No Image

USN-2990-1: ImageMagick vulnerabilities

2016-06-02 KENNETH 0

USN-2990-1: ImageMagick vulnerabilities Ubuntu Security Notice USN-2990-1 2nd June, 2016 imagemagick vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 16.04 LTS Ubuntu 15.10 Ubuntu 14.04 LTS Ubuntu 12.04 LTS Summary Several security issues were fixed in ImageMagick. Software description imagemagick – Image manipulation programs and library Details Nikolay Ermishkin and Stewie discovered that ImageMagick incorrectlysanitized untrusted input. A remote attacker could use these issues toexecute arbitrary code. These issues are known as "ImageTragick". Thisupdate disables problematic coders via the /etc/ImageMagick-6/policy.xmlconfiguration file. In certain environments the coders may need to bemanually re-enabled after making sure that ImageMagick does not processuntrusted input. (CVE-2016-3714, CVE-2016-3715, CVE-2016-3716,CVE-2016-3717, CVE-2016-3718) Bob Friesenhahn discovered that ImageMagick allowed injecting commands viaan image file or filename. A remote attacker could use this issue toexecute arbitrary code. (CVE-2016-5118) Update instructions The problem can be corrected [ more… ]

Amazon Aurrora, 리전간 Read Replica 추가 가능

2016-06-02 KENNETH 0

Amazon Aurrora, 리전간 Read Replica 추가 가능 Amazon Aurora 기존 클러스터에 읽기 복제본(Read Replica)을 추가하여 읽기 용량에 대해 확장을 하실 수 있습니다. 오늘 부터 읽기 복제본을 다른 리전에서도 만들 수 있는 기능을 제공합니다. 신규 기능을 이용하여 리전 간 재해 복구 구성을 사용할 수 있으며, 읽기 용량을 확장 할 수 있습니다. 그 외에도 다른 리전 데이터베이스를 이전하거나, 새로운 환경을 구축하는 데에도 사용할 수 있습니다. 읽기 복제본을 다른 리전에 만들면 Aurora 클러스터가 그 리전에도 생성됩니다. Aurora 클러스터에는 15대까지 리전 내에서 낮은 지연 속도(대부분의 경우 20ms 이내)에서 읽기 복제본을 만들 수 있습니다. 리전 사이의 경우, 원본 클러스터와 대상 클러스터 사이의 거리에 따라 지연 시간이 증가합니다. 이러한 구성은 현재 Aurora 클러스터를 복제하거나, 재해 복구 목적으로 읽기 복제본를 리전간에 구성하기를 원할 때 사용할 수 있습니다. 만일 리전에 오류가 발생한 경우, 지역간 읽기 복제본이 마스터 데이터베이스로 변경됨으로, 다운타임을 최소화 할 수 있습니다. 본 기능은 암호화되지 않은 [ more… ]

Amazon ElastiCache 업데이트 – Redis 스냅샷 S3에 저장하기

2016-06-02 KENNETH 0

Amazon ElastiCache 업데이트 – Redis 스냅샷 S3에 저장하기 Amazon ElastiCache는 인기있는 오픈 소스 인메모리 캐시 엔진인 Memcached와 Redis를 지원하고 있습니다. Memcached는 느린 하드 디스크 기반 데이터베이스의 쿼리 결과를 빠르게 캐싱할 수 있으며, Redis는 빠르고 영구적인 키-밸류 데이터를 저장할 수 있는 데이터 저장소입니다. Redis는 복제본을 사용하여 고가용성으로 장애를 극복하고, 구조적 데이터 값을 지원합니다. 오늘 Redis 사용자 여러분께 흥미롭고 주목할 만한 새로운 기능을 출시합니다. 실행 중인 Redis 캐시 클러스터의 스냅 샷을 만드는 것은 이미 가능합니다. 스냅샷은 영구적 백업이나 새로운 캐시 클러스터를 만드는 데 사용할 수 있습니다. 다시 한번 캐시 클러스터에서 스냅샷을 만드는 방법을 살펴 보겠습니다. 이제 Redis 스냅샷을 S3 버킷으로 내보낼 수 있습니다. S3 버킷은 스냅샷과 동일한 리전에 존재하고, ElastiCache에 적절한 IAM 권한 (List, Upload / Delete, View 권한)을 부여해야합니다. 이 기능은 아래 사용 사례에 적합합니다. 재해 복구 – 스냅샷을 다른 리전으로 복사 저장 데이터 분석 – S3 스냅샷 데이터에서 사용 상황 [ more… ]

[도서] Go 인 액션

2016-06-02 KENNETH 0

[도서] Go 인 액션 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]Go 인 액션 윌리엄 케네디,브라이언 케텔슨,에릭 St. 마틴 공저/장현희 역 | 제이펍 | 2016년 06월 판매가 21,600원 (10%할인) | YES포인트 1,200원(5%지급) 이벤트 : 예약하고 빨리 받자! IT 도서 예약판매 알림 개발 생산성과 효율성을 동시에 만족시키는 Go 언어! 애플리케이션 개발은 웹의 동시성이나 실시간 성능 같은 복잡한 시스템 프로그래밍 문제를 다루지 않더라도 여간 쉽지 않은 일이다. 개발하면서 발생하는 일 Source: [도서] Go 인 액션

[도서] 마스터링 아파치 스파크

2016-06-02 KENNETH 0

[도서] 마스터링 아파치 스파크 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]마스터링 아파치 스파크 마이크 프램톤 저/정기훈 역 | 정보문화사 | 2016년 06월 판매가 19,800원 (10%할인) | YES포인트 1,100원(5%지급) 이벤트 : 예약하고 빨리 받자! IT 도서 예약판매 알림 이 책에서는 스파크의 각각의 모듈에 관해 기술하고 이것들이 어떻게 실제로 사용되는지를 설명할 것이다. 또한, 스파크의 기능이 H2O 같은 추가 라이브러리를 통해 어떻게 확장될 수 있는지도 보여줄 것이다. 그리 Source: [도서] 마스터링 아파치 스파크