No Image

USN-3584-1: sensible-utils vulnerability

2018-02-27 KENNETH 0

USN-3584-1: sensible-utils vulnerability Ubuntu Security Notice USN-3584-1 26th February, 2018 sensible-utils vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 17.10 Ubuntu 16.04 LTS Ubuntu 14.04 LTS Summary sensible-utils could be made to run programs as your login if it opened a malicious URL. Software description sensible-utils – Utilities for sensible alternative selection Details Gabriel Corona discovered that sensible-utils incorrectly validated stringswhen launcher a browser with the sensible-browser tool. A remote attackercould possibly use this issue with a specially crafted URL to conduct anargument injection attack and execute arbitrary code. Update instructions The problem can be corrected by updating your system to the following package version: Ubuntu 17.10: sensible-utils 0.0.10ubuntu0.1 Ubuntu 16.04 LTS: sensible-utils 0.0.9ubuntu0.16.04.1 Ubuntu 14.04 LTS: sensible-utils 0.0.9ubuntu0.14.04.1 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update will [ more… ]

AWS 주간 소식 모음 – 2018년 2월 26일

2018-02-26 KENNETH 0

AWS 주간 소식 모음 – 2018년 2월 26일 안녕하세요! 여러분~ 매주 월요일 마다 지난 주에 업데이트된 국내 AWS 관련 콘텐츠를 정리해 드립니다. AWS 클라우드에 대한 새로운 소식을 확인하시는데 많은 도움 되시길 바랍니다. 혹시 빠지거나 추가할 내용이 있으시면, 저에게 메일 주시면 추가 공유해 드리겠습니다. AWS코리아 블로그 Amazon GameLift FleetIQ 및 스팟 인스턴스로 게임 서버 호스팅 비용 90% 절감 (2018-02-24) Amazon SageMaker BlazingText: 다중 CPU/GPU상에서 Word2Vec 알고리즘의 병렬 처리 (2018-02-23) AWS Serverless Application Repository 정식 출시 (서울 리전 포함) (2018-02-23) Amazon Polly를 통한 음성 읽기 서버리스 앱 개발하기 (2018-02-21) AWS코리아 발표 자료 AWS 신규 발표 서비스 및 기능 소개 – 안효빈 솔루션즈 아키텍트 (2018-02-25) Amazon SageMaker을 통한 손쉬운 Jupyter Notebook 활용하기 – 윤석찬 (AWS 테크에반젤리스트) (2018-02-23) 아마존의 딥러닝 기술 활용 사례 – 윤석찬 (AWS 테크니컬 에반젤리스트) (2018-02-19) AWS코리아 동영상 AWS 최근 신규 발표 서비스 및 기능 소개 – 안효빈 솔루션즈 아키텍트 (2018-02-24) [ more… ]

[도서] 된다! 김메주의 유튜브 영상 만들기

2018-02-26 KENNETH 0

[도서] 된다! 김메주의 유튜브 영상 만들기 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]된다! 김메주의 유튜브 영상 만들기 김혜주 저 | 이지스퍼블리싱 | 2018년 02월 판매가 14,400원 (10%할인) | YES포인트 800원(5%지급) 유튜브 시작 1년만에 구독자 10만 명! 예능 자막부터 비밀스런 광고 수익까지, 가장 빨리 유튜버가 되는 9가지 지름길을 소개한다! 믿기 어렵겠지만, 저자는 1년 전만 해도 영상을 한 번도 만들어 본 적 없는 평 Source: [도서] 된다! 김메주의 유튜브 영상 만들기

No Image

cannot load media library on wordpress (feat. modsecurity & sql injection ruleset)

2018-02-26 KENNETH 1

cannot load media library on wordpress (feat. modsecurity & sql injection ruleset)   1. 환경 OS : LINUX (CentOS-7) WEB : apache-2.4 (with mod_security) PHP : 7.1   2. 증상 어느날 갑자기 워드프레스의 “미디어 라이브러리”를 클릭 하면 아무것도 보이지 않음 “클릭” 하면 화면은 열리지만 이미 업로드된 미디어 목록이 보이지 않는 문제   3. 사건발생의 “전” 상황 추정 워드프레스 쪽에 별다른 수정을 한 내용 없음 서버 환경에 대해 변경된 내용 없음   4. 페이지 로딩시 특이 사항 페이지 로딩중 목록을 체크 해 보니 /wp/wp-admin/load-scripts.php 를 로드 하면서 “403” 에러 발생… 잉???   5. 4번의 검토 사항 GET /wp/wp-admin/load-scripts.php?c=0&load%5B%5D=hoverIntent,common,admin-bar,underscore,shortcode,backbone,wp-util,wp-backbone,media-models,wp-plupload,jquery-ui-mouse,jquery-u&load%5B%5D=i-sortable,wp-mediaelement,wp-api-request,media-views,media-editor,media-audiovideo,mce-view,imgareaselect,image-edit,media-grid&load%5B%5D=,media,svg-painter,heartbeat,wp-auth-check&ver=4.9.4 HTTP/2.0 이 GET 액션이 modsecurity 에 걸린것이 확인됨.. ㄷㄷ 허나… 3번 항목에서 설명 한 것 처럼 서버의 환경을 변경한 사항은 없으며 특히나 mod_security 룰셋은 아주 오랫동안 변경한 내용이 없었음   6. 근데 왜 걸린거냐??? 음… mod_security 룰셋.. 그 중 sql injection 룰셋중 하나를 [ more… ]

No Image

#ifdef WINDOWS – How to enable WebVR with just two lines of code with BabylonJS

2018-02-24 KENNETH 0

#ifdef WINDOWS – How to enable WebVR with just two lines of code with BabylonJS BabylonJS is a very powerful JavaScript framework for building 3D apps and games with web standards, used by game developers to build some amazing experiences that can run on any platform and device. This includes Windows Mixed Reality and VR platforms such as Oculus or SteamVR.   With the latest release of BabylonJS, developers can enable immersive experiences with only 2 lines of code. David Rousset, one of the core authors of BabylonJS, stopped by to show just how easy it is to create fully interactive WebVR apps. Watch the full video above and feel free to reach out on Twitter or in the comments below for questions or comments.  Happy coding!  Source: #ifdef WINDOWS – How to enable WebVR with just two lines of code with BabylonJS