๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ฐ˜์‘ํ˜•

์ „์ฒด ๊ธ€424

[์ทจ์•ฝ์ ์ •๋ณด] CVE-2020-7849 UPRISM CURIX ํ™”์ƒํšŒ์˜ ํ”„๋กœ๊ทธ๋žจ ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์  โ–ก ๊ฐœ์š” UPRISM CURIX ํ™”์ƒํšŒ์˜ ํ”„๋กœ๊ทธ๋žจ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์  ์ทจ์•ฝ์  ์ข…๋ฅ˜ ์˜ํ–ฅ ์‹ฌ๊ฐ๋„ CVSS ์ ์ˆ˜ CVE ID URL ๊ฒ€์ฆ ๋ฏธํก ์ฝ”๋“œ์‹คํ–‰ HIGH 8.0 CVE-2020-7849 โ–ก ์„ค๋ช… UPRISM์‚ฌ์˜ CURIX ํ™”์ƒํšŒ์˜ ํ”„๋กœ๊ทธ๋žจ์—์„œ URL ๋ฐ ๋‹ค์šด๋กœ๋“œ ๋ฐ›๋Š” ํŒŒ์ผ์— ๋Œ€ํ•œ ๊ฒ์ฆ ๋ฏธํก์œผ๋กœ ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰์ด ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ (CVE-2020-7849) โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ํ™˜๊ฒฝ UPRISM CURIX 7.0 Agent(uPrism.io) 1.3.6 Windows โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ์ตœ์‹  ๋ณด์•ˆ ํŒจ์น˜๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ(์„ค์น˜ ํ”„๋กœ๊ทธ๋žจ์—์„œ ์ž๋™์œผ๋กœ ์„ค์น˜๋˜๋„๋ก ์ฒ˜๋ฆฌ) โ–ก ์ฐธ๊ณ  ์‚ฌ์ดํŠธ https://medium.com/uprismio/tagged/release-n-.. 2021. 2. 19.
[๋ณด์•ˆ๊ณต์ง€] ์›Œ๋“œํ”„๋ ˆ์Šค(WordPress) NextGEN Gallery ํ”Œ๋Ÿฌ๊ทธ์ธ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” ์›Œ๋“œํ”„๋ ˆ์Šค(WordPress)์˜ NextGEN Gallery ํ”Œ๋Ÿฌ๊ทธ์ธ* ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์ด์šฉ์ž๋Š” ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  NextGEN Gallery ํ”Œ๋Ÿฌ๊ทธ์ธ : ์ด๋ฏธ์ง€ ๊ฐค๋Ÿฌ๋ฆฌ๋ฅผ ์ƒ์„ฑํ•˜๊ธฐ ์œ„ํ•œ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ํ”Œ๋Ÿฌ๊ทธ์ธ โ–ก ์„ค๋ช… NextGEN Gallery ํ”Œ๋Ÿฌ๊ทธ์ธ์—์„œ CSRF๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-35942) [1] NextGEN Gallery ํ”Œ๋Ÿฌ๊ทธ์ธ์—์„œ CSRF๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ (CVE-2021-35943) [2] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ WordPress NextGEN Gallery ํ”Œ๋Ÿฌ๊ทธ์ธ 3.5.0 ๋ฏธ๋งŒ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „(3.5.0 ์ด์ƒ)์œผ๋กœ ์—…๋ฐ์ดํŠธ [3] โ–ก ๊ธฐํƒ€ ๋ฌธ์˜.. 2021. 2. 18.
[๋ณด์•ˆ๊ณต์ง€] ์–ด๋„๋น„(Adobe) ์ œํ’ˆ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” ์–ด๋„๋น„(Adobe)์‚ฌ ๋Š” ์ž์‚ฌ ์ œํ’ˆ๊ตฐ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž๋Š” ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… Adobe Magento์—์„œ ๋ณด์•ˆ์šฐํšŒ(Security bypass)๋กœ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-21015) ๋“ฑ 18๊ฐœ [2] Adobe Acrobat and Reader์—์„œ Buffer overflow๋กœ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-21017) ๋“ฑ 23๊ฐœ [3] Adobe Photoshop์—์„œ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ(Out-of-bounds read)๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-21049) ๋“ฑ 5๊ฐœ [4] Adobe Animate์—์„œ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ(Out-of.. 2021. 2. 16.
[๋ณด์•ˆ๊ณต์ง€] VMware vSphere ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” VMware ็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ [1] ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ๋ช…๋ น์–ด ์‚ฝ์ž… ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์ฃผ์š” ๋‚ด์šฉ VMware ์ œํ’ˆ์˜ vSphere Replication์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ช…๋ น์–ด ์‚ฝ์ž… ์ทจ์•ฝ์ (CVE-2021-21976) [1] โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ๋ช… ํ”Œ๋žซํผ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ํŒจ์น˜ ๋ฒ„์ „ CVSSv3 vSphere Replication ๋ชจ๋“  ํ”Œ๋žซํผ 8.3.x 8.3.1.2 High(7.2) 8.2.x 8.2.1.1 8.1.x 8.1.2.3 6.5.x 6.5.1.5 โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์•„๋ž˜ ์ฐธ๊ณ ์‚ฌ์ดํŠธ์˜ References ๋ถ€๋ถ„์„ ์ฐธ๊ณ ํ•˜์—ฌ ์ตœ์‹  ๋ฒ„์ „์˜ ์†Œํ”„ํŠธ์›จ์–ด ์„ค์น˜ [1] โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ ํ•œ๊ตญ์ธํ„ฐ๋„ท.. 2021. 2. 16.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ๊ตฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” ์• ํ”Œ(Apple)็คพ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… macOS Big Sur, Catalina์˜ ์ธํ…” ๊ทธ๋ž˜ํ”ฝ ๋“œ๋ผ์ด๋ฒ„์—์„œ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ๊ฐ€ ๊ฐ€๋Šฅํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-1805) ๋“ฑ 2๊ฐœ[1] macOS Big Sur, Catalina, Mojave์˜ Sudo ๋ช…๋ น์–ด์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-3156)[1] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๋ฒ„์ „ ๋ฐ ์ œํ’ˆ MacOS(Intel Graphics Driver) Big Sur 11.2 Catalina 10.15.7 MacOS(Sudo) Big Sur 11... 2021. 2. 11.
[๋ณด์•ˆ๊ณต์ง€] ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ(MS) 2์›” ๋ณด์•ˆ ์œ„ํ˜‘์— ๋”ฐ๋ฅธ ์ •๊ธฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก 2์›” ๋ณด์•ˆ์—…๋ฐ์ดํŠธ ๊ฐœ์š”(์ด 12์ข…) ๋“ฑ๊ธ‰ : ๊ธด๊ธ‰(Critical) 4์ข…, ์ค‘์š”(Important) 8์ข… ๋ฐœํ‘œ์ผ : 2020.2.10.(์ˆ˜) ์—…๋ฐ์ดํŠธ ๋‚ด์šฉ ์ œํ’ˆ๊ตฐ ์ค‘์š”๋„ ์˜ํ–ฅ KB๋ฒˆํ˜ธ Windows 10 v20H2, v2004, v1909, v1809 ๋ฐ v1803 ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows 10 v2004 ๋ฐ Windows 10 v20H2: 4601319 Windows 10 v1909: 4601315 Windows 10 v1809: 4601345 Windows 10 v1803: 4601354 Windows Server 2019, Windows Server 2016 ๋ฐ Server Core ์„ค์น˜(2019, 2016, v20H2, v2004 ๋ฐ v1909) ๊ธด๊ธ‰ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ Windows .. 2021. 2. 11.
[๋ณด์•ˆ๊ณต์ง€] ์†”๋ผ์œˆ์ฆˆ ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์†”๋ผ์œˆ์ฆˆ์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ณต์ง€ o ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉ์ค‘์ธ ๊ตญ๋‚ด ์ด์šฉ์ž๋“ค์€ ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•œ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ์ž…์„ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ๋Œ€์‘ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ๋ณด์•ˆ ์กฐ์น˜ ๊ถŒ๊ณ  โ–ก ์ฃผ์š” ๋‚ด์šฉ o ์˜ค๋ฆฌ์˜จ ํ”Œ๋žซํผ์—์„œ MSMQ์— ๋Œ€ํ•œ ๊ถŒํ•œ ์„ค์ •์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-25274) [1] o ์˜ค๋ฆฌ์˜จ ํ”Œ๋žซํผ์—์„œ ์ž๊ฒฉ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-25275) [1] o Serv-U FTP์—์„œ ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ์ž„์˜ํŒŒ์ผ์„ ์“ฐ๊ฑฐ๋‚˜ ์ฝ์„ ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2021-25276) [2] โ–ก ๋Œ€์‘ ๋ฐฉ์•ˆ o ์ทจ์•ฝ์ ์ด ํ•ด๊ฒฐ๋œ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ - ์˜ค๋ฆฌ์˜จ ํ”Œ๋žซํผ : 2020.2.4. ์ด์ƒ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ [1.. 2021. 2. 8.
[๋ณด์•ˆ๊ณต์ง€] ์‹œ์Šค์ฝ”(Cisco) ์ œํ’ˆ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์‹œ์Šค์ฝ”(Cisco)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ณต์ง€ [1] o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ๋ผ์šฐํ„ฐ ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์ฃผ์š” ๋‚ด์šฉ o Cisco Small Business RV160, RV160W, RV260, RV260P ๋ฐ RV260W VPN ๋ผ์šฐํ„ฐ์—์„œ HTTP ์š”์ฒญ์— ๋Œ€ํ•œ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜๋ฉฐ ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์„ฑ(CVE-2021-1289) ๋“ฑ 7๊ฐœ [2] o Cisco Small Business RV160, RV160W, RV260, RV260P ๋ฐ RV260W VPN ๋ผ์šฐํ„ฐ์—์„œ ์ž…๋ ฅ๊ฐ’ ๊ฒ€์ฆ์ด ๋ฏธํกํ•˜์—ฌ ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜ํŒŒ์ผ ์“ฐ๊ธฐ ์ทจ์•ฝ์ (CVE-2021-1296) ๋“ฑ 2๊ฐœ.. 2021. 2. 8.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์• ํ”Œ(Apple)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ[1] o ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o MacOS Catalina์˜ ์ปค๋„์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-27904) ๋“ฑ 30๊ฐœ [2] o MacOS Big Sur์˜ ImageIO์—์„œ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์„œ๋น„์Šค๊ฑฐ๋ถ€ ์ทจ์•ฝ์ (CVE-2021-1778) ๋“ฑ 7๊ฐœ [2] o MacOS Big Sur์˜ IOSkywalkFamily์—์„œ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-1757) ๋“ฑ 5๊ฐœ [2] o MacOS Big Sur, .. 2021. 2. 5.
[๋ณด์•ˆ๊ณต์ง€] ์ฝ˜ํ…์ธ (๊ตฌ๊ธ€ ๋“ฑ) ๊ฒฐ์ œ ํ”ผํ•ด ์˜ˆ๋ฐฉ์„ ์œ„ํ•œ ์‚ฌ์šฉ์ž ์ฃผ์˜์‚ฌํ•ญ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์ตœ๊ทผ ์ด์šฉ์ž ๊ณ„์ •์ •๋ณด๊ฐ€ ์œ ์ถœ๋˜์–ด ์ฝ˜ํ…์ธ  ๊ฒฐ์ œ ๋“ฑ ํ”ผํ•ด๊ฐ€ ๋ฐœ์ƒํ•˜๊ณ  ์žˆ์–ด ์˜ˆ๋ฐฉ์„ ์œ„ํ•œ ๋ณด์•ˆ ๊ถŒ๊ณ  ์‚ฌํ•ญ ์•ˆ๋‚ด โ–ก ๋Œ€์‘๋ฐฉ์•ˆ o ๋Œ€·์†Œ๋ฌธ์ž, ์ˆซ์ž, ํŠน์ˆ˜๋ฌธ์ž ๋“ฑ์„ ์กฐํ•ฉํ•˜์—ฌ ์ถ”์ธกํ•˜๊ธฐ ์–ด๋ ค์šด ํŒจ์Šค์›Œ๋“œ๋ฅผ ์„ค์ •ํ•˜๊ณ  ์ฃผ๊ธฐ์ ์œผ๋กœ ๋ณ€๊ฒฝ o 2๋‹จ๊ณ„ ์ธ์ฆ ๋ฐฉ์‹(์ง€๋ฌธ·ํ™์ฑ„ ์ธ์‹ ๋“ฑ) ์ ์šฉ o ์†Œ์•ก ๊ฒฐ์ œ ๋ฐ ์ฝ˜ํ…์ธ  ๊ฒฐ์ œ ๊ธˆ์•ก ํ•œ๋„ ์กฐ์ • o ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฑ์‹ ์„ ์„ค์น˜(์ตœ์‹  ๋ฒ„์ „ ์œ ์ง€, ์‹ค์‹œ๊ฐ„ ๊ฐ์ง€ ์ ์šฉ ๋“ฑ)ํ•˜๊ณ  ์ •๊ธฐ์  ๊ฒ€์‚ฌ ์ง„ํ–‰ KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜๋ผ&KrCERT www.boho.or.kr 2021. 2. 5.
[Info] Debian Releases Version Info (๋ฐ๋น„์•ˆ ๋ฆด๋ฆฌ์ฆˆ ๋ฒ„์ „ ์ •๋ณด) ๋ฐ๋น„์•ˆ(Debian) OS์˜ ๊ฒฝ์šฐ ๋‹ค๋ฅธ OS๋ž‘ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ 8, 9, 10 ,11 ์ด๋ ‡๊ฒŒ ๋ฒ„์ „(Version)์œผ๋กœ๋„ ๋ถ€๋ฅด์ง€๋งŒ ๊ฐ„ํ˜น ํŒจํ‚ค์ง€ ์ •๋ณด ๋“ฑ์„ ํ™•์ธํ•˜๋‹ค ๋ณด๋ฉด ์•„๋ž˜ ์ด๋ฏธ์ง€์ฒ˜๋Ÿผ ๋ฆด๋ฆฌ์ฆˆ ์ฝ”๋“œ๋ช…(Releases Code)์ธ jessie, stretch, buster, bullseye, sid๋กœ ๋ถ€๋ฅด๋Š” ๊ฒฝ์šฐ๋„ ์žˆ๋‹ค. ์˜ˆ๋กœ CVE-2019-12900 ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ํ•ด๊ฒฐ๋œ ๋‚ด์šฉ์„ ํ™•์ธํ•ด ๋ณด๋ฉด stretch, buster, bullseye, sid 4๊ฐ€์ง€์˜ ๋ฆด๋ฆฌ์ฆˆ์ค‘์— strerch๋งŒ ์ˆ˜์ •์ด ๋˜์ง€ ์•Š์•˜๋‹ค. ๊ทธ๋Ÿผ ๋ฐ๋น„์•ˆ์˜ ๋ฒ„์ „๋ช…๊ณผ ๋ฆด๋ฆฌ์ฆˆ ์ฝ”๋“œ๋ช…์„ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. ์šฐ์„ ์ ์œผ๋กœ๋Š” ํ˜„์žฌ ์ œ์ผ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ๋ฒ„์ „๋“ค๋กœ ์ •๋ฆฌํ•˜์˜€๋‹ค. 1. Jessie(์ œ์‹œ) : Version 8 Jessie๋Š” Debian 8 ๋ฒ„์ „์˜ ๊ฐœ๋ฐœ ์ฝ”๋“œ ๋ช….. 2021. 2. 3.
[Docker] ๋„์ปค(Docker) ์ €์žฅ์†Œ ๋ณ€๊ฒฝ(Root Dir) ๋„์ปค(Docker)๋ฅผ ์„ค์น˜ํ•˜์—ฌ ์‚ฌ์šฉํ•˜๋‹ค ๋ณด๋ฉด ์ €์žฅ๋œ ์ด๋ฏธ์ง€(image) ๋“ค์„ ๊ด€๋ฆฌํ•˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ ๋””์Šคํฌ ํ’€(Disk Full)์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋‹ค. ๋„์ปค๋ฅผ ๊ธฐ๋ณธ์œผ๋กœ ์„ค์น˜ํ•˜๋ฉด /(root) ์˜์—ญ์— ์Œ“์ด๋‹ค ๋ณด๋‹ˆ OS ์ž์ฒด์—๋„ ์˜ํ–ฅ์ด ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค. ๊ทธ๋ž˜์„œ ๋„์ปค์— ๋Œ€ํ•ด์„œ ํ™•์ธํ•ด๋ณด๋‹ˆ ์ €์žฅ๋˜๋Š” ์œ„์น˜๋ฅผ ๋ณ€๊ฒฝํ•  ์ˆ˜๊ฐ€ ์žˆ๋‹ค. ๊ทธ๋Ÿผ ๋ณ€๊ฒฝํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ํ•œ๋ฒˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜์ž. 1. ๊ธฐ๋ณธ ์ €์žฅ์†Œ ์œ„์น˜ ์ผ๋‹จ ๊ธฐ๋ณธ์œผ๋กœ ์ €์žฅ์†Œ ์œ„์น˜๋Š” /var/lib/docker์ด๋‹ค. $ docker info | grep "Docker Root Dir" # ๋„์ปค(Docker) ๊ธฐ๋ณธ ์ €์žฅ์†Œ ์œ„์น˜ $ docker info | grep "Docker Root Dir" Docker Root Dir: /var/lib/docker 2. ์ €์žฅ์†Œ ์œ„์น˜ ๋ณ€๊ฒฝ ์ด์ œ ๋””.. 2021. 2. 2.
[๋ณด์•ˆ๊ณต์ง€] Sudo ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์œ ๋‹‰์Šค ๋ฐ ๋ฆฌ๋ˆ…์Šค ๊ณ„์—ด ์šด์˜์ฒด์ œ์˜ Sudo ๋ช…๋ น์–ด*์˜ ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ โ€ป sudo ๋ช…๋ น์–ด : ์‚ฌ์šฉ์ž๊ฐ€ ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ์œผ๋กœ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์ด๋‚˜ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ์‹œ์Šคํ…œ ๋ช…๋ น์–ด o ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Sudo ๋ช…๋ น์–ด์—์„œ ํž™ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-3156) [1] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฐ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ์ œํ’ˆ ๋ฒ„์ „ ํ•ด๊ฒฐ ๋ฒ„์ „ Sudo 1.8.2 ~ 1.8.31p2 1.9.5p2 [2] 1.9.0 ~ 1.9.5p1 o Ubuntu [3] o RedHat [4] o Debian [5] o Fedora [6] o G.. 2021. 2. 1.
[Info] VR(๊ฐ€์ƒํ˜„์‹ค) AR(์ฆ๊ฐ•ํ˜„์‹ค), MR(ํ˜ผํ•ฉํ˜„์‹ค) ์ด๋ž€? ๋ช‡๋…„์ „ ๋ถ€ํ„ฐ ๋งŽ์€ ๊ธฐ์‚ฌ๋“ฑ์—์„œ VR(๊ฐ€์ƒํ˜„์‹ค) ์ด๋ผ๋Š” ์šฉ์–ด๋“ค์ด ๋งŽ์ด ๋‚˜์˜ค๊ณ  ์žˆ๋‹ค. ๋Œ€ํ‘œ์ ์œผ๋กœ ํฌ์ผ“๋ชฌGO ๋ผ๋Š” ๊ฒŒ์ž„์„ ์†Œ๊ฐœํ•˜๋ฉด VR(๊ฐ€์ƒํ˜„์‹ค), AR(์ฆ๊ฐ•ํ˜„์‹ค)๊ณผ ๊ฐ™์€ ์šฉ์–ด๋“ค์ด ๋งŽ์ด ์†Œ๊ฐœ๋˜๊ณ  ์žˆ๋‹ค. ํŠนํžˆ๋‚˜ ์š”์ƒˆ๋Š” ์ฝ”๋กœ๋‚˜๋กœ ์ธํ•ด์„œ VR(๊ฐ€์ƒํ˜„์‹ค) ์ด๋ผ๋Š” ์šฉ์–ด๊ฐ€ ๋”์šฑ ๋” ๋งŽ์ด ๋‚˜์˜ค๊ณ  ์žˆ๋Š”๊ฒƒ ๊ฐ™๋‹ค. ๊ทธ๋Ÿผ VR(๊ฐ€์ƒํ˜„์‹ค), AR(์ฆ๊ฐ•ํ˜„์‹ค), MR(ํ˜ผํ•ฉํ˜„์‹ค) ์šฉ์–ด์— ๋Œ€ํ•ด์„œ ์ž์„ธํžˆ ์•Œ์•„ ๋ณด๋„๋ก ํ•˜์ž. 1. VR(๊ฐ€์ƒํ˜„์‹ค) VR(๊ฐ€์ƒํ˜„์‹ค)์€ Virtual Reality์˜ ์•ฝ์–ด๋กœ ์ปดํ“จํ„ฐ ๋“ฑ์„ ์‚ฌ์šฉํ•œ ์ธ๊ณต์ ์ธ ๊ธฐ์ˆ ๋กœ ๋งŒ๋“ค์–ด๋‚ธ ์‹ค์ œ์™€ ์œ ์‚ฌํ•˜์ง€๋งŒ ์‹ค์ œ๊ฐ€ ์•„๋‹Œ ์–ด๋–ค ํŠน์ •ํ•œ ํ™˜๊ฒฝ์ด๋‚˜ ์ƒํ™ฉ ํ˜น์€ ๊ทธ ๊ธฐ์ˆ  ์ž์ฒด๋ฅผ ์˜๋ฏธํ•œ๋‹ค. VR(๊ฐ€์ƒํ˜„์‹ค) ๊ธฐ์ˆ ์€ ํ˜„์žฌ IT, ์˜๋ฃŒ, ์ œ์กฐ, ์ž๋™์ฐจ, ์Œ์•…, ์‡ผํ•‘, ๊ฒŒ์ž„ ๋ถ„์•ผ ๋“ฑ์—์„œ ์„ฑ์žฅ์„ ํ•˜๊ณ  ์žˆ๋‹ค. .. 2021. 1. 29.
[๋ณด์•ˆ๊ณต์ง€] ๋ชจ์งˆ๋ผ(Mozilla) ์ œํ’ˆ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ๋ชจ์งˆ๋ผ ์žฌ๋‹จ์€ ์ž์‚ฌ์˜ ํŒŒ์ด์–ดํญ์Šค(Firefox) ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ o ๋‚ฎ์€ ๋ฒ„์ „์„ ์‚ฌ์šฉ์ค‘์ธ ์‹œ์Šคํ…œ์€ ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ์— ์ทจ์•ฝํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ํ•ด๊ฒฐ ๋ฐฉ์•ˆ์— ๋”ฐ๋ผ ์ตœ์‹ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o Firefox(ํŒŒ์ด์–ดํญ์Šค)์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-23965) ๋“ฑ 13๊ฐœ [2] o Firefox ESR(ํŒŒ์ด์–ดํญ์Šค ESR)์—์„œ ๋ฉ”๋ชจ๋ฆฌ ์ถฉ๋Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-23964) ๋“ฑ 5๊ฐœ [3] o Thunderbird(์ฌ๋”๋ฒ„๋“œ)์—์„œ ํƒ€์ž… ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” DoS ์ทจ์•ฝ์ (CVE-2021-23954) ๋“ฑ 6๊ฐœ [4] โ–ก ์˜ํ–ฅ๋ฐ›๋Š” ์ œํ’ˆ ์ œํ’ˆ ์˜ํ–ฅ ๋ฐ›๋Š” ๋ฒ„์ „ ์ตœ์‹  ๋ฒ„์ „ Firefox 85 ์ด์ „ ๋ฒ„์ „.. 2021. 1. 28.
[๋ณด์•ˆ๊ณต์ง€] ์• ํ”Œ(Apple) ์ œํ’ˆ๊ตฐ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o ์• ํ”Œ(Apple)์‚ฌ๋Š” ์ž์‚ฌ ์ œํ’ˆ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๋ฐœํ‘œ[1] o ๊ณต๊ฒฉ์ž๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ํ•ด๋‹น Apple ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜๋Š” ์ด์šฉ์ž๋“ค์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o iOS ๋ฐ iPadOS์˜ ์›นํ‚ท์—์„œ ๋…ผ๋ฆฌ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์›๊ฒฉ์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2021-1870, 1871) [2] o iOS, iPadOS, tvOS, watchOS์˜ ์ปค๋„์—์„œ ๋ ˆ์ด์Šค ์ปจ๋””์…˜์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๊ถŒํ•œ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2021-1782) ๋“ฑ 3๊ฐœ [2][3][4] o ์œˆ๋„์šฐ์šฉ iCloud์—์„œ ๊ฒฝ๊ณ„๊ฐ’์„ ๋ฒ—์–ด๋‚œ ์“ฐ๊ธฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์ (CVE-2020-29611) ๋“ฑ 4๊ฐœ [5] o Xcode์˜ IDE(ํ†ตํ•ฉ ๊ฐœ๋ฐœ ํ™˜๊ฒฝ)์—์„œ ๊ฒฝ๋กœ.. 2021. 1. 27.
[๋ณด์•ˆ๊ณต์ง€] ๊ฒฐ์ œ ์ฃผ๋ฌธ์„œ ์‚ฌ์นญ ์•…์„ฑ ์ด๋ฉ”์ผ ์œ ํฌ ์ฃผ์˜ ๊ถŒ๊ณ  โ–ก ๊ฐœ ์š” o '๊ฒฐ์ œ ๋ฐ ์ธ๋ณด์ด์Šค'๋ผ๋Š” ์ œ๋ชฉ์˜ ์•…์„ฑ ์ด๋ฉ”์ผ์ด ์œ ํฌ๋˜๊ณ  ์žˆ์–ด, ์ฒจ๋ถ€ํŒŒ์ผ ์‹คํ–‰ ๋˜๋Š” ๋งํฌ ํด๋ฆญ ์‹œ ์ฃผ์˜ ํ•„์š” โ–ก ์ฃผ์š”๋‚ด์šฉ o ๊ณต๊ฒฉ์ž๋Š” ์ตœ๊ทผ ๊ตญ๋‚ด ์€ํ–‰ ๋“ฑ์„ ์‚ฌ์นญํ•˜์—ฌ '๊ฒฐ์ œ ๋ฐ ์ธ๋ณด์ด์Šค'๋ผ๋Š” ์ œ๋ชฉ์˜ ์•…์„ฑ ์ด๋ฉ”์ผ ์œ ํฌํ•˜๊ณ , ์ฒจ๋ถ€ ํŒŒ์ผ ๋˜๋Š” ๋งํฌ๋ฅผ ํด๋ฆญํ•˜๋„๋ก ์œ ๋„ - ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ํฌํ•จ๋œ ํŒŒ์ผ์„ ์ฒจ๋ถ€ํ•˜์—ฌ ์œ„ ์‚ฌ์ง„๊ณผ ๊ฐ™์€ ๋‚ด์šฉ์˜ ๋ฉ”์ผ๋กœ ์•…์„ฑ ์ด๋ฉ”์ผ ์œ ํฌ ใ…‡ ์ด๋ฉ”์ผ์— ์ฒจ๋ถ€๋œ ํŒŒ์ผ ์‹คํ–‰ ์‹œ ์ •๋ณด ์œ ์ถœ ๋“ฑ์˜ ํ”ผํ•ด ๋ฐœ์ƒ โ–ก ๋Œ€์‘๋ฐฉ์•ˆ o ์ถœ์ฒ˜๊ฐ€ ๋ถˆ๋ถ„๋ช…ํ•œ ์ด๋ฉ”์ผ ์ˆ˜์‹ ์‹œ ์—ด๋žŒํ•˜์ง€ ์•Š๊ณ  ์ฆ‰์‹œ ์‚ญ์ œ o ์ถœ์ฒ˜๊ฐ€ ๋ถˆ๋ถ„๋ช…ํ•œ ์ด๋ฉ”์ผ์— ํฌํ•จ๋œ ์ฒจ๋ถ€ํŒŒ์ผ ์‹คํ–‰ ๋˜๋Š” ๋งํฌ ํด๋ฆญ ๊ธˆ์ง€ o ์‚ฌ์šฉ ์ค‘์ธ ์šด์˜์ฒด์ œ ๋ฐ ๋ฐฑ์‹ ์€ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ o ์•…์„ฑ์ฝ”๋“œ ๊ฐ์—ผ ๋“ฑ์˜ ํ”ผํ•ด ๋ฐœ์ƒ ์‹œ ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›์— ์ฆ‰์‹œ ์‹ ๊ณ  โ€ป 'KISA ์ธํ„ฐ๋„ท ๋ณดํ˜ธ๋‚˜.. 2021. 1. 27.
[๋ณด์•ˆ๊ณต์ง€] dnsmasq ์‹ ๊ทœ ์ทจ์•ฝ์  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ๊ฐœ์š” o Dnsmasq ์†Œํ”„ํŠธ์›จ์–ด์—์„œ ๋ฐœ์ƒํ•˜๋Š” ์ทจ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ๋ฐœํ‘œ [1] o ๊ณต๊ฒฉ์ž๋Š” ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ๋“ฑ์˜ ํ”ผํ•ด๋ฅผ ๋ฐœ์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ, ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ๊ถŒ๊ณ  โ–ก ์„ค๋ช… o dnsmasq์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์ž„์˜์ฝ”๋“œ์‹คํ–‰ ์ทจ์•ฝ์  (CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25687) [2][3][4][5] โ–ก ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์ œํ’ˆ o 2.83 ์ด์ „ ๋ฒ„์ „ โ–ก ํ•ด๊ฒฐ ๋ฐฉ์•ˆ o 2.83 ์ด์ƒ ๋ฒ„์ „์œผ๋กœ ์—…๋ฐ์ดํŠธ ์ ์šฉ [6] โ–ก ๊ธฐํƒ€ ๋ฌธ์˜์‚ฌํ•ญ o ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์› ์‚ฌ์ด๋ฒ„๋ฏผ์›์„ผํ„ฐ: ๊ตญ๋ฒˆ์—†์ด 118 [์ฐธ๊ณ ์‚ฌ์ดํŠธ] [1] https://www.kb.cert.org/vuls/id/434904 [2] https.. 2021. 1. 25.
[Python] ํŒŒ์ด์ฌ ๋ฌธ์ž์—ด ํŠน์ˆ˜๋ฌธ์ž, ๊ณต๋ฐฑ ์ œ๊ฑฐ ํ•˜๊ธฐ(strip, rstrip, lstrip) ํŒŒ์ด์ฌ(Python)์—์„œ ๋ฌธ์ž์—ด(String)์— ํŠน์ˆ˜๋ฌธ์ž ํ˜น์€ ๊ณต๋ฐฑ์„ ์ œ๊ฑฐํ•  ์ˆ˜ ์žˆ๋‹ค. ์—ฌ๋Ÿฌ ๋ฐฉ๋ฒ•์„ ํ†ตํ•ด์„œ ํŠน์ˆ˜๋ฌธ์ž ํ˜น์€ ๊ณต๋ฐฑ์„ ์ œ๊ฑฐํ•  ์ˆ˜ ์žˆ์œผ๋‚˜, ํŒŒ์ด์ฌ์—์„œ๋Š” ํ•ด๋‹น ๋ถ€๋ถ„์„ ํ•  ์ˆ˜ ์žˆ๋„๋ก 3๊ฐœ์˜ ํ•จ์ˆ˜๋ฅผ ์ง€์›ํ•˜๊ณ  ์žˆ๋‹ค. strip([chars]) : ์ „๋‹ฌ๋œ ๋ฌธ์ž์—ด ์–‘์ชฝ(์˜ค๋ฅธ์ชฝ, ์™ผ์ชฝ)์—์„œ chars ์ œ๊ฑฐ rstrip([chars]) : ์ „๋‹ฌ๋œ ๋ฌธ์ž์—ด ์˜ค๋ฅธ์ชฝ์—์„œ chars ์ œ๊ฑฐ lstrip([chars]) : ์ „๋‹ฌ๋œ ๋ฌธ์ž์—ด ์™ผ์ชฝ์—์„œ chars ์ œ๊ฑฐ ํ•ด๋‹น ๋ฌธ์ž์—ด์— chars๊ฐ€ ์ง€์ •๋˜๊ณ  ํŠน์ˆ˜๋ฌธ์ž๋‚˜ ๊ณต๋ฐฑ์ด ์ œ๊ฑฐ๋œ ๋ฌธ์ž์—ด์˜ ๋ฐ˜ํ™˜ํ•œ๋‹ค. Return a copy of the string with leading and trailing whitespace removed. If chars is given and not No.. 2021. 1. 24.
[MySQL] CASE ๋ฌธ๋ฒ• ์‚ฌ์šฉ ํ•˜๊ธฐ MySQL์„ ์‚ฌ์šฉํ•˜๋‹ค ๋ณด๋ฉด Query(์ฟผ๋ฆฌ) ๊ตฌ๋ฌธ์—์„œ Switch(์Šค์œ„์น˜) ๋ฌธ ํ˜น์€ IF๋ฌธ๊ณผ ๊ฐ™์ด ์กฐ๊ฑด๋ฌธ์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ฒฐ๊ณผ๊ฐ’์„ ๋‚ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ๋ฌผ๋ก  ์ด๋Ÿฐ ๊ฑฐ ์—†์ด Query ํ•˜์—ฌ ๋‚˜์˜จ ๊ฒฐ๊ณผ๋ฅผ ๊ฐ€์ ธ์™€ Code(์ฝ”๋“œ)์ƒ์—์„œ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ๋„ ์žˆ์œผ๋‚˜ ๊ทธ๊ฒƒ๋ณด๋‹ค๋Š” Query๋กœ ๋‚˜์˜จ ๊ฒฐ๊ณผ๊ฐ’์„ ๋ฐ”๋กœ ์‚ฌ์šฉํ•˜๋Š” ํŽธ์ด ํ›จ์”ฌ ๊ฐ„๊ฒฐํ•˜๊ณ  ๊ฐ€๋…์„ฑ๋„ ์ข‹๋‹ค.(๋ฌผ๋ก  ์ดํ•ดํ•˜๊ธฐ์—๋„ ๋” ์‰ฝ๋‹ค) MySQL์—์„œ๋Š” CASE๋ผ๋Š” Function(ํ•จ์ˆ˜)์„ ์ œ๊ณตํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ํ•ด๋‹น Function์€ "MySQL 4.0 ์ด์ƒ"๋ถ€ํ„ฐ ์‚ฌ์šฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. CASE ๋ฌธ์€ ์กฐ๊ฑด์„ ํ†ต๊ณผํ•˜๊ณ  ์ฒซ ๋ฒˆ์งธ ์กฐ๊ฑด์ด ์ถฉ์กฑ๋˜๋ฉด ๊ฐ’์„ ๋ฐ˜ํ™˜ํ•œ๋‹ค. ์กฐ๊ฑด์— ๋”ฐ๋ผ True(์ฐธ)์ด๋ฉด ์ฝ๊ธฐ๋ฅผ ์ค‘์ง€ํ•˜๊ณ  ๊ฒฐ๊ณผ๋ฅผ ๋ฐ˜ํ™˜ํ•˜๊ณ , ์กฐ๊ฑด์ด True(์ฐธ)๊ฐ€ ์•„๋‹ˆ๋ฉด ELSE ์ ˆ์˜ ๊ฐ’์„ ๋ฐ˜ํ™˜ํ•œ๋‹ค. ELSE.. 2021. 1. 22.
728x90
300x250

loading