No Image

USN-5624-1: Linux kernel vulnerabilities

2022-09-21 KENNETH 0

USN-5624-1: Linux kernel vulnerabilities It was discovered that the framebuffer driver on the Linux kernel did not verify size limits when changing font or screen size, leading to an out-of- bounds write. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2021-33655) Duoming Zhou discovered that race conditions existed in the timer handling implementation of the Linux kernel’s Rose X.25 protocol layer, resulting in use-after-free vulnerabilities. A local attacker could use this to cause a denial of service (system crash). (CVE-2022-2318) Roger Pau Monné discovered that the Xen virtual block driver in the Linux kernel did not properly initialize memory pages to be used for shared communication with the backend. A local attacker could use this to expose sensitive information (guest kernel memory). (CVE-2022-26365) Roger Pau Monné discovered that the [ more… ]

No Image

USN-5622-1: Linux kernel vulnerabilities

2022-09-21 KENNETH 0

USN-5622-1: Linux kernel vulnerabilities It was discovered that the framebuffer driver on the Linux kernel did not verify size limits when changing font or screen size, leading to an out-of- bounds write. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2021-33655) Moshe Kol, Amit Klein and Yossi Gilad discovered that the IP implementation in the Linux kernel did not provide sufficient randomization when calculating port offsets. An attacker could possibly use this to expose sensitive information. (CVE-2022-1012, CVE-2022-32296) Norbert Slusarek discovered that a race condition existed in the perf subsystem in the Linux kernel, resulting in a use-after-free vulnerability. A privileged local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2022-1729) It was discovered that the device-mapper verity (dm-verity) driver [ more… ]

No Image

USN-5621-1: Linux kernel vulnerabilities

2022-09-21 KENNETH 0

USN-5621-1: Linux kernel vulnerabilities It was discovered that the framebuffer driver on the Linux kernel did not verify size limits when changing font or screen size, leading to an out-of- bounds write. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2021-33655) Domingo Dirutigliano and Nicola Guerrera discovered that the netfilter subsystem in the Linux kernel did not properly handle rules that truncated packets below the packet header size. When such rules are in place, a remote attacker could possibly use this to cause a denial of service (system crash). (CVE-2022-36946) Source: USN-5621-1: Linux kernel vulnerabilities

No Image

AWS 주간 소식 모음 – 2022년 9월 셋째주

2022-09-21 KENNETH 0

AWS 주간 소식 모음 – 2022년 9월 셋째주 AWS re:Invent 2022에 대한 준비가 순조롭게 진행됨과 함께 시애틀은 점점 달아오르고 있습니다. 이달 말에는 뉴스 블로그 팀 전체가 전설적인 “스피드 스토밍” 이벤트에 참가할 예정입니다. 3~4일 동안 re:Invent 작을 시작한 각 AWS 서비스 팀은 저희에게 개요를 제공하고 PRFAQ(보도 자료+FAQ)를 공유할 계획입니다. 회의가 마무리되면 출시 내용을 공유하고 블로그 포스팅을 시작할 예정입니다! 지난주 출시 사항 다음은 지난주에 있던 몇 가지 눈에 띄는 출시 사항입니다. Amazon Lex Visual Conversation Builder — 이 새로운 도구를 사용하면 봇을 그 어느 때보다 쉽게 디자인할 수 있습니다. 한 곳에서 대화를 전체적으로 볼 수 있고 동적 경로를 가진 복잡한 대화를 관리할 수 있습니다. 자세히 알아보고 빌더가 실제로 작동하는 모습을 보려면 AWS 기계 학습 블로그에서 Amazon Lex용 Visual Conversation Builder 발표를 참조하세요. AWS Config Conformance Pack 가격 인하 — AWS Config Conformance Pack의 평가 가격을 최대 58% 할인하였습니다. 이 팩에는 계정과 리전, [ more… ]

[도서] 킹 오브 랜 스위칭 (KING of Lan Switching)

2022-09-21 KENNETH 0

[도서] 킹 오브 랜 스위칭 (KING of Lan Switching) 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]킹 오브 랜 스위칭 (KING of Lan Switching) 피터 전 저 | 네버스탑 | 2022년 09월 판매가 33,250원 (5%할인) | YES포인트 350원(1%지급) 네트워킹 분야 종사자들의 영원한 멘토이자 스위칭 관련 한미 특허를 다수 보유하고 있는 피터 전 선생의 랜 스위칭 책이다. 현란한 설명을 배제하고 그림과 예제를 중심으로 우직하게 핵심을 전달하는 저자의 스타 Source: [도서] 킹 오브 랜 스위칭 (KING of Lan Switching)