No Image

USN-4200-1: Redmine vulnerabilities

2019-11-26 KENNETH 0

USN-4200-1: Redmine vulnerabilities redmine vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 19.04 Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary Several security issues were fixed in redmine. Software Description redmine – flexible project management web application Details It was discovered that Redmine incorrectly handle certain inputs that could cause textile formatting errors. An attacker could possibly use this issue to cause a XSS attack. (CVE-2019-17427) It was discovered that an SQL injection could allow users to access protected information via a crafted object query. (CVE-2019-18890) Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 19.04 redmine – 4.0.1-2ubuntu0.1 redmine-mysql – 4.0.1-2ubuntu0.1 redmine-pgsql – 4.0.1-2ubuntu0.1 redmine-sqlite – 4.0.1-2ubuntu0.1 Ubuntu 18.04 LTS redmine – 3.4.4-1ubuntu0.1 redmine-mysql – 3.4.4-1ubuntu0.1 redmine-pgsql – 3.4.4-1ubuntu0.1 redmine-sqlite – 3.4.4-1ubuntu0.1 Ubuntu 16.04 LTS redmine – [ more… ]

No Image

Using NGINX as a DoT or DoH Gateway

2019-11-26 KENNETH 0

Using NGINX as a DoT or DoH Gateway There’s a lot of talk surrounding the Domain Name System (DNS) at the moment, with massive changes being proposed for the 36-year-old protocol. The Internet’s name service, which has its origins in ARPANET, has never had any backward compatible breakages since its inception. But new proposals to change the DNS transport mechanism may be about to change that. In this post I look at two emerging technologies for securing DNS, DNS over TLS (DoT) and DNS over HTTPS (DoH), and show how to implement them using NGINX Open Source and NGINX Plus. The History of DNS DNS was the second attempt at creating a naming service for the Advanced Research Project Agency’s (ARPA) early Internet, the first being the Internet Name Server protocol published by John Postel in 1979 as IEN-116. DNS was designed [ more… ]

[도서] 네트워크 프로토콜 보안

2019-11-26 KENNETH 0

[도서] 네트워크 프로토콜 보안 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]네트워크 프로토콜 보안 James Forshaw 저/이재광 역 | 인피니티북스 | 2019년 11월 판매가 30,000원 (0%할인) | YES포인트 900원(3%지급) 네트워크 프로토콜 보안은 세계 최고의 버그 사냥꾼 중 하나인 제임스 포쇼우(James Forshaw)가 제공하는 매우 깊이 있는 내용이다. 이 책의 내용은 공격자의 관점에서 네트워킹을 살펴보고 취약점 발견, 악용을 통 Source: [도서] 네트워크 프로토콜 보안

[도서] 벌레사냥꾼

2019-11-26 KENNETH 0

[도서] 벌레사냥꾼 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]벌레사냥꾼 조현숙 저 | 인포더북스 | 2019년 11월 판매가 16,200원 (10%할인) | YES포인트 900원(5%지급) 벌레사냥꾼은 컴퓨터, 네트워크를 좀 먹고 파괴하는 웜, 바이러스를‘벌레(Bug)’로 표현하고, 이러한 버그 문제를 해결하는 상황을 빗대 보안전문가를 ‘벌레사냥꾼’으로 명명했다. 그리고 벌레와 싸운 이야기, 벌 Source: [도서] 벌레사냥꾼

[도서] 한권으로 개발자가 원하던 파이썬 심화 A to Z

2019-11-26 KENNETH 0

[도서] 한권으로 개발자가 원하던 파이썬 심화 A to Z 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]한권으로 개발자가 원하던 파이썬 심화 A to Z 문용준,문성혁 공저 | 잇플ITPLE | 2019년 11월 판매가 28,800원 (10%할인) | YES포인트 1,600원(5%지급) Source: [도서] 한권으로 개발자가 원하던 파이썬 심화 A to Z