No Image

USN-4877-1: Linux kernel vulnerabilities

2021-03-16 KENNETH 0

USN-4877-1: Linux kernel vulnerabilities It was discovered that the Marvell WiFi-Ex device driver in the Linux kernel did not properly validate ad-hoc SSIDs. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2020-36158) 吴异 discovered that the NFS implementation in the Linux kernel did not properly prevent access outside of an NFS export that is a subdirectory of a file system. An attacker could possibly use this to bypass NFS access restrictions. (CVE-2021-3178) Source: USN-4877-1: Linux kernel vulnerabilities

No Image

USN-4876-1: Linux kernel vulnerabilities

2021-03-16 KENNETH 0

USN-4876-1: Linux kernel vulnerabilities Olivier Benjamin and Pawel Wieczorkiewicz discovered a race condition the Xen paravirt block backend in the Linux kernel, leading to a use-after-free vulnerability. An attacker in a guest VM could use this to cause a denial of service in the host OS. (CVE-2020-29569) It was discovered that the Marvell WiFi-Ex device driver in the Linux kernel did not properly validate ad-hoc SSIDs. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2020-36158) 吴异 discovered that the NFS implementation in the Linux kernel did not properly prevent access outside of an NFS export that is a subdirectory of a file system. An attacker could possibly use this to bypass NFS access restrictions. (CVE-2021-3178) Source: USN-4876-1: Linux kernel vulnerabilities

AWS Fault Injection Simulator 정식 출시 – 제어된 장애 주입 실험을 통한 복원력 향상 (서울 리전 포함)

2021-03-16 KENNETH 0

AWS Fault Injection Simulator 정식 출시 – 제어된 장애 주입 실험을 통한 복원력 향상 (서울 리전 포함) AWS는 리전 (가용 영역 포함 ), Amazon CloudWatch (지표, 모니터링 및 경보), Auto Scaling , 로드 밸런싱 및 여러 형태의 교차 리전 복제 등 매우 안정적인 시스템을 구축하는 데 필요한 구성 요소를 제공합니다. Well-Architected Framework 시스템에서 제공하는 지침에 따라 이들을 조합하면, 개별 구성 요소가 실패하더라도 계속 작동 할 수 있어야합니다. 그러나, 올바른 테스트를 수행 할 때까지 실제 사실이라는 것을 알 수 없습니다. 비교적 새로운 Chaos Engineering 분야는 새로운 영역의 애플리케이션 테스트에 중점을 둡니다. (Jesse Robbins 가 Amazon.com 기반으로 “Master of Disaster”라는 선구적인 작업을 수행한 이후, Netflix에서 Chaos Monkey 활용). 현실적인 장애를 주입하고, 시스템이 어떻게 반응하는지 관찰하고, 개선 사항을 구현하는 방법론입니다. Chaos Engineering은 개선 영역을 발견함과 동시에 추가 모니터링 및 경보가 필요한 사각 지대를 발견하고, 한때 숨겨졌던 구현 문제를 발견하고, 복구 시간 개선을 목표로 [ more… ]

No Image

Releasing Windows 10 Build 19043.899 (21H1) to Beta Channel

2021-03-16 KENNETH 0

Releasing Windows 10 Build 19043.899 (21H1) to Beta Channel Hello Windows Insiders, today we’re releasing 21H1 Build 19043.899 (KB5000842) to the Beta Channel for those Insiders who are on 21H1 (Click here for the 21H1 announcement). This update includes the following improvements: We fixed an issue with zoom that occurs when using Microsoft Edge IE Mode on devices that use multiple high-DPI monitors. We enabled administrators to use a Group Policy to enable extended keyboard shortcuts, including Ctrl+S, for users in Microsoft Edge IE Mode. We fixed an issue that prevents the icon for a Toast collection from appearing in the Action Center if the icon file’s URI contains spaces. We fixed an issue that makes high dynamic range (HDR) screens appear much darker than expected. We fixed an issue that causes video playback to be out of sync in [ more… ]

Amazon S3 Glacier 가격 할인 – PUT 및 수명 주기 요청 요금 40% 인하

2021-03-16 KENNETH 0

Amazon S3 Glacier 가격 할인 – PUT 및 수명 주기 요청 요금 40% 인하 Amazon S3 Glacier 스토리지 클래스는 아카이브 데이터에 대한 이상과 분기별 한 번 이상 조회 할 수 있는 정보의 장기 백업을 위한 것입니다. (Amazon S3 Glacier Deep Archive 거의 액세스되지 않는 데이터에 적합입니다.) Amazon S3 Glacier는 3 개의 가용 영역 (AZ)에 데이터를 저장합니다. 각 AZ (가용 영역)는 각각 의미 있는 거리만큼 물리적으로 분리되지만, 100km (60 마일)를 넘지 않습니다. 매월 테라 바이트 당 4 달러의 비용으로 아카이브와 백업을 저장할 수 있으며 세 가지 검색 옵션 액세스가 필요할 때 (고급, 표준 및 대량) 중에서 선택할 수 있습니다. AWS 고객은 미디어 자산 워크 플로, 백업 요구 사항이 적용되는 의료 및 금융 서비스 데이터 보관, 과학 데이터 저장, 디지털 아케이빙 및 자기 테이프 대체 등에 이러한 스토리지 클래스를 사용합니다. 자세한 내용은 Nasdaq , Reuters , Teespring , BandLab , Celgene의 사례 [ more… ]