No Image

USN-4412-1: Linux kernel vulnerabilities

2020-07-03 KENNETH 0

USN-4412-1: Linux kernel vulnerabilities Matthew Sheets discovered that the SELinux network label handling implementation in the Linux kernel could be coerced into de-referencing a NULL pointer. A remote attacker could use this to cause a denial of service (system crash). (CVE-2020-10711) It was discovered that the SCSI generic (sg) driver in the Linux kernel did not properly handle certain error conditions correctly. A local privileged attacker could use this to cause a denial of service (system crash). (CVE-2020-12770) It was discovered that the USB Gadget device driver in the Linux kernel did not validate arguments passed from configfs in some situations. A local attacker could possibly use this to cause a denial of service (system crash) or possibly expose sensitive information. (CVE-2020-13143) Dmitry Vyukov discovered that the SELinux netlink security hook in the Linux kernel did not validate messages in [ more… ]

No Image

USN-4411-1: Linux kernel vulnerabilities

2020-07-03 KENNETH 0

USN-4411-1: Linux kernel vulnerabilities It was discovered that the elf handling code in the Linux kernel did not initialize memory before using it in certain situations. A local attacker could use this to possibly expose sensitive information (kernel memory). (CVE-2020-10732) Matthew Sheets discovered that the SELinux network label handling implementation in the Linux kernel could be coerced into de-referencing a NULL pointer. A remote attacker could use this to cause a denial of service (system crash). (CVE-2020-10711) It was discovered that the SCSI generic (sg) driver in the Linux kernel did not properly handle certain error conditions correctly. A local privileged attacker could use this to cause a denial of service (system crash). (CVE-2020-12770) It was discovered that the USB Gadget device driver in the Linux kernel did not validate arguments passed from configfs in some situations. A local attacker [ more… ]

닷넷 코어 이전을 위한 AWS Porting Assistant for .NET 개발자 도구 출시

2020-07-03 KENNETH 0

닷넷 코어 이전을 위한 AWS Porting Assistant for .NET 개발자 도구 출시 닷넷(.NET) 진영의 애플리케이션 개발 추세는 .NET Core가 되었습니다. 마이크로소프트는 .NET 프레임워크 4.8을 끝으로  버그, 안정성 및 보안 관련 수정만 받겠다는 입장을 밝혔습니다. 향후 닷넷 개발을 지속하는 경우,  기존 닷넷 프레임워크 기반 애플리케이션을 .NET Core로 포팅하는 것을 고려해야 합니다. 닷넷 코어로 포팅하면,  Linux 및 오픈 소스 혁신 활용, 애플리케이션 크기 조정 및 성능 개선, 라이선스 비용 지출 감소 등 추가 이익도 있습니다. 그러나 프레임워크 포팅은 상당한 수동 작업을 수반할 수 있습니다 오늘 발표된 Porting Assistant for .NET은 .NET Framework 애플리케이션을 분석한 후 Linux에서 실행되는 .NET Core로 포팅하는 데 도움이 되는 새로운 도구입니다. Porting Assistant for .NET은 애플리케이션 소스 코드와 퍼블릭 API 및 NuGet 패키지 종속성의 전체 트리를 모두 평가하여 .NET Core와 호환되지 않는 항목을 식별하고 호환되는 대안을 사용할 수 있는 경우 개발자에게 이에 대한 지침을 제공합니다. API 및 패키지 [ more… ]

[도서] Splunk를 활용한 시큐리티 모니터링

2020-07-03 KENNETH 0

[도서] Splunk를 활용한 시큐리티 모니터링 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]Splunk를 활용한 시큐리티 모니터링 서진원 저 | 에이콘출판사 | 2020년 07월 판매가 31,500원 (10%할인) | YES포인트 1,750원(5%지급) 『Splunk를 활용한 시큐리티 모니터링』은 Splunk에서 정보보안 로그를 수집/분석하고 내부 침해 행위를 찾아내는 과정을 보여준다. 정보보안 사전 지식을 갖추고, Splunk 검색어를 작성할 수 있는 사용자를 대상으 Source: [도서] Splunk를 활용한 시큐리티 모니터링

Amazon Simple Email Service (SES) 서울 리전 출시

2020-07-03 KENNETH 0

Amazon Simple Email Service (SES) 서울 리전 출시 AWS에서 가장 유용하게 쓰이는 서비스 중 하나가 바로 Amazon Simple Email Service (SES)입니다. 이 서비스는 2011년 1월 디지털 마케터 및 애플리케이션 개발자가 마케팅, 알림 및 트랜잭션 이메일을 발송하는 데 도움이 되도록 설계된 클라우드 기반 이메일 발송 서비스입니다. 많은 고객 분들이 오랫동안 요청해 오신 것에 부응하고자, 아시아태평양 (서울) 리전 등 4개 리전에서도 Amazon SES를 사용할 수 있게 되었습니다. 국내에서 메일을 보내야 하는 규정을 준수해야 하는 분들에게 특별히 유용합니다. 대규모 이메일 솔루션을 구축하려면 많은 비용이 들고 복잡한 과정이 수반됩니다. 직접 메일 서버를 구축하고 운영하는 대신 AWS를 이용하여 메일 전송 및 추적 등이 가능합니다. Amazon SES를 활용하면 이메일 인프라를 구상하는 데 들이는 시간이 줄어들게 되므로 고객이 만족할 만한 기능을 구축하는 데 더 많은 시간을 할애할 수 있습니다. Amazon SES의 주요 기능에 대해 다시 한번 간단하게 요약해 드리겠습니다. 높은 이메일 배달율 이메일의 배달율이란 여러분이 발송하는 이메일이 수신자의 [ more… ]