No Image

USN-4039-1: CImg vulnerabilities

2019-06-27 KENNETH 0

USN-4039-1: CImg vulnerabilities CImg vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 18.10 Ubuntu 18.04 LTS Summary Several security issues were fixed in CImg. Software Description cimg – C++ template image processing toolkit Details It was discovered that allocation failures could occur in CImg when loading crafted bmp images. An attacker could possibly use this issue to cause a denial of service. (CVE-2018-7587) It was discovered that a heap-based buffer over-read existed in CImg when loading crafted bmp images. An attacker could possibly use this issue to execute arbitrary code. (CVE-2018-7588) It was discovered that a double free existed in CImg when loading crafted bmp images. An attacker could possibly use this issue to execute arbitrary code. (CVE-2018-7589) Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu [ more… ]

No Image

USN-4040-2: Expat vulnerability

2019-06-27 KENNETH 0

USN-4040-2: Expat vulnerability expat vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 14.04 ESM Ubuntu 12.04 ESM Summary Expat could be made to consume a high amount of RAM and CPU resources if it received a specially crafted XML file. Software Description expat – XML parsing C library Details USN-4040-1 fixed a vulnerability in expat. This update provides the corresponding update for Ubuntu 12.04 ESM and Ubuntu 14.04 ESM. Original advisory details: It was discovered that Expat incorrectly handled certain XML files. An attacker could possibly use this issue to cause a denial of service. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 14.04 ESM lib64expat1 – 2.1.0-4ubuntu1.4+esm1 libexpat1 – 2.1.0-4ubuntu1.4+esm1 Ubuntu 12.04 ESM lib64expat1 – 2.0.1-7.2ubuntu1.6 libexpat1 – 2.0.1-7.2ubuntu1.6 To update your system, please follow [ more… ]

No Image

USN-4040-1: Expat vulnerability

2019-06-27 KENNETH 0

USN-4040-1: Expat vulnerability expat vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 19.04 Ubuntu 18.10 Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary Expat could be made to consume a high amount of RAM and CPU resources if it received a specially crafted XML file. Software Description expat – XML parsing C library Details It was discovered that Expat incorrectly handled certain XML files. An attacker could possibly use this issue to cause a denial of service. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 19.04 libexpat1 – 2.2.6-1ubuntu0.19.04 Ubuntu 18.10 libexpat1 – 2.2.6-1ubuntu0.18.10 Ubuntu 18.04 LTS libexpat1 – 2.2.5-3ubuntu0.1 Ubuntu 16.04 LTS lib64expat1 – 2.1.0-7ubuntu0.16.04.4 libexpat1 – 2.1.0-7ubuntu0.16.04.4 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update will make all [ more… ]

AWS Control Tower – 다중 계정 AWS 환경 설정 및 제어 서비스 정식 출시

2019-06-27 KENNETH 0

AWS Control Tower – 다중 계정 AWS 환경 설정 및 제어 서비스 정식 출시 AWS 고객의 멀티 계정 내부의 표준 환경을 설정하는 자동화 서비스인 AWS Control Tower의 정식 버전을 정식 출시합니다. 본 서비스는 보안적으로 우수하게 설계되어 즉시 사용할 수 있으며, AWS 프로페셔널 서비스팀이 수천 건의 고객 컨설팅을 통해 얻은 지식을 통합하며, 기술 백서, 문서, Well-Architected 프레임워크 및 교육에서 있는 권장 사항도 포함합니다. Control Tower에서 제공하는 지침은 공정하고 규범적이며 클라우드 여정을 가속화하도록 설계되었습니다. AWS Control Tower는 AWS Organizations, AWS Identity and Access Management(IAM)(서비스 제어 정책 포함), AWS Config, AWS CloudTrail, AWS Service Catalog 등의 여러 AWS 서비스를 기반으로 합니다. 워크플로, 대시보드 및 설정 단계에서 수집한 정보를 중심으로 통합된 환경을 구축할 수 있습니다. AWS Control Tower는 랜딩 존을 자동화하여 다음이 포함된 기준 환경을 설정합니다. AWS Organizations를 사용하는 다중 계정 환경 AWS Single Sign-On (SSO)를 사용하는 ID 관리 AWS SSO를 사용하는, 계정에 대한 페더레이션된 [ more… ]

AWS Security Hub, 계정 보안 상태 통합 서비스 정식 출시 (서울 리전 포함)

2019-06-27 KENNETH 0

AWS Security Hub, 계정 보안 상태 통합 서비스 정식 출시 (서울 리전 포함) 자동화된 규정 준수 검사 및 다양한 서비스의 통합된 통찰력을 지원하는 서비스인 AWS Security Hub 를 정식 출시합니다. 이를 통해 여러분의 AWS 계정 내에 클라우드의 보안 상태를 쉽게 파악할 수 있습니다.  다양한 AWS 서비스 및 외부 회사 제품과 통합도 할 수 있고, Security Hub API를 사용하여 사용자의 맞춤형 보안 서비스를 생성할 수도 있습니다. AWS Security Hub 시작하기 AWS Security Hub를 활성화하면 권한이 IAM 서비스에 링크된 역할을 통해 자동으로 생성됩니다. 자동화되고 지속적인 규정 준수 검사가 즉시 시작됩니다. 규정 준수 표준에서 이러한 규정 준수 검사 및 규칙을 결정합니다. 사용 가능한 첫 번째 규정 준수 표준은 CIS(Center for Internet Security) AWS Foundations 벤치마크입니다. 올해 계속해서 더 많은 표준을 추가할 예정입니다. 이러한 규정 준수 검사의 결과를 조사 결과라고 합니다. 각각의 조사 결과는 문제의 심각성, 문제를 보고한 시스템, 영향을 받는 리소스, 기타 유용한 [ more… ]