No Image

USN-5761-2: ca-certificates update

2022-12-06 KENNETH 0

USN-5761-2: ca-certificates update USN-5761-1 updated ca-certificates. This update provides the corresponding update for Ubuntu 14.04 ESM and Ubuntu 16.04 ESM. Original advisory details: Due to security concerns, the TrustCor certificate authority has been marked as distrusted in Mozilla’s root store. This update removes the TrustCor CA certificates from the ca-certificates package. Source: USN-5761-2: ca-certificates update

No Image

USN-5764-1: U-Boot vulnerabilities

2022-12-06 KENNETH 0

USN-5764-1: U-Boot vulnerabilities It was discovered that U-Boot incorrectly handled certain USB DFU download setup packets. A local attacker could use this issue to cause U-Boot to crash, resulting in a denial of service, or possibly execute arbitrary code. (CVE-2022-2347) Nicolas Bidron and Nicolas Guigo discovered that U-Boot incorrectly handled certain fragmented IP packets. A local attacker could use this issue to cause U-Boot to crash, resulting in a denial of service, or possibly execute arbitrary code. This issue only affected Ubuntu 18.04 LTS, Ubuntu 20.04 LTS, and Ubuntu 22.04 LTS. (CVE-2022-30552, CVE-2022-30790) It was discovered that U-Boot incorrectly handled certain NFS lookup replies. A remote attacker could use this issue to cause U-Boot to crash, resulting in a denial of service, or possibly execute arbitrary code. This issue only affected Ubuntu 18.04 LTS, Ubuntu 20.04 LTS, and Ubuntu 22.04 [ more… ]

AWS SimSpace Weaver 정식 출시 – 클라우드에서 대규모 공간 시뮬레이션 실행

2022-12-06 KENNETH 0

AWS SimSpace Weaver 정식 출시 – 클라우드에서 대규모 공간 시뮬레이션 실행 AWS는 오늘, 클라우드에서 대규모 실시간 공간 시뮬레이션을 실행하는 새로운 컴퓨팅 서비스인 AWS SimSpace Weaver를 발표합니다. SimSpace Weaver를 사용하면 시뮬레이션 개발자가 더 이상 하드웨어의 컴퓨팅 및 메모리로 인한 제약을 받지 않습니다. 조직들은 드물거나 위험하거나 실제 환경에서 테스트하기에 비용이 많이 드는 상황에서 시뮬레이션을 실행합니다. 예를 들어 도시 관리자가 대응 시스템을 테스트하기 위해 자연 재해가 도시에 닥칠 때까지 기다릴 수는 없습니다. 이벤트 기획자들이 경기가 교통 상황에 미칠 영향을 파악하기 위해 대규모 스포츠 이벤트가 열릴 때까지 기다릴 수는 없습니다. 이와 같은 시나리오는 기획자가 다양한 상황을 테스트하고 각 시스템을 조정할 수 있는 안전한 환경에서 시뮬레이션해야 합니다. 오늘날까지 공간 시뮬레이션은 일반적으로 단일 하드웨어에 국한되어 실행되었습니다. 개발자가 수많은 독립적이고 동적인 엔터티로 이루어진 더 크고 복잡한 환경을 시뮬레이션하려면, 더 큰 컴퓨터를 프로비저닝해야 했습니다. 시뮬레이션 개발자들은 규모와 충실도 사이에서 절충을 해야 했습니다. 즉, 환경의 규모와 독립 엔터티의 수를 [ more… ]

Amazon CloudFront 오리진 액세스 제어(OAC)로 S3 오리진 보호하기

2022-12-06 KENNETH 0

Amazon CloudFront 오리진 액세스 제어(OAC)로 S3 오리진 보호하기 Amazon CloudFront는 애플리케이션, 웹 사이트, 비디오, API를 전 세계 시청자에게 밀리초 단위로 안전하게 제공하는 글로벌 콘텐츠 전송 네트워크입니다. CloudFront를 사용하면 고객은 다양한 유형의 오리진 서비스에 자신의 사용 사례에 맞게 액세스할 수 있습니다. 고객이 채택하는 사용하기 적합한 아키텍처 중 하나는 Amazon S3를 웹 사이트와 비디오와 같은 콘텐츠를 호스팅하는 원본으로 사용하고 CloudFront를 사용하여 시청자에게 전달하는 것입니다. 현재 이 아키텍처를 사용할 경우 고객은 CloudFront의 오리진 액세스 ID(OAI)를 활용하여 CloudFront를 통해서만 S3 오리진 접근을 허용하도록 하여 S3 오리진을 보호합니다. 오리진 액세스 제어(OAC) OAI는 CloudFront에서 S3 오리진에 접근하는 안전한 방법을 제공하지만 세분화된 정책 구성, AWS Signature Version 4(SigV4)가 요구되고 POST method를 사용하는 HTTP/HTTPS 요청, AWS KMS를 사용한 서버 측 암호화(SSE-KMS)를 적용을 지원하지 않는 등의 제한 사항이 있습니다. 보안을 강화하고 심화된 기능 통합을 위해 지정된 배포에만 접근을 허용함으로써 S3 오리진을 보호하는 새로운 기능인 오리진 액세스 제어(OAC)를 소개합니다. OAC는 [ more… ]

Amazon Connect – 예측, 용량 계획, 일정 예약 및 에이전트 지원을 위한 새로운 ML 기반 기능 출시

2022-12-06 KENNETH 0

Amazon Connect – 예측, 용량 계획, 일정 예약 및 에이전트 지원을 위한 새로운 ML 기반 기능 출시 Amazon Connect는 사용이 간편한 클라우드 콜 센터로, 규모에 관계없이 모든 회사가 저렴한 비용으로 우수한 고객 서비스를 제공할 수 있도록 돕습니다. Amazon Connect 발표 내용에 관심을 가지고 꾸준히 보신 분이라면 Amazon Connect에 점점 더 많은 기계 학습(ML) 기반 기능이 추가되고 있다는 사실을 눈치채셨을 것입니다. ML을 기반으로 이미 더욱 스마트해진 Amazon Connect를 사용하면 실시간으로 대화를 분석하고 콜 센터 에이전트가 필요로 하는 관련 정보를 찾으며 고객의 음성으로 고객을 인증할 수 있습니다. 오늘 Amazon Connect를 위한 새로운 ML 기반 기능의 정식 출시를 발표하게 되어 매우 기쁩니다. Enterprise Connect에서 2022년 3월에 발표한 Amazon Connect 예측, 용량 계획 및 일정 예약을 이제 정식 버전으로 이용할 수 있습니다! Contact Lens for Amazon Connect는 채팅에 대화형 분석 기능을 추가하여 ML 기반 분석 범위를 음성 기반 고객 상호 작용에서 채팅 상호 작용으로 [ more… ]