No Image

Using ModSecurity to Virtual Patch Apache Struts CVE-2017-5638

2018-01-23 KENNETH 0

Using ModSecurity to Virtual Patch Apache Struts CVE-2017-5638 Many security vulnerabilities are found in libraries used by application code. When it’s impractical to quickly deploy a fix to code in a library, you may be able to use ModSecurity to intercept an exploit, “virtually patching” the affected code until you can upgrade the affected libraries. The Apache Struts application library vulnerability (CVE-2017-5638), which led to the breach of 143 million accounts at Equifax, is an example of exploit that can be virtually patched. The signature of the vulnerability is the presence of #cmd= or #cmds= strings in the Content-Type, Content-Disposition, or Content-Length HTTP headers. (More detailed explanation below) Using ModSecurity, we can create a virtual patch with a simple rule that searches for the malicious strings in the affected HTTP headers: SecRule REQUEST_HEADERS:Content-Type|REQUEST_HEADERS:Content-Length|REQUEST_HEADERS:Content-Disposition “@rx #cmds?=” “id:5638,auditlog,log,deny,status:403” Using SecRule we specify [ more… ]

No Image

#ifdef WINDOWS – 3D launchers and glTF toolkit

2018-01-23 KENNETH 0

#ifdef WINDOWS – 3D launchers and glTF toolkit With the Windows 10 Fall Creators Update, when developing experiences for Windows Mixed Reality, a 3D launcher can be defined to override the default 2D launcher and provide a richer experience launching a game or app from the mixed reality home. Roberto Sonnino and Tom Mignone from the mixed reality team dropped by my office to give me a hands on demonstration as we discussed why developers should consider creating 3D launchers and what is possible when creating 3D tiles. We also covered why the team chose glTF as the file format and how they created the glTF toolkit to make it very easy for developers to modify and optimize glTF assets. Check out the full video above and feel free to reach out on  Twitter or in the comments below. Happy coding! Source: #ifdef WINDOWS – 3D launchers and glTF toolkit

No Image

Microsoft Education unveils new Windows 10 devices starting at $189, Office 365 tools for personalized learning, and curricula to ignite a passion for STEM

2018-01-22 KENNETH 0

Microsoft Education unveils new Windows 10 devices starting at 9, Office 365 tools for personalized learning, and curricula to ignite a passion for STEM {$inline_image} Our ongoing commitment to empower every student to create the world of tomorrow continues today with several new announcements for education. Whether igniting interest in STEM, learning in 3D, helping students of all abilities improve their reading, writing, and comprehension, or saving teachers time and helping them collaborate, we know technology has the power to unlock limitless learning. I love hearing about the inspiring results we see from schools using Microsoft Education products, and we’ve been pleased to see more schools choosing Windows this year. This week at Bett, we’ll show new Windows 10 and Windows 10 S devices from Lenovo and JP, starting at just $189, providing more options for schools who don’t want [ more… ]

AWS 주간 소식 모음 – 2018년 1월 22일

2018-01-22 KENNETH 0

AWS 주간 소식 모음 – 2018년 1월 22일 안녕하세요! 여러분~ 매주 월요일 마다 지난 주에 업데이트된 국내 AWS관련 콘텐츠를 정리해 드립니다. AWS 클라우드에 대한 새로운 소식을 확인하시는데 많은 도움 되시길 바랍니다. 혹시 빠지거나 추가할 내용이 있으시면, 저에게 메일 주시면 추가 공유해 드리겠습니다. AWS코리아 블로그 스타트업이 딥러닝을 만날때 – 원티드랩, 매스프레스, 버즈빌 사례 (2018-01-19) AWS 보안 관련 인기 자료 모음 및 IAM 한국어 콘솔 출시 (2018-01-18) AWS Auto Scaling 서비스 출시 – 클라우드 애플리케이션을 위한 통합 확장 기능 (2018-01-17) Amazon Aurora를 이용한 Magento 컨텐츠 서비스 배포 가속화: AWS Quick Start (2018-01-17) AWS코리아 발표 자료 AWS Media Day-AWS 기반의 미디어 & 엔터테인먼트 워크플로우 소개(Ben Masek 미디어 엔터테인먼트 부서 (M&E) 글로벌 사업 개발 팀장) (2018-01-19) AWS Media Day-AWS Media Service를 활용한 새로운 AWS 미디어 워크플로우(Aslam Khader 최고 제품 책임자) (2018-01-19) AWS Media Day- AWS Media Tailor를 사용한 서버 사이드 광고 삽입으로 컨텐츠 수익화 [ more… ]

스타트업이 딥러닝을 만날때 – 원티드랩, 매스프레스, 버즈빌 사례

2018-01-19 KENNETH 2

스타트업이 딥러닝을 만날때 – 원티드랩, 매스프레스, 버즈빌 사례 오늘은 국내에서 AWS 기반으로 딥러닝을 활용하는 스타트업에 있는 분들에 대한 대담 기사를 보내 드립니다. 아래 글은 벤처스퀘어에‘스타트업과 딥러닝이 만나면?, 세 스타트업 개발자의 딥러닝 토크라는 기사로 소개되었습니다. — 직장인을 위한 채용공유 사이트 원티드랩, 초중고생을 위한 Q&A 서비스 콴타를 만드는 매스프레소, 그리고 스마트폰 잠금화면 서비스를 만드는 버즈빌 등이 어떻게 클라우드를 통해 AI 서비스를 구현할 수 있었는지 이야기 들어보자. 좌로부터: 홍진우(원티드랩), 정원국(매스프레소), 위동윤(버즈빌) Q: 여러분이 하고 있는 서비스와 인공 지능 활용 기능에 대해 간단히 소개해 달라. 홍진우(원티드랩 개발자 , 이하 홍): 지인에게 딱 맞는 일자리를 추천하고 합격이 됐을 때 50만원 이상의 보상금을 주는 원티드라는 채용 플랫폼이다. 사용자와 회사들이 입력한 데이터들을 분석하여 채용 과정에서 최적의 매칭을 하는데 딥러닝을 활용하고 있다. 정원국(매스프레소 CTO, 이하 장): 콴다는 공부를 하다 모르는 문제가 있으면 활동중인 선생님에게 편하게 질문하며 공부할 수 있는 앱이다. 올해 4월 문자 인식(OCR) 기술을 기반으로 기출 문제 [ more… ]