No Image

USN-6088-1: runC vulnerabilities

2023-05-18 KENNETH 0

USN-6088-1: runC vulnerabilities It was discovered that runC incorrectly made /sys/fs/cgroup writable when in rootless mode. An attacker could possibly use this issue to escalate privileges. (CVE-2023-25809) It was discovered that runC incorrectly performed access control when mounting /proc to non-directories. An attacker could possibly use this issue to escalate privileges. (CVE-2023-27561) It was discovered that runC incorrectly handled /proc and /sys mounts inside a container. An attacker could possibly use this issue to bypass AppArmor, and potentially SELinux. (CVE-2023-28642) Source: USN-6088-1: runC vulnerabilities

No Image

USN-6087-1: Ruby vulnerabilities

2023-05-18 KENNETH 0

USN-6087-1: Ruby vulnerabilities It was discovered that Ruby incorrectly handled certain regular expressions. An attacker could possibly use this issue to cause a denial of service. (CVE-2023-28755) It was discovered that Ruby incorrectly handled certain regular expressions. An attacker could possily use this issue to cause a denial of service. This issue only affected Ubuntu 16.04 ESM. (CVE-2023-28756) Source: USN-6087-1: Ruby vulnerabilities

No Image

USN-6086-1: minimatch vulnerability

2023-05-18 KENNETH 0

USN-6086-1: minimatch vulnerability It was discovered that minimatch incorrectly handled certain inputs. If a user or an automated system were tricked into opening a specially crafted input file, a remote attacker could possibly use this issue to cause a denial of service. Source: USN-6086-1: minimatch vulnerability

[PHP] PHP mail() error (“sh: -t: command not found”)

2023-05-18 KENNETH 0

PHP mail() error (“sh: -t: command not found”)   PHP code   exec result     처음 보는 에러라서 흠칫… 대체 -t 는 근거가 뭘까 싶었는데.. php.ini 의 설정과 관련이 있음     정상(??)서버     문제의 서버 앞의 sendmail 이 없으니 발생하는 에러로 보여짐     해결 php.ini 수정 default   변경        

AWS 주간 소식 모음 – Snapchange, Cedar 및 Jupyter 커뮤니티 오픈 소스 기여

2023-05-18 KENNETH 0

AWS 주간 소식 모음 – Snapchange, Cedar 및 Jupyter 커뮤니티 오픈 소스 기여 새로운 한 주가 시작되었습니다. 지난 주에는 AWS 관련 뉴스가 많았습니다. 여러분이 알아야 할 몇 가지 발표 사항을 정리했습니다. 바로 시작하겠습니다! 지난주 출시 사항 이제 지난 주에 있었던 몇 가지 출시 내용을 살펴보겠습니다. 새로운 Amazon EC2 I4g 인스턴스 – AWS Graviton2 프로세서를 기반으로 하는 Amazon Elastic Compute Cloud(Amazon EC2) I4g 인스턴스는 이전 세대 스토리지 최적화 인스턴스에 비해 실시간 스토리지 성능을 최대 2배까지 향상시킵니다. AWS에서 맞춤 제작하여 지연 시간과 지연 시간 변동성을 모두 줄여주는 AWS Nitro SSD를 기반으로 하는 I4g 인스턴스는 트랜잭션 데이터베이스 및 실시간 분석과 같이 무작위 읽기/쓰기가 많이 사용되고 I/O 지연 시간이 매우 짧아야 하는 워크로드에 최적화되어 있습니다. 자세한 내용은 Jeff의 게시물을 참조하세요. Amazon Aurora I/O-Optimized – 이제 Amazon Aurora DB 클러스터에 대해 두 가지 스토리지 구성, 즉 Aurora Standard 또는 Aurora I/O-Optimized 중에서 선택할 수 있습니다. [ more… ]