2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

[Django] Portfolio(static)

[Django] Portfolio(static)

(187) 분류 전체보기 Reversing (1) Web (57) HTML (9) CSS (5) JavaScript (0) JQuery (0) Django (9) PHP (24) Mysql (10) sql injection (0) sqlmap (0) Network (18) TCP_IP (그림책) (10) TCP_IP 소켓 (열혈) (8) 언어 (58) Python (13) C (31) C++ (4) JAVA (8) 문제풀이 (2) OS (6) Windows (0) UNIX (6) 자료구조 (0) wargame (21) beakjoon (0) Webhacking.kr (2) Lord of Injection (2) HackerFactory (8) Suninatas (2) root_me (6) +정보 (1) 프로젝트 (0) 동아리_대외_활동 (5) HackerLogin (3) LIKE LION (2) (3) 개발도구 (1) vscode ATOM (1) Visual Studio (1) 워크3(m16) 유즈맵 제작 (0) download (0) 내가 읽은 책들 (0) +끄적끄적 (13) 일기 (4) 대회 (1) PICO_2019 (1)

from http://merona99.tistory.com/171 by ccl(A) rewrite - 2020-03-07 14:55:19

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기