Amazon EC2 리소스 ID 업데이트 – 더 많은 리소스 유형 마이그레이션

2018-03-23 KENNETH 0

Amazon EC2 리소스 ID 업데이트 – 더 많은 리소스 유형 마이그레이션 작은 규모의 필수 Amazon EC2 리소스에 대해 더 긴 ID를 제공했던 이전 작업에 이어 이제 나머지 EC2 리소스에 대해서도 2018년 7월을 마이그레이션 기한으로 하여 동일한 작업을 수행합니다. 고객은 사용자, 리전 및 유형 별로 옵트인하고 코드, 정규식, 데이터베이스 스키마 및 데이터베이스 쿼리가 예상대로 작동하는지 확인할 수 있습니다. 특정 EC2 리소스 유형에 대한 ID를 인식, 처리 및 저장하는 코드를 사용하시는 경우 이 게시물을 자세히 읽어 보시기 바랍니다! 알아 두어야 할 사항은 다음과 같습니다. 마이그레이션 기한 – 2018년 7월 전까지 코드와 스키마가 새로운 긴 형식의 ID를 처리 및 저장할 수 있는지 확인할 수 있습니다. 이 기한이 지나면 긴 ID는 새로 생성되는 모든 리소스에 대해 기본으로 할당됩니다. 기존 리소스의 ID는 있는 그대로 유지되며 계속 정상적으로 작동합니다. 더 많은 리소스 유형 – 긴 ID는 이제 모든 유형의 EC2 리소스에서 지원되며 고객은 원하는 대로 옵트인할 [ more… ]

No Image

AWS Certificate Manager, 인증서 Certificate Transparency 지원 예정

2018-03-23 KENNETH 0

AWS Certificate Manager, 인증서 Certificate Transparency 지원 예정 2018년 4월 30일부터, 구글 크롬은 적어도 2개 이상의 ‘Certificate Transparency‘ 로그 상에서 공식적으로 신뢰된 인증서로 로깅된 인증서를 요구하게 됩니다. 이 기준에 맞지 않는 인증서를 사용하는 환경에서는 구글 크롬 브라우져 상에서 에러 메세지가 표시됩니다. 2018년 4월 24일 부터 Amazon Certificate Manager 서비스는 사용자가 특별히 Certificate Transparency 로깅 설정을 비활성화 하지 않는 한, 모든 신규 혹은 갱신 인증서에 대해 이 기준에 맞추어 적어도 2군데 이상의 로그서버에서 공식적으로 로깅되도록 기능을 지원하기 시작할 예정입니다. Certificate Transparency 기능을 적용하지 않는다면, 도메인 소유자 입장에서 그들이 관리하는 도메인에 대해 불법적인 인증서가 발급되었다는 사실을 인지하기가 어려울 수 있습니다. 현재 환경에서는, 인증서 발급에 대한 어떠한 형태의 기록도 존재하지 않기 때문에, 도메인 소유자는 사칭하는 인증서를 식별하는 뚜렷한 방법이 없습니다. 이와 같은 상황을 해결하기 위해, Certificate Transparency 기능은 발급되는 각각의 인증서에 대한 암호화된 로깅을 생성합니다. 그리고 도메인 소유자는 실수나 악의를 가지고 발급된 비정상적인 [ more… ]

[도서] TCP/IP가 보이는 그림책

2018-03-23 KENNETH 0

[도서] TCP/IP가 보이는 그림책 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]TCP/IP가 보이는 그림책 ANK Co., Ltd. 저/이영란 역 | 성안당 | 2018년 03월 판매가 15,300원 (10%할인) | YES포인트 850원(5%지급) Source: [도서] TCP/IP가 보이는 그림책

No Image

USN-3605-1: Sharutils vulnerability

2018-03-23 KENNETH 0

USN-3605-1: Sharutils vulnerability sharutils vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 17.10 Ubuntu 16.04 LTS Ubuntu 14.04 LTS Summary Sharutils could be made to execute arbitrary code if it opened a specially crafted file. Software Description sharutils – shar, unshar, uuencode, uudecode Details It was discovered that Sharutils incorrectly handled certain files. An attacker could possibly use this to execute arbitrary code. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 17.10 sharutils – 1:4.15.2-2ubuntu0.1 Ubuntu 16.04 LTS sharutils – 1:4.15.2-1ubuntu0.1 Ubuntu 14.04 LTS sharutils – 1:4.14-1ubuntu1.1 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update will make all the necessary changes. References CVE-2018-1000097 Source: USN-3605-1: Sharutils vulnerability