No Image

USN-5572-2: Linux kernel (AWS) vulnerabilities

2022-08-30 KENNETH 0

USN-5572-2: Linux kernel (AWS) vulnerabilities Roger Pau Monné discovered that the Xen virtual block driver in the Linux kernel did not properly initialize memory pages to be used for shared communication with the backend. A local attacker could use this to expose sensitive information (guest kernel memory). (CVE-2022-26365) Roger Pau Monné discovered that the Xen paravirtualization frontend in the Linux kernel did not properly initialize memory pages to be used for shared communication with the backend. A local attacker could use this to expose sensitive information (guest kernel memory). (CVE-2022-33740) It was discovered that the Xen paravirtualization frontend in the Linux kernel incorrectly shared unrelated data when communicating with certain backends. A local attacker could use this to cause a denial of service (guest crash) or expose sensitive information (guest kernel memory). (CVE-2022-33741) Source: USN-5572-2: Linux kernel (AWS) vulnerabilities

No Image

USN-5585-1: Jupyter Notebook vulnerabilities

2022-08-30 KENNETH 0

USN-5585-1: Jupyter Notebook vulnerabilities It was discovered that Jupyter Notebook incorrectly handled certain notebooks. An attacker could possibly use this issue of lack of Content Security Policy in Nbconvert to perform cross-site scripting (XSS) attacks on the notebook server. This issue only affected Ubuntu 18.04 LTS. (CVE-2018-19351) It was discovered that Jupyter Notebook incorrectly handled certain SVG documents. An attacker could possibly use this issue to perform cross-site scripting (XSS) attacks. This issue only affected Ubuntu 18.04 LTS. (CVE-2018-21030) It was discovered that Jupyter Notebook incorrectly filtered certain URLs on the login page. An attacker could possibly use this issue to perform open-redirect attack. This issue only affected Ubuntu 18.04 LTS. (CVE-2019-10255) It was discovered that Jupyter Notebook had an incomplete fix for CVE-2019-10255. An attacker could possibly use this issue to perform open-redirect attack using empty netloc. (CVE-2019-10856) It [ more… ]

AWS Well-Architected 프레임워크와 AWS Trusted Advisor 를 사용한 데이터 기반의 비용 최적화 리뷰

2022-08-30 KENNETH 0

AWS Well-Architected 프레임워크와 AWS Trusted Advisor 를 사용한 데이터 기반의 비용 최적화 리뷰 클라우드 환경에서 워크로드를 실행할 때 발생하는 흔한 실수는 온프레미스 환경에서 실행되는 원칙과 사례를 클라우드에 그대로 적용하는 경우입니다. 하지만 온프레미스와 클라우드는 리소스를 프로비저닝하고 소비하는 방식에 아주 뚜렷한 차이가 있습니다. 이러한 차이를 간과한다면 워크로드가 비효율적으로 관리되어 최적의 성능을 발휘하지 못하고 막대한 비용이 낭비될 수 있습니다. 이런 차이를 해결하기 위해 AWS는 AWS Well-Architected 프레임워크에 비용 최적화 요소를 만들었습니다. 비용 최적화 요소는 원하는 비즈니스 목표를 충족하는 동시에 가장 낮은 가격으로 워크로드를 생성할 수 있는 설계 원칙과 모범 사례들이 포함되어 있습니다. 이러한 설계 원칙들은 비용 관점에서 워크로드에 반복적으로 달성할 수 있는 알맞은 수준의 목표와 그와 함께 사용할 패턴의 방향성을 제공합니다. AWS Well-Architected 프레임워크 리뷰(WAFR)는 비용 최적화를 위한 질문들을 제공함으로써 현재 상태를 비용 관점에서 점검하고, 최적화를 통해 워크로드를 지속해서 개선할 수 있도록 도와줍니다. 리뷰를 진행할 때는 현재 상태를 객관적으로 파악하고 보다 신속하게 최적화를 [ more… ]

Better Korea – AWS코리아 출범 10주년 기념 백서를 공개합니다!

2022-08-30 KENNETH 0

Better Korea – AWS코리아 출범 10주년 기념 백서를 공개합니다! 올해는 AWS코리아 출범 10주년이 되는 아주 특별한 해입니다. 지난 10년간 AWS코리아는 대한민국에서 가장 고객 중심적인 회사가 되자는 목표와 ‘클라우드 기술을 통해 더 나은 대한민국을 만들자(Build a Better Korea Powered by AWS)’는 미션을 가지고 많은 노력을 해왔습니다. 저희와 함께 대한민국의 고객들께서는 클라우드 기술이 혁신을 가속화하는데 얼마나 중요한 역할을 하는지 스스로 입증해 오셨습니다. 이러한 지속적인 투자와 서비스 확대를 통해서, 현재 AWS 서울 리전에서 지원하는 고객사는 수백 개에서 수 만개로 늘어났으며 파트너사 또한 수십 개에서 천여 개 이상으로 늘어났습니다. 하이테크/제조, 통신/미디어, 금융, 유통/소비재, 소프트웨어/인터넷, 게임, 여행/물류, 에너지 등 전 산업군에 소속되어 있는 대기업, 디지털네이티브, 중소기업, 스타트업에 이르기까지, 다양한 규모와 특징을 가진 고객사들이 AWS와 함께 클라우드에 기반한 디지털 전환을 실현해 나가고 있습니다. 최근 팬데믹 상황에서 기업 뿐만 아니라 정부, 학교, 병원, 연구기관들이 그 어느때보다 중요한 역할을 해오고 있는데, 클라우드를 활용하여 신속히 대응하고 극복한 사례들이 늘어나고 [ more… ]

[도서] Auto Cad 이해와 활용

2022-08-30 KENNETH 0

[도서] Auto Cad 이해와 활용 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]Auto Cad 이해와 활용 하강훈 저 | 동화기술 | 2022년 09월 판매가 20,000원 (0%할인) | YES포인트 0원(0%지급) Source: [도서] Auto Cad 이해와 활용