No Image

USN-5690-1: libXdmcp vulnerability

2022-10-20 KENNETH 0

USN-5690-1: libXdmcp vulnerability It was discovered that libXdmcp was generating weak session keys. A local attacker could possibly use this issue to perform a brute force attack and obtain another user’s key. Source: USN-5690-1: libXdmcp vulnerability

No Image

Updating NGINX for Vulnerabilities in the MP4 and HLS Video-Streaming Modules

2022-10-19 KENNETH 0

Updating NGINX for Vulnerabilities in the MP4 and HLS Video-Streaming Modules Today, we are releasing updates to NGINX Plus, NGINX Open Source, NGINX Open Source Subscription, and NGINX Ingress Controller in response to recently discovered vulnerabilities in the NGINX modules for video streaming with the MP4 and Apple HTTP Live Streaming (HLS) formats, ngx_http_mp4_module and ngx_http_hls_module. (NGINX Open Source Subscription is a specially packaged edition of NGINX Open Source available in certain geographies.) The vulnerabilities have been registered in the Common Vulnerabilities and Exposures (CVE) database and the F5 Security Incident Response Team (SIRT) has assigned scores to them using the Common Vulnerability Scoring System (CVSS v3.1) scale. The following vulnerabilities in the MP4 module (ngx_http_mp4_module) apply to NGINX Plus, NGINX Open Source, and NGINX Open Source Subscription. CVE-2022-41741 (Memory Corruption) – CVSS score 7.1 (High) CVE-2022-41742 (Memory Disclosure) – CVSS score 7.0 (High) [ more… ]

No Image

USN-5689-1: Perl vulnerability

2022-10-19 KENNETH 0

USN-5689-1: Perl vulnerability It was discovered that Perl incorrectly handled certain signature verification. An remote attacker could possibly use this issue to bypass signature verification. Source: USN-5689-1: Perl vulnerability

No Image

USN-5688-1: Libksba vulnerability

2022-10-19 KENNETH 0

USN-5688-1: Libksba vulnerability It was discovered that an integer overflow could be triggered in Libksba when decoding certain data. An attacker could use this issue to cause a denial of service (application crash) or possibly execute arbitrary code. Source: USN-5688-1: Libksba vulnerability

No Image

AWS 주간 리뷰 – 2022년 10월 셋째 주

2022-10-19 KENNETH 0

AWS 주간 리뷰 – 2022년 10월 셋째 주 항상 매주 월요일은 주간 리뷰 게시물을 올릴 시간이라는 뜻이니, 고민하지 말고 바로 시작해 봅시다! 지난주 출시 다음은 놓쳤을 수도 있는 지난 주 출시 발표입니다. AWS Directory Service for Microsoft Active Directory를 Windows Server 2019에서 사용할 수 있으며, 모든 새 디렉터리는 이 서버 플랫폼에서 실행됩니다. 기존 디렉터리가 있는 사용자는 AWS Managed Microsoft AD 콘솔에서 몇 번의 클릭만으로 업데이트하거나 API를 사용하여 프로그래밍 방식으로 업데이트할 수 있습니다. 어느 방법을 사용하든 지금부터 2023년 3월까지 본인 및 조직에 편리한 시간에 업데이트할 수 있습니다. 2023년 3월 이후에는 디렉터리가 자동으로 업데이트됩니다. SAP Solution Manager 사용자는 AWS 및 SAP 모범 사례에 따라 AWS Launch Wizard를 사용한 단일 노드 및 분산 아키텍처 모두를 프로비저닝할 때 자동화된 배포를 사용할 수 있습니다. AWS Activate는 소규모 초기 단계 비즈니스와 고급 디지털 비즈니스에 무료 도구와 리소스, 크레딧을 신청할 수 있는 기회를 제공하여 AWS에서 빠르게 시작할 [ more… ]