CVE-2022-42889 Text4Shell(Apache Commons Text RCE) 그정도의 영향력을 가진다고 보이진 않는데 Apache 재단 소프트웨어 취약점 중 RCE 취약점이 나오면 4Shell 붙여서 명명하는건지... Log4Shell, Spring4Shell, Text4Shell 4shell 남용 그만..!! https://www.rapid7.com/blog/post/2022/10/17/cve-2022-42889-keep-calm-and-stop-saying-4shell/ CVE-2022-42889: Keep Calm and Stop Saying "4Shell" | Rapid7 Blog www.rapid7.com CVE-2022-42889는 Apache Commons Text 버전 1.5~1.9에 영향을 줍니다. Commons Text 버전 1.10부터 패치되었습니다. 이 취약..
사내 보안팀 다수를 해고시킨 패트리온 https://techcrunch.com/2022/09/09/patreon-security-layoffs/ Patreon confirms security team layoffs A former Patreon security engineer says she, and the rest of Patreon's security team, were laid off. techcrunch.com https://www.cyberscoop.com/patreon-security-team-layoffs/ Patreon security team layoffs cause backlash in creator community A former Patreon employee told CyberScoop that after the la..
AWS Certified Security Specialty - 준비 책 구매 http://www.kyobobook.co.kr/product/detailViewKor.laf?ejkGb=KOR&barcode=9791161756103 AWS 공인 솔루션스 아키텍트 스터디 가이드: 어소시에이트 - 교보문고 ◈ 이 책에서 다루는 내용 ◈ ◆ 내구성 아키텍처 설계 방법 ◆ 고성능 아키텍처 설계 방법 ◆ 보안성을 갖춘 애플리케이션 및 아키텍처 설계 방법 ◆ 비용 효율적인 아키텍처 설계 방법 ◈ 이 www.kyobobook.co.kr http://www.kyobobook.co.kr/product/detailViewKor.laf?ejkGb=KOR&barcode=9791161755281 AWS 보안 레시피 - 교보문고 AWS 보안 정책, 모니터링, 감사, 규정 준수를 위한 실용서 | ★ ..
'알약 오류' 이스트시큐리티 "PC 강제 재부팅 후 파일 삭제해야" https://m.news.nate.com/view/20220830n33602 '알약 오류' 이스트시큐리티 "PC 강제 재부팅 후 파일 삭제해야" | 홈 : 네이트 뉴스 홈 뉴스: (서울=연합뉴스) 임은진 기자 = 보안 전문 기업 이스트시큐리티는 30일 자사의 백신 프로그램 '알약'이 탐지 오류를 일으킨 데 대해 '긴급 수동 조치'를 공지했다. 이스트시큐리티는 홈페 m.news.nate.com https://blog.alyac.co.kr/4898?category=750253
PCI DSS 보호되어 있는 글입니다.
CISCO Hacked by YANLUOWANG in 2022.05 https://blog.talosintelligence.com/2022/08/recent-cyber-attack.html Cisco Talos shares insights related to recent cyber attack on Cisco A blog from the world class Intelligence Group, Talos, Cisco's Intelligence Group blog.talosintelligence.com 업데이트 기록 날짜업데이트 설명 2022년 8월 10일 Active Directory와 관련된 활동에 대한 명확한 세부 정보 추가. 2022년 8월 10일 MFA와 관련된 Cisco 대응 및 권장 사항 섹션이 업데이트되었습니다. 요약 2022년 5월 24일 Cisco는 잠재..
‘시험지 해킹’ 대동고 학생들, 영어 과목만 못뚫은 이유 https://www.chosun.com/national/national_general/2022/08/01/6FWJNLGRUZAC3AQMM75PHGX7IU/ ‘시험지 해킹’ 대동고 학생들, 영어 과목만 못뚫은 이유 시험지 해킹 대동고 학생들, 영어 과목만 못뚫은 이유 www.chosun.com https://www.yna.co.kr/view/AKR20220801080700054 '시험지 유출' 고교생 전과목 해킹 시도…학교 측 관리부실 정황 | 연합뉴스 (광주=연합뉴스) 천정인 기자 = 광주 대동고등학교 2학년 1학기 내신시험 문답지를 해킹한 재학생 2명은 모든 과목에 대해 문답지 해킹을 시도했... www.yna.co.kr
elasticsearch 성능 향상 시키기 1. elk stack 버전업 7.16 -> 8.2.3 2. jdk 버전업 openjdk 1.8 -> openjdk 17 3. CMS GC-> G1GC 적용 $ cat /etc/elasticsearch/jvmoptions # CMSGC 설정 주석 ## GC configuration #-XX:+UseConcMarkSweepGC #-XX:CMSInitiatingOccupancyFraction=75 #-XX:+UseCMSInitiatingOccupancyOnly # G1GC 설정 ## set G1GC configuration -XX:+UseG1GC https://d2.naver.com/helloworld/37111 CMS GC? (Concurrent Mark-Sweep) Application의 Thread와 ..