본문 바로가기

반응형

분류 전체보기

(371)
보안 취약점 조치 권고 - 지니언스 NAC 보안 취약점 조치 권고 - 지니언스 NAC ■ 내용 - 지니어스 사에서 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 - 해당 취약점을 이용한 공격 방식이나 우려 사항은 공개하지 않음 ■ 영향을 받는 버전 - Genian NAC V4.0 : V4.0.155 이하 - Genian NAC LTS V5.0 : V5.0.42 LTS (Revision 117460 이하) - Genian NAC Suite V5.0 : V5.0.54 이하 - Genian ZTNA V6.0 : V6.0.15 이하 ■ 조치 방법 - Genian NAC V4.0 : V4.0.156 이상 업그레이드 - Genian NAC V5.0 : V5.0.42 LTS(Revision 117461 이상) 업그레이드 - Genian NAC ..
AWS Gamelift - instance ssh 접속 code (bash) AWS Gamelift - instance ssh 접속 code (bash) ■ 자동으로 진행할 경우 스크립트 # ------------------------------------------------------------------ # Title : Connect Gamelift fleet Instance # Data : 2020-05-12 # Author : Mit-Chandler # Using : ./filename.sh # Copyright 2020. All rights reserved # reference : https://docs.aws.amazon.com/ko_kr/gamelift/latest/developerguide/fleets-remote-access.html # ------------..
AWS Gamelift - instance ssh 접속 방법 AWS Gamelift - instance ssh 접속 방법 ■ 수동으로 진행할 경우 AWS 연동 aws configure instance id 및 ip 확인 aws gamelift describe-instances --fleet-id "${fleetid}" aws gamelift get-instance-access \ --fleet-id "${fleetid}" \ --instance-id "${instanceid}" \ --query 'InstanceAccess.Credentials.Secret' \ --output text > MyPrivateKey.pem 인증키 권한 설정 chmod 400 MyPrivateKey.pem 접속을 위한 22 port 허용 aws gamelift update-fleet-..
AWS Gamelift - build upload script (bash) AWS Gamelift - build upload script (bash) 배포할 때 windows 환경에서 build upload를 위한 bash 스크립트입니다. 기본 코드 (리눅스 서버용) aws gamelift upload-build \ --name "${build-name}" \ --build-version "${build-version}" \ --build-root "${path}" \ --operating-system AMAZON_LINUX \ --region "${region}" 완성형 코드 # ------------------------------------------------------------------ # Title : GameLift Build upload # Data : # A..
보안 취약점 조치 권고 - Apache Shiro (CVE-2023-34478) 보안 취약점 조치 권고 - Apache Shiro (CVE-2023-34478) KISA에서 공지하고 있는 Apache 제품에 대한 보안 취약좀 업데이트 권고입니다. 해당 제품을 사용하시는 경우 업데이트를 진행하시기 바랍니다. 상세한 내용은 제일 하단의 링크를 통해 KISA 사이트를 방문하여 확인 바랍니다. ■ 내용 - Apache Shiro에서 발생하는 인증 우회를 유발하는 경로 탐색 취약점 (CVE-2023-34478) - Apache Shiro : 인증, 권한 부여, 암호화 및 세션 관리를 수행하는 Java 보안 프레임워크 ■ 영향을 받는 버전 - Apache Siro - 1.12.0 이전 버전 - 2.0.0-alpha-3 이전 버전 ■ 조치 방법 - 해결된 버전 이상으로 업데이트 진행 - 1.12..
보안 취약점 조치 권고 - ubuntu OverlayFS (CVE-2023-32629/CVE-2023-2640) 보안 취약점 조치 권고 - ubuntu OverlayFS (CVE-2023-32629/CVE-2023-2640) 우분투에 대한 보안 취약점 조치 권고 입니다. 해당 권고 사항은 KISA의 공지사항을 참고하여 작성한 내용입니다. (링크는 제일 아래를 참고해 주세요) ■ 내용 - Ubuntu 커널의 OverlayFS 모듈에서 발생하는 로컬 권한 상승 취약점 - CVE-2023-2640 - CVE-2023-32629 ■ 해결 방법 - 사용하지 않을 경우 기능을 disable 처리 - 사용하는 경우 보안 취약점이 패치된 버전 이상으로 업데이트 ■ Reference 내용 URL KISA 공지 Ubuntu 제품 보안 업데이트 권고 CVE-2023-2640 https://ubuntu.com/security/CVE-2..
보안 취약점 조치 권고 - AMD zen2 cpu (CVE-2023-20593) 보안 취약점 조치 권고 - AMD zen2 cpu (CVE-2023-20593) AMD에서 ADM ZEN2 CPU에 대한 보안 취약점 및 업데이트를 공지했습니다. 상세한 정보는 제일 하단에 있는 링크를 참고하세요. ■ 내용 Under specific microarchitectural circumstances, a register in “Zen 2” CPUs may not be written to 0 correctly. This may cause data from another process and/or thread to be stored in the YMM register, which may allow an attacker to potentially access sensitive information. ..
보안 취약점 조치 권고 - Linux Kernel (CVE-2023-3269) 보안 취약점 조치 권고 - Linux Kernel (CVE-2023-3269) KISA에서 권고하고 있는 보안취약점 조치 내용을 가져왔습니다. 상세한 내용은 제일 아래에 있는 링크를 참고하세요~ ■ 내용 - Linux Kernel에서 발생하는 권한 상승 취약점 (CVE-2023-3269) ■ 영향을 받는 버전 - Linux 종류 - Debian - Red Hat / CentOS - SUSE / openSUSE - Fedora - Kernel 버전 - Linux Kernel 6.1 - Linux Kernel 6.3 - Linux Kernel 6.4 ■ 조치 방법 - 해당 취약점에 해당되는 커널 버전은 해결된 버전 이상으로 업데이트 ■ Reference 내용 URL KISA 공지 리눅스 커널 권한 상승 취약..
AWS Gamelift - build upload script (powershell) AWS Gamelift - build upload script (powershell) 배포할 때 windows 환경에서 build upload를 위한 powershell 스크립트입니다. foreach($rg in $REGION) { replace_config ${CFG} ${rg} echo " - Gamelift Build upload Region : ${rg}" aws gamelift upload-build --name "${DEPLOY_ENV}_${SERVER_NM}" --build-version "${ENVCD}_${global:VERSION}" --build-root "${SRC}" --region "${rg}" $BuildId = (aws gamelift list-builds --region "..
AWS Gamelift - autoscaling script code (bash) AWS Gamelift - autoscaling script code (bash) Gamelift의 autoscaling 정책을 세팅하는 스크립트입니다. # ------------------------------------------------------------------ # Title : Autoscaling Setting for Gamelift fleet Instance # Data : 2020-06-02 # Author : Mit-Chandler # Using : ./filename.sh region # Copyright 2020. All rights reserved # reference : https://docs.aws.amazon.com/ko_kr/gamelift/latest/develope..

728x90
반응형