No Image

AWS Certificate Manager, 인증서 Certificate Transparency 지원 예정

2018-03-23 KENNETH 0

AWS Certificate Manager, 인증서 Certificate Transparency 지원 예정 2018년 4월 30일부터, 구글 크롬은 적어도 2개 이상의 ‘Certificate Transparency‘ 로그 상에서 공식적으로 신뢰된 인증서로 로깅된 인증서를 요구하게 됩니다. 이 기준에 맞지 않는 인증서를 사용하는 환경에서는 구글 크롬 브라우져 상에서 에러 메세지가 표시됩니다. 2018년 4월 24일 부터 Amazon Certificate Manager 서비스는 사용자가 특별히 Certificate Transparency 로깅 설정을 비활성화 하지 않는 한, 모든 신규 혹은 갱신 인증서에 대해 이 기준에 맞추어 적어도 2군데 이상의 로그서버에서 공식적으로 로깅되도록 기능을 지원하기 시작할 예정입니다. Certificate Transparency 기능을 적용하지 않는다면, 도메인 소유자 입장에서 그들이 관리하는 도메인에 대해 불법적인 인증서가 발급되었다는 사실을 인지하기가 어려울 수 있습니다. 현재 환경에서는, 인증서 발급에 대한 어떠한 형태의 기록도 존재하지 않기 때문에, 도메인 소유자는 사칭하는 인증서를 식별하는 뚜렷한 방법이 없습니다. 이와 같은 상황을 해결하기 위해, Certificate Transparency 기능은 발급되는 각각의 인증서에 대한 암호화된 로깅을 생성합니다. 그리고 도메인 소유자는 실수나 악의를 가지고 발급된 비정상적인 [ more… ]

[도서] TCP/IP가 보이는 그림책

2018-03-23 KENNETH 0

[도서] TCP/IP가 보이는 그림책 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]TCP/IP가 보이는 그림책 ANK Co., Ltd. 저/이영란 역 | 성안당 | 2018년 03월 판매가 15,300원 (10%할인) | YES포인트 850원(5%지급) Source: [도서] TCP/IP가 보이는 그림책

No Image

USN-3605-1: Sharutils vulnerability

2018-03-23 KENNETH 0

USN-3605-1: Sharutils vulnerability sharutils vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 17.10 Ubuntu 16.04 LTS Ubuntu 14.04 LTS Summary Sharutils could be made to execute arbitrary code if it opened a specially crafted file. Software Description sharutils – shar, unshar, uuencode, uudecode Details It was discovered that Sharutils incorrectly handled certain files. An attacker could possibly use this to execute arbitrary code. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 17.10 sharutils – 1:4.15.2-2ubuntu0.1 Ubuntu 16.04 LTS sharutils – 1:4.15.2-1ubuntu0.1 Ubuntu 14.04 LTS sharutils – 1:4.14-1ubuntu1.1 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update will make all the necessary changes. References CVE-2018-1000097 Source: USN-3605-1: Sharutils vulnerability

No Image

USN-3604-1: libvorbis vulnerability

2018-03-22 KENNETH 0

USN-3604-1: libvorbis vulnerability libvorbis vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 17.10 Ubuntu 16.04 LTS Ubuntu 14.04 LTS Summary libvorbis could be made to crash or run programs as your login if it opened a specially crafted file. Software Description libvorbis – The Vorbis General Audio Compression Codec Details Richard Zhu discovered that libvorbis incorrectly handled certain sound files. An attacker could use this to cause libvorbis to crash, resulting in a denial or service, or possibly execute arbitrary code. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 17.10 libvorbis0a – 1.3.5-4ubuntu0.2 Ubuntu 16.04 LTS libvorbis0a – 1.3.5-3ubuntu0.2 Ubuntu 14.04 LTS libvorbis0a – 1.3.2-1.3ubuntu1.2 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. After a standard system upgrade you need to restart any applications that [ more… ]