No Image

USN-6238-1: Samba vulnerabilities

2023-07-19 KENNETH 0

USN-6238-1: Samba vulnerabilities It was discovered that Samba incorrectly handled Winbind NTLM authentication responses. An attacker could possibly use this issue to cause Samba to crash, resulting in a denial of service. (CVE-2022-2127) Andreas Schneider discovered that Samba incorrectly enforced SMB2 packet signing. A remote attacker could possibly use this issue to obtain or modify sensitive information. This issue only affected Ubuntu 23.04. (CVE-2023-3347) Florent Saudel and Arnaud Gatignolof discovered that Samba incorrectly handled certain Spotlight requests. A remote attacker could possibly use this issue to cause Samba to consume resources, leading to a denial of service. (CVE-2023-34966, CVE-2023-34967) Ralph Boehme and Stefan Metzmacher discovered that Samba incorrectly handled paths returned by Spotlight requests. A remote attacker could possibly use this issue to obtain sensitive information. (CVE-2023-34968) Source: USN-6238-1: Samba vulnerabilities

No Image

USN-6237-1: curl vulnerabilities

2023-07-19 KENNETH 0

USN-6237-1: curl vulnerabilities Hiroki Kurosawa discovered that curl incorrectly handled validating certain certificate wildcards. A remote attacker could possibly use this issue to spoof certain website certificates using IDN hosts. (CVE-2023-28321) Hiroki Kurosawa discovered that curl incorrectly handled callbacks when certain options are set by applications. This could cause applications using curl to misbehave, resulting in information disclosure, or a denial of service. (CVE-2023-28322) It was discovered that curl incorrectly handled saving cookies to files. A local attacker could possibly use this issue to create or overwrite files. This issue only affected Ubuntu 22.10, and Ubuntu 23.04. (CVE-2023-32001) Source: USN-6237-1: curl vulnerabilities

No Image

USN-6236-1: ConnMan vulnerabilities

2023-07-19 KENNETH 0

USN-6236-1: ConnMan vulnerabilities It was discovered that ConnMan could be made to write out of bounds. A remote attacker could possibly use this issue to cause ConnMan to crash, resulting in a denial of service, or possibly execute arbitrary code. This issue only affected Ubuntu 18.04 LTS and Ubuntu 20.04 LTS. (CVE-2021-26675, CVE-2021-33833) It was discovered that ConnMan could be made to leak sensitive information via the gdhcp component. A remote attacker could possibly use this issue to obtain information for further exploitation. This issue only affected Ubuntu 16.04 LTS, Ubuntu 18.04 LTS, and Ubuntu 20.04 LTS. (CVE-2021-26676) It was discovered that ConnMan could be made to read out of bounds. A remote attacker could possibly use this issue to case ConnMan to crash, resulting in a denial of service. This issue only affected Ubuntu 16.04 LTS, Ubuntu 18.04 LTS, [ more… ]

AWS Fargate, 신규 Seekable OCI 기반 신속한 컨테이너 구동 가능

2023-07-19 KENNETH 0

AWS Fargate, 신규 Seekable OCI 기반 신속한 컨테이너 구동 가능 애플리케이션 배포 및 스케일 아웃에 컨테이너를 사용한 개발이 점점 더 많이 사용되고 있지만 아직 개선이 필요한 부분이 남아있습니다. 컨테이너식 애플리케이션을 스케일 업할 때 발생하는 주요 문제는 긴 스타트업 시간으로, 특히 새 인스턴스를 추가해야 하는 스케일 업을 수행할 때 도드라집니다. 이러한 문제는 예를 들어 웹 사이트를 스케일 아웃하여 추가 트래픽을 처리해야 하는 등 고객 경험에 부정적인 영향을 미칠 수 있습니다. 연구 보고서에 따르면 컨테이너 이미지 다운로드는 컨테이너 스타트업 시간의 76%를 차지하지만 컨테이너가 유용한 작업을 시작하는 데 필요한 데이터는 평균 6.4%에 불과합니다. 컨테이너화된 애플리케이션을 시작 및 스케일 업하려면 원격 컨테이너 레지스트리에서 컨테이너 이미지를 다운로드해야 합니다. 애플리케이션 시작에 앞서 전체 이미지를 다운로드하고 압축을 풀어야 하므로 이로 인해 사소한 지연 시간이 발생할 수 있습니다. 이 문제에 대한 한 가지 해결책은 컨테이너 이미지의 지연 로딩(비동기 로딩이라고도 함)입니다. 이 접근 방식은 전체 컨테이너 시작 시간을 개선하는 [ more… ]

AWS 주간 소식 모음 – Amazon FSx for NetApp ONTAP, AWS Lambda, eksctl, Karpenter 등에 대한 업데이트 – 2023년 7월 17일

2023-07-19 KENNETH 0

AWS 주간 소식 모음 – Amazon FSx for NetApp ONTAP, AWS Lambda, eksctl, Karpenter 등에 대한 업데이트 – 2023년 7월 17일 Data Centered: Eastern Oregon은 5부작으로 구성된 미니 다큐멘터리 시리즈로, AWS의 150억 달러가 넘는 투자가 지역 사회에 미치는 실제 영향, AWS가 일자리를 지원하고, 경제 성장을 창출하며, 기술 훈련 및 교육을 제공하고, 지역 기업 공급업체를 위한 기회를 창출하는 방법을 살펴봅니다. 지난 주 제가 시청한 새로운 에피소드에선 AWS에서 제공하는 Data Center Technician 교육 프로그램을 소개했습니다. 이 프로그램은 이전에 기술 경험이 거의 없거나 전무한 사람들에게 데이터 센터 및 기타 정보 기술(IT) 역할에서 일하기 위해 필요한 기술을 교육합니다. 이 비디오는 데이터 센터에서 서버를 배선하고 이동하던 제 신입 시절을 떠올리게 했습니다. 클라우드 컴퓨팅 뒤에는 여전히 사람들이 있다는 것을 기억해 주세요. 지난주 출시 사항 다음은 제 관심을 끌었던 몇 가지 출시 소식입니다. Amazon FSx for NetApp ONTAP 업데이트 – Jeff Barr는 규제 준수 및 랜섬웨어 보호를 [ more… ]