No Image

USN-2935-1: PAM vulnerabilities

2016-03-16 KENNETH 0

USN-2935-1: PAM vulnerabilities Ubuntu Security Notice USN-2935-1 16th March, 2016 pam vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 15.10 Ubuntu 14.04 LTS Ubuntu 12.04 LTS Summary Several security issues were fixed in PAM. Software description pam – Pluggable Authentication Modules Details It was discovered that the PAM pam_userdb module incorrectly used acase-insensitive method when comparing hashed passwords. A local attackercould possibly use this issue to make brute force attacks easier. Thisissue only affected Ubuntu 12.04 LTS and Ubuntu 14.04 LTS. (CVE-2013-7041) Sebastian Krahmer discovered that the PAM pam_timestamp module incorrectlyperformed filtering. A local attacker could use this issue to createarbitrary files, or possibly bypass authentication. This issue onlyaffected Ubuntu 12.04 LTS and Ubuntu 14.04 LTS. (CVE-2014-2583) Sebastien Macke discovered that the PAM pam_unix module incorrectly handledlarge passwords. A local attacker could possibly use this [ more… ]

No Image

RHSA-2016:0459-1: Important: bind security update

2016-03-16 KENNETH 0

RHSA-2016:0459-1: Important: bind security update Red Hat Enterprise Linux: Updated bind packages that fix two security issues are now available for Red Hat Enterprise Linux 5, 6, and 7. Red Hat Product Security has rated this update as having Important security impact. Common Vulnerability Scoring System (CVSS) base scores, which give detailed severity ratings, are available for each vulnerability from the CVE links in the References section. CVE-2016-1285, CVE-2016-1286 Source: RHSA-2016:0459-1: Important: bind security update

No Image

RHSA-2016:0458-1: Important: bind97 security update

2016-03-16 KENNETH 0

RHSA-2016:0458-1: Important: bind97 security update Red Hat Enterprise Linux: Updated bind97 packages that fix two security issues are now available for Red Hat Enterprise Linux 5. Red Hat Product Security has rated this update as having Important security impact. Common Vulnerability Scoring System (CVSS) base scores, which give detailed severity ratings, are available for each vulnerability from the CVE links in the References section. CVE-2016-1285, CVE-2016-1286 Source: RHSA-2016:0458-1: Important: bind97 security update

AWS 데이터베이스 마이그레이션 서비스(DMS) 오픈!

2016-03-16 KENNETH 0

AWS 데이터베이스 마이그레이션 서비스(DMS) 오픈! 여러분이 기존 환경에서 오라클, SQL서버, MySQL, MariaDB 및  PostgreSQL 데이터베이스를 운영하고 계시다면, AWS 클라우드로 이전하셔서 확장성이 높은 운영 효율적인 다양한 대용량 데이터 스토리지 옵션의 혜택을 누리실 수 있습니다. 그러면 어떻게 다운타임 없이 이전을 할 수 있을까요? 오늘 출시된 AWS Database Migration Service (DMS) 서비스가 바로 그 해답입니다. 작년 가을 AWS re:Invent 행사에서 미리 보기로 발표된 이후로 이미 우리 고객들의 1,000여개가 넘는 데이터베이스가 AWS로 이전하였습니다. 여러분도 바로 테라 바이트급 데이터베이스를 운영하는 도중이나 (신규 요구사항에 맞춤) 새로운 버전으로 업그레이드 하면서 라이브로 옮겨 보실 수 있습니다. 만약 클라우드로 옮기려고 하는 데이터베이스가 완전히 다른 엔진이라면 AWS Schema Conversion Tool 을 통해 스키마와 저장 프로시저를 새로운 환경으로 옮길 수 있습니다 AWS Database Migration Service는 AWS 상의 리플리케이션 인스턴스를 설정하여 동작하게 됩니다. 이 인스턴스는 기존 소스 데이터베이스에서 데이터를 업로드하고, 이전 대상 데이터베이스에 전송을 합니다. 이를 통해 최소한의 다운타임을 지원하는 리플리케이션 방식을 [ more… ]

No Image

RHSA-2016:0455-1: Important: ruby193 security update

2016-03-16 KENNETH 0

RHSA-2016:0455-1: Important: ruby193 security update Red Hat Enterprise Linux: Updated ruby193-rubygem-actionpack and ruby193-rubygem-activerecord packages that fix multiple security issues are now available for Red Hat Software Collections. Red Hat Product Security has rated this update as having Important security impact. Common Vulnerability Scoring System (CVSS) base scores, which give detailed severity ratings, are available for each vulnerability from the CVE links in the References section. CVE-2015-7576, CVE-2015-7577, CVE-2016-0751, CVE-2016-0752, CVE-2016-2097, CVE-2016-2098 Source: RHSA-2016:0455-1: Important: ruby193 security update