No Image

USN-3318-1: GnuTLS vulnerabilities

2017-06-14 KENNETH 0

USN-3318-1: GnuTLS vulnerabilities Ubuntu Security Notice USN-3318-1 13th June, 2017 gnutls26, gnutls28 vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 17.04 Ubuntu 16.10 Ubuntu 16.04 LTS Ubuntu 14.04 LTS Summary Several security issues were fixed in GnuTLS. Software description gnutls26 – GNU TLS library gnutls28 – GNU TLS library Details Hubert Kario discovered that GnuTLS incorrectly handled decoding a statusresponse TLS extension. A remote attacker could possibly use this issue tocause GnuTLS to crash, resulting in a denial of service. This issue onlyapplied to Ubuntu 16.04 LTS, Ubuntu 16.10 and Ubuntu 17.04. (CVE-2017-7507) It was discovered that GnuTLS incorrectly handled decoding certain OpenPGPcertificates. A remote attacker could use this issue to cause GnuTLS tocrash, resulting in a denial of service, or possibly execute arbitrarycode. (CVE-2017-7869) Update instructions The problem can be corrected by updating your [ more… ]

AWS GovCloud 두번째 리전 2018년 출시 예고

2017-06-14 KENNETH 0

AWS GovCloud 두번째 리전 2018년 출시 예고 AWS GovCloud(US)는 미국내 AWS 고객에게 클라우드에 민감한 데이터 및 규제 워크로드를 호스팅 할 수 있는 공간을 제공합니다. 2011년에 AWS GovCloud(US) 리전 시작되었으며 미국 서쪽에 위치하고 있습니다. AWS GovCloud (미국)는 미국 시민권자인 미국 시민권자 및 사업 등록 업체만 사용 가능하며, AWS 루트 계정 소유자는 접근 자격이 부여되기 전에 해당 사용자가 미국인인지 확인해야합니다. GovGloud는 미국 정부의 접근 요구 사항을 충족해야 하는 미국 정부 규제 산업 분야의 미국 정부 기관 및 업체 등에서 사용할 수 있습니다. 2018년에 AWS GovCloud(US-East) 리전을 개설하고, 고객에게 데이터 내구성 및 탄력성 및 고가용성, 재난 복구 옵션 등을 제공할 수 있도록 하게 되었습니다.  현재 AWS GovCloud (US-West)라고 부르는 기존 리전과 마찬가지로 새 리전 역시 격리하여, 국제 무기 거래 규제 (ITAR), NIST 표준,  연방 정부 위험 관리 및 인증 관리 프로그램 (FedRAMP), 국방성 방어 규정 2-4, DFARs, IRS1075 및 형사 사법 정보 서비스 [ more… ]

No Image

4025685 – Guidance related to June 2017 security update release – Version: 1.0

2017-06-14 KENNETH 0

4025685 – Guidance related to June 2017 security update release – Version: 1.0 Revision Note: V1.0 (June 13, 2017): Advisory publishedSummary: Microsoft is announcing the availability of additional guidance for critical security updates, that are at heightened risk of exploitation due to past and threatened nation-state attacks and disclosures. Some of the releases are new, and some are for older platforms that we are making publicly available today. Source: 4025685 – Guidance related to June 2017 security update release – Version: 1.0

No Image

RHEA-2017:1437-1: ca-certificates enhancement update

2017-06-14 KENNETH 0

RHEA-2017:1437-1: ca-certificates enhancement update Red Hat Enterprise Linux: An updated ca-certificates package that adds one enhancement is now available for Red Hat Enterprise Linux 7. Source: RHEA-2017:1437-1: ca-certificates enhancement update

No Image

RHBA-2017:1436-1: rpcbind bug fix update

2017-06-14 KENNETH 0

RHBA-2017:1436-1: rpcbind bug fix update Red Hat Enterprise Linux: Updated rpcbind packages that fix one bug are now available for Red Hat Enterprise Linux 7. Source: RHBA-2017:1436-1: rpcbind bug fix update