[도서] 넷플릭스의 클라우드 엔지니어링

2020-06-02 KENNETH 0

[도서] 넷플릭스의 클라우드 엔지니어링 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]넷플릭스의 클라우드 엔지니어링 정윤진 저 | 예문사 | 2020년 06월 판매가 22,500원 (10%할인) | YES포인트 1,250원(5%지급) 소프트웨어 엔지니어링 분야에서 존재하는 기술들을 사용해서 새로운 서비스를 만드는 것은 매우 익숙한 것이라고 볼 수 있다. 『넷플릭스의 클라우드 엔지니어링』에서 이런 익숙한 부분을 ‘클라우드’라는 환경을 Source: [도서] 넷플릭스의 클라우드 엔지니어링

No Image

USN-4380-1: Apache Ant vulnerability

2020-06-02 KENNETH 0

USN-4380-1: Apache Ant vulnerability Apache Ant vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 19.10 Summary Apache Ant could leak sensitive information or be made to run programs as your login. Software Description ant – Java based build tool like make Details It was discovered that Apache Ant created temporary files with insecure permissions. An attacker could use this vulnerability to read sensitive information leaked into /tmp, or potentially inject malicious code into a project that is built with Apache Ant. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 19.10 ant – 1.10.6-1ubuntu0.1 ant-doc – 1.10.6-1ubuntu0.1 ant-optional – 1.10.6-1ubuntu0.1 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update will make all the necessary changes. References CVE-2020-1945 Source: USN-4380-1: Apache Ant [ more… ]

AWS Single Sign-On(SSO)와 Okta Universal Directory 통합하기

2020-06-02 KENNETH 0

AWS Single Sign-On(SSO)와 Okta Universal Directory 통합하기 AWS 클라우드를 채택하는 기업에서 사용자의 클라우드 자원 접근 자격 증명을 효율적으로 관리해야 합니다. 자격 증명을 관리할 단일의 중앙 위치가 있으면 정책 적용 및 액세스 권한 관리 작업이 쉬울 뿐 아니라 사용자 및 사용자 권한을 여러 자격 증명을 만들어 운영할 필요가 없으므로 오버헤드가 감소합니다. 사용자 측에서도 고유한 단일의 자격 증명이 있으면 액세스가 간소화됩니다. 여러 시스템에 액세스해야 하는 경우 다수의 개별 암호를 기억하기가 어렵습니다. 사용자 이름과 암호의 단일 조합을 사용하여 여러 시스템에 연결할 수 있게 되면 매일의 보안과 생산성이 개선됩니다. 한 시스템의 자격 증명을 다른 신뢰하는 시스템에서 관리되는 자격 증명에 연결하는 것을 “자격 증명 연동“이라고 합니다. SSO(Single Sign-On)는 이 자격 증명 연동의 하위 집합입니다. 자격 증명 연동이 가능한 것은 SAML(Security Assertion Markup Language), OAuth, OpenID 및 기타 산업 표준 덕분입니다. 최근에 AWS가 발표한 새로운 버전의 AWS Single Sign-On은 AWS 자격 증명을 Azure Active Directory 자격 [ more… ]

No Image

USN-4379-1: FreeRDP vulnerabilities

2020-06-02 KENNETH 0

USN-4379-1: FreeRDP vulnerabilities freerdp2 vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 20.04 LTS Ubuntu 19.10 Ubuntu 18.04 LTS Summary Several security issues were fixed in FreeRDP. Software Description freerdp2 – RDP client for Windows Terminal Services Details It was discovered that FreeRDP incorrectly handled certain memory operations. A remote attacker could use this issue to cause FreeRDP to crash, resulting in a denial of service, or possibly exeucte arbitrary code. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 20.04 LTS libfreerdp-client2-2 – 2.1.1+dfsg1-0ubuntu0.20.04.1 libfreerdp-server2-2 – 2.1.1+dfsg1-0ubuntu0.20.04.1 libfreerdp2-2 – 2.1.1+dfsg1-0ubuntu0.20.04.1 Ubuntu 19.10 libfreerdp-client2-2 – 2.1.1+dfsg1-0ubuntu0.19.10.1 libfreerdp-server2-2 – 2.1.1+dfsg1-0ubuntu0.19.10.1 libfreerdp2-2 – 2.1.1+dfsg1-0ubuntu0.19.10.1 Ubuntu 18.04 LTS libfreerdp-client2-2 – 2.1.1+dfsg1-0ubuntu0.18.04.1 libfreerdp-server2-2 – 2.1.1+dfsg1-0ubuntu0.18.04.1 libfreerdp2-2 – 2.1.1+dfsg1-0ubuntu0.18.04.1 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. This update uses a [ more… ]

No Image

USN-4377-2: ca-certificates update

2020-06-02 KENNETH 0

USN-4377-2: ca-certificates update ca-certificates update A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 14.04 ESM Ubuntu 12.04 ESM Summary An expired certificate was removed from ca-certificates. Software Description ca-certificates – Common CA certificates Details USN-4377-1 updated ca-certificates. This update provides the corresponding update for Ubuntu 12.04 ESM and Ubuntu 14.04 ESM. Original advisory details: The ca-certificates package contained an expired CA certificate that caused connectivity issues. This update removes the "AddTrust External Root" CA. In addition, on Ubuntu 12.04 ESM and Ubuntu 14.04 ESM, this update refreshes the included certificates to those contained in the 20190110 package. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 14.04 ESM ca-certificates – 20190110~14.04.1~esm1 Ubuntu 12.04 ESM ca-certificates – 20190110~12.04.1 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, [ more… ]