본문 바로가기

보안정보/2020년 1월

(20)
2020년 1월 31일 보안정보 스크래핑 1월 31일 보안정보 스크래핑 ================================================= + 주요 취약점 - Cisco, Small Business Switch에 대한 보안 업데이트 발표 1. Cisco, Small Business Switch에 대한 보안 업데이트 발표 원격 공격자는이 취약점 중 하나를 악용하여 중요한 정보를 얻을 수 있음 - https://www.us-cert.gov/ncas/current-activity/2020/01/30/cisco-releases-security-updates-cisco-small-business-switches ================================================= + 취약점 - Joomla 취약점..
2020년 1월 30일 보안정보 스크래핑 1월 30일 보안정보 스크래핑 ================================================= + 주요 취약점 - 미발견 ================================================= + 취약점 - Microsoft Windows 10 DLL Search Path 1. Microsoft Windows 10 DLL Search Path - https://packetstormsecurity.com/files/156136/Microsoft-Windows-10-DLL-Search-Path.html ================================================= + 보안이슈 - 하이웍스·서버관리자 사칭 악성메일 유포... 비밀번호 등 계..
2020년 1월 29일 보안정보 스크래핑 1월 29일 보안정보 스크래핑 ================================================= + 주요 취약점 - Apple, 여러 가지 보안 업데이트 발표 외 1건 1. Apple, 여러 가지 보안 업데이트 발표 tvOS 13.3.1 Safari 13.0.5 iOS 13.3.1 및 iPadOS 13.3.1 macOS Catalina 10.15.3, 보안 업데이트 2020-001 Mojave, 보안 업데이트 2020-001 High Sierra - https://www.us-cert.gov/ncas/current-activity/2020/01/28/apple-releases-multiple-security-updates 2. Citrix 제품군 취약점 보안 업데이트 권고 Citr..
2020년 1월 28일 보안정보 스크래핑 1월 28일 보안정보 스크래핑 ================================================= + 주요 취약점 - 미발견 ================================================= + 취약점 - macOS / iOS ImageIO Heap Corruption 1. macOS / iOS ImageIO Heap Corruption ImageIO heap corruption vulnerability - https://packetstormsecurity.com/files/156104/macOS-iOS-ImageIO-Heap-Corruption.html ================================================= + 보안정보 - ..
2020년 1월 23일 보안정보 스크래핑 1월 23일 보안정보 스크래핑 ================================================= + 주요 취약점 - Cisco 제품군 보안 업데이트 권고 외 1건 1. Cisco 제품군 보안 업데이트 권고 Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 공격자는 해당 취약점을 이용하여 원격코드 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35251 2. Increased Emotet Malware Activity CISA is aware of a recent increase in..
2020년 1월 22일 보안정보 스크래핑 1월 22일 보안정보 스크래핑 ================================================= + 주요 취약점 - Samba, 보안 업데이트 발표 외 1건 1. Samba, 보안 업데이트 발표 Samba 팀은 여러 버전의 Samba의 취약점을 해결하기위한 보안 업데이트를 발표 침입자는 이 취약점 중 하나를 악용하여 영향을받는 시스템을 제어 - https://www.us-cert.gov/ncas/current-activity/2020/01/21/samba-releases-security-updates 2. Microsoft Windows 취약점 Microsoft Windows Theme API File Parsing - https://packetstormsecurity.com/fi..
2020년 1월 21일 보안정보 스크래핑 1월 21일 보안정보 스크래핑 ================================================= + 주요 취약점 - Citrix 제품군 취약점 보안 업데이트 권고 1. MS 인터넷 익스플로러 보안 취약점 주의 권고 Citrix 社는 자사 제품군의 취약점을 해결한 보안 업데이트 발표 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Citrix 제품을 사용하는 이용자들은 Citrix 홈페이지를 참고하여 조치 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35250 ================================================= + 취약점 - 미발견 ===..
2020년 1월 20일 보안정보 스크래핑 1월 20일 보안정보 스크래핑 1월 20일 보안정보 스크래핑 ================================================= + 주요 취약점 - MS 인터넷 익스플로러 보안 취약점 주의 권고 외 1건 1. MS 인터넷 익스플로러 보안 취약점 주의 권고 ○ MS社의 인터넷 익스플로러에서 취약점을 통해 실제 악용된 사례가 발견되어 주의 필요 ○ 인터넷 익스플로러 사용자는 해결 방안에 따라 취약점 조치를 권고함 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35249 2. Google은 Chrome에 대한 보안 업데이트를 발표 ○ Google은 Windows, Mac 및 Linux 용 Chrome ..