No Image

USN-4569-1: Yaws vulnerabilities

2020-10-05 KENNETH 0

USN-4569-1: Yaws vulnerabilities It was discovered that Yaws did not properly sanitize XML input. A remote attacker could use this vulnerability to execute an XML External Entity (XXE) injection attack. (CVE-2020-24379) It was discovered that Yaws mishandled certain input when running CGI scripts. A remote attacker could use this vulnerability to execute arbitrary commands. (CVE-2020-24916) Source: USN-4569-1: Yaws vulnerabilities

No Image

USN-4565-1: OpenConnect vulnerability

2020-10-05 KENNETH 0

USN-4565-1: OpenConnect vulnerability It was discovered that OpenConnect has a buffer overflow when a malicious server uses HTTP chunked encoding with crafted chunk sizes. An attacker could use it to provoke a denial of service (crash). Source: USN-4565-1: OpenConnect vulnerability

No Image

USN-4568-1: Brotli vulnerability

2020-10-05 KENNETH 0

USN-4568-1: Brotli vulnerability It was discovered that Brotli incorrectly handled certain inputs. An attacker could possibly use this issue to cause a crash. Source: USN-4568-1: Brotli vulnerability

No Image

카카오가 ‘카카오 아레나’를 하는 이유

2020-10-05 KENNETH 0

카카오가 ‘카카오 아레나’를 하는 이유 카카오는 매년 머신러닝을 이용한 문제 해결 대회 플랫폼인 ‘카카오 아레나’를 개최합니다. 올해는 ‘멜론 사용자를 위한 음악 추천 대회’라는 주제로 개최되었고, 많은 분들의 관심과 참여로 뜻깊게 3회 대회가 종료되었습니다.   카카오 아레나에 대해 잘 모르시거나, 관심은 있었지만 아직 참가해보지 못한 분들을 위해 카카오 아레나가 무엇인지, 카카오 아레나를 통해 카카오가 개발자들에게 전하고 싶은 메시지는 무엇인지 소개하고자 합니다. 이번 글을 […] Source: 카카오가 ‘카카오 아레나’를 하는 이유

[도서] 손에 잡히는 10분 SQL

2020-10-05 KENNETH 0

[도서] 손에 잡히는 10분 SQL 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]손에 잡히는 10분 SQL 벤 포터 저/박남혜 역 | 인사이트(insight) | 2020년 10월 판매가 16,200원 (10%할인) | YES포인트 900원(5%지급) 21년간 개정판만 다섯 번이 나온 지금까지도, 미국 아마존 프로그래밍 분야의 베스트셀러 가운데 하나다. 누군가 “강한 것이 살아남는 것이 아니라 살아남은 것이 강한 것”이라고 했던가? 하루가 다르게 새로운 기술 Source: [도서] 손에 잡히는 10분 SQL