No Image

USN-5388-2: OpenJDK vulnerabilities

2022-04-26 KENNETH 0

USN-5388-2: OpenJDK vulnerabilities It was discovered that OpenJDK incorrectly verified ECDSA signatures. An attacker could use this issue to bypass the signature verification process. (CVE-2022-21449) It was discovered that OpenJDK incorrectly limited memory when compiling a specially crafted XPath expression. An attacker could possibly use this issue to cause a denial of service. (CVE-2022-21426) It was discovered that OpenJDK incorrectly handled converting certain object arguments into their textual representations. An attacker could possibly use this issue to cause a denial of service. (CVE-2022-21434) It was discovered that OpenJDK incorrectly validated the encoded length of certain object identifiers. An attacker could possibly use this issue to cause a denial of service. (CVE-2022-21443) It was discovered that OpenJDK incorrectly validated certain paths. An attacker could possibly use this issue to bypass the secure validation feature and expose sensitive information in XML files. [ more… ]

No Image

USN-5388-1: OpenJDK vulnerabilities

2022-04-26 KENNETH 0

USN-5388-1: OpenJDK vulnerabilities It was discovered that OpenJDK incorrectly limited memory when compiling a specially crafted XPath expression. An attacker could possibly use this issue to cause a denial of service. (CVE-2022-21426) It was discovered that OpenJDK incorrectly handled converting certain object arguments into their textual representations. An attacker could possibly use this issue to cause a denial of service. (CVE-2022-21434) It was discovered that OpenJDK incorrectly validated the encoded length of certain object identifiers. An attacker could possibly use this issue to cause a denial of service. (CVE-2022-21443) It was discovered that OpenJDK incorrectly validated certain paths. An attacker could possibly use this issue to bypass the secure validation feature and expose sensitive information in XML files. (CVE-2022-21476) It was discovered that OpenJDK incorrectly parsed certain URI strings. An attacker could possibly use this issue to make applications accept [ more… ]

Amazon Aurora Serverless v2 정식 출시 – 워크로드 요구 사항에 따른 즉각적인 DB 크기 조정

2022-04-26 KENNETH 0

Amazon Aurora Serverless v2 정식 출시 – 워크로드 요구 사항에 따른 즉각적인 DB 크기 조정 오늘 Aurora PostgreSQL 및 MySQL에 대해 Amazon Aurora Serverless v2의 정식 출시를 발표하게 되어 매우 기쁩니다. Aurora Serverless는 Amazon Aurora의 온디맨드 자동 크기 조정 구성으로서, 이를 통해 애플리케이션의 요구 사항에 따라 데이터베이스의 용량을 확장하거나 축소할 수 있습니다. Amazon Aurora는 클라우드용으로 구축된 MySQL 및 PostgreSQL 호환 관계형 데이터베이스입니다. 이 데이터베이스는 Amazon Relational Database Service(RDS)에서 완전히 관리하므로 하드웨어 프로비저닝, 데이터베이스 설정, 패치, 백업과 같은 시간 소모적인 관리 작업이 자동화됩니다. Amazon Aurora의 주요 기능 중 하나는 컴퓨팅과 스토리지의 분리입니다. 이에 따라 독립적으로 크기가 조정됩니다. Amazon Aurora 스토리지는 데이터베이스의 데이터 양이 증가함에 따라 자동으로 크기가 조정됩니다. 예를 들어, 많은 양의 데이터를 저장할 수 있으며 언젠가 해당 데이터 대부분을 삭제하기로 한다면 프로비저닝된 스토리지가 조정됩니다. 그러나 많은 고객은 대부분의 데이터베이스 워크로드에 일정한 양의 컴퓨팅이 필요하지 않기 때문에 Amazon Aurora의 컴퓨팅 계층에서 [ more… ]

No Image

USN-5376-3: Git regression

2022-04-26 KENNETH 0

USN-5376-3: Git regression USN-5376-1 fixed vulnerabilities in Git, some patches were missing to properly fix the issue. This update fixes the problem. Original advisory details: 俞晨东 discovered that Git incorrectly handled certain repository paths in platforms with multiple users support. An attacker could possibly use this issue to run arbitrary commands. Source: USN-5376-3: Git regression

AWS Amplify Studio 정식 출시 – 웹 및 모바일앱을 위한 프론트 및 백엔드 개발 간소화

2022-04-26 KENNETH 0

AWS Amplify Studio 정식 출시 – 웹 및 모바일앱을 위한 프론트 및 백엔드 개발 간소화 Amplify Studio는 웹 및 모바일앱을 위한 프론트 및 백엔드 개발을 간소화하는 시각적 인터페이스입니다. AWS re:Invent 2021 기간 중 평가판으로 출시했었고, 오늘 정식 출시(GA)를 발표하게 되어 기쁩니다. Amplify Studio의 주요 기능은 Figma와의 통합으로서, 디자이너와 프런트 엔드 개발자가 디자인 및 개발 작업을 공동으로 수행할 수 있도록 도와줍니다. 디자인이 변경될 때 동기화를 유지하려는 경우 개발자는 Figma의 새로운 구성 요소 디자인을 Amplify Studio의 해당 애플리케이션에 가져오기만 하면 됩니다. Amplify Studio의 정식 출시 버전에는 UI 이벤트 핸들러 지원, 구성 요소 테마 지정, 코드에서 생성된 구성 요소를 확장하고 사용자 지정하는 방법 개선과 같은 몇 가지 새로운 기능도 포함되어 있습니다. 아마 AWS Amplify에 익숙하실 것입니다. AWS Amplify는 사용자 인증, 실시간 데이터, AI/ML, 파일 스토리지 등 백엔드 사용 사례를 지원하도록 다양한 AWS 서비스를 구성하여 개발자가 더 빠르게 시작할 수 있도록 지원하는 도구 및 [ more… ]