2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

[개발하루] 2020.2.3(월) - node.js

[개발하루] 2020.2.3(월) - node.js

본 포스팅은 '이고잉'님의 생활코딩의 node.js 인프런 강좌 수강내용을 바탕으로 정리한 내용입니다.

unsplash Image(https://unsplash.com/photos/hwLAI5lRhdM)

어제 간절히, 일본에서 근무하고 싶다는

생각이 들었을 때 근거는 2가지다.

일단 내가 일본을 너무 좋아한다는 것과

미국진출시에 한국보다는 일본경력이

유리할 것이라는 판단이다.

그러고 node.js를 공부해야겠다는 결심이 섰다.

백엔드 개발자로서 Java와 Spring도 제대로 못하면서

무슨 node.js를 하냐는 소리를 들을 수도 있지만

내 마음인데 뭘...

우리나라는 Java가 절대 강자이지만,

해외를 놓고 봤을 때는 Python, Django, node.js 등

잘나가는 것들이 많다.

그래서 그냥 node.js공부하기로 지르고

인프런에서 이고잉님의 강좌를 듣고

집 컴퓨터에 설치 후 hello, world까지

깔끔히 출력 후 블로그 포스팅까지 마쳤다.

뭐 이정도면 괜찮겠지.

일본어 공부도 했고...

요즘 이래저래 싱숭생숭한 일이 많지만

내가 해야할 일과 하고자 하는 일이라도

충실히 이행한다면,

뭐, 나중에 시간을 헛되이 보냈다는

후회는 안할테니까.

그냥 열심히 하자.

Java는 회사에서도 많이쓰니까.

혼자 공부할 때는 node.js 가자!

from http://backstreet-programmer.tistory.com/80 by ccl(S) rewrite - 2020-03-06 17:20:34

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기