No Image

USN-6013-1: Linux kernel (AWS) vulnerabilities

2023-04-12 KENNETH 0

USN-6013-1: Linux kernel (AWS) vulnerabilities Xuewei Feng, Chuanpu Fu, Qi Li, Kun Sun, and Ke Xu discovered that the TCP implementation in the Linux kernel did not properly handle IPID assignment. A remote attacker could use this to cause a denial of service (connection termination) or inject forged data. (CVE-2020-36516) Ke Sun, Alyssa Milburn, Henrique Kawakami, Emma Benoit, Igor Chervatyuk, Lisa Aichele, and Thais Moreira Hamasaki discovered that the Spectre Variant 2 mitigations for AMD processors on Linux were insufficient in some situations. A local attacker could possibly use this to expose sensitive information. (CVE-2021-26401) Jürgen Groß discovered that the Xen subsystem within the Linux kernel did not adequately limit the number of events driver domains (unprivileged PV backends) could send to other guest VMs. An attacker in a driver domain could use this to cause a denial of service [ more… ]

No Image

USN-6011-1: Json-smart vulnerabilities

2023-04-12 KENNETH 0

USN-6011-1: Json-smart vulnerabilities It was discovered that Json-smart incorrectly handled memory when processing input containing unclosed quotes. A remote attacker could possibly use this issue to cause applications using Json-smart to crash, leading to a denial of service. (CVE-2021-31684) It was discovered that Json-smart incorrectly handled memory when processing input containing unclosed brackets. A remote attacker could possibly use this issue to cause applications using Json-smart to crash, leading to a denial of service. (CVE-2023-1370) Source: USN-6011-1: Json-smart vulnerabilities

No Image

USN-6010-1: Firefox vulnerabilities

2023-04-12 KENNETH 0

USN-6010-1: Firefox vulnerabilities Multiple security issues were discovered in Firefox. If a user were tricked into opening a specially crafted website, an attacker could potentially exploit these to cause a denial of service, obtain sensitive information across domains, or execute arbitrary code. (CVE-2023-29537, CVE-2023-29540, CVE-2023-29543, CVE-2023-29544, CVE-2023-29547, CVE-2023-29548, CVE-2023-29549, CVE-2023-29550, CVE-2023-29551) Irvan Kurniawan discovered that Firefox did not properly manage fullscreen notifications using a combination of window.open, fullscreen requests, window.name assignments, and setInterval calls. An attacker could potentially exploit this issue to perform spoofing attacks. (CVE-2023-29533) Lukas Bernhard discovered that Firefox did not properly manage memory when doing Garbage Collector compaction. An attacker could potentially exploits this issue to cause a denial of service. (CVE-2023-29535) Zx from qriousec discovered that Firefox did not properly validate the address to free a pointer provided to the memory manager. An attacker could potentially [ more… ]

AWS Supply Chain 정식 출시 – 향상된 가시성과 실행 가능한 인사이트로 위험 완화 및 비용 절감

2023-04-12 KENNETH 0

AWS Supply Chain 정식 출시 – 향상된 가시성과 실행 가능한 인사이트로 위험 완화 및 비용 절감 많은 분들과 마찬가지로 저도 날씨, 지정학적 불안정, COVID-19 팬데믹과 같은 외부 요인으로 인한 파괴적인 영향을 경험했습니다. 공급망 복원력을 개선하기 위하여 조직은 리스크를 신속하게 찾아 대응할 수 있는 공급망 전반의 가시성이 필요합니다. 고객의 선호도가 빠르게 변하고 과거의 수요 가정이 더 이상 유효하지 않기 때문에 이는 점점 더 복잡해지고 있습니다. 게다가 공급망 데이터는 연결되지 않은 시스템 전체에 분산되어 있는 경우가 많으며 기존 도구에는 의미 있는 인사이트를 생성하는 데 필요한 탄력적인 처리 능력과 특수 기계 학습(ML) 모델이 부족합니다. 실시간 인사이트가 없으면 조직은 수요 패턴의 변화, 예상치 못한 추세 또는 공급 장애를 감지할 수 없습니다. 신속하게 대응하지 못하면 고객 및 운영 비용에 영향을 미칠 수 있습니다. 오늘 AWS Supply Chain이 정식으로 출시되었습니다. AWS Supply Chain은 통합 데이터, 기계 학습 기반의 실행 가능한 인사이트, 내장된 상황별 협업을 통해 위험을 [ more… ]

[도서] 챗GPT로 쉽게 돈 버는 10가지 아이템 (프롬프트 엔지니어)

2023-04-12 KENNETH 0

[도서] 챗GPT로 쉽게 돈 버는 10가지 아이템 (프롬프트 엔지니어) 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]챗GPT로 쉽게 돈 버는 10가지 아이템 (프롬프트 엔지니어) 신은정 저 | 광문각출판미디어 | 2023년 04월 판매가 16,000원 (0%할인) | YES포인트 0원(0%지급) AI의 세계는 빠르게 진화하고 있으며 2023년에 들어서면서 Meta(Facebook)의 LLaMa AI, Google Bard의 LaMDA AI, Chinchilla AI를 포함하여 몇 가지 새롭고 흥미로운 GPT(Generative Pre-trained Transformers)의 출 Source: [도서] 챗GPT로 쉽게 돈 버는 10가지 아이템 (프롬프트 엔지니어)