No Image

USN-6015-1: Thunderbird vulnerabilities

2023-04-13 KENNETH 0

USN-6015-1: Thunderbird vulnerabilities Multiple security issues were discovered in Thunderbird. If a user were tricked into opening a specially crafted website in a browsing context, an attacker could potentially exploit these to cause a denial of service, obtain sensitive information, bypass security restrictions, cross-site tracing, or execute arbitrary code. (CVE-2023-1945, CVE-2023-29548, CVE-2023-29550) Paul Menzel discovered that Thunderbird did not properly validate OCSP revocation status of recipient certificates when sending S/Mime encrypted email. An attacker could potentially exploits this issue to perform spoofing attack. (CVE-2023-0547) Ribose RNP Team discovered that Thunderbird did not properly manage memory when parsing certain OpenPGP messages. An attacker could potentially exploits this issue to cause a denial of service. (CVE-2023-29479) Irvan Kurniawan discovered that Thunderbird did not properly manage fullscreen notifications using a combination of window.open, fullscreen requests, window.name assignments, and setInterval calls. An attacker could [ more… ]

AWS 주간 소식 모음 – AWS Lambda 스트리밍 응답, Swift용 Amplify 라이브러리 등

2023-04-13 KENNETH 0

AWS 주간 소식 모음 – AWS Lambda 스트리밍 응답, Swift용 Amplify 라이브러리 등 AWS Summit 시즌이 시작되었습니다. AWS Summit은 전 세계 대도시에서 무료로 진행되는 기술 및 비즈니스 컨퍼런스입니다. 이번 주에는 시드니와 파리에서 고객과 파트너를 맞이하게 되어 기뻤습니다. 프랑스에서는 9,973명의 고객과 파트너가 이날 저희와 만나 아이디어를 교환했으며 145개가 넘는 기술 발표 세션과 기조 연설에도 참석했습니다. 이 행사는 프랑스에서 가장 큰 규모의 클라우드 컴퓨팅 행사입니다. 오프닝 기조 연설이 진행되던 당시 메인룸의 사진을 공유해드리겠습니다. 모든 대륙에서 AWS Summit이 개최되며, 가까운 도시의 개최 목록과 링크를 찾을 수 있습니다. 다음 주제는 본 게시물 마지막에 적어놓았습니다. 두 번의 Summit 행사가 있었음에도 불구하고 서비스 팀은 차질 없이 일을 진행해왔습니다. 지난 월요일 이후로 44개의 새로운 기능이 출시되었습니다. 그중 주요한 기능 몇 가지를 추려봤습니다. 지난 주 AWS AWS Lambda 응답 스트리밍 기능 출시 — 응답 스트리밍은 AWS Lambda 함수가 점진적으로 응답 페이로드를 클라이언트로 스트리밍할 수 있는 새로운 호출 패턴입니다. [ more… ]

[도서] Python을 사용한 심층 강화 학습

2023-04-13 KENNETH 0

[도서] Python을 사용한 심층 강화 학습 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]Python을 사용한 심층 강화 학습 김귀훈,임현교,김주봉,최호빈 저 | 홍릉 | 2023년 04월 판매가 49,000원 (0%할인) | YES포인트 0원(0%지급) Source: [도서] Python을 사용한 심층 강화 학습

No Image

USN-6014-1: Linux kernel vulnerabilities

2023-04-13 KENNETH 0

USN-6014-1: Linux kernel vulnerabilities Xuewei Feng, Chuanpu Fu, Qi Li, Kun Sun, and Ke Xu discovered that the TCP implementation in the Linux kernel did not properly handle IPID assignment. A remote attacker could use this to cause a denial of service (connection termination) or inject forged data. (CVE-2020-36516) Ke Sun, Alyssa Milburn, Henrique Kawakami, Emma Benoit, Igor Chervatyuk, Lisa Aichele, and Thais Moreira Hamasaki discovered that the Spectre Variant 2 mitigations for AMD processors on Linux were insufficient in some situations. A local attacker could possibly use this to expose sensitive information. (CVE-2021-26401) Jürgen Groß discovered that the Xen subsystem within the Linux kernel did not adequately limit the number of events driver domains (unprivileged PV backends) could send to other guest VMs. An attacker in a driver domain could use this to cause a denial of service in [ more… ]

Terraform 오픈 소스 엔진을 기반한 AWS Service Catalog 제품 생성 기능 출시

2023-04-13 KENNETH 0

Terraform 오픈 소스 엔진을 기반한 AWS Service Catalog 제품 생성 기능 출시 AWS Service Catalog를 사용하면 AWS에서 사용하도록 승인된 코드 기반 인프라(Infra as Code, IaC) 템플릿 카탈로그를 생성, 제어 및 관리할 수 있습니다. 이러한 IaC 템플릿에는 가상 머신 이미지, 서버, 소프트웨어 및 데이터베이스부터 완전한 멀티티어 애플리케이션 아키텍처까지 모든 것이 포함될 수 있습니다. 개인, 그룹, 부서 또는 비용 센터에 따라 사용 가능한 IaC 템플릿과 버전, 각 버전별로 구성된 항목, 각 템플릿에 액세스할 수 있는 사용자를 제어할 수 있습니다. 그러면 엔지니어, 데이터베이스 관리자 및 데이터 사이언티스트와 같은 최종 사용자는 일상 업무를 수행하는 데 필요한 승인된 AWS 리소스를 신속하게 검색하고 셀프 서비스 프로비저닝할 수 있습니다. Service Catalog를 사용할 때 첫 번째 단계는 IaC 템플릿을 기반으로 제품을 만드는 것입니다. 그런 다음 구성 정보와 함께 제품을 포트폴리오에 수집할 수 있습니다. 오늘부터 AWS CloudFormation 또는 Hashicorp Terraform을 사용하여 Service Catalog 제품 및 해당 리소스를 정의하고 프로세스와 [ more… ]