No Image

USN-5792-2: Linux kernel vulnerabilities

2023-01-10 KENNETH 0

USN-5792-2: Linux kernel vulnerabilities Mingwei Zhang discovered that the KVM implementation for AMD processors in the Linux kernel did not properly handle cache coherency with Secure Encrypted Virtualization (SEV). A local attacker could possibly use this to cause a denial of service (host system crash). (CVE-2022-0171) It was discovered that a race condition existed in the Android Binder IPC subsystem in the Linux kernel, leading to a use-after-free vulnerability. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2022-20421) David Leadbeater discovered that the netfilter IRC protocol tracking implementation in the Linux Kernel incorrectly handled certain message payloads in some situations. A remote attacker could possibly use this to cause a denial of service or bypass firewall filtering. (CVE-2022-2663) It was discovered that the Intel 740 frame buffer driver in [ more… ]

No Image

USN-5797-1: WebKitGTK vulnerabilities

2023-01-10 KENNETH 0

USN-5797-1: WebKitGTK vulnerabilities Several security issues were discovered in the WebKitGTK Web and JavaScript engines. If a user were tricked into viewing a malicious website, a remote attacker could exploit a variety of issues related to web browser security, including cross-site scripting attacks, denial of service attacks, and arbitrary code execution. Source: USN-5797-1: WebKitGTK vulnerabilities

Amazon S3 신규 객체 암호화 기본 설정

2023-01-09 KENNETH 0

Amazon S3 신규 객체 암호화 기본 설정 AWS에서는 보안을 가장 중요시 합니다.오늘부터 Amazon Simple Storage Service(S3)는 기본적으로 모든 새 객체를 암호화합니다. 이제 S3는 다른 암호화 옵션을 지정하지 않는 한 새 객체마다 서버 측 암호화(SSE-S3)를 자동으로 적용합니다. SSE-S3 은 2011년에 처음 출시되었습니다. 당시 Jeff는 “Amazon S3 서버 측 암호화는 모든 암호화, 해독 및 키 관리를 완전히 투명한 방식으로 처리합니다. 객체를 PUT하면 고유한 키가 생성되고 해당 키로 데이터를 암호화한 다음 [root] 키로 키를 암호화합니다.”라고 소개하였습니다. 이번 변경으로 또 다른 보안 모범 사례가 자동으로 적용되므로 성능에 영향을 미치지 않고 사용자가 별도로 조치를 취할 필요가 없습니다. 기본 암호화를 사용하지 않는 S3 버킷은 이제 자동으로 SSE-S3 설정을 기본 설정으로 적용합니다. 현재 S3 기본 암호화를 사용하는 기존 버킷은 변경되지 않습니다. 항상 그러하듯 AWS에서 제공하는 세 가지 암호화 옵션, 즉 S3 기본 암호화 (SSE-S3, 새로운 기본값), 고객 제공 암호화 키(SSE-C) 또는 AWS 키 관리 서비스 키(SSE-KMS) 중 [ more… ]

No Image

USN-5796-1: w3m vulnerability

2023-01-09 KENNETH 0

USN-5796-1: w3m vulnerability It was discovered that w3m incorrectly handled certain HTML files. A remote attacker could use this issue to cause w3m to crash, resulting in a denial of service, or possibly execute arbitrary code. Source: USN-5796-1: w3m vulnerability

No Image

USN-5795-1: Net-SNMP vulnerabilities

2023-01-09 KENNETH 0

USN-5795-1: Net-SNMP vulnerabilities It was discovered that Net-SNMP incorrectly handled certain requests. A remote attacker could possibly use these issues to cause Net-SNMP to crash, resulting in a denial of service. Source: USN-5795-1: Net-SNMP vulnerabilities