No Image

MS15-106 – Critical: Cumulative Security Update for Internet Explorer (3096441) – Version: 2.0

2015-10-29 KENNETH 0

Severity Rating: CriticalRevision Note: V2.0 (October 29, 2015): Bulletin revised to announce the release of a new Windows 10 cumulative update (3105210) to address an additional vulnerability, CVE-2015-6045, which has been added to this bulletin. Only customers running Windows 10 systems need to install this new update. Earlier operating systems are either not affected or have received the fix in the original updates of October 13, 2015. See Microsoft Knowledge Base Article 3105210 for more information and the download link.Summary: This security update resolves vulnerabilities in Internet Explorer. The most severe of the vulnerabilities could allow remote code execution if a user views a specially crafted webpage using Internet Explorer. An attacker who successfully exploited these vulnerabilities could gain the same user rights as the current user. Customers whose accounts are configured to have fewer user rights on the system [ more… ]

No Image

WordPress 4.4 Beta 2

2015-10-29 KENNETH 0

WordPress 4.4 Beta 2 is now available for download and testing. This is software still in development, so we don’t recommend that you run it on a production site. To get the beta, try the WordPress Beta Tester plugin (you’ll want “bleeding edge nightlies”). Or you can download the beta here (zip). For more of what’s new in version 4.4, check out the Beta 1 blog post. If you think you’ve found a bug, you can post to the Alpha/Beta area in the support forums. Or, if you’re comfortable writing a bug report, file one on the WordPress Trac. There, you can also find a list of known bugs and everything we’ve fixed. Four-four beta two Another week of progress REST API lives! Source: wordpress-news

No Image

XE 데이터 migration tool 오류 발생시

2015-10-27 KENNETH 0

XE 버전 PHP 버전에 따라 천차 만별이겠으나…   PHP-5.5 XE-1.8.X https://www.xpressengine.com/index.php?mid=download&package_id=18324314 기준, 대략 기본 설정 으로 migration-tool 을 이용해서 추출한 데이터로 새로 설치하는 XE에 “데이터 들여오기”기능을 이용해서 데이터를 import 할때 먹통 내지는 아무것도 진행되지 않는 문제가 있었음… 하나는 xml 데이터를 POST로 넘기는데 문제가 있었고 추가로 생성된 xml 파일에 php구문오류가 xml 파일에 포함되었기 때문임!!!! php.ini 설정에서 두 부분 처리를 해주면 되겠다는…

No Image

NTP 다중 취약점 보안 업데이트 권고

2015-10-26 KENNETH 0

□ 개요o NTP(Network Time Protocol)에서 발생한 원격코드실행 등 총 13개의 취약점을 보완한 보안 업데이트를 발표[1]o 공격자는 취약점에 영향 받는 시스템에 악의적인 명령어 실행 등의 피해를 발생시킬 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명o crypto-NAK을 통해 인증을 우회하는 취약점(CVE-2015-7871)o decodenetnum()함수에서 위조된 값에 대해 FAIL 반환하는 대신 오류 값을 발생하는 취약점(CVE-2015-7855) o 패스워드 길이 처리하는 과정에서 발생하는 메모리 손상 취약점(CVE-2015-7854)o refclock 드라이버에서 부적절한 데이터 길이로 인해 발생하는 버퍼오버플로우 취약점(CVE-2015-7853)o ntpq atoascii()함수에서 발생하는 메모리 손상 취약점(CVE-2015-7852)o saveconfig에서 발생하는 디렉토리 접근 취약점(CVE-2015-7851)o NTP의 원격 구성 기능에서 발생하는 DoS 취약점(CVE-2015-7850)o trusted key에서 발생하는 use-after-free 취약점(CVE-2015-7849)o 조작된 패킷에 의해 7 loop counter를 처리할 때, 발생할 수 있는 Out-Of-Bounds 취약점(CVE-2015-7848)o CRYPTO-ASSOC에서 발생하는 메모리 손상 취약점(CVE-2015-7701)o “pidfile”과 “driftfile”만 허용 가능한 디렉토리 접근 취약점(CVE-2015-7703)o timestamp 유효성 검사를 하는 클라이언트에서 발생할 수 있는 KoD 취약점(CVE-2015-7704, CVE-2015-7705)o autokey 데이터 패킷 길이 체크 시 발생하는 취약점(CVE-2015-7691, CVE-2015-7692, CVE-2015-7702) □ 영향 받는 소프트웨어o [ more… ]

No Image

WordPress 4.4 Beta 1

2015-10-23 KENNETH 0

WordPress 4.4 Beta 1 is now available! This software is still in development, so we don’t recommend you run it on a production site. Consider setting up a test site just to play with the new version. To test WordPress 4.4, try the WordPress Beta Tester plugin (you’ll want “bleeding edge nightlies”). Or you can download the beta here (zip). WordPress 4.4 is slated for release on December 8, but to get there, we need your help testing what we have been working on, including: Twenty Sixteen — The newest default theme for WordPress. Responsive Images — WordPress automatically delivers a more appropriate image to users depending on a variety of conditions like screen size, viewport size, and screen resolution. Embeds — WordPress can now embed rich content from nearly all sites that support the oEmbed standard — not just YouTube, Flickr, Twitter, and the like. You can even [ more… ]