No Image

USN-4886-1: Privoxy vulnerabilities

2021-03-23 KENNETH 0

USN-4886-1: Privoxy vulnerabilities It was discovered that Privoxy incorrectly handled CGI requests. An attacker could possibly use this issue to cause a denial of service or obtain sensitive information. (CVE-2020-35502, CVE-2021-20209, CVE-2021-20210, CVE-2021-20213, CVE-2021-20215, CVE-2021-20216, CVE-2021-20217, CVE-2021-20272, CVE-2021-20273, CVE-2021-20275) It was discovered that Privoxy incorrectly handled certain regular expressions. An attacker could possibly use this issue to cause a denial of service or obtain sensitive information. (CVE-2021-20212, CVE-2021-20276) It was discovered that Privoxy incorrectly handled client tags. An attacker could possibly use this issue to cause Privoxy to consume resources, resulting in a denial of service. This issue only affected Ubuntu 18.04 LTS, Ubuntu 20.04 LTS and Ubuntu 20.10. (CVE-2021-20211) It was discovered that Privoxy incorrectly handled client tags. An attacker could possibly use this issue to cause Privoxy to consume resources, resulting in a denial of service. This issue [ more… ]

No Image

Joining forces on better browser compatibility in 2021

2021-03-23 KENNETH 0

Joining forces on better browser compatibility in 2021 Over the past few years, Microsoft has partnered with a group of browser vendors and other industry stakeholders to identify and address the top sources of web developer pain through initiatives like the MDN Web Developer Needs Assessment (“Web DNA”), as well as through our own product approach with Microsoft Edge and our contributions to the Chromium project. The Web DNA results for the last two years have consistently highlighted browser compatibility as one of the top challenges faced by developers, and follow up research in the MDN Browser Compatibility Report and other channels has helped hone that signal into five areas where browser compatibility is a particularly strong pain point: CSS Flexbox, CSS Grid, CSS position: sticky, the CSS aspect-ratio property, and CSS transforms. We’re excited to join with Google, Igalia, [ more… ]

Amazon S3 출시 15주년 – 고객의 목소리 “나는 이렇게 사용한다!”

2021-03-23 KENNETH 0

Amazon S3 출시 15주년 – 고객의 목소리 “나는 이렇게 사용한다!” Amazon S3는 2006년 3월 14일 Pi Day에 출시되었으며, 올해로 15주년이 되었습니다. 지난 한 주 동안 이를 기념한 다양한 이벤트가 있었습니다. AWS Pi Week 4 일간의 라이브 가상 이벤트에서 어떻게 Amazon S3가 시작되었는지, Amazon S3의 디자인 원칙 과 함께 S3 구축 역사 및 발전과 관련된 주요 결정을 회상하는 AWS 리더와 전문가의 의견을 들을 수 있었습니다. S3를 활용하여 비용을 제어하고 지속적으로 지출을 최적화하는 동시에 확장 가능한 현대적인 애플리케이션을 구축하는 방법에 대해서도 알아 볼 수 있습니다. 또한, 다양한 Amazon S3 Glacier 가격 할인 및 S3 Object Lambda 같은 신규 서비스 출시도 있었습니다. 국내에서도 AWS 한국 사용자 모임에서  Amazon S3를 이용해서 비용을 절감하거나, 효율을 높였던 이용 사례를 댓글로 모아보는 축하 이벤트를 개최하였는데, 많은 분들이 참여해 주셨습니다. 여러분의 목소리를 들어보겠습니다. Amazon S3, 누구나 사용 가능합니다! 김현민님 맥북을 포맷해야되는데, 백업해둔 사진의 데이타를 저장할 별도의 백업용 공간이 [ more… ]

No Image

USN-4885-1: Pygments vulnerability

2021-03-22 KENNETH 0

USN-4885-1: Pygments vulnerability It was discovered that Pygments incorrectly handled parsing SML files. If a user or automated system were tricked into parsing a specially crafted SML file, a remote attacker could cause Pygments to hang, resulting in a denial of service. Source: USN-4885-1: Pygments vulnerability

AWS 주간 소식 모음 – 2021년 3월 22일

2021-03-22 KENNETH 0

AWS 주간 소식 모음 – 2021년 3월 22일 안녕하세요! 여러분~ 매주 월요일 마다 지난 주 업데이트된 국내 AWS관련 콘텐츠를 정리해 드리는 AWS 주간 소식 모음입니다. AWS 클라우드에 대한 새로운 소식을 확인하시는데 많은 도움 되시길 바랍니다. 이번 주에는 지난주에 못 전해 드린 소식까지 합쳐서 보내드립니다. 혹시 빠지거나 추가할 내용이 있으시면, 저에게 메일 주시면 다음 중에 추가 공유해 드리겠습니다. AWS코리아 블로그 Amazon S3 Object Lambda 소개 – 코드 기반 S3 검색 데이터 처리 기능 (2021-03-18) AWS IAM Access Analyzer 업데이트 – 정책 검증 기능 출시 (2021-03-17) 신규 Amazon EC2 X2gd 인스턴스 출시 – Graviton2 기반 메모리 집약적 워크로드용 (2021-03-17) AWS Fault Injection Simulator 정식 출시 – 제어된 장애 주입 실험을 통한 복원력 향상 (서울 리전 포함) (2021-03-16) Amazon S3 Glacier 가격 할인 – PUT 및 수명 주기 요청 요금 40% 인하 (2021-03-15) Amazon S3 탄생 15 주년 – 5,475일 및 100 조+ [ more… ]