ํผ๋ธ”๋ฆญ Apache Superset ์„œ๋ฒ„์˜ 67%๊ฐ€ ๊ตฌ์„ฑ ์˜ˆ์ œ์˜ ์•ก์„ธ์Šค ํ‚ค๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

Horizon3์˜ ์—ฐ๊ตฌ์›๋“ค์€ ๋Œ€๋ถ€๋ถ„์˜ Apache Superset ๋ฐ์ดํ„ฐ ๋ถ„์„ ๋ฐ ์‹œ๊ฐํ™” ํ”Œ๋žซํผ ์„ค์น˜์—์„œ ๋ณด์•ˆ ๋ฌธ์ œ๋ฅผ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค. 2124๊ฐœ Apache Superset ๊ณต๊ฐœ ์„œ๋ฒ„ ์ค‘ 3176๊ฐœ์—์„œ ์ƒ˜ํ”Œ ๊ตฌ์„ฑ ํŒŒ์ผ์— ๊ธฐ๋ณธ์ ์œผ๋กœ ์ง€์ •๋œ ์ผ๋ฐ˜ ์•”ํ˜ธํ™” ํ‚ค์˜ ์‚ฌ์šฉ์ด ๊ฐ์ง€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ํ‚ค๋Š” Flask Python ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—์„œ ์„ธ์…˜ ์ฟ ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋ฉฐ, ์ด๋ฅผ ํ†ตํ•ด ํ‚ค๋ฅผ ์•Œ๊ณ  ์žˆ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ๊ฐ€์ƒ โ€‹โ€‹์„ธ์…˜ ๋งค๊ฐœ ๋ณ€์ˆ˜๋ฅผ ์ƒ์„ฑํ•˜๊ณ , Apache Superset ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ์—ฐ๊ฒฐํ•˜๊ณ  ๋ฐ”์ธ๋”ฉ๋œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ๋กœ๋“œํ•˜๊ฑฐ๋‚˜ Apache Superset ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. .

ํฅ๋ฏธ๋กญ๊ฒŒ๋„ ์—ฐ๊ตฌ์›๋“ค์€ ์ฒ˜์Œ์— 2021๋…„์— ๊ฐœ๋ฐœ์ž๋“ค์—๊ฒŒ ์ด ๋ฌธ์ œ์— ๋Œ€ํ•ด ์•Œ๋ ธ๊ณ , ๊ทธ ํ›„ 1.4.1๋…„ 2022์›”์— ํ˜•์„ฑ๋œ Apache Superset XNUMX ๋ฆด๋ฆฌ์Šค์—์„œ SECRET_KEY ๋งค๊ฐœ๋ณ€์ˆ˜์˜ ๊ฐ’์ด "CHANGE_ME_TO_A_COMPLEX_RANDOM_SECRET" ๋ฌธ์ž์—ด๋กœ ๋Œ€์ฒด๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ฐ’์ด ๋กœ๊ทธ์— ๊ฒฝ๊ณ ๋ฅผ ์ถœ๋ ฅํ•˜๋Š” ๊ฒฝ์šฐ ์ฝ”๋“œ์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์˜ฌํ•ด 67์›”์— ์—ฐ๊ตฌ์›๋“ค์€ ์ทจ์•ฝํ•œ ์‹œ์Šคํ…œ์„ ์žฌ์Šค์บ”ํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ๊ณ  ๊ฒฝ๊ณ ์— ์ฃผ์˜๋ฅผ ๊ธฐ์šธ์ด๋Š” ์‚ฌ๋žŒ์ด ๊ฑฐ์˜ ์—†์œผ๋ฉฐ Apache Superset ์„œ๋ฒ„์˜ XNUMX%๊ฐ€ ์—ฌ์ „ํžˆ ๊ตฌ์„ฑ ์˜ˆ์ œ, ๋ฐฐํฌ ํ…œํ”Œ๋ฆฟ ๋˜๋Š” ๋ฌธ์„œ์˜ ํ‚ค๋ฅผ ๊ณ„์† ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์Œ์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— ์ผ๋ถ€ ๋Œ€๊ธฐ์—…, ๋Œ€ํ•™ ๋ฐ ์ •๋ถ€ ๊ธฐ๊ด€์€ ๊ธฐ๋ณธ ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์กฐ์ง ์ค‘ ํ•˜๋‚˜์˜€์Šต๋‹ˆ๋‹ค.

ํผ๋ธ”๋ฆญ Apache Superset ์„œ๋ฒ„์˜ 67%๊ฐ€ ๊ตฌ์„ฑ ์˜ˆ์ œ์˜ ์•ก์„ธ์Šค ํ‚ค๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

์ƒ˜ํ”Œ ๊ตฌ์„ฑ์—์„œ ์ž‘์—… ํ‚ค๋ฅผ ์ง€์ •ํ•˜๋Š” ๊ฒƒ์€ ์ด์ œ ์ทจ์•ฝ์ (CVE-2023-27524)์œผ๋กœ ์ธ์‹๋˜๋ฉฐ ์ง€์ •๋œ ํ‚ค๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ํ”Œ๋žซํผ ์‹คํ–‰์„ ์ฐจ๋‹จํ•˜๋Š” ์˜ค๋ฅ˜ ์ถœ๋ ฅ์„ ํ†ตํ•ด Apache Superset 2.1 ๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ์—์„œ(ํ˜„์žฌ ๋ฒ„์ „์˜ ๊ตฌ์„ฑ ์˜ˆ์— ์ง€์ •๋œ ํ‚ค๋งŒ ๊ณ ๋ ค๋˜๋ฉฐ ์ด์ „ ์œ ํ˜• ํ‚ค์™€ ํ…œํ”Œ๋ฆฟ ๋ฐ ๋ฌธ์„œ์˜ ํ‚ค๋Š” ์ฐจ๋‹จ๋˜์ง€ ์•Š์Œ). ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ์ทจ์•ฝ์ ์„ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ํŠน์ˆ˜ ์Šคํฌ๋ฆฝํŠธ๊ฐ€ ์ œ์•ˆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

ํผ๋ธ”๋ฆญ Apache Superset ์„œ๋ฒ„์˜ 67%๊ฐ€ ๊ตฌ์„ฑ ์˜ˆ์ œ์˜ ์•ก์„ธ์Šค ํ‚ค๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.


์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€