2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

(주)엑스바엑스 기업 정보

(주)엑스바엑스 기업 정보

맥아, 홉, 효모, 물 등이 발효과정을 거쳐 달콤쌉쌀한 맥주 향을 완성되듯, 개성과 특기 가득한 팀원들도 환상 케미를 뽐내며 즐겁고 유쾌하게 멋진 결과물을 만들어나가고 있습니다.

"먹을거리와 마실거리(F&B;)로 더욱 '살 맛나는 세상'을!"

어디서, 어떤 식자재를 구하는 것이 최선인지 모르는 외식 자영업자들을 위해, 식자재 공급업체를 비교하고 추천하는 유통중개 서비스입니다. 유명 대기업부터 도매시장, 산지까지 공급망이 갖추어져 있고, 각 분야 최고의 공급업체만 엄선하여 파트너로 확보합니다. 이를 통해 업주 분들에게 비용 절약과 식자재 품질 상승, 그리고 다양한 전문 서비스를 제공합니다. 전국 60만 자영업자가 매일 방문하는 플랫폼이 될 때까지, 오더플러스는 자영업자의 '소비자 주권'을 찾기 위해 노력합니다.

한편 오더플러스는 외식업주들이 겪는 문제에도 주목하고 공감합니다. 적자로 인한 가계 유지 곤란, 근로 문제로 인한 노사 갈등 등 혼자서는 감당하기 어려운 많은 일들을 오더플러스는 다수의 힘을 모아 돕고자 합니다. 전담 노무사와의 파트너십을 통해 법률적인 컨설팅을 제공하고, 판매액의 일부를 적립해서 '멤버십 펀드'를 만들어 어려우신 사장님들을 위해 사용하려고 합니다. 오더플러스는 '모두가 잘 사는 방법'을 고민하기 때문입니다.

더 많은 내용은

더 많은 내용은 더팀스 에서 확인하세요!

from http://theteams.tistory.com/638 by ccl(A) rewrite - 2020-03-11 09:54:10

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기