[도서] 2021 이기적 ITQ 인터넷

2020-09-03 KENNETH 0

[도서] 2021 이기적 ITQ 인터넷 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]2021 이기적 ITQ 인터넷 이상미,김옥남,영진정보연구소 공저 | 영진닷컴 | 2020년 09월 판매가 12,600원 (10%할인) | YES포인트 700원(5%지급) 최신 출제기준을 적용한 도서로, ITQ 인터넷 시험 경향을 분석하여 수험생들이 혼자서도 학습할 수 있도록 한 완벽 대비서이며, 올바른 검색방법과 인터넷을 어떻게 활용할 수 있는지 교육 가능하도록 구성했다. 최 Source: [도서] 2021 이기적 ITQ 인터넷

No Image

USN-4449-2: Apport vulnerabilities

2020-09-02 KENNETH 0

USN-4449-2: Apport vulnerabilities USN-4449-1 fixed several vulnerabilities in Apport. This update provides the corresponding update for Ubuntu 14.04 ESM. Original advisory details: Ryota Shiga working with Trend Micro´s Zero Day Initiative, discovered that Apport incorrectly dropped privileges when making certain D-Bus calls. A local attacker could use this issue to read arbitrary files. (CVE-2020-11936) Seong-Joong Kim discovered that Apport incorrectly parsed configuration files. A local attacker could use this issue to cause Apport to crash, resulting in a denial of service. (CVE-2020-15701) Ryota Shiga working with Trend Micro´s Zero Day Initiative, discovered that Apport incorrectly implemented certain checks. A local attacker could use this issue to escalate privileges and run arbitrary code. (CVE-2020-15702) Source: USN-4449-2: Apport vulnerabilities

No Image

USN-4488-1: X.Org X Server vulnerabilities

2020-09-02 KENNETH 0

USN-4488-1: X.Org X Server vulnerabilities Jan-Niklas Sohn discovered that the X.Org X Server incorrectly handled the input extension protocol. A local attacker could possibly use this issue to escalate privileges. (CVE-2020-14346) Jan-Niklas Sohn discovered that the X.Org X Server incorrectly initialized memory. A local attacker could possibly use this issue to obtain sensitive information. (CVE-2020-14347) Jan-Niklas Sohn discovered that the X.Org X Server incorrectly handled the XkbSelectEvents function. A local attacker could possibly use this issue to escalate privileges. (CVE-2020-14361) Jan-Niklas Sohn discovered that the X.Org X Server incorrectly handled the XRecordRegisterClients function. A local attacker could possibly use this issue to escalate privileges. (CVE-2020-14362) Source: USN-4488-1: X.Org X Server vulnerabilities

No Image

USN-4487-1: libx11 vulnerabilities

2020-09-02 KENNETH 0

USN-4487-1: libx11 vulnerabilities Todd Carson discovered that libx11 incorrectly handled certain memory operations. A local attacker could possibly use this issue to escalate privileges. (CVE-2020-14344) Jayden Rivers discovered that libx11 incorrectly handled locales. A local attacker could possibly use this issue to escalate privileges. (CVE-2020-14363) Source: USN-4487-1: libx11 vulnerabilities

AWS WAF를 통한 웹 공격 방어 정책 설정 및 오탐 예외 처리하기

2020-09-02 KENNETH 0

AWS WAF를 통한 웹 공격 방어 정책 설정 및 오탐 예외 처리하기 인터넷 공간에서 많은 사용자들을 대상으로 하는 웹서비스가 대중화되고 중요도가 높아지면서 웹서비스를 안전하게 운영할 수 있도록 보호할 수 있는 웹 애플리케이션의 보호 솔루션 역시 꾸준하게 발전되어 왔습니다. 웹 서비스는 서비스의 특성 상 불특정 사용자들에게 공개적으로 접속할 수 있는 환경을 제공하기 때문에 웹서버를 통해 기업이나 조직이 보유하고 있는 다양한 중요 데이터가 개인 정보들을 탈취하거나 혹은 정치적인 목적으로 해당 웹 서비스를 서비스 불능 상태로 만들거나 페이지를 변조하려는 악의적인 사용자 혹은 해커로부터의 위험에 노출될 수 밖에 없습니다. 기업이나 조직의 입장에서는 이러한 위험을 최소화하기 위하여 다양한 웹 서비스 보호 수단을 강구할 수 있는데 대표적으로 다음과 같은 보호 수단을 적용할 수 있습니다. DDoS 솔루션 적용을 통한 서비스 거부 공격의 방어 웹방화벽 적용을 통한 알려진 공격에 대한 차단 및 알려지지 않은 공격에 대한 차단 외부 공격에 취약점을 갖는 코드를 제거하는 시큐어 코딩 웹 서버 구동에 [ more… ]