[도서] Do it! 첫 알고리즘

2023-04-13 KENNETH 0

[도서] Do it! 첫 알고리즘 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]Do it! 첫 알고리즘 마츠우라 켄이치로,츠카사 유키 저/노은정 역 | 이지스퍼블리싱 | 2023년 04월 판매가 16,200원 (10%할인) | YES포인트 900원(5%지급) 이벤트 : 개발자 패키지로 스펙업! 160가지 그림과 스토리텔링으로 이해한다! 자료구조부터 보안, 인공지능까지 최신 알고리즘 총망라! 코딩의 어려운 벽을 넘고 처음 만나는 ‘자료구조’와 ‘알고리즘’의 세계! 비전공자는 또 다시 길을 잃어버 Source: [도서] Do it! 첫 알고리즘

No Image

USN-6013-1: Linux kernel (AWS) vulnerabilities

2023-04-12 KENNETH 0

USN-6013-1: Linux kernel (AWS) vulnerabilities Xuewei Feng, Chuanpu Fu, Qi Li, Kun Sun, and Ke Xu discovered that the TCP implementation in the Linux kernel did not properly handle IPID assignment. A remote attacker could use this to cause a denial of service (connection termination) or inject forged data. (CVE-2020-36516) Ke Sun, Alyssa Milburn, Henrique Kawakami, Emma Benoit, Igor Chervatyuk, Lisa Aichele, and Thais Moreira Hamasaki discovered that the Spectre Variant 2 mitigations for AMD processors on Linux were insufficient in some situations. A local attacker could possibly use this to expose sensitive information. (CVE-2021-26401) Jürgen Groß discovered that the Xen subsystem within the Linux kernel did not adequately limit the number of events driver domains (unprivileged PV backends) could send to other guest VMs. An attacker in a driver domain could use this to cause a denial of service [ more… ]

No Image

USN-6011-1: Json-smart vulnerabilities

2023-04-12 KENNETH 0

USN-6011-1: Json-smart vulnerabilities It was discovered that Json-smart incorrectly handled memory when processing input containing unclosed quotes. A remote attacker could possibly use this issue to cause applications using Json-smart to crash, leading to a denial of service. (CVE-2021-31684) It was discovered that Json-smart incorrectly handled memory when processing input containing unclosed brackets. A remote attacker could possibly use this issue to cause applications using Json-smart to crash, leading to a denial of service. (CVE-2023-1370) Source: USN-6011-1: Json-smart vulnerabilities

No Image

USN-6010-1: Firefox vulnerabilities

2023-04-12 KENNETH 0

USN-6010-1: Firefox vulnerabilities Multiple security issues were discovered in Firefox. If a user were tricked into opening a specially crafted website, an attacker could potentially exploit these to cause a denial of service, obtain sensitive information across domains, or execute arbitrary code. (CVE-2023-29537, CVE-2023-29540, CVE-2023-29543, CVE-2023-29544, CVE-2023-29547, CVE-2023-29548, CVE-2023-29549, CVE-2023-29550, CVE-2023-29551) Irvan Kurniawan discovered that Firefox did not properly manage fullscreen notifications using a combination of window.open, fullscreen requests, window.name assignments, and setInterval calls. An attacker could potentially exploit this issue to perform spoofing attacks. (CVE-2023-29533) Lukas Bernhard discovered that Firefox did not properly manage memory when doing Garbage Collector compaction. An attacker could potentially exploits this issue to cause a denial of service. (CVE-2023-29535) Zx from qriousec discovered that Firefox did not properly validate the address to free a pointer provided to the memory manager. An attacker could potentially [ more… ]

AWS Supply Chain 정식 출시 – 향상된 가시성과 실행 가능한 인사이트로 위험 완화 및 비용 절감

2023-04-12 KENNETH 0

AWS Supply Chain 정식 출시 – 향상된 가시성과 실행 가능한 인사이트로 위험 완화 및 비용 절감 많은 분들과 마찬가지로 저도 날씨, 지정학적 불안정, COVID-19 팬데믹과 같은 외부 요인으로 인한 파괴적인 영향을 경험했습니다. 공급망 복원력을 개선하기 위하여 조직은 리스크를 신속하게 찾아 대응할 수 있는 공급망 전반의 가시성이 필요합니다. 고객의 선호도가 빠르게 변하고 과거의 수요 가정이 더 이상 유효하지 않기 때문에 이는 점점 더 복잡해지고 있습니다. 게다가 공급망 데이터는 연결되지 않은 시스템 전체에 분산되어 있는 경우가 많으며 기존 도구에는 의미 있는 인사이트를 생성하는 데 필요한 탄력적인 처리 능력과 특수 기계 학습(ML) 모델이 부족합니다. 실시간 인사이트가 없으면 조직은 수요 패턴의 변화, 예상치 못한 추세 또는 공급 장애를 감지할 수 없습니다. 신속하게 대응하지 못하면 고객 및 운영 비용에 영향을 미칠 수 있습니다. 오늘 AWS Supply Chain이 정식으로 출시되었습니다. AWS Supply Chain은 통합 데이터, 기계 학습 기반의 실행 가능한 인사이트, 내장된 상황별 협업을 통해 위험을 [ more… ]