No Image

USN-5966-2: amanda regression

2023-03-23 KENNETH 0

USN-5966-2: amanda regression USN-5966-1 fixed vulnerabilities in amanda. Unfortunately it introduced a regression in GNUTAR-based backups. This update reverts all of the changes in amanda until a better fix is provided. We apologize for the inconvenience. Original advisory details: Maher Azzouzi discovered an information disclosure vulnerability in the calcsize binary within amanda. calcsize is a suid binary owned by root that could possibly be used by a malicious local attacker to expose sensitive file system information. (CVE-2022-37703) Maher Azzouzi discovered a privilege escalation vulnerability in the rundump binary within amanda. rundump is a suid binary owned by root that did not perform adequate sanitization of environment variables or commandline options and could possibly be used by a malicious local attacker to escalate privileges. (CVE-2022-37704) Maher Azzouzi discovered a privilege escalation vulnerability in the runtar binary within amanda. runtar is a [ more… ]

AWS 주간 소식 모음 – AWS PiDay와 Amazon S3 신규 기능 대거 출시 등

2023-03-23 KENNETH 0

AWS 주간 소식 모음 – AWS PiDay와 Amazon S3 신규 기능 대거 출시 등 새로운 한 주가 시작되고 봄이 다가왔습니다! 지난 7일간의 AWS 뉴스가 궁금하시다면 제가 알려드리겠습니다. 지난 주 출시 사항 지난주에 주목을 끌었던 몇 가지 출시 사항입니다. Amazon S3 – 지난 주에는 2006년 3월 14일 Amazon S3가 출시된 이래 17년간 혁신의 역사를 기념하는 AWS Pi Day 2023이 개최되었습니다. 이 이벤트에서 팀은 여러 가지 새로운 기능을 릴리스했습니다. Amazon S3 Object Lambda에서 버킷 이름과 서로 바꾸어 사용하고 Amazon CloudFront와 함께 사용하여 최종 사용자를 위해 맞춤형 콘텐츠를 생성할 수 있는 별칭을 제공합니다.  S3에서 S3 다중 리전 액세스 포인트에 대한 교차 계정 지원을 통해 여러 AWS 계정에 걸쳐 복제되는 데이터 세트를 지원합니다. 특정 AWS Outpost에서 다른 AWS Outpost로 S3 객체를 자동으로 복제하는 규칙을 생성하고 구성할 수 있습니다. Amazon S3에서 간소화된 온프레미스 네트워크 프라이빗 연결을 지원합니다. S3용 프라이빗 DNS를 사용하면 온프레미스 애플리케이션은 AWS PrivateLink를 [ more… ]

No Image

USN-5966-1: amanda vulnerabilities

2023-03-23 KENNETH 0

USN-5966-1: amanda vulnerabilities Maher Azzouzi discovered an information disclosure vulnerability in the calcsize binary within amanda. calcsize is a suid binary owned by root that could possibly be used by a malicious local attacker to expose sensitive file system information. (CVE-2022-37703) Maher Azzouzi discovered a privilege escalation vulnerability in the rundump binary within amanda. rundump is a suid binary owned by root that did not perform adequate sanitization of environment variables or commandline options and could possibly be used by a malicious local attacker to escalate privileges. (CVE-2022-37704) Maher Azzouzi discovered a privilege escalation vulnerability in the runtar binary within amanda. runtar is a suid binary owned by root that did not perform adequate sanitization of commandline options and could possibly be used by a malicious local attacker to escalate privileges. (CVE-2022-37705) Source: USN-5966-1: amanda vulnerabilities

[도서] 맛있는 디자인 일러스트레이터 CC 2023

2023-03-23 KENNETH 0

[도서] 맛있는 디자인 일러스트레이터 CC 2023 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]맛있는 디자인 일러스트레이터 CC 2023 빨간고래(박정아) 저 | 한빛미디어 | 2023년 03월 판매가 22,500원 (10%할인) | YES포인트 1,250원(5%지급) 이벤트 : 독자들의, 독자들에 의한, 독자들을 위한 한빛미디어 IT 브랜드전 이벤트 : 한빛미디어 2023 맛있는 디자인 시리즈 이벤트 핵심 기능을 담은 기본편부터 실무 예제가 풍부한 활용편까지, 일러스트레이터를 제대로 배우는 가장 완벽한 레시피! 그래픽 디자인에 꼭 필요한 일러스트레이터의 기초부터 활용법까지 제대로 배울 수 있다. 일 Source: [도서] 맛있는 디자인 일러스트레이터 CC 2023

[도서] 유저 인터뷰 교과서

2023-03-23 KENNETH 0

[도서] 유저 인터뷰 교과서 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]유저 인터뷰 교과서 오쿠이즈미 나오코,야마사키 마코토,미사와 나오카,후루타 가즈요시,이토 히데아키 저/박수현 역 | 유엑스리뷰 | 2023년 04월 판매가 31,500원 (10%할인) | YES포인트 1,750원(5%지급) 각종 디자인 프로젝트와 UX 리서치에서 가장 중요한 방법인 사용자 인터뷰를 전문가 수준으로 할 수 있게 안내합니다! 기업에서 각종 서비스 기획이나 디자인 프로젝트를 진행하는 경우 사용자들을 인터뷰해야 Source: [도서] 유저 인터뷰 교과서