2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

2020학년도 1학기 개강 + 블로그 계획

2020학년도 1학기 개강 + 블로그 계획

코로나 바이러스로 인해 2주 미루어진 개강이 오늘 진행되었다.

하지만 아직 비대면 강의로 진행하게 된다.

2020년 2월 10일을 마지막으로 블로그 포스팅을 한동안 하지 못하였는데 개강을 맞아 포스팅을 하게 되었다.

우선 2019년 겨울방학 계획은 많이 달성하지 못했다.

https://blog.lockcept.kr/67

이 글의 연장선이 이번 학기의 목표가 될 것이다.

바이러스의 여파로 리뷰 포스팅은 많이 못하겠지만 1일 1포스팅을 원칙으로 블로그를 운영할 계획이다.

기존 여행 포스팅이 블로그 유입에서 큰 비중을 차지했었는데 지금은 상황상 여행 포스팅 유입 수가 거의 바닥을 치고 있다.

개발 활동은 3. Quoridor Reinforcement learning 부터 진행 중이다.

https://github.com/lockcept/LACI-dor

방학 동안 계획에 없던 <핸즈 온 머신러닝> 책을 통해 공부하며 내용 정리 포스팅을 했었다.

이후 Django, Unity 공부를 할 예정이다.

from http://blog.lockcept.kr/98 by ccl(A) rewrite - 2020-03-16 21:20:15

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기