No Image

USN-6202-1: containerd vulnerabilities

2023-07-05 KENNETH 0

USN-6202-1: containerd vulnerabilities David Korczynski and Adam Korczynski discovered that containerd incorrectly processed certain images with large files. An attacker could possibly use this issue to cause containerd to crash, resulting in a denial of service. (CVE-2023-25153) It was discovered that containerd incorrectly set up supplementary groups inside a container. An attacker with direct access to the container could possibly use this issue to obtain sensitive information or execute code with higher privileges. (CVE-2023-25173) Source: USN-6202-1: containerd vulnerabilities

No Image

USN-6201-1: Firefox vulnerabilities

2023-07-05 KENNETH 0

USN-6201-1: Firefox vulnerabilities Multiple security issues were discovered in Firefox. If a user were tricked into opening a specially crafted website, an attacker could potentially exploit these to cause a denial of service, obtain sensitive information across domains, or execute arbitrary code. (CVE-2023-37201, CVE-2023-37202, CVE-2023-37205, CVE-2023-37207, CVE-2023-37209, CVE-2023-37210, CVE-2023-37211, CVE-2023-37212) Martin Hostettler discovered that Firefox did not properly block storage of all cookies when configured. An attacker could potentially exploits this issue to store tracking data without permission in localstorage. (CVE-2023-3482) Paul Nickerson discovered that Firefox did have insufficient validation in the Drag and Drop API. If a user were tricked into creating a shortcut to local system files, an attacker could execute arbitrary code. (CVE-2023-37203) Irvan Kurniawan discovered that Firefox did not properly manage fullscreen notifications using an option element having an expensive computational function. An attacker could potentially [ more… ]

모든 AWS API 엔드포인트에서 TLS1.2가 최소 TLS 프로토콜 레벨로 변경

2023-07-05 KENNETH 0

모든 AWS API 엔드포인트에서 TLS1.2가 최소 TLS 프로토콜 레벨로 변경 이 글은 AWS 보안 블로그의 TLS 1.2 to become the minimum TLS protocol level for all AWS API endpoints를 기반으로 프로페셔널 서비스팀 보안 컨설턴트 김성헌(Sunghyon Kim), 박병화(Byounghwa Park)가 한국어로 번역 및 편집하였습니다. Amazon Web Services(AWS)에서는 보안에 가장 민감한 조직의 요구사항을 충족하는데 도움이 되는 클라우드 컴퓨팅 환경을 제공하기 위해 지속적으로 혁신하고 있습니다. Transport Layer Security(TLS)에 대한 기술 및 규정 표준의 발전에 대응하기 위해, 모든 AWS 서비스 API 엔드포인트의TLS 구성을 최소 버전 TLS 1.2로 업데이트할 예정입니다. 이 업데이트는 2023년 12월 31일까지 완료될 점진적인 롤아웃과 함께 연결에 TLS 버전 1.2 이상을 사용해야 함을 의미합니다. 이 게시물에서는 TLS 버전을 확인하는 방법과 준비해야 할 사항을 알려드립니다. 그림 1: TLS 사용 중단 타임라인 AWS는 TLS 버전 1.0 및 1.1에 대한 지원을 지속적으로 수행하여 임베디드 장치와 같이 오래된 버전의 클라이언트를 업데이트하기 어려운 고객을 위해 이전 버전과의 호환성을 [ more… ]

No Image

KCC 2023 후기 (1) 학회 스케치와 참여 소감

2023-07-05 KENNETH 0

KCC 2023 후기 (1) 학회 스케치와 참여 소감 안녕하세요, 카카오 광고추천팀 eric(신호석)입니다. 저는 현재 카카오 광고추천팀 내 메시지광고추천플랫폼셀에서 개발 및 운영을 담당하고 있습니다. KCC 학회란 저는 이번에 한국컴퓨터종합학술대회 (Korea Computer Congress, KCC) 2023에 발표 및 세션 참석을 하게 되었습니다.  KCC는 한국정보과학회가 주관하는 매년 열리는 학술 대회입니다. KCC는 한국을 대표하는 컴퓨터 과학 관련 학회로서, 학문적인 연구와 지식 교류를 촉진하고 전문가들의 협력을 도모하기 위해 설립되었습니다. […] Source: KCC 2023 후기 (1) 학회 스케치와 참여 소감

[도서] 쓱 하고 싹 배우는 스마트폰 2nd Edition

2023-07-05 KENNETH 0

[도서] 쓱 하고 싹 배우는 스마트폰 2nd Edition 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]쓱 하고 싹 배우는 스마트폰 2nd Edition 김재연 저 | 영진닷컴 | 2023년 07월 판매가 10,800원 (10%할인) | YES포인트 600원(5%지급) 친절한 설명과 재미있는 실습 예제가 큰 그림과 큰 글씨로 담겨 있어 누구나 쉽고 빠르게 배울 수 있는 ‘스마트폰2nd Edition’ 현대 사회의 중요한 도구 중의 하나가 된 스마트폰! 이제는 스마트폰 없이는 살 Source: [도서] 쓱 하고 싹 배우는 스마트폰 2nd Edition