본문 바로가기

카테고리 없음

2020-05-27 18시 개발자 글 모음 | "코로나19 바이러스 접촉자 추적 앱으" 외 13개 이야기

20200527(Wed) - 삼프로 출근길 by 최영록

  • 중국 위안화 기습 평가절하로 미국에 보복
  • 미국의 as가 우리나라랑 좀 다른 시스템이라
  • 물건을 싸게 매입 가능 - 쌀때 사놓고 창고에 보관


2020527 알게된 내용 메모 - cors, post body by 윤해은 about JWT


    재택근무... by 이동규


      10억대 이상의 기기에서 앱 하이재킹 허용하는 StrandHogg 2.0 취약점 by 이스트 시큐리티

      • 악용될 경우 악성 앱이 사용자로 하여금 민감 정보를 입력하도록 유도하기 위해 타깃 기기에 설치된 앱으로 위장하여 가짜 인터페이스를 표시할 수 있는 안드로이드 보안 취약점입니다
      • Strandhogg 취약점을 악용할 수 있는 악성코드는 이 활동/작업에 인터셉트하여 실제 앱을 시작하는 대신 사용자에게 가짜 인터페이스를 표시할 수 있습니다
      • 이 악성 앱은 가짜 화면을 통해 로그인 크리덴셜을 훔치는 것 이외에도 정식 앱으로 위장한 채 사용자가 민감한 기기 권한을 부여하도록 속여 더 많은 공격을 실행할 수 있습니다


      [게임팟] 백대리가 알려주는 게임 플랫폼 비교 분석 by 네이버 클라우드 플랫폼


        올해 최고의 한국 AWS 파트너사는? APN Partner Awards 2020 by AWS Korea

        • NDS는 비지니스 핵심 엔터프라이즈 애플리케이션들을 운용하는 복잡한 IT 환경을 가진 국내 엔터프라이즈 고객들을 AWS 클라우드로 마이그레이션 수행 가능한 역량 있는 주요한 파트너 입니다
        • 올해의 ‘이노베이션 파트너상’은 AWS의 전략 서비스와 융합에 기반하여 고객에게 혁신적인 서비스 가치를 제공한 파트너 사에 수여하는 상입니다
        • 특히 AWS를 기반으로 빠른 시간 내에 더 고도화 되고 스케일 있는 서비스를 개발하여 기존 물류 시장에서 제공하지 않았던 혁신적인 서비스들을 빠르게 시장에 내놓아 물류 IT 서비스 분야 시장을 선도하고 있습니다


        애플에서 온 편지 일부 by 하준호

        • 이 메일을 공개하고 현실에 대해 조금이나마 공유하고픈 이유는 너무도 가려진 진실이 많아서 내가 가르치지 않은 상태에서 학생들과 면담했던 때의 안쓰러움 때문이다
        • 마케팅 측면이라고 말한 이유는 오래도록 편지를 주고받을 수 있는 이유는 같이 술을 마시고 같이 일을 하고 같이 놀러 가는 등 깊이 있는 커뮤니케이션을 했었기 때문이다
        • 해외에서는 유리 천장이 없을 것 같지만 시민권까지 획득한 이민 1세대 시니어들의 이야기를 들어보면 유리 천장을 분명히 느끼고 있다고 말했다


        천재들이 선택하는 것 by 하준호

        • 과거 한국 최고의 천재로 주목받았던 충북개발공사 김웅용 기획홍보부장이 세계 3대 천재로 소개됐습니다
        • 루마니아 외신들은 세계에서 가장 아이큐가 높은 인물을 소개하면서 아이큐 210의 김�


        Big things in JDK 13 by TOAST

        • 검색어 입력 텍스트 지우기 검색


        cloud9 에서 CDK 업데이트하기 by 김정동 about Cloud,AWS

        • cloud9에서 npm install -g aws-cdk 명령어를 입력해서 cdk를 업데이트 하려고 했으나 nvm 라이브러리 충돌로 인해 업데이트가 되지 않았다
        • nvm/versions/node/v10
        • 1/bin 내부에 있는 cdk를 제거하고 npm install -g aws-cdk 명령어를 사용하면 업데이트가 된다


        더 크게 보는 Android: 대형 화면에 최적화된 환경을 구현하는 방법 by Google


          NR 기반 사이드링크를 통한 5G C-V2X 첨단 사용사례 지원 확대 by 퀄컴코리아


            ‘국세청 전자세금계산서 발급 메일 안내’로 위장한 악성 이메일, 국내 기업/공공기관에 유포중! by 이스트 시큐리티

            • 5월 27일 ‘국세청 전자 세금계산서 발급 메일 안내’로 위장한 악성 이메일이 국내 공공기관 및 기업 종사자를 대상으로 유포되고 있어 각별한 주의가 필요한 상황입니다
            • 이번 공격처럼 이메일 발신지의 도메인을 실제 국가 기관 주소로 조작해 국내 기업 및 기관 종사자를 노리는 등 날로 공격 방식이 정교해지고 있음을 인지해야 합니다
            • 기업 및 기관 종사자가 스피어 피싱 이메일을 열람하고 첨부파일을 열어보게 되면 해당 임직원의 개인정보는 물론 기업 내부 정보 유출로 이어지는 피해가 발생할 수 있어 이메일을 열람할 경우 각별한 주의가 필요하며


            코로나19 바이러스 접촉자 추적 앱으로 위장해 유포되는 [F]Unicorn 랜섬웨어 발견 by 이스트 시큐리티

            • 사용자는 이탈리아어로 작성된 랜섬노트를 통해 파일이 암호화되었음을 확인할 수 있고 파일 복구를 위해 3일 내로 300 유로를 지불하라는 내용을 확인하게 됩니다
            • Within 3 days the pledge to pay you will have to or the fire of Prometheus will cancel your data just as it has wiped out the power of Gods over men
            • After the paid pledge you will receive the solution to put out Prometheus' fire