본문 바로가기

보안정보/2020년 4월

(19)
2020년 4월 29일 보안정보 스크래핑 2020년 4월 29일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Samba, 보안 업데이트 발표 외 2건 1. Samba, 보안 업데이트 발표 침입자는이 취약점 중 하나를 악용하여 영향을받는 시스템을 제어 할 수 있음 - https://www.us-cert.gov/ncas/current-activity/2020/04/28/samba-releases-security-updates 2. Google은 크롬에 대한 보안 업데이트를 발표 Google은 Windows, Mac 및 Linux 용 Chrome 버전 81.0.4044.129를 출시 - https://chromereleases.goog..
2020년 4월 28일 보안정보 스크래핑 2020년 4월 28일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - PHP-Fusion 9.03.50 Arbitrary File Upload 1. PHP-Fusion 9.03.50 Arbitrary File Upload arbitrary file upload vulnerability - https://packetstormsecurity.com/files/157387/PHP-Fusion-9.03.50-Arbitrary-File-Upload.h..
2020년 4월 24일 보안정보 스크래핑 2020년 4월 24일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - 특이사항 없음 ==================================================================== + 보안이슈 - MS의 긴급 보안 권고문을 통해 드러난 현 개발 방식의 취약점 외 2건 1. MS의 긴급 보안 권고문을 통해 드러난 현 개발 방식의 취약점 MS, 오토데스크의 FBX 요소에서 발견된 취약점과 관련된 보안 권고문 발표. 오토..
2020년 4월 23일 보안정보 스크래핑 2020년 4월 23일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - OpenSSL 취약점 보안 업데이트 권고 외 2건 1. OpenSSL 취약점 보안 업데이트 권고 OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 낮은 버전 사용자는 서비스 거부 공격에 취약하므로, 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35342 2. Microsoft, 여러 제품에 대한 보안 업데이트 발표 Office 2016, Office 2019, Office 365 ProPlus ..
2020년 4월 22일 보안정보 스크래핑 2020년 4월 22일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Google Chrome 취약점 1. Google Chrome 취약점 Google Chrome PDFium code execution (CVE-2020-6458) - https://exchange.xforce.ibmcloud.com/vulnerabilities/180180 Google Chrome URL formatting security bypass (CVE-2020-64..
2020년 4월 21일 보안정보 스크래핑 2020년 4월 21일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Multiple vulnerabilities in Oracle Communications Session Route Manager 1. Multiple vulnerabilities in Oracle Communications Session Route Manager 원격 공격자는 이 취약점을 악용하여 중요한 정보에 액세스 할 수 있음 - https://www.cybersecur..
2020년 4월 20일 보안정보 스크래핑 2020년 4월 20일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Apple, Xcode 용 보안 업데이트 발표 1. Apple, Xcode 용 보안 업데이트 발표 원격 공격자는 이 취약점을 악용하여 영향을받는 시스템을 제어 할 수 있음 - https://support.apple.com/en-us/HT211141 ==================================================================== + 취약점 - 특이사항 없음 ==================================================================== + ..
2020년 4월 17일 보안정보 스크래핑 2020년 4월 17일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Google, 보안 업데이트 발표 외 1건 1. Google, 보안 업데이트 발표 공격자가 영향을받는 시스템을 제어하기 위해 악용 할 수있는 취약점을 해결 - https://www.us-cert.gov/ncas/current-activity/2020/04/16/google-releases-security-updates 2. Cisco, 여러 제품에 대한 보안 업데이트 발표 원격 공격자는 이러한 취약점 중 일부를 악용하여 영향을받는 시스템을 제어 할 수 있음 - https://www.us-cert.gov/ncas/curren..