2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

Django(장고) - 에러 페이지 처리(커스터마이징 404, 500 외)

Django(장고) - 에러 페이지 처리(커스터마이징 404, 500 외)

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38

/ / views.py # urls.py 에서 등록한 핸들러명과 같은 메소드(Method)명 매핑 # 본인 에러 파일(html) 사용 # 참고 공식 레퍼런스 : https://docs.djangoproject.com/ko/1.11/ref/urls/ from django.shortcuts import render_to_response, render from django.template import RequestContext # 400에러(Error) def bad_request_page(request) : response = render_to_response( 'eunki7/error_400_page.html' , {}, context_instance = RequestContext(request)) response.status_code = 400 return response # 404에러(Error) def page_not_found_page(request) : response = render_to_response( 'eunki7/error_404_page.html' , {}, context_instance = RequestContext(request)) response.status_code = 404 return response # 500에러(Error) def server_error_page(request) : response = render_to_response( 'eunki7/error_500_page.html' , {}, context_instance = RequestContext(request)) response.status_code = 500 return response Colored by Color Scripter

from http://niceman.tistory.com/26 by ccl(S)

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기