No Image

제2회 카카오테크밋 후기 – Open, Share and Grow Together

2023-07-27 KENNETH 0

제2회 카카오테크밋 후기 – Open, Share and Grow Together 공개기술세미나 카카오테크밋(Kakao Tech Meet)의 두 번째 행사를 7월 18일 화요일 저녁, 카카오판교아지트에서 진행했습니다. 이번에도 많은 분들이 신청해 주시고 참석하셨는데요, 현장의 뒷이야기를 몇 가지 나눠보겠습니다. 2회 테크밋은 무엇이 달라졌을까요? 오프라인에서만 진행되었던 첫회차와 달리, 2회 차에는 ZOOM으로 라이브 스트리밍을 진행했어요. 참가신청을 해주셨지만 오프라인으로 모시지 못한 분들께 신청 시 작성해 주셨던 이메일 주소로 온라인 접속 정보를 보내드렸어요. 오프라인에서도 […] Source: 제2회 카카오테크밋 후기 – Open, Share and Grow Together

No Image

USN-6257-1: Open VM Tools vulnerability

2023-07-27 KENNETH 0

USN-6257-1: Open VM Tools vulnerability It was discovered that Open VM Tools incorrectly handled certain authentication requests. A fully compromised ESXi host can force Open VM Tools to fail to authenticate host-to-guest operations, impacting the confidentiality and integrity of the guest virtual machine. (CVE-2023-20867) Source: USN-6257-1: Open VM Tools vulnerability

No Image

2023년 뉴욕 AWS Summit 주요 출시 소식

2023-07-27 KENNETH 0

2023년 뉴욕 AWS Summit 주요 출시 소식 2023년 7월 26일 수요일, 뉴욕에서 열리는 AWS Summit이 관중으로 가득 찰 예정입니다. 클라우드 이벤트는 기조연설, 브레이크아웃 세션, 네트워킹 기회는 물론 흥미로운 최신 AWS 제품 발표에 대해 알아볼 수 있는 등 모두를 위한 다양한 프로그램이 준비되어 있습니다. 오늘은 즐거운 행사를 기다리며 몇 가지 공지 사항을 공유해 드리겠습니다. 수요일 기조연설의 주요 업데이트도 공유할 예정이니 곧 더 많은 흥미로운 소식을 기대해 주세요. 가상으로 이벤트에 참석하고 싶은 경우에는 기조 연설 라이브 스트리밍에 등록할 수 있습니다. (이 게시물은 2023년 7월 26일 PST 오전 10:14에 마지막으로 업데이트되었습니다.) 2023년 7월 26일 Amazon Bedrock용 에이전트 기능 – 다양한 파운데이션 모델 기반 작업 지원 (미리보기) 새로운 에이전트 기능은 파운데이션 모델(FM)을 확장하여 사용자 요청을 이해하고, 복잡한 작업을 여러 단계로 나누고, 대화를 진행하여 추가 정보를 수집하고, 요청을 이행하기 위한 조치를 취할 수 있습니다. AWS Entity Resolution: 여러 애플리케이션 및 데이터 저장소의 관련 레코드 일치 [ more… ]

No Image

USN-6256-1: Linux kernel (IoT) vulnerabilities

2023-07-27 KENNETH 0

USN-6256-1: Linux kernel (IoT) vulnerabilities Jiasheng Jiang discovered that the HSA Linux kernel driver for AMD Radeon GPU devices did not properly validate memory allocation in certain situations, leading to a null pointer dereference vulnerability. A local attacker could use this to cause a denial of service (system crash). (CVE-2022-3108) Zheng Wang discovered that the Intel i915 graphics driver in the Linux kernel did not properly handle certain error conditions, leading to a double-free. A local attacker could possibly use this to cause a denial of service (system crash). (CVE-2022-3707) It was discovered that the infrared transceiver USB driver did not properly handle USB control messages. A local attacker with physical access could plug in a specially crafted USB device to cause a denial of service (memory exhaustion). (CVE-2022-3903) Haowei Yan discovered that a race condition existed in the Layer [ more… ]

No Image

USN-6255-1: Linux kernel (Intel IoTG) vulnerabilities

2023-07-27 KENNETH 0

USN-6255-1: Linux kernel (Intel IoTG) vulnerabilities It was discovered that the IP-VLAN network driver for the Linux kernel did not properly initialize memory in some situations, leading to an out-of- bounds write vulnerability. An attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2023-3090) Mingi Cho discovered that the netfilter subsystem in the Linux kernel did not properly validate the status of a nft chain while performing a lookup by id, leading to a use-after-free vulnerability. An attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2023-31248) Querijn Voet discovered that a race condition existed in the io_uring subsystem in the Linux kernel, leading to a use-after-free vulnerability. A local attacker could use this to cause a denial of service (system crash) or possibly [ more… ]