2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

파이썬 웹 페이지 만들기-Django_02

파이썬 웹 페이지 만들기-Django_02

Django 설치

Django 설치 전에는 파이썬을 먼저 설치 해야 한다.

Python 설치

공식 홈페이지의 다운로드 페이지(http://www.python.org/downloads)에서 윈도우용 파이썬 언어 패키지를 다운로드하여

Python 3.x로 시작하는 버전 중 가장 최근의 윈도우 인스톨러를 다운로드한다.

exe설치 파일을 다운받고 인스톨 하는데는 큰 문제는 없을 테니 넘어간다.

어려운 부분은 파이썬 홈페이지(http://www.python.org)의 설명을 참고하자.

다시 Django 설치

윈도우 사용자가 많을 것으로 생각하고, 설치 방법을 설명함.

윈도우키+r 입력 후, cmd(command명령어) 수행 후, python을 쳐서 정상적으로 파이썬이 설치되어있는지 확인. 아나콘다나 다른 파이

썬 플랫폼이 있는 경우 거기서 수행해도 됨

>pip install Django

위 명령어 수행하여 설치를 종료함

from http://adsp-ggini.tistory.com/26 by ccl(A) rewrite - 2020-03-11 14:20:11

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기