No Image

USN-5248-1: Thunderbird vulnerabilities

2022-01-22 KENNETH 0

USN-5248-1: Thunderbird vulnerabilities Multiple security issues were discovered in Thunderbird. If a user were tricked into opening a specially crafted website in a browsing context, an attacker could potentially exploit these to cause a denial of service, obtain sensitive information, trick a user into accepting unwanted permissions, conduct header splitting attacks, conduct spoofing attacks, bypass security restrictions, confuse the user, or execute arbitrary code. (CVE-2021-4129, CVE-2021-4140, CVE-2021-29981, CVE-2021-29982, CVE-2021-29987, CVE-2021-29991, CVE-2021-38495, CVE-2021-38496, CVE-2021-38497, CVE-2021-38498, CVE-2021-38500, CVE-2021-38501, CVE-2021-38503, CVE-2021-38504, CVE-2021-38506, CVE-2021-38507, CVE-2021-38508, CVE-2021-38509, CVE-2021-43534, CVE-2021-43535, CVE-2021-43536, CVE-2021-43537, CVE-2021-43538, CVE-2021-43539, CVE-2021-43541, CVE-2021-43542, CVE-2021-43543, CVE-2021-43545, CVE-2021-43656, CVE-2022-22737, CVE-2022-22738, CVE-2022-22739, CVE-2022-22740, CVE-2022-22741, CVE-2022-22742, CVE-2022-22743, CVE-2022-22745, CVE-2022-22747, CVE-2022-22748, CVE-2022-22751) It was discovered that Thunderbird ignored the configuration to require STARTTLS for an SMTP connection. A person-in-the-middle could potentially exploit this to perform a downgrade attack in order to intercept messages or take control of a [ more… ]

No Image

USN-5249-1: USBView vulnerability

2022-01-21 KENNETH 0

USN-5249-1: USBView vulnerability It was discovered that USBView allowed unprivileged users to run usbview as root. A local attacker could use this vulnerability to gain administrative privileges or cause a denial of service. Source: USN-5249-1: USBView vulnerability

No Image

USN-5246-1: Thunderbird vulnerabilities

2022-01-21 KENNETH 0

USN-5246-1: Thunderbird vulnerabilities Multiple security issues were discovered in Thunderbird. If a user were tricked into opening a specially crafted website in a browsing context, an attacker could potentially exploit these to cause a denial of service, obtain sensitive information, conduct spoofing attacks, bypass security restrictions, or execute arbitrary code. (CVE-2021-4129, CVE-2021-4140, CVE-2021-43536, CVE-2021-43537, CVE-2021-43538, CVE-2021-43539, CVE-2021-43541, CVE-2021-43542, CVE-2021-43543, CVE-2021-43545, CVE-2021-43656, CVE-2022-22737, CVE-2022-22738, CVE-2022-22739, CVE-2022-22740, CVE-2022-22741, CVE-2022-22742, CVE-2022-22743, CVE-2022-22745, CVE-2022-22747, CVE-2022-22748, CVE-2022-22751) It was discovered that JavaScript was unexpectedly enabled in the composition area. An attacker could potentially exploit this in combination with another vulnerability, with unspecified impacts. (CVE-2021-43528) A buffer overflow was discovered in the Matrix chat library bundled with Thunderbird. An attacker could potentially exploit this to cause a denial of service, or execute arbitrary code. (CVE-2021-44538) It was discovered that Thunderbird’s OpenPGP integration only considered the inner [ more… ]

Amazon Comprehend 기반 설공 상품평 분석을 통한 상품 트렌드 예측도 개선하기

2022-01-21 KENNETH 0

Amazon Comprehend 기반 설공 상품평 분석을 통한 상품 트렌드 예측도 개선하기 이랜드 이노플은 이랜드 그룹 전체의 IT를 담당하는 회사이며, 2014년 빅데이터 사업부 설립 이래 빅데이터 분석 및 AI 서비스를 그룹사를 대상으로 제공해 오고 있습니다. 대외적으로는 2020년부터 스타트업 및 중소기업을 대상으로 빅데이터 트렌드 컨설팅을 통해 성공의 경험을 함께 나누고 있습니다. 그중에서도 저당류 푸드 스타트업인 ‘설탕없는 과자공장'(이하 ‘설공’)에 대한 컨설팅 사례를 공유하고자 합니다. 설공은 푸드 상품기획에 있어서 몇 가지 애로점을 가지고 있었습니다. 지금까지 대부분 상품 기획자의 직관 및 현장 경험에 의존하여 신상품을 출시해왔고, 직원들 간의 의견이 다른 경우 내부 조정에 어려움을 겪는 문제점을 가지고 있었습니다. 이랜드 이노플은 설공의 이러한 애로점을 해결하기 위해, Amazon Comprehend를 활용한 클라우드 기반 빅데이터 기반 트렌드 분석 및 상품기획 프로젝트 컨설팅을 진행하였습니다. Amazon Comprehend는 2019년 한국어를 지원하기 시작했으며, 2020년에 서울 리전에도 출시했기 때문에 한국 고객들도 바로 이용이 가능합니다. Amazon Comprehend를 통한 상품평 감성 분석 구현 이랜드 이노플은 유통, [ more… ]

Amazon Lex V2의 Dialog Action을 통해 챗봇에 다양한 비지니스 로직 구현하기

2022-01-21 KENNETH 0

Amazon Lex V2의 Dialog Action을 통해 챗봇에 다양한 비지니스 로직 구현하기 지난 2021년 9월 Amazon Lex의 한국어 지원이 시작되었습니다. AWS 한국 블로그 에서는 이 소식과 함께 Amazon Lex의 사용방법에 대해 블로그로 전달해드렸는데요. 이번 글에서는Amazon Lex를 좀 더 확장성 있게 사용할 수 있도록 AWS Lambda와 연동하여 비지니스 로직을 추가하는 방법을 소개합니다. Amazon Lex Chatbot(챗봇)이란? Amazon Lex는 대화형 인터페이스를 애플리케이션에 설계, 구축, 테스트, 배포하기 위해 고급 자연어 모델을 사용하는 완전관리형 인공 지능(AI) 서비스입니다. Amazon Lex 챗봇은 연속적인 대화를 주고받을 수 있는 기능을 제공합니다. 의도가 파악되면 해당 의도를 이행하는 데 필요한 정보가 사용자에게 표시됩니다. 예를 들어,  Chatbot에서 사용할 될 Intents(의도)는 예약한 호텔을 검색해주는 searchHotel과 호텔을 예약해주는 BookHotel 입니다. Chatbot을 처음 만드시는 분들은 이전 블로그에서 소개된 내용과 링크된 동영상을 참고하시면 어렵지 않게 만들 수 있는데요. AWS Sample 내 Chatbot 실습 가이드를 참고하시면, 더욱 쉽게 실습해 보실 수 있습니다. AWS Lambda 연동하기 Chatbot이 완성되면, 좀 [ more… ]