이트: 심각한 취약성 수정

Matrix 팀은 Matrix 서버에서 예상치 못한 상태 재설정으로 이어질 수 있는 두 가지 심각한 프로토콜 취약성(CVE-2025-49090 및 아직 CVE가 할당되지 않은 다른 취약성)을 식별하고 수정했습니다. 모든 Matrix 서버 구현에 대한 조정된 보안 릴리스는 2025년 7월 22일 17:00 UTC에 예정되어 있습니다(버전 1.16, 룸 버전 12). 이 업데이트에는 기존 룸의 업그레이드가 필요합니다. Matrix 서버를 실행하는 사용자는 가능한 한 빨리 업그레이드하는 것이 좋습니다. 클라이언트 개발자는 MSC4291을 검토하고 새로운 룸 ID 형식과 생성자 권한을 지원하도록 클라이언트를 업데이트해야 합니다.

더 보기
개발

Matrix 1.15 출시: 차세대 인증 및 개선된 룸 요약

2025-06-26
Matrix 1.15 출시: 차세대 인증 및 개선된 룸 요약

Matrix 1.15가 출시되어 인증, 룸 요약, 풍부한 토픽이 개선되었습니다! 이번 릴리스에는 10개의 MSC가 포함되어 있으며, 차세대 인증 시스템 구현이 가장 두드러집니다. 이는 Matrix 2.0으로 가는 중요한 단계입니다. 새로운 기능으로는 개선된 룸 요약(클라이언트에 더욱 풍부한 룸 정보 제공)과 룸 토픽에서 리치 텍스트 지원이 있습니다. 이러한 개선을 통해 Matrix의 보안, 사용자 경험, 기능이 향상됩니다.

더 보기
개발 룸 요약

Matrix.org 차세대 인증 시스템으로 업그레이드

2025-04-02
Matrix.org 차세대 인증 시스템으로 업그레이드

2025년 4월 7일 오전 7시(UTC)에 Matrix.org는 차세대 인증을 위해 MAS(Matrix 인증 서비스)로 마이그레이션합니다. 최대 1시간의 다운타임이 발생하지만, 개선된 계정 관리 인터페이스, 향상된 보안(자격 증명은 사용자 서버에서만 확인 가능), 그리고 더 나은 등록 경험을 제공합니다. 이 업그레이드는 OAuth 2.0/OIDC를 사용하며 QR 코드 로그인과 같은 기능을 위한 기반을 마련하여 Matrix 애플리케이션의 가능성을 확장합니다.

더 보기
개발

Matrix 재단, 자금난으로 오픈소스 통신 프로토콜 위기

2025-02-20
Matrix 재단, 자금난으로 오픈소스 통신 프로토콜 위기

오픈소스 통신 프로토콜 Matrix 유지보수를 담당하는 Matrix.org 재단이 심각한 자금 부족에 직면해 있습니다. 2024년 성공적인 한 해를 보내고 Matrix 10주년 기념 컨퍼런스도 개최했지만, 재단은 긴축 예산으로 운영되고 있으며 존폐의 위기에 놓여 있습니다. Matrix 사양 유지, 보안 및 상호 운용성 확보에서 재단의 역할은 매우 중요합니다. 충분한 자금이 없다면 이러한 핵심 기능이 위험에 처하고 프로토콜의 분열로 이어질 수 있습니다. 재단은 중요 프로그램 유지 및 브리지 서비스 중단 방지를 위해 긴급히 자금 지원을 요청하고 있으며, 개인, 기업, 투자자들에게 이 분산형 엔드투엔드 암호화 통신 네트워크 유지를 위해 협력해 줄 것을 촉구하고 있습니다.

더 보기