본문 바로가기

카테고리 없음

2020-10-21 14시 개발자 글 모음 | "구글 크롬 버전 86, 활발히 악용되" 외 10개 이야기

[퐁린이 인터뷰] 백엔드 개발자 이정민 님 🧙‍♂️ by 핑퐁팀


    ‘알약 EDR 서버 1.0’, GS(Good Software) 인증 1등급 획득 소식! by 이스트 시큐리티

    • 오늘은 이스트시큐리티의 서버용 엔드포인트 위협 대응 솔루션 '알약 EDR 서버'가 GS(Good Software) 인증 1등급을 획득했다는 소식 전달드립니다
    • 또한 '알약 EDR 서버'는 1200만 사용자를 확보하고 있는 백신 제품 '알약(ALYac)'을 통해 축적한 방대한 악성코드 데이터베이스와 위협 대응 전문 노하우를 기반으로 개발되었고
    • 알약 EDR의 서버 제품 도입을 통해 기업의 위협 대응 범위를 확장하고 침해 대응 관리를 효율화하여 안전한 업무 환경을 구축할 수 있게 되길 기대해보겠습니다


    깃허브에 이은 ‘기티(Gitee)’의 등장! 확장하는 오픈소스 생태 by LG CNS

    • 왕 청루(Wang Chenglu) 화웨이 소비자 비즈니스 그룹 부문장은 차이나데일리(중국 정부가 운영하는 영문 언론사)를 통해 “오픈소스 코드를 개발하고 관리하고 저장할 수 있는 자체 커뮤니티를 중국이 구축하지 않으면
    • 현재 오픈소스를 개발하는 중국 기업 상당수는 깃허브와 기티를 둘 다 이용하고 있습니다
    • 예를 들어 네덜란드 지방 자치 단체가 만든 오픈소스 데이터 교환 시스템 NLX은 깃허브는 검색용으로 두고 실제 소스 코드 관리는 깃랩에서 운영하고 있습니다


    [보도자료] 퀄컴, 5G 인프라 플랫폼 도입해 개방형 인터페이스로 무선 생태계 전환 추진 by 퀄컴코리아


      눈으로 생생하게 보는 미래의 기술! SK ICT Tech Summit 2020 by 에이브릴


        동학개미운동,주린이들 주목! 주식보다 확실하게 돈 버는 법! by 스마트메이커


          모바일 데이터 분석의 혁명, 뷰저블 기능 살펴보기 - 뷰저블의 모바일 제스처 기능이란? by 뷰저블

          • 이렇게 모바일 사용자가 늘어나면서 ‘모바일 퍼스트 UX’가 함께 강조되고 있지만 데이터 분석 수단은 그저 버튼의 클릭 수를 보는 정도에 그쳐 온 것이 현실입니다
          • 뷰저블에서는 전문 모바일 제스처를 분석할 수 있는 히트맵 기능을 강화하여 여러분의 서비스 UX를 고도화할 수 있는 개선 방안을 제공합니다
          • 콘텐츠 순서를 바꿀 필요가 있는 영역이 어느 곳인지 분석할 수 있습니다


          해외 로그인 문자메시지로 위장된 국내 암호화폐 피싱 사이트 주의!! by 이스트 시큐리티

          • 문자메시지를 받은 코인 거래 사용자가 본인의 계정확인을 위해 문자메시지 내에 기재된 링크로 연결할 경우 사용자의 계정과 패스워드를 가로채기 위한 피싱 사이트로 연결됩니다
          • 사용자가 피싱 페이지에 암호화폐 계정과 패스워드를 입력할 경우 모두 개인 정보 수집 사이트로 입력된 개인 정보가 전송됩니다
          • 이번 내용과 같이 암호화폐 피싱사이트는 실제 사용자들의 금전적인 피해로 이어질 수 있기 때문에 확인되지 않은 문자메시지 또는 링크가 존재할 시 각별한 주의가 필요합니다


          ZLoader 악성코드, 사업 정지 경고로 위장해 유포중 by 이스트 시큐리티

          • 이메일은 “당신의 사업이 조만간 정지될 것이다”의 내용으로 첨부된 URL을 실행하도록 유도합니다
          • 문서 실행 시 아래와 같이 매크로 실행을 유도하는 화면이 나옵니다
          • 0 Macro’ 매크로가 있는 엑셀 파일 내 시트 ‘Y’에서의 셀에서 다운로더 기능을 수행하는 코드를 실행합니다


          한국어 질의응답에서의 화제성을 고려한 딥러닝 기반 정답 유형 분류기 by 카카오 엔터프라이즈

          • 김응균)이 쓴 논문 ‘한국어 질의응답에서의 화제성을 고려한 딥러닝 기반 정답 유형 분류기’가 제31회 한글 및 한국어정보처리 학술대회에 실렸습니다
          • 이번 논문에서 AI Lab은 한국어 질의응답 시스템의 입력 질의 문장을 단답형/서술형으로 분류하는 모델을 제안했습니다
          • 모델의 분류 성능을 높이고자 육하원칙 정보와 포털 서비스 쿼리에서 추출한 화제성을 가진 주제어와 속성 표현도 함께 입력하는 방식으로 모델의 분류 성능을 높였습니다


          구글 크롬 버전 86, 활발히 악용되는 제로데이 취약점 수정 by 이스트 시큐리티

          • “Project Zero는 freetype에서 크롬을 노리는 공격에 활발히 악용되고 있는 제로데이 취약점을 발견해 제보했습니다
          • 인기있는 FreeType 텍스트 렌더링 라이브러리에서 발견된 힙 오버플로우 제로데이 취약점은 10월 19일 구글 Project Zero의 Sergei Glazunov가 발견해 제보했습니다
          • 활발히 악용되는 이 취약점에 대한 기술적 세부 사항은 10월 26일 Project Zero의 이슈 트래커에 공개될 것으로 예상됩니다