No Image

USN-5313-2: OpenJDK 11 regression

2022-03-29 KENNETH 0

USN-5313-2: OpenJDK 11 regression USN-5313-1 fixed vulnerabilities and added features in OpenJDK. Unfortunately, that update introduced a regression in OpenJDK 11 that could impact interoperability with some popular HTTP/2 servers making it unable to connect to said servers. This update fixes the problem. We apologize for the inconvenience. Original advisory details: It was discovered that OpenJDK incorrectly handled deserialization filters. An attacker could possibly use this issue to insert, delete or obtain sensitive information. (CVE-2022-21248) It was discovered that OpenJDK incorrectly read uncompressed TIFF files. An attacker could possibly use this issue to cause a denial of service via a specially crafted TIFF file. (CVE-2022-21277) Jonni Passki discovered that OpenJDK incorrectly verified access restrictions when performing URI resolution. An attacker could possibly use this issue to obtain sensitive information. (CVE-2022-21282) It was discovered that OpenJDK incorrectly handled certain regular expressions [ more… ]

No Image

USN-5353-1: Linux kernel (OEM) vulnerability

2022-03-29 KENNETH 0

USN-5353-1: Linux kernel (OEM) vulnerability It was discovered that the IPsec implementation in the Linux kernel did not properly allocate enough memory when performing ESP transformations, leading to a heap-based buffer overflow. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. Source: USN-5353-1: Linux kernel (OEM) vulnerability

No Image

AWS를 쓰는 스타트업 창업자가 자주하는 10가지 실수들 – 이것만은 피하세요!

2022-03-29 KENNETH 0

AWS를 쓰는 스타트업 창업자가 자주하는 10가지 실수들 – 이것만은 피하세요! 스타트업이 빠르게 서비스를 만들고, 이를 확장하기 위해 클라우드를 사용해야 한다는 것은 모든 창업자들이 알고 있습니다. 모든 스타트업이 AWS 전문가를 가지고 있지 않기 때문에, 창업자가 서비스가 아주 작을 때 부터 작은 것 부터 신경쓰지 않는다면, 향후 상당히 어려운 문제에 직문하게 됩니다. AWS를 사용하기로 결정한 스타트업에서 기술적인 배경을 가지고 있지 않는 창업자가 꼭 피해야 하는 실수들을 찾아 보았습니다. 저희는 Startup Solutions Architects로서  Y! Combinator(YC) 및 TechStars를 포함한 세계 최고의 액셀러레이터에서 초기 단계의 스타트업에 대한 기술 고문으로 일하고 있는데, 수천 개의 스타트업을 일대일로 만나면서 얻은 것들을 조언들과 함께 작성해 보았습니다. 실수 #1: AWS Budget 기능을 설정하지 않았다 아무도 요금 폭탄 같은 깜짝 요금 청구서를 좋아하지 않습니다. AWS는 사용한 만큼 필요한 자원을 언제든지 저렴하게 사용할 수 있는 데도 불구하고, 비싸다는 인식이 있는 것은 클라우드 예산에 대한 기본적인 이해가 부족한 것이 큰 원인입니다. 클라우드를 활용하려는 [ more… ]

No Image

USN-5352-1: Libtasn1 vulnerability

2022-03-29 KENNETH 0

USN-5352-1: Libtasn1 vulnerability It was discovered that Libtasn1 incorrectly handled certain files. An attacker could possibly use this issue to cause a denial of service. Source: USN-5352-1: Libtasn1 vulnerability

No Image

USN-5351-1: Paramiko vulnerability

2022-03-29 KENNETH 0

USN-5351-1: Paramiko vulnerability Jan Schejbal discovered that Paramiko incorrectly handled permissions when writing private key files. A local attacker could possibly use this issue to gain access to private keys. Source: USN-5351-1: Paramiko vulnerability