VS Code, Grafana, GNU Emacs ๋ฐ Apache Fineract์˜ ์ทจ์•ฝ์ 

์ตœ๊ทผ์— ํ™•์ธ๋œ ๋ช‡ ๊ฐ€์ง€ ์ทจ์•ฝ์ :

  • ๊ณต๊ฒฉ์ž๊ฐ€ ์ค€๋น„ํ•œ ๋งํฌ๋ฅผ ์‚ฌ์šฉ์ž๊ฐ€ ์—ด๋ฉด ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” Visual Studio Code(VS Code)์—์„œ ์น˜๋ช…์ ์ธ ์ทจ์•ฝ์ (CVE-2022-41034)์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ฝ”๋“œ๋Š” VS Code ์‹œ์Šคํ…œ ๋˜๋Š” ์›๊ฒฉ ๊ฐœ๋ฐœ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜์—ฌ VS Code์— ์—ฐ๊ฒฐ๋œ ๋‹ค๋ฅธ ์‹œ์Šคํ…œ์—์„œ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” GitHub Codespaces ๋ฐ github.dev๋ฅผ ํฌํ•จํ•˜์—ฌ VS Code์˜ ์›น ๋ฒ„์ „ ์‚ฌ์šฉ์ž์™€ ์ด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ์›น ํŽธ์ง‘๊ธฐ์— ๊ฐ€์žฅ ํฐ ์œ„ํ—˜์„ ์ดˆ๋ž˜ํ•ฉ๋‹ˆ๋‹ค.

    ํ•ด๋‹น ์ทจ์•ฝ์ ์€ Jypiter Notebook ํ˜•์‹์˜ ํŠน์ˆ˜ ์„ค๊ณ„๋œ ๋ฌธ์„œ๋ฅผ ์ œ์–ด๋˜๋Š” ์›น ์„œ๋ฒ„์—์„œ ๋‹ค์šด๋กœ๋“œํ•˜์—ฌ ํŽธ์ง‘๊ธฐ์—์„œ ์ฒ˜๋ฆฌํ•  ๋•Œ ํ„ฐ๋ฏธ๋„๋กœ ์ฐฝ์„ ์—ด๊ณ  ๊ทธ ์•ˆ์—์„œ ์ž„์˜์˜ ์…ธ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๋Š” "command:" ์„œ๋น„์Šค ๋งํฌ๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ธฐ๋Šฅ์— ๊ธฐ์ธํ•ฉ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž์— ์˜ํ•ด(์ถ”๊ฐ€ ํ™•์ธ ์—†์ด ํ™•์žฅ์ž๊ฐ€ " .ipynb"์ธ ์™ธ๋ถ€ ํŒŒ์ผ์ด "isTrusted" ๋ชจ๋“œ์—์„œ ์—ด๋ฆฌ๋ฏ€๋กœ "command:" ์ฒ˜๋ฆฌ๊ฐ€ ํ—ˆ์šฉ๋จ)

  • GNU Emacs ํ…์ŠคํŠธ ํŽธ์ง‘๊ธฐ(CVE-2022-45939)์—์„œ ctags ํˆดํ‚ท์„ ์‚ฌ์šฉํ•˜์—ฌ ์ฒ˜๋ฆฌ๋œ ์ด๋ฆ„์˜ ํŠน์ˆ˜ ๋ฌธ์ž ๋Œ€์ฒด๋ฅผ ํ†ตํ•ด ์ฝ”๋“œ๊ฐ€ ์žˆ๋Š” ํŒŒ์ผ์„ ์—ด ๋•Œ ๋ช…๋ น ์‹คํ–‰์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Grafana ๊ฒฝ๋ณด ์‹œ์Šคํ…œ์„ ํ†ตํ•ด ์•Œ๋ฆผ์ด ํ‘œ์‹œ๋  ๋•Œ JavaScript ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2022-31097)์ด Grafana ์˜คํ”ˆ ์†Œ์Šค ๋ฐ์ดํ„ฐ ์‹œ๊ฐํ™” ํ”Œ๋žซํผ์—์„œ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํŽธ์ง‘์ž ๊ถŒํ•œ์„ ๊ฐ€์ง„ ๊ณต๊ฒฉ์ž๋Š” ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋งํฌ๋ฅผ ์ค€๋น„ํ•˜๊ณ  ๊ด€๋ฆฌ์ž๊ฐ€ ์ด ๋งํฌ๋ฅผ ํด๋ฆญํ•˜๋ฉด ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ Grafana ์ธํ„ฐํŽ˜์ด์Šค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ Grafana 9.2.7, 9.3.0, 9.0.3, 8.5.9, 8.4.10 ๋ฐ 8.3.10 ๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Prometheus์šฉ ๋ฉ”ํŠธ๋ฆญ ๋‚ด๋ณด๋‚ด๊ธฐ๋ฅผ ๋งŒ๋“œ๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ๋‚ด๋ณด๋‚ด๊ธฐ ๋„๊ตฌ ํ‚คํŠธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์˜ ์ทจ์•ฝ์„ฑ(CVE-2022-46146). ์ด ๋ฌธ์ œ๋กœ ์ธํ•ด ๊ธฐ๋ณธ ์ธ์ฆ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ธ์ฆ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž์˜ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” Apache Fineract ๊ธˆ์œต ์„œ๋น„์Šค ํ”Œ๋žซํผ์˜ ์ทจ์•ฝ์ (CVE-2022-44635). ์ด ๋ฌธ์ œ๋Š” ํŒŒ์ผ์„ ๋กœ๋“œํ•˜๊ธฐ ์œ„ํ•ด ๊ตฌ์„ฑ ์š”์†Œ์—์„œ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ฒฝ๋กœ์—์„œ ".." ๋ฌธ์ž์˜ ์ ์ ˆํ•œ ์ด์Šค์ผ€์ดํ”„ ๋ถ€์กฑ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ Apache Fineract 1.7.1 ๋ฐ 1.8.1 ๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Apache Tapestry Java ํ”„๋ ˆ์ž„์›Œํฌ์˜ ์ทจ์•ฝ์ (CVE-2022-46366)์œผ๋กœ ํŠน์ˆ˜ ํ˜•์‹์˜ ๋ฐ์ดํ„ฐ๊ฐ€ ์—ญ์ง๋ ฌํ™”๋  ๋•Œ ์‚ฌ์šฉ์ž ์ง€์ • ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๋” ์ด์ƒ ์ง€์›๋˜์ง€ ์•Š๋Š” Apache Tapestry 3.x์˜ ์ด์ „ ๋ถ„๊ธฐ์—์„œ๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.
  • Hive(CVE-2022-41131), Pinot(CVE-2022-38649), Pig(CVE-2022-40189) ๋ฐ Spark(CVE-2022-40954)์— ๋Œ€ํ•œ Apache Airflow ๊ณต๊ธ‰์ž์˜ ์ทจ์•ฝ์„ฑ์œผ๋กœ ์ž„์˜ ๋กœ๋“œ๋ฅผ ํ†ตํ•œ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ DAG ํŒŒ์ผ์— ๋Œ€ํ•œ ์“ฐ๊ธฐ ๊ถŒํ•œ ์—†์ด ์ž‘์—… ์‹คํ–‰ ์ปจํ…์ŠคํŠธ์—์„œ ํŒŒ์ผ ๋˜๋Š” ๋ช…๋ น ๋Œ€์ฒด.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€