No Image

USN-4660-2: Linux kernel regression

2020-12-14 KENNETH 0

USN-4660-2: Linux kernel regression USN-4660-1 fixed vulnerabilities in the Linux kernel. Unfortunately, that update introduced a regression in the software raid10 driver when used with fstrim that could lead to data corruption. This update fixes the problem. Original advisory details: It was discovered that a race condition existed in the perf subsystem of the Linux kernel, leading to a use-after-free vulnerability. An attacker with access to the perf subsystem could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2020-14351) It was discovered that the frame buffer implementation in the Linux kernel did not properly handle some edge cases in software scrollback. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2020-14390) It was discovered that the netfilter connection tracker for netlink in the [ more… ]

No Image

USN-4658-2: Linux kernel regression

2020-12-14 KENNETH 0

USN-4658-2: Linux kernel regression USN-4658-1 fixed vulnerabilities in the Linux kernel. Unfortunately, that update introduced a regression in the software raid10 driver when used with fstrim that could lead to data corruption. This update fixes the problem. Original advisory details: It was discovered that a race condition existed in the binder IPC implementation in the Linux kernel, leading to a use-after-free vulnerability. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2020-0423) Daniele Antonioli, Nils Ole Tippenhauer, and Kasper Rasmussen discovered that legacy pairing and secure-connections pairing authentication in the Bluetooth protocol could allow an unauthenticated user to complete authentication without pairing credentials via adjacent access. A physically proximate attacker could use this to impersonate a previously paired Bluetooth device. (CVE-2020-10135) It was discovered that a race condition existed in [ more… ]

No Image

USN-4659-2: Linux kernel regression

2020-12-14 KENNETH 0

USN-4659-2: Linux kernel regression USN-4659-1 fixed vulnerabilities in the Linux kernel. Unfortunately, that update introduced a regression in the software raid10 driver when used with fstrim that could lead to data corruption. This update fixes the problem. Original advisory details: It was discovered that a race condition existed in the binder IPC implementation in the Linux kernel, leading to a use-after-free vulnerability. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2020-0423) Daniele Antonioli, Nils Ole Tippenhauer, and Kasper Rasmussen discovered that legacy pairing and secure-connections pairing authentication in the Bluetooth protocol could allow an unauthenticated user to complete authentication without pairing credentials via adjacent access. A physically proximate attacker could use this to impersonate a previously paired Bluetooth device. (CVE-2020-10135) It was discovered that a race condition existed in [ more… ]

AWS re:Invent Daily Recap 다시보기 – 기조 연설 요약 및 분야별 집중 탐구

2020-12-13 KENNETH 0

AWS re:Invent Daily Recap 다시보기 – 기조 연설 요약 및 분야별 집중 탐구 AWS re:Invent 2020 기간 주요 리더들의 기조 연설을 요약하고, 신규 출시 제품에 대해 AWS 전문가들과 서비스 소개와 데모, 그리고 AWS 인공 지능 분야 Hero와 함께 하는 Daily Recap을 매주 수/목/금 오후 1시 부터 2시까지 한국어로 AWS on Air 생중계 방송을 진행하고 있습니다. 많은 분들의 성원하에 온-디맨드 영상을 조기에 공개합니다. 클라우드 컴퓨팅 산업의 동향과 미래 기술의 변화를 살펴보시고, 클라우드 기술 학습과 여러분의 애플리케이션 재발명(reInvent)에 도움이 되시길 바랍니다.(re:Invent 행사 종료때 까지 계속 업데이트 될 예정입니다.) 기조 연설 요약 이번 re:Invent에서는 3주간 분야별로 5번의 기조 연설이 진행됩니다. 각 기조 연설의 중요 부분과 알아두면 좋을 부분을 요약해 드립니다. Andy Jassy 기조연설 요약 클라우드 산업 및 기술 동향 및 신규 서비스 등 3시간 분량을 40분안에 요약해 드립니다. 지금 시청하기 파트너 기조연설 요약 AWS 파트너 프로그램 소개 및 ISV 및 SaaS 파트너를 위한 [ more… ]

새로운 기능 — Amazon VPC Reachability Analyzer

2020-12-12 KENNETH 0

새로운 기능 — Amazon VPC Reachability Analyzer Amazon Virtual Private Cloud(VPC)를 사용하면 AWS 클라우드에서 논리적으로 격리된 고객별 가상 네트워크를 시작할 수 있습니다. 고객이 클라우드를 확장하고 점점 더 복잡해지는 네트워크 아키텍처를 구축함에 따라 잘못된 구성으로 인한 네트워크 연결 문제를 해결하는 데 시간이 오래 걸릴 수 있습니다. 이제 한 VPC 내의 두 엔드포인트 또는 여러 VPC 내의 엔드포인트 간에 연결 가능성 문제를 해결하는 네트워크 진단 도구인 VPC Reachability Analyzer를 발표합니다. 네트워크 구성이 의도한 대로 되었는지 확인하는 방법 IP 주소 범위 선택, 서브넷생성, 라우팅 테이블 및 네트워크 게이트웨이 구성 등 가상 네트워크 환경을 완벽하게 제어할 수 있습니다. 또한 VPC의 네트워크 구성을 쉽게 사용자 지정할 수 있습니다. 예를 들어 인터넷 게이트웨이를 사용하여 인터넷에 액세스할 수 있는 웹 서버의 퍼블릭 서브넷을 만들 수 있습니다. 데이터베이스 및 애플리케이션 서버와 같이 보안에 민감한 백엔드 시스템을 인터넷에 액세스할 수 없는 프라이빗 서브넷에 배치할 수 있습니다. 보안 그룹 및 [ more… ]