No Image

USN-4049-1: GLib vulnerability

2019-07-09 KENNETH 0

USN-4049-1: GLib vulnerability glib2.0 vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 18.10 Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary GLib did not properly restrict directory and file permissions. Software Description glib2.0 – GLib Input, Output and Streaming Library (fam module) Details It was discovered that GLib created directories and files without properly restricting permissions. An attacker could possibly use this issue to access sensitive information. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 18.10 libglib2.0-0 – 2.58.1-2ubuntu0.2 libglib2.0-bin – 2.58.1-2ubuntu0.2 Ubuntu 18.04 LTS libglib2.0-0 – 2.56.4-0ubuntu0.18.04.4 libglib2.0-bin – 2.56.4-0ubuntu0.18.04.4 Ubuntu 16.04 LTS libglib2.0-0 – 2.48.2-0ubuntu4.3 libglib2.0-bin – 2.48.2-0ubuntu4.3 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update will make all the necessary changes. References CVE-2019-13012 Source: USN-4049-1: GLib vulnerability

No Image

USN-4048-1: Docker vulnerabilities

2019-07-08 KENNETH 0

USN-4048-1: Docker vulnerabilities Docker vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 19.04 Ubuntu 18.10 Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary Docker could be made to overwrite files as the administrator. Software Description docker.io – Linux container runtime Details Aleksa Sarai discovered that Docker was vulnerable to a directory traversal attack. An attacker could use this vulnerability to read and write arbitrary files on the host filesystem as root. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 19.04 docker.io – 18.09.7-0ubuntu1~19.04.4 Ubuntu 18.10 docker.io – 18.09.7-0ubuntu1~18.10.3 Ubuntu 18.04 LTS docker.io – 18.09.7-0ubuntu1~18.04.3 Ubuntu 16.04 LTS docker.io – 18.09.7-0ubuntu1~16.04.4 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. This update uses a new upstream release, which includes additional bug fixes. In general, a standard system update [ more… ]

No Image

USN-4047-1: libvirt vulnerabilities

2019-07-08 KENNETH 0

USN-4047-1: libvirt vulnerabilities libvirt vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 19.04 Ubuntu 18.10 Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary Several security issues were fixed in libvirt. Software Description libvirt – Libvirt virtualization toolkit Details Matthias Gerstner and Ján Tomko discovered that libvirt incorrectly handled certain API calls. An attacker could possibly use this issue to check for arbitrary files, or execute arbitrary binaries. In the default installation, attackers would be isolated by the libvirt AppArmor profile. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 19.04 libvirt-clients – 5.0.0-1ubuntu2.4 libvirt-daemon – 5.0.0-1ubuntu2.4 libvirt0 – 5.0.0-1ubuntu2.4 Ubuntu 18.10 libvirt-clients – 4.6.0-2ubuntu3.8 libvirt-daemon – 4.6.0-2ubuntu3.8 libvirt0 – 4.6.0-2ubuntu3.8 Ubuntu 18.04 LTS libvirt-clients – 4.0.0-1ubuntu8.12 libvirt-daemon – 4.0.0-1ubuntu8.12 libvirt0 – 4.0.0-1ubuntu8.12 Ubuntu 16.04 LTS libvirt-bin – 1.3.1-1ubuntu10.27 [ more… ]

AWS 주간 소식 모음 – 2019년 7월 8일

2019-07-08 KENNETH 0

AWS 주간 소식 모음 – 2019년 7월 8일 안녕하세요! 여러분~ 매주 월요일 마다 지난 주에 업데이트된 국내 AWS관련 콘텐츠를 정리해 드립니다. AWS 클라우드에 대한 새로운 소식을 확인하시는데 많은 도움 되시길 바랍니다. 혹시 빠지거나 추가할 내용이 있으시면, 저에게 메일 주시면 추가 공유해 드리겠습니다. AWS코리아 블로그 AWS System Manager OpsCenter – IT 운영 간소화를 위한 신규 기능 출시 (2019-07-05) AWS Batch 및 Amazon FSx for Lustre 기반 다중 노드 병렬 작업을 통한 확장 가능한 딥 러닝 학습 방법 (2019-07-05) AWS Project Resilience – 공공 기관을 위한 재난 장애 복구 지원 프로젝트 (2019-07-04) Amazon Athena 및 Amazon QuickSight를 활용한 2백년간 글로벌 기후 데이터 시각화 (2019-07-02) AWS Backup 및 AWS IoT Greengrass 서울 리전 출시 (2019-07-02) AWS 추천 콘텐츠 AWS Amazon Inspector 사용하기 ( 보안패치 ) (2019-07-06) CircleCI로 AWS BATCH(ECS) CI/CD Pipeline 구성 (2019-07-06) Amazon Aurora MySQL Database Administrator’s Handbook (요약 및 의역) (2019-07-06) [ more… ]

AWS System Manager OpsCenter – IT 운영 간소화를 위한 신규 기능 출시

2019-07-05 KENNETH 0

AWS System Manager OpsCenter – IT 운영 간소화를 위한 신규 기능 출시 AWS Systems Manager의 새로운 기능인 OpsCenter는 AWS 고객이 여러 서비스에 걸친 문제, 이벤트 및 경보를 집계할 수 있게 해 줍니다. 이를 통해 고객은 단일 위치에서 문제를 검토, 조사 및 해결할 수 있으므로 서로 다른 여러 AWS 서비스로 이동할 필요가 감소됩니다. 관리 콘솔에서 문제, 이벤트 및 경보 등의 정보는 OpsItem(운영 항목)으로 표시되며 컨텍스트 정보, 과거 기록에 기반한 안내 및 빠른 해결 단계를 제공합니다. 이 기능은 단일 위치에서 주요 조사 데이터를 제공함으로써, 해결에 소요되는 평균 시간을 단축하고, 엔지니어의 생산성을 향상하도록 설계되었습니다. 엔지니어는 OpsItem을 통해 다음과 같은 정보에 액세스할 수 있습니다. 이벤트, 리소스 및 계정 세부 정보 유사한 특성을 가진 과거의 OpsItem 관련 AWS Config 변경 사항 및 관계 AWS CloudTrail 로그 Amazon CloudWatch 경보 AWS CloudFormation 스택 정보 그 외에 로그 및 지표 액세스를 위한 빠른 링크 실행서 목록 및 [ more… ]