No Image

USN-5066-1: PySAML2 vulnerability

2021-09-08 KENNETH 0

USN-5066-1: PySAML2 vulnerability Brian Wolff discovered that PySAML2 incorrectly validated cryptographic signatures. A remote attacker could possibly use this issue to alter SAML documents. Source: USN-5066-1: PySAML2 vulnerability

No Image

USN-5065-1: Open vSwitch vulnerability

2021-09-08 KENNETH 0

USN-5065-1: Open vSwitch vulnerability It was discovered that Open vSwitch incorrectly handled decoding RAW_ENCAP actions. A remote attacker could use this issue to cause Open vSwitch to crash, resulting in a denial of service, or possibly execute arbitrary code. Source: USN-5065-1: Open vSwitch vulnerability

No Image

USN-5064-1: GNU cpio vulnerability

2021-09-08 KENNETH 0

USN-5064-1: GNU cpio vulnerability Maverick Chung and Qiaoyi Fang discovered that cpio incorrectly handled certain pattern files. A remote attacker could use this issue to cause cpio to crash, resulting in a denial of service, or possibly execute arbitrary code. Source: USN-5064-1: GNU cpio vulnerability

No Image

USN-5063-1: HAProxy vulnerabilities

2021-09-08 KENNETH 0

USN-5063-1: HAProxy vulnerabilities Ori Hollander discovered that HAProxy incorrectly handled HTTP header name length encoding. A remote attacker could possibly use this issue to inject a duplicate content-length header and perform request smuggling attacks. Source: USN-5063-1: HAProxy vulnerabilities

No Image

오픈소스 라이선스 변화의 흐름 – 오픈소스 라이선스는 어떻게 진화하고 있는가?

2021-09-08 KENNETH 0

오픈소스 라이선스 변화의 흐름 – 오픈소스 라이선스는 어떻게 진화하고 있는가? 카카오 사내 기술 세미나 Techtalk 열 번째 이야기입니다. 안녕하세요. 오픈소스기술파트의 sean.gold입니다.  저는, 오픈소스기술파트에서 오픈소스 라이선스 검토와 OLIVE 개발을 담당하고 있습니다. 주로 백엔드 개발에서 의존성 분석 등의 업무를 수행하고 있습니다. 여기에서는 MIT, GPL 등 많이 알려져 있는 오픈소스 라이선스부터 최근 등장한 Elastic License까지의 변화의 흐름에 대해서 이야기하려고 합니다. 조금 더 자세하게는, 먼저 오픈소스기술파트 소개 및 오픈소스기술파트에서 […] Source: 오픈소스 라이선스 변화의 흐름 – 오픈소스 라이선스는 어떻게 진화하고 있는가?