No Image

USN-5174-1: Samba vulnerabilities

2021-12-06 KENNETH 0

USN-5174-1: Samba vulnerabilities Stefan Metzmacher discovered that Samba incorrectly handled SMB1 client connections. A remote attacker could possibly use this issue to downgrade connections to plaintext authentication. (CVE-2016-2124) Andrew Bartlett discovered that Samba incorrectly mapping domain users to local users. An authenticated attacker could possibly use this issue to become root on domain members. (CVE-2020-25717) Andrew Bartlett discovered that Samba did not properly check sensitive attributes. An authenticated attacker could possibly use this issue to escalate privileges. (CVE-2020-25722) Joseph Sutton discovered that Samba incorrectly handled certain TGS requests. An authenticated attacker could possibly use this issue to cause Samba to crash, resulting in a denial of service. (CVE-2021-3671) The fix for CVE-2020-25717 results in possible behaviour changes that could affect certain environments. Please see the upstream advisory for more information: https://www.samba.org/samba/security/CVE-2020-25717.html Source: USN-5174-1: Samba vulnerabilities

No Image

USN-5173-1: libmodbus vulnerabilities

2021-12-06 KENNETH 0

USN-5173-1: libmodbus vulnerabilities It was discovered that libmodbus incorrectly handled inputs. An attacker could possibly use this issue to cause a denial of service or other unspecified impact. Source: USN-5173-1: libmodbus vulnerabilities

No Image

USN-5172-1: uriparser vulnerabilities

2021-12-06 KENNETH 0

USN-5172-1: uriparser vulnerabilities It was discovered that uriparser mishandled certain input. An attacker could use this vulnerability to cause uriparser to crash or possibly execute arbitrary code. (CVE-2018-19198, CVE-2018-19199, CVE-2018-19200) It was discovered that uriparser incorrectly handled certain URIs. An attacker could use this vulnerability to cause a crash or possibly leak sensitive information. (CVE-2018-20721) Source: USN-5172-1: uriparser vulnerabilities

No Image

USN-5171-1: Long Range ZIP vulnerabilities

2021-12-06 KENNETH 0

USN-5171-1: Long Range ZIP vulnerabilities It was discovered that Long Range ZIP incorrectly handled certain specially crafted lrz files. A remote attacker could possibly use this issue to cause a denial of service (crash) or other unspecified impact. Source: USN-5171-1: Long Range ZIP vulnerabilities

Amazon Elastic Container Registry를 위한 풀 스루 캐시 리포지토리 발표

2021-12-06 KENNETH 0

Amazon Elastic Container Registry를 위한 풀 스루 캐시 리포지토리 발표 컨테이너를 사용하여 애플리케이션을 호스팅하기로 선택한 조직, 개발 팀 및 개인 개발자는 고가용성과 보안을 활용하기 위해 Amazon Elastic Container Registry로부터 모든 이미지를 소싱하는 것이 필수적이거나 선호 사항일 수 있습니다. 이러한 요구 사항을 충족하기 위해 고객은 퍼블릭 레지스트리에서 프라이빗 Amazon Elastic Container Registry 리포지토리로 이미지를 수동으로 가져온 다음 동기화를 유지해야 하는 부담을 감수해야 했습니다. 이로 인해 운영 복잡성과 유지 관리 비용이 증가하여 개발자 생산성에 영향을 미칩니다. 또한 일부 레지스트리는 이미지를 다운로드할 수 있는 빈도에 대한 한도 또는 제한이 있을 수 있습니다. 이러한 제한에 도달하면 이미지 풀이 제한되거나 거부될 때 빌드 오류로 인해 개발자와 비즈니스의 출시 속도에 영향을 미치기 시작합니다. 오늘, 인증 없이 공개적으로 액세스 가능한 레지스트리에 대해 Amazon Elastic Container Registry에서 풀 스루 캐시(pull through cache) 리포지토리 지원을 발표했습니다. 풀 스루 캐시 리포지토리는 개발자가 퍼블릭 레지스트리로부터 소싱한 컨테이너 이미지에 대해 Amazon Elastic [ more… ]