No Image

Trust No One: The Perils of Trusting User Input

2018-05-22 KENNETH 0

Trust No One: The Perils of Trusting User Input Occasionally, we like to highlight interesting or significant security issues that users of NGINX Open Source and NGINX Plus might encounter. Application stacks are complex and it’s very easy to overlook obscure or unexpected ways that common features can be exploited. NGINX and NGINX Plus are a powerful way to both provide access to these features and restrict access. Careless or unwitting configuration can leave a door open for attackers. We have previously covered attacks that exploit HTTP headers. In the HTTPoxy attack, the attacker uses the HTTP Proxy header to capture internal HTTP requests generated by an application, and in the Apache Struts vulnerability the attacker performs command injection with a carefully constructed Content-Type header. Both attacks exploit little‑known features in the application environment, and are dealt with by intercepting suspect requests. [ more… ]

Windows 10 Tip: A guide to the basic tools in Paint 3D

2018-05-22 KENNETH 0

Windows 10 Tip: A guide to the basic tools in Paint 3D Paint 3D is a built-in creative application that comes free with Windows 10*.  It is designed to be simple yet powerful by allowing you to create professional or fun creative projects by easily combining 2D and 3D tools. The best part is that you don’t need any design experience – Paint 3D can be used by anyone.  Its approachable interface makes it easy to customize existing 3D models from our built-in 3D library or create 3D designs from scratch. Getting started: Paint 3D’s basic navigation Brushes: Expand your artistic abilities with unique pens & brushes that mimic real materials without the mess. Try transparent watercolor that beautifully washes the canvas or oil painting so real that you can see the paint smudging.  These artistic brushes work both on [ more… ]

AWS 주간 소식 모음 – 2018년 5월 21일

2018-05-21 KENNETH 0

AWS 주간 소식 모음 – 2018년 5월 21일 안녕하세요! 여러분~ 매주 월요일 마다 지난 주에 업데이트된 국내 AWS관련 콘텐츠를 정리해 드립니다. AWS 클라우드에 대한 새로운 소식을 확인하시는데 많은 도움 되시길 바랍니다. 혹시 빠지거나 추가할 내용이 있으시면, 저에게 메일 주시면 추가 공유해 드리겠습니다. AWS코리아 블로그 Amazon Alexa를 이용한 Amazon GuardDuty 탐지 내역 및 통계 정보 받아보기 (2018-05-20) AWS IoT 1-Click – 간단한 디바이스에 대한 Lambda 함수 트리거 기능 (2018-05-20) Amazon SageMaker Notebook에서 (Amazon EMR기반) Apache Spark와의 연동 환경 구축 방법 (2018-05-18) Amazon Sumerian 정식 출시 – VR/AR 콘텐츠 제작을 위한 클라우드 서비스 (2018-05-17) AWS 추천 콘텐츠 AWS를 이용한 데브옵스 완벽 구축 [AWS 기반 데브옵스 완성을 통한 업무 효율 200% 달성하기] (2018-05-20) 마이크로 서비스 아키텍처 : Serverless로 시작하는 마이크로 서비스 (2018-05-17) Kubenetes on AWS + kops (2018-05-17) awskrug/ausg-likelion-seminar (2018-05-17) 카카오톡 플러스친구 챗봇 만들기 (AWS EC2, Django, Selenium, Fasttext, Python) (2018.04) (2018-05-17) [AWS] [ more… ]

[도서] 컴퓨터프로그램 저작권 유사도론

2018-05-21 KENNETH 0

[도서] 컴퓨터프로그램 저작권 유사도론 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]컴퓨터프로그램 저작권 유사도론 김시열 저 | 세창출판사 | 2018년 05월 판매가 22,000원 (0%할인) | YES포인트 0원(0%지급) 우리나라에서는 컴퓨터프로그램의 저작권 침해 분쟁 시 실질적 유사성을 판단하는 과정에서 수치로 나타나는 값, 즉 정량적 유사도의 활용이 매우 활발하게 이루어지고 있다. 이 책에서 제시하는 내용은 그동안 컴퓨 Source: [도서] 컴퓨터프로그램 저작권 유사도론