No Image

USN-4373-1: Thunderbird vulnerabilities

2020-05-26 KENNETH 0

USN-4373-1: Thunderbird vulnerabilities thunderbird vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 20.04 LTS Ubuntu 19.10 Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary Several security issues were fixed in Thunderbird. Software Description thunderbird – Mozilla Open Source mail and newsgroup client Details Multiple security issues were discovered in Thunderbird. If a user were tricked in to opening a specially crafted website in a browsing context, an attacker could potentially exploit these to cause a denial of service, or execute arbitrary code. (CVE-2020-6831, CVE-2020-12387, CVE-2020-12395) It was discovered that the Devtools’ ‘Copy as cURL’ feature did not properly escape the HTTP POST data of a request. If a user were tricked in to using the ‘Copy as cURL’ feature to copy and paste a command with specially crafted data in to a terminal, an attacker could [ more… ]

Lenovo introduces new Windows 10 detachable laptops

2020-05-26 KENNETH 0

Lenovo introduces new Windows 10 detachable laptops Lenovo has propelled its latest consumer lineup forward by introducing two LTE-supported Windows 10 detachables: the Lenovo Yoga Duet 7i and the Lenovo IdeaPad Duet 3i.   The Lenovo Yoga Duet 7i, which weighs in at 2.55 pounds (including its folio case), is the first-ever Yoga PC with a detachable, backlit Bluetooth (5.0) keyboard to enable freestyle working mode, plus an adjustable kickstand for easier viewing and note-taking. It’s compatible with Intel Wi-Fi 6 (Gig+) [1] for an ultra-fast connection and available with optional LTE/4G coverage [2]. Featuring up to 10th Gen Intel Core i7 processors with Intel Iris Plus graphics and Windows 10, this device has a 13-inch crystal clear IPS 2K touchscreen display with narrow bezels and 100% sRGB for a color gamut at 450 nits bright. It also offers up to 10.8 hours of [ more… ]

Amazon EMR에서 Apache Ranger를 사용하여 권한 부여 및 감사 구현

2020-05-26 KENNETH 0

Amazon EMR에서 Apache Ranger를 사용하여 권한 부여 및 감사 구현 업데이트 날짜: 2020년 2월 14일: EMR 최신 버전 및 Apache Ranger 2.0을 지원하도록 업데이트 되었습니다. Apache Ranger 2.0을 필요로하는 Ranger Presto 플러그인에 대한 지원 추가됨. 참고: Ranger Presto 플러그인은 EMR 5.29 에서만 테스트 되었음. 업데이트 날짜: 2018년 9월 26일: EMR 및 Apache Ranger의 최신 버전을 지원하도록 업데이트 되었습니다. ————————————————– RBAC(역할 기반 액세스 제어)는 멀티 테넌트 하둡 클러스터의 중요한 보안 요구 사항 중 하나입니다. 상시 실행되거나 일시적인 클러스터 모두 이러한 요구 사항을 설정하고 유지 관리하는 것은 쉽지 않을 수 있습니다. Active Directory 사용자 및 그룹을 사용하는 RBAC 매트릭스가 있는 조직을 생각해 보십시오. 이 조직에서는 중앙의 보안 정책 서버에서 이 매트릭스를 관리하고 AWS에서 구동되는 모든 하둡 클러스터에 적용하려고 합니다. 이 정책 서버에는 규정 준수 요건을 충족하기 위해 액세스 및 감사 정보도 저장되어야 합니다. 이 글에서는 Apache Ranger를 사용하여 Amazon EMR 클러스터에 대한 [ more… ]

Amazon EMR에서 Apache Knox를 사용하여 경계 보안 구현

2020-05-26 KENNETH 0

Amazon EMR에서 Apache Knox를 사용하여 경계 보안 구현 경계 보안은 클러스터 외부에서 액세스하는 사용자에게 안전한 Apache 하둡 클러스터 리소스를 제공하는 데 도움이 됩니다. Apache 하둡 클러스터와의 모든 REST 및 HTTP 상호 작용을 위한 단일 액세스 지점을 제공하여 클라이언트와 클러스터의 상호 작용을 간소화합니다. 예를 들어 클라이언트 애플리케이션에서 Kerberos가 활성화된 클러스터의 서비스와 상호 작용하려면 Kinit 또는 SPNEGO를 사용하여 Kerberos 티켓을 받아야 합니다. 이 게시물에서는 Apache Knox를 설정하여 Amazon EMR 클러스터의 경계 보안을 활성화하는 단계를 알아봅니다. 이 작업을 완료하면 다음과 같은 이점을 얻을 수 있습니다. 다양한 하둡 서비스 및 UI의 인증 간소화 프록시 기능을 제공하여 서비스의 특정 URL/포트 숨기기 경계에서 SSL 종료 지원 여러 클러스터에 게시된 엔드포인트를 간편하게 관리 개요 Apache Knox Apache Knox는 REST API 엔드포인트를 이용해서 하둡 클러스터에 액세스할 수 있는 게이트웨이를 제공합니다. 엔터프라이즈 자격 증명 관리 솔루션을 통합하고 클러스터 배포에 대한 세부 정보를 숨김으로써 클라이언트에서 하둡 클러스터의 서비스와 간편하게 상호 [ more… ]

No Image

카카오와 사용자의 첫 만남을 함께하는 ‘FE플랫폼팀 이야기’

2020-05-26 KENNETH 0

카카오와 사용자의 첫 만남을 함께하는 ‘FE플랫폼팀 이야기’ 서비스와 개발자가 함께 성장하는 카카오 FE플랫폼팀입니다. 사용자가 만나는 카카오의 처음엔 FE플랫폼팀이 있습니다. FE개발자는 서비스의 가장 앞에서 사용자와 직접 만나는 영역을 개발합니다.특히 카카오처럼 여러 서비스들이 유기적으로 연결되어 있는 경우, 복잡한 비즈니스와 기능들을 사용자에게 보다 편리하게 제공하기 위해 노력하고 있습니다. 이 외에도 예측할 수 없는 사용자의 패턴에 대응하고자 노력하고 있습니다. 이런 과정에서 예상하지 못한 많은 문제들을 만나고 […] Source: 카카오와 사용자의 첫 만남을 함께하는 ‘FE플랫폼팀 이야기’