No Image

USN-4413-1: Linux kernel vulnerabilities

2020-07-03 KENNETH 0

USN-4413-1: Linux kernel vulnerabilities Matthew Sheets discovered that the SELinux network label handling implementation in the Linux kernel could be coerced into de-referencing a NULL pointer. A remote attacker could use this to cause a denial of service (system crash). (CVE-2020-10711) It was discovered that the SCSI generic (sg) driver in the Linux kernel did not properly handle certain error conditions correctly. A local privileged attacker could use this to cause a denial of service (system crash). (CVE-2020-12770) It was discovered that the USB Gadget device driver in the Linux kernel did not validate arguments passed from configfs in some situations. A local attacker could possibly use this to cause a denial of service (system crash) or possibly expose sensitive information. (CVE-2020-13143) Dmitry Vyukov discovered that the SELinux netlink security hook in the Linux kernel did not validate messages in [ more… ]

No Image

USN-4412-1: Linux kernel vulnerabilities

2020-07-03 KENNETH 0

USN-4412-1: Linux kernel vulnerabilities Matthew Sheets discovered that the SELinux network label handling implementation in the Linux kernel could be coerced into de-referencing a NULL pointer. A remote attacker could use this to cause a denial of service (system crash). (CVE-2020-10711) It was discovered that the SCSI generic (sg) driver in the Linux kernel did not properly handle certain error conditions correctly. A local privileged attacker could use this to cause a denial of service (system crash). (CVE-2020-12770) It was discovered that the USB Gadget device driver in the Linux kernel did not validate arguments passed from configfs in some situations. A local attacker could possibly use this to cause a denial of service (system crash) or possibly expose sensitive information. (CVE-2020-13143) Dmitry Vyukov discovered that the SELinux netlink security hook in the Linux kernel did not validate messages in [ more… ]

No Image

USN-4411-1: Linux kernel vulnerabilities

2020-07-03 KENNETH 0

USN-4411-1: Linux kernel vulnerabilities It was discovered that the elf handling code in the Linux kernel did not initialize memory before using it in certain situations. A local attacker could use this to possibly expose sensitive information (kernel memory). (CVE-2020-10732) Matthew Sheets discovered that the SELinux network label handling implementation in the Linux kernel could be coerced into de-referencing a NULL pointer. A remote attacker could use this to cause a denial of service (system crash). (CVE-2020-10711) It was discovered that the SCSI generic (sg) driver in the Linux kernel did not properly handle certain error conditions correctly. A local privileged attacker could use this to cause a denial of service (system crash). (CVE-2020-12770) It was discovered that the USB Gadget device driver in the Linux kernel did not validate arguments passed from configfs in some situations. A local attacker [ more… ]

닷넷 코어 이전을 위한 AWS Porting Assistant for .NET 개발자 도구 출시

2020-07-03 KENNETH 0

닷넷 코어 이전을 위한 AWS Porting Assistant for .NET 개발자 도구 출시 닷넷(.NET) 진영의 애플리케이션 개발 추세는 .NET Core가 되었습니다. 마이크로소프트는 .NET 프레임워크 4.8을 끝으로  버그, 안정성 및 보안 관련 수정만 받겠다는 입장을 밝혔습니다. 향후 닷넷 개발을 지속하는 경우,  기존 닷넷 프레임워크 기반 애플리케이션을 .NET Core로 포팅하는 것을 고려해야 합니다. 닷넷 코어로 포팅하면,  Linux 및 오픈 소스 혁신 활용, 애플리케이션 크기 조정 및 성능 개선, 라이선스 비용 지출 감소 등 추가 이익도 있습니다. 그러나 프레임워크 포팅은 상당한 수동 작업을 수반할 수 있습니다 오늘 발표된 Porting Assistant for .NET은 .NET Framework 애플리케이션을 분석한 후 Linux에서 실행되는 .NET Core로 포팅하는 데 도움이 되는 새로운 도구입니다. Porting Assistant for .NET은 애플리케이션 소스 코드와 퍼블릭 API 및 NuGet 패키지 종속성의 전체 트리를 모두 평가하여 .NET Core와 호환되지 않는 항목을 식별하고 호환되는 대안을 사용할 수 있는 경우 개발자에게 이에 대한 지침을 제공합니다. API 및 패키지 [ more… ]

[도서] Splunk를 활용한 시큐리티 모니터링

2020-07-03 KENNETH 0

[도서] Splunk를 활용한 시큐리티 모니터링 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]Splunk를 활용한 시큐리티 모니터링 서진원 저 | 에이콘출판사 | 2020년 07월 판매가 31,500원 (10%할인) | YES포인트 1,750원(5%지급) 『Splunk를 활용한 시큐리티 모니터링』은 Splunk에서 정보보안 로그를 수집/분석하고 내부 침해 행위를 찾아내는 과정을 보여준다. 정보보안 사전 지식을 갖추고, Splunk 검색어를 작성할 수 있는 사용자를 대상으 Source: [도서] Splunk를 활용한 시큐리티 모니터링