2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

주식회사 브링프라이스 채용 정보: UI개발 할 수 있는 개발자를 찾습니다!

주식회사 브링프라이스 채용 정보: UI개발 할 수 있는 개발자를 찾습니다!

HTML5 (웹표준) 기반 하이브리드 앱 개발 자바스크립트 및 제이쿼리를 활용하여 항공권 검색 사이트 UI 개발 ( 웹 & 모바일 )

여행을 좋아하는 모든 분이면 지원 가능 하고 다양한 여행의 기회가 주어 지게 될 예정입니다.

 연금보험 국민연금(4대보험), 고용보험(4대보험), 산재보험(4대보험), 건강보험(4대보험)

 급여제도 스톡옵션

 식사관련 저녁식사 제공

 지급품 노트북

 교육/훈련 도서구입비지원

 휴일/휴가 월차

더 많은 내용은

더 많은 내용은 더팀스 에서 확인하세요!

from http://theteams.tistory.com/640 by ccl(A) rewrite - 2020-03-11 09:20:12

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기