No Image

USN-4438-1: SQLite vulnerability

2020-07-27 KENNETH 0

USN-4438-1: SQLite vulnerability It was discovered that SQLite incorrectly handled query-flattener optimization. An attacker could use this issue to cause SQLite to crash, resulting in a denial of service, or possibly execute arbitrary code. Source: USN-4438-1: SQLite vulnerability

No Image

USN-4437-1: libslirp vulnerability

2020-07-27 KENNETH 0

USN-4437-1: libslirp vulnerability Ziming Zhang and VictorV discovered that libslirp incorrectly handled replying to certain ICMP echo requests. A remote attacker could possibly use this issue to cause libslirp to crash, resulting in a denial of service. Source: USN-4437-1: libslirp vulnerability

No Image

USN-4436-1: librsvg vulnerabilities

2020-07-27 KENNETH 0

USN-4436-1: librsvg vulnerabilities It was discovered that librsvg incorrectly handled parsing certain SVG files. A remote attacker could possibly use this issue to cause librsvg to crash, resulting in a denial of service. This issue only affected Ubuntu 16.04 LTS. (CVE-2017-11464) It was discovered that librsvg incorrectly handled parsing certain SVG files with nested patterns. A remote attacker could possibly use this issue to cause librsvg to consume resources and crash, resulting in a denial of service. (CVE-2019-20446) Source: USN-4436-1: librsvg vulnerabilities

No Image

USN-4435-1: ClamAV vulnerabilities

2020-07-27 KENNETH 0

USN-4435-1: ClamAV vulnerabilities It was discovered that ClamAV incorrectly handled parsing ARJ archives. A remote attacker could possibly use this issue to cause ClamAV to crash, resulting in a denial of service. (CVE-2020-3327) It was discovered that ClamAV incorrectly handled scanning malicious files. A local attacker could possibly use this issue to delete arbitrary files. (CVE-2020-3350) It was discovered that ClamAV incorrectly handled parsing EGG archives. A remote attacker could possibly use this issue to cause ClamAV to crash, resulting in a denial of service. (CVE-2020-3481) Source: USN-4435-1: ClamAV vulnerabilities

AWS Snowball Edge 컴퓨팅 최적화 장치, 서울 리전 출시 및 국내 주문 가능

2020-07-27 KENNETH 0

AWS Snowball Edge 컴퓨팅 최적화 장치, 서울 리전 출시 및 국내 주문 가능 작년 7월 AWS Snowball 및 Snowball Edge 스토리지 최적화(Storage Optimized) 장치가 서울 리전에 출시된 후, 오늘 AWS Snowball Edge 컴퓨팅 최적화(Compute Optimized) 장치가  아시아 태평양(서울)을 비롯 11개 리전에 정식 출시되었습니다. AWS Snowball Edge 장치에는 스토리지 혹은 컴퓨팅 최적화 장치 두 종류가 있습니다. 이 중 컴퓨팅 최적화 장치는 52개의 vCPU, 208GiB 메모리, 7.68T의 NVMe SSD 및 42 TB의 블록 또는 객체 스토리지, 그리고 비-인터넷 환경에서 수행하는 기계 학습 및 비디오 분석 등의 사용 사례에 적합한 NVIDIA Tesla V100 GPU(선택 사항)를 함께 제공합니다. 인터넷 연결이 간헐적인 환경(제조, 산업, 운송 등) 또는 매우 먼 위치(군사 또는 해양 작전 등)에서 데이터 수집, 기계 학습 및 처리, 스토리지 활용을 위해 이 장치를 사용할 수 있습니다. 현장에서 디바이스를 장비랙에 장착하고, 클러스터링하여 대규모의 임시 시설을 구축할 수도 있습니다. 이렇게 완료된 작업 결과를 AWS에 보내서 [ more… ]