본문 바로가기

전체 글

(207)
2020년 2월 5일 보안정보 스크래핑 2월 5일 보안정보 스크래핑 ================================================= + 주요 취약점 - 특이사항 없음 ================================================= + 취약점 - Prototype JavaScript Framework prototype security bypass (CVE-2020-7993) 외 2건 1. Prototype JavaScript Framework prototype security bypass (CVE-2020-7993) ** (Prototype JavaScript Framework: Ajax 프레임워크와 같은 유틸리티들을 제공하는 프레임워크) Exploit Type: authentication by..
2020년 2월 4일 보안정보 스크래핑 2월 4일 보안정보 스크래핑 ================================================= + 주요 취약점 - 특이사항 없음 ================================================= + 취약점 - Intel Processor 취약점 외 2건 1. Intel Processor 취약점 Intel Processor Identification Utility denial of service - https://exchange.xforce.ibmcloud.com/vulnerabilities/175496 Intel Processor Identification Utility privilege escalation - https://exchange.xforce.ib..
2020년 2월 3일 보안정보 스크래핑 2월 3일 보안정보 스크래핑 ================================================= + 주요 취약점 - Apple 제품군 보안 업데이트 권고 외 2건 1. Apple 제품군 보안 업데이트 권고 Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1] 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35252 2. OpenSMTPD 보안 업데이트 권고 OpenSMTPD에서 임의의 명령어를 실행할 수 있는 원격 코드 실행 취약점 발견 취약한 ..
2020년 1월 31일 보안정보 스크래핑 1월 31일 보안정보 스크래핑 ================================================= + 주요 취약점 - Cisco, Small Business Switch에 대한 보안 업데이트 발표 1. Cisco, Small Business Switch에 대한 보안 업데이트 발표 원격 공격자는이 취약점 중 하나를 악용하여 중요한 정보를 얻을 수 있음 - https://www.us-cert.gov/ncas/current-activity/2020/01/30/cisco-releases-security-updates-cisco-small-business-switches ================================================= + 취약점 - Joomla 취약점..
2020년 1월 30일 보안정보 스크래핑 1월 30일 보안정보 스크래핑 ================================================= + 주요 취약점 - 미발견 ================================================= + 취약점 - Microsoft Windows 10 DLL Search Path 1. Microsoft Windows 10 DLL Search Path - https://packetstormsecurity.com/files/156136/Microsoft-Windows-10-DLL-Search-Path.html ================================================= + 보안이슈 - 하이웍스·서버관리자 사칭 악성메일 유포... 비밀번호 등 계..
2020년 1월 29일 보안정보 스크래핑 1월 29일 보안정보 스크래핑 ================================================= + 주요 취약점 - Apple, 여러 가지 보안 업데이트 발표 외 1건 1. Apple, 여러 가지 보안 업데이트 발표 tvOS 13.3.1 Safari 13.0.5 iOS 13.3.1 및 iPadOS 13.3.1 macOS Catalina 10.15.3, 보안 업데이트 2020-001 Mojave, 보안 업데이트 2020-001 High Sierra - https://www.us-cert.gov/ncas/current-activity/2020/01/28/apple-releases-multiple-security-updates 2. Citrix 제품군 취약점 보안 업데이트 권고 Citr..
2020년 1월 28일 보안정보 스크래핑 1월 28일 보안정보 스크래핑 ================================================= + 주요 취약점 - 미발견 ================================================= + 취약점 - macOS / iOS ImageIO Heap Corruption 1. macOS / iOS ImageIO Heap Corruption ImageIO heap corruption vulnerability - https://packetstormsecurity.com/files/156104/macOS-iOS-ImageIO-Heap-Corruption.html ================================================= + 보안정보 - ..
2020년 1월 23일 보안정보 스크래핑 1월 23일 보안정보 스크래핑 ================================================= + 주요 취약점 - Cisco 제품군 보안 업데이트 권고 외 1건 1. Cisco 제품군 보안 업데이트 권고 Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 공격자는 해당 취약점을 이용하여 원격코드 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35251 2. Increased Emotet Malware Activity CISA is aware of a recent increase in..