No Image

USN-5762-1: GNU binutils vulnerability

2022-12-06 KENNETH 0

USN-5762-1: GNU binutils vulnerability It was discovered that GNU binutils incorrectly handled certain COFF files. An attacker could possibly use this issue to cause a crash or execute arbitrary code. Source: USN-5762-1: GNU binutils vulnerability

No Image

USN-5761-1: ca-certificates update

2022-12-06 KENNETH 0

USN-5761-1: ca-certificates update Due to security concerns, the TrustCor certificate authority has been marked as distrusted in Mozilla’s root store. This update removes the TrustCor CA certificates from the ca-certificates package. Source: USN-5761-1: ca-certificates update

[도서] 앨리스의 AI월드 탐험기

2022-12-05 KENNETH 0

[도서] 앨리스의 AI월드 탐험기 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]앨리스의 AI월드 탐험기 장회경 저 | 아미서가 | 2022년 12월 판매가 16,200원 (10%할인) | YES포인트 900원(5%지급) 2022 개정 교육과정부터 초등학교에 인공지능 수업이 도입됨에 따라 인공지능을 알고 싶지만, 어디서부터 시작해야 할지 몰라 어려움을 겪는 학부모와 선생님, 그리고 인공지능의 매력에 빠져 미리 공부하고 싶은 학 Source: [도서] 앨리스의 AI월드 탐험기

No Image

USN-5760-2: libxml2 vulnerabilities

2022-12-05 KENNETH 0

USN-5760-2: libxml2 vulnerabilities USN-5760-1 fixed vulnerabilities in libxml2. This update provides the corresponding updates for Ubuntu 14.04 ESM and Ubuntu 16.04 ESM. Original advisory details: It was discovered that libxml2 incorrectly handled certain XML files. An attacker could possibly use this issue to expose sensitive information or cause a crash. (CVE-2022-40303) It was discovered that libxml2 incorrectly handled certain XML files. An attacker could possibly use this issue to execute arbitrary code. (CVE-2022-40304) Source: USN-5760-2: libxml2 vulnerabilities

AWS Verified Access 미리 보기 — 기업 애플리케이션에 대한 VPN 없는 보안 네트워크

2022-12-05 KENNETH 0

AWS Verified Access 미리 보기 — 기업 애플리케이션에 대한 VPN 없는 보안 네트워크 오늘은 기업에서 VPN 없이 사내 애플리케이션에 로컬 또는 원격으로 안전하게 액세스할 수 있는 새로운 보안 연결 서비스인 AWS Verified Access의 평가판을 공개합니다. 기존에는 이동 중이거나 재택근무를 하면서 애플리케이션에 원격으로 액세스하려면 VPN을 사용해야 했습니다. 원격 근무자는 VPN에서 인증을 받은 후에, 사일로화된 시스템(예: VPN 게이트웨이, 방화벽, ID 제공자, 엔터프라이즈 디바이스 관리 솔루션)에서 정의된 여러 정책에 따라 다양한 애플리케이션에 액세스합니다. 일반적으로 이러한 정책은 서로 다른 팀이 관리하기 때문에 중첩이 발생할 가능성이 있어 애플리케이션 액세스 문제를 진단하기 어렵습니다. 내부 애플리케이션은 현대적 엔터프라이즈 패턴에 더욱 잘 맞는 최신 프로토콜(예: OIDC) 대신 LAN을 염두에 두고 구축한 오래된 인증 프로토콜(예: Kerberos)을 사용하는 경우가 많습니다. 고객분들로부터 정책 업데이트를 출시하는 데 몇 개월씩 걸린다는 이야기를 듣기도 했습니다. Verified Access는 AWS 제로 트러스트 보안 원칙을 기반으로 합니다. 제로 트러스트는 개념적 모델로 기존 네트워크 제어나 네트워크 경계에만 단독 [ more… ]