No Image

USN-5082-1: Linux kernel (OEM) vulnerabilities

2021-09-17 KENNETH 0

USN-5082-1: Linux kernel (OEM) vulnerabilities Maxim Levitsky and Paolo Bonzini discovered that the KVM hypervisor implementation for AMD processors in the Linux kernel allowed a guest VM to disable restrictions on VMLOAD/VMSAVE in a nested guest. An attacker in a guest VM could use this to read or write portions of the host’s physical memory. (CVE-2021-3656) Maxim Levitsky discovered that the KVM hypervisor implementation for AMD processors in the Linux kernel did not properly prevent a guest VM from enabling AVIC in nested guest VMs. An attacker in a guest VM could use this to write to portions of the host’s physical memory. (CVE-2021-3653) Norbert Slusarek discovered a race condition in the CAN BCM networking protocol of the Linux kernel leading to multiple use-after-free vulnerabilities. A local attacker could use this issue to execute arbitrary code. (CVE-2021-3609) Source: USN-5082-1: Linux [ more… ]

No Image

USN-5081-1: Qt vulnerabilities

2021-09-17 KENNETH 0

USN-5081-1: Qt vulnerabilities It was discovered that Qt incorrectly handled certain XBM image files. If a user or automated system were tricked into opening a specially crafted PPM file, a remote attacker could cause Qt to crash, resulting in a denial of service. (CVE-2020-17507) It was discovered that Qt incorrectly handled certain graphics operations. If a user or automated system were tricked into performing certain graphics operations, a remote attacker could cause Qt to crash, resulting in a denial of service. (CVE-2021-38593) Source: USN-5081-1: Qt vulnerabilities

No Image

USN-5080-2: Libgcrypt vulnerabilities

2021-09-17 KENNETH 0

USN-5080-2: Libgcrypt vulnerabilities USN-5080-1 fixed several vulnerabilities in Libgcrypt. This update provides the corresponding update for Ubuntu 16.04 ESM. Original advisory details: It was discovered that Libgcrypt incorrectly handled ElGamal encryption. An attacker could possibly use this issue to recover sensitive information. Source: USN-5080-2: Libgcrypt vulnerabilities

[도서] 제대로 배우는 수학적 최적화

2021-09-17 KENNETH 0

[도서] 제대로 배우는 수학적 최적화 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]제대로 배우는 수학적 최적화 우메타니 ?지 저/김모세 역 | 한빛미디어 | 2021년 09월 판매가 34,200원 (10%할인) | YES포인트 1,900원(5%지급) 수학적 최적화 기본 지식을 배우기 위한 최적의 입문서 이 책은 수학적 최적화라는 사고방식의 기초를 확실히 다지기 위해 최적화 문제로 모델링하는 법과 기본적인 최적화 알고리즘을 다룬다. 또한 이해를 돕기 Source: [도서] 제대로 배우는 수학적 최적화

[도서] 베이지안으로 접근하는 자연어 처리 2/e

2021-09-16 KENNETH 0

[도서] 베이지안으로 접근하는 자연어 처리 2/e 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]베이지안으로 접근하는 자연어 처리 2/e 샤이 코헨 저/이재원,김명준 역 | 에이콘출판사 | 2021년 09월 판매가 32,400원 (10%할인) | YES포인트 1,800원(5%지급) 1980년대 중반, 언어를 분석하기 위해 말뭉치와 데이터 기반 기술을 많이 사용하면서 자연어 처리는 중대한 변화를 겪었다. 그 이후 자연어 처리에서 통계 기법을 사용하는 방법은 많은 발전이 있었다. 자연어 처리 Source: [도서] 베이지안으로 접근하는 자연어 처리 2/e