No Image

USN-3340-1: Apache HTTP Server vulnerabilities

2017-06-27 KENNETH 0

USN-3340-1: Apache HTTP Server vulnerabilities Ubuntu Security Notice USN-3340-1 26th June, 2017 apache2 vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 17.04 Ubuntu 16.10 Ubuntu 16.04 LTS Ubuntu 14.04 LTS Summary Several security issues were fixed in Apache HTTP Server. Software description apache2 – Apache HTTP server Details Emmanuel Dreyfus discovered that third-party modules using theap_get_basic_auth_pw() function outside of the authentication phase maylead to authentication requirements being bypassed. This update adds a newap_get_basic_auth_components() function for use by third-party modules.(CVE-2017-3167) Vasileios Panopoulos discovered that the Apache mod_ssl module may crashwhen third-party modules call ap_hook_process_connection() during an HTTPrequest to an HTTPS port. (CVE-2017-3169) Javier Jiménez discovered that the Apache HTTP Server incorrectly handledparsing certain requests. A remote attacker could possibly use this issueto cause the Apache HTTP Server to crash, resulting in a denial of service.(CVE-2017-7668) ChenQin [ more… ]

AWS Innovate 2017 온라인 콘퍼런스에 참여하세요!

2017-06-27 KENNETH 0

AWS Innovate 2017 온라인 콘퍼런스에 참여하세요! 2017년 7월 19일 AWS Innovate 온라인 콘퍼런스가 열립니다. 본 행사는 아시아 태평양 지역 AWS 클라우드를 활용해 새로운 사업을 시작하고 기존 사업을 혁신하고자 하는 IT 분야 종사자 및 의사 결정자들을 위해 준비되었으며, 기조 연설과 38개의 기술 세션, 라이브 Q&A 및 가상 전시관 등에서 여러분이 원하시는 다양한 정보를 얻으실 수 있습니다. 본 행사는 온라인으로 진행되기 때문에 여러분이 계신 어디서나 웹 브라우저 링크로 가상으로 함께 하실 수 있으며, 아침 9시부터 시작하는 오전 타임과 오후 2시 부터 시작하는 오후 타임 같은 내용을 두 번 반복하기 때문에 원하시는 시간대에 참여하실 수 있습니다. 아래는 8개 트랙 중 한국어 트랙이며, 원하는 주제에 맞추어 청취하실 수 있습니다. 그 외에도 빅데이터, 개발자를 위한 데브옵스, 인공 지능, IoT 및 엔터프라이즈를 위한 비즈니스 트랙 등 30여개의 영어 트랙도 참여하실 수 있으며, 자세한 트랙별 강연 프로그램 내역을 참고하세요. 지금 등록하기 ■ 세부 프로그램 9:00 – 9:20am [ more… ]

[도서] 오픈소스 도구를 활용한 웹 모의해킹과 침해대응

2017-06-27 KENNETH 0

[도서] 오픈소스 도구를 활용한 웹 모의해킹과 침해대응 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]오픈소스 도구를 활용한 웹 모의해킹과 침해대응 석동현,김경원,양민철,조정원,박승우,김승록 공저 | 한빛미디어 | 2017년 07월 판매가 17,280원 (10%할인) | YES포인트 960원(5%지급) 이벤트 : 주목 IT 신간&예약판매 사은품 이벤트 다양한 오픈소스 도구를 활용하여 웹 취약점 진단부터 침입 탐지 분석까지의 실무를 배워보자. 『오픈소스 도구를 활용한 웹 모의해킹과 침해대응』은 웹 취약점 점검 도구의 기능을 알아보고 스캔에 사용된 패턴 Source: [도서] 오픈소스 도구를 활용한 웹 모의해킹과 침해대응

[도서] You Don’t Know JS

2017-06-27 KENNETH 0

[도서] You Don’t Know JS 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]You Don’t Know JS 카일 심슨 저/이일웅,최병현 공역 | 한빛미디어 | 2017년 07월 판매가 21,600원 (10%할인) | YES포인트 1,200원(5%지급) 이벤트 : 주목 IT 신간&예약판매 사은품 이벤트 모호하고 애매한 여덟 가지 자바스크립트 개념 길라잡이_You Don’t Know JS 시리즈 웹 초창기 시절부터 자바스크립트는 사람들이 대화하듯 웹 콘텐츠를 소비할 수 있게 해준 기반 기술이었다. 20년 가까이 흐른 Source: [도서] You Don’t Know JS

[도서] 이것이 Windows Server다

2017-06-27 KENNETH 0

[도서] 이것이 Windows Server다 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]이것이 Windows Server다 우재남 저 | 한빛미디어 | 2017년 07월 판매가 27,000원 (10%할인) | YES포인트 1,500원(5%지급) 이벤트 : 주목 IT 신간&예약판매 사은품 이벤트 * 이 책을 따라서 실습한다면 Windows Server 초보자도 막히는 부분 없이, 실무에서 구축/운영하는 Windows Server를 체험할 수 있다! 서버 실습에 필요한 네트워크 환경은 Windows Server 컴퓨터 3대, Windows Source: [도서] 이것이 Windows Server다