본문 바로가기

보안정보/2020년 3월

(21)
2020년 3월 9일 보안정보 스크래핑 3월 9일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Cisco Releases Security Updates 1. Cisco Releases Security Updates Cisco has released security updates to address vulnerabilities affecting multiple products. - https://www.us-cert.gov/ncas/current-activity/2020/03/05/cisco-releases-security-updates ====================================================..
2020년 3월 5일 보안정보 스크래핑 3월 5일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Google Releases Security Updates for Chrome 1. Google Releases Security Updates for Chrome Google has released Chrome version 80.0.3987.132 for Windows, Mac, and Linux. - https://www.us-cert.gov/ncas/current-activity/2020/03/04/google-releases-security-updates-chrome ==================================..
2020년 3월 4일 보안정보 스크래핑 3월 4일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Google Chrome security bypass (CVE-2020-6420) 1. Google Chrome security bypass (CVE-2020-6420) Exploit Type: bypass vulnerability - https://exchange.xforce.ibmcloud.com/vulnerabilities/177150 =========================..
2020년 3월 3일 보안정보 스크래핑 3월 3일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Microsoft Exchange 2019 15.2.221.12 Remote Code Execution 외 3건 1. Microsoft Exchange 2019 15.2.221.12 Remote Code Execution Exploit Type: code execution vulnerability - https://packetstormsecurity.com/files/156592/Mic..
2020년 3월 2일 보안정보 스크래핑 3월 2일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Apache Tomcat AJP 취약점 보안 조치 권고(2차) 외 1건 1. Apache Tomcat AJP 취약점 보안 조치 권고(2차) 최근 Apache Tomcat의 원격코드실행 취약점(CVE-2020-1938)을 악용할 수 있는 개념증명코드(Proof of concept code, PoC)가 인터넷상에 공개되어 사용자의 보안 강화 필요 ※ 개념증명코드 : 취약점을 증명/검증할 수 있는 프로그램 또는 소스코드 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_se..