2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

Python - Django ReactJS project

Python - Django ReactJS project

cnoda가상환경 설치 [바로가기]

Python 설치 [운영체제 직접설치 바로가기(비추천)] [가상환경 설치 바로가기(추천)]

django 설치 [바로가기]

NodeJS 설치 [바로가기]

NPM NodeJS 설치시 자동설치

Yarn 설치 [바로가기]

create-react-app 설치 [바로가기]

회색 은 주석입니다

녹색은 경로입니다.

검정색은 명령어입니다.

.(마침표) ,(쉼표) '(홑따옴표) "(쌍따옴표) (공백) 주의 하세요.

issue : A template was not provided create-react-app

새로운 cmd 창을 열고 가상환경으로 진입합니다.

아래와 같은 경로에서 django project 를 만드는데 deactBackend .(마침표)를 확인하세요.

.을 잊지 말고 새로운 폴더가 아닌 현재 디렉토리에서 프로젝트를 생성할 수 있게 합시다.

#(conPython37) F:\project\PYTHON\deact/post/models.py>

from django.db import models

# Create your models here.

class Post ( models . Model ):

title = models.CharField( max_length = 20 )

contents = models.TextField()

def __str__ ( self ):

"""Representation of the model as string. """

return self .title

from http://booolean.tistory.com/930 by ccl(A)

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기