No Image

USN-5402-1: OpenSSL vulnerabilities

2022-05-04 KENNETH 0

USN-5402-1: OpenSSL vulnerabilities Elison Niven discovered that OpenSSL incorrectly handled the c_rehash script. A local attacker could possibly use this issue to execute arbitrary commands when c_rehash is run. (CVE-2022-1292) Raul Metsma discovered that OpenSSL incorrectly verified certain response signing certificates. A remote attacker could possibly use this issue to spoof certain response signing certificates. This issue only affected Ubuntu 22.04 LTS. (CVE-2022-1343) Tom Colley discovered that OpenSSL used the incorrect MAC key in the RC4-MD5 ciphersuite. In non-default configurations were RC4-MD5 is enabled, a remote attacker could possibly use this issue to modify encrypted communications. This issue only affected Ubuntu 22.04 LTS. (CVE-2022-1434) Aliaksei Levin discovered that OpenSSL incorrectly handled resources when decoding certificates and keys. A remote attacker could possibly use this issue to cause OpenSSL to consume resources, leading to a denial of service. This issue only [ more… ]

No Image

USN-5400-2: MySQL vulnerabilities

2022-05-04 KENNETH 0

USN-5400-2: MySQL vulnerabilities USN-5400-1 fixed several vulnerabilities in MySQL. This update provides the corresponding update for Ubuntu 16.04 ESM. Original advisory details: Multiple security issues were discovered in MySQL and this update includes new upstream MySQL versions to fix these issues. MySQL has been updated in Ubuntu 16.04 ESM to MySQL 5.7.38. In addition to security fixes, the updated packages contain bug fixes, new features, and possibly incompatible changes. Please see the following for more information: https://dev.mysql.com/doc/relnotes/mysql/5.7/en/news-5-7-38.html https://www.oracle.com/security-alerts/cpuapr2022.html Source: USN-5400-2: MySQL vulnerabilities

No Image

USN-5401-1: DPDK vulnerabilities

2022-05-04 KENNETH 0

USN-5401-1: DPDK vulnerabilities Wenxiang Qian discovered that DPDK incorrectly checked certain payloads. An attacker could use this issue to cause DPDK to crash, resulting in a denial of service, or possibly execute arbitrary code. (CVE-2021-3839) It was discovered that DPDK incorrectly handled inflight type messages. An attacker could possibly use this issue to cause DPDK to consume resources, leading to a denial of service. (CVE-2022-0669) Source: USN-5401-1: DPDK vulnerabilities

[도서] 실무자를 위한 그래프 데이터 활용법

2022-05-04 KENNETH 0

[도서] 실무자를 위한 그래프 데이터 활용법 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]실무자를 위한 그래프 데이터 활용법 데니즈 고즈넬,마티아스 브뢰헬러 저/우정은 역 | 한빛미디어 | 2022년 05월 판매가 33,300원 (10%할인) | YES포인트 1,850원(5%지급) 국내 최초 그래프 씽킹(graph thinking) 안내서, 문제 해결력을 키우는 그래프 씽킹 완벽 가이드 데이터는 점점 더 방대하고 복잡해지고 있다. 넘쳐나는 데이터의 홍수 속에서 구원의 손길을 바라는 이가 있다 Source: [도서] 실무자를 위한 그래프 데이터 활용법

[도서] 구글 엔지니어는 이렇게 일한다

2022-05-04 KENNETH 0

[도서] 구글 엔지니어는 이렇게 일한다 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]구글 엔지니어는 이렇게 일한다 타이터스 윈터스,톰 맨쉬렉,하이럼 라이트 저/개앞맵시(이복연) 역 | 한빛미디어 | 2022년 05월 판매가 40,500원 (10%할인) | YES포인트 2,250원(5%지급) 구글은 어떻게 개발하고 코드를 관리하는가 지난 50년의 세월과 이 책이 입증한 사실이 한 가지 있다. 바로 ‘소프트웨어 엔지니어링의 발전은 결코 정체되지 않는다’라는 것이다. 빠른 기술 변화 속에서 소프트웨 Source: [도서] 구글 엔지니어는 이렇게 일한다